linux中搭建DNS服务器

叁歲伎倆 2022-04-14 21:07 455阅读 0赞

1.DNS全称为Domain Name System,即域名系统,其作用就是将我们经常使用的“网址”解析为IP地址
正向解析:根据域名(主机名)查找对应的IP地址
反向解析:根据IP地址查询对应的域名(主机名)
查询:
递归查询:大多数客户机向DNS服务器解释域名的方式
迭代查询:大多数DNS服务器向其他DNS服务器解析域名的方式
DNS服务器的类型
缓存域名服务器:通过向其他域名服务器查询结果缓存到本地,提高重复查询的速度
主域名服务器:特定DNS区域的官方服务器,具有唯一性,负责维护该区域内的所有域名与IP的映射记录
从域名服务器:也称辅助域名服务器,其维护的域名与ip地址的映射记录来源于主域名服务器
2.DNS 服务器的搭建 正向解析、反向解析、主从服务
正向解析
1)关闭防火墙和SElinux
systemctl stop firewalld
setenforce 0
2)安装DNS服务器软件
yum install bind-chroot -y
3)修改主配置文件
vi /etc/named.conf

  1. options {
  2. listen-on port 53 { any; }; #服务器上的所有IP地址均可提供DNS域名解析服务
  3. listen-on-v6 port 53 { ::1; };
  4. directory "/var/named";
  5. dump-file "/var/named/data/cache_dump.db";
  6. statistics-file "/var/named/data/named_stats.txt";
  7. memstatistics-file "/var/named/data/named_mem_stats.txt";
  8. allow-query { any; }; #允许所有人对本服务器发送DNS查询请求

4)修改区域配置文件
vi /etc/named.rfc1912.zones,

  1. zone "wangq.com" IN {
  2. type master; #服务类型
  3. file "wangq.com.zone"; #域名与IP地址解析规则保存文件
  4. allow-update { none; }; #允许哪些客户机动态更新解析信息

5)#编辑数据配置文件。从/var/named目录中复制一份正向解析的模板文件(named.localhost),然后把域名和IP地址的对应数据填写数据配置文件中并保存。在复制时记得加上-a参数,这可以保留原始文件的所有者、所属组、权限属性等信息
cd /var/named
cp -a named.localhost wangq.com.zone
vi wangq.com.zone

  1. $TTL 1D //time to live 生存时间
  2. @ IN SOA wangq.com. root.wangq.com. ( //DNS区域地址
  3. 0 ; serial //更新序列号
  4. 1D ; refresh //更新时间
  5. 1H ; retry //重试延迟
  6. 1W ; expire //失效时间
  7. 3H ) ; minimum //无效地址解析记录的默认缓存时间
  8. NS ns.wangq.com. //域名服务记录
  9. ns IN A 192.168.0.155 //地址记录ns.wangq.com.
  10. IN MX 10 mail.wangq.com. // 邮箱交换记录
  11. mail IN A 192.168.0.155 //地址记录mail.wangq.com.
  12. www IN A 192.168.0.155 //地址记录www.wangq.com.
  13. news IN A 192.168.0.155 //地址记录news.wanq.com.

vi /etc/resolv .conf

  1. search localdomain
  2. nameserver 192.168.0.155

重启服务及测试
systemctl restart named
yum install bind-utils -y
安装bind-utils 用于测试dns

  1. [root@wangq named]# nslookup
  2. > www.wangq.com
  3. Server: 192.168.0.155
  4. Address: 192.168.0.155#53
  5. Name: www.wangq.com
  6. Address: 192.168.0.155
  7. > ns.wangq.com
  8. Server: 192.168.0.155
  9. Address: 192.168.0.155#53
  10. Name: ns.wangq.com
  11. Address: 192.168.0.155
  12. > mail.wangq.com
  13. Server: 192.168.0.155
  14. Address: 192.168.0.155#53
  15. Name: mail.wangq.com
  16. Address: 192.168.0.155

测试成功
反向解析
#反向解析的作用是将用户提交的IP地址解析为对应的域名信息
前三步与正向解析相同

4)vi /etc/named.rfc1912.zones
zone “0.168.192.in-addr.arpa” IN {
type master;
file “192.168.0.arpa”;
};
5) 编辑配置文件
#从/var/named目录中复制一份反向解析的模板文件(named.loopback),然后把下面的参数填写到文件中
cd /var/named
cp -a named.loopback 192.168.0.arpa
vi 192.168.0.arpa

  1. $TTL 1D
  2. @ IN SOA wangq.com. root.wangq.com. (
  3. 0 ; serial
  4. 1D ; refresh
  5. 1H ; retry
  6. 1W ; expire
  7. 3H ) ; minimum
  8. NS ns.wangq.com.
  9. ns A 192.168.0.155
  10. 155 PTR ns.wangq.com.
  11. 155 PTR mail.wangq.com.
  12. 155 PTR www.wangq.com.
  13. 155 PTR news.wangq.com.

重启服务测试
systemctl restart named

  1. [root@wangq named]# nslookup
  2. > 192.168.0.155
  3. Server: 192.168.0.155
  4. Address: 192.168.0.155#53
  5. 155.0.168.192.in-addr.arpa name = ns.wangq.com.
  6. 155.0.168.192.in-addr.arpa name = mail.wangq.com.
  7. 155.0.168.192.in-addr.arpa name = news.wangq.com.
  8. 155.0.168.192.in-addr.arpa name = www.wangq.com.

测试正确
主从服务
在DNS域名解析服务中,从服务器可以从主服务器上获取指定的区域数据文件,从而起到备份解析记录与负载均衡的作用,因此通过部署从服务器可以减轻主服务器的负载压力,还可以提升用户的查询效率
#测试需要两台服务器!主192.168.0.155,从192.168.0.131

1)在主服务器的区域配置文件中允许该从服务器的更新请求,即修改allow-update {允许更新区域信息的主机地址;};参数,然后重启主服务器的DNS服务程序
vi /etc/named.rfc1912.zones
zone “wangq.com” IN {
type master;
file “wangq.com.zone”;
allow-update { 192.168.0.131; };
};
zone “0.168.192.in-addr.arpa” IN {
type master;
file “192.168.0.arpa”;
allow-update { 192.168.0.131; };
};

2)#在从服务器中填写主服务器的IP地址与要抓取的区域信息,然后重启服务。注意此时的服务类型应该是slave(从)
zone “wangq1.com” IN {
type slave;
masters { 192.168.0.155; };
file “slaves/wangq1.com.zone”;
};
zone “0.168.192.in-addr.arpa” IN {
type slave;
masters { 192.168.0.155; };
file “slaves/192.168.0.arpa”;
};
当重启从服务器时,会自动同步主服务器的配置文件
动态测试
在主服务器上修改正向区域文件

  1. $TTL 1D
  2. @ IN SOA wangq.com. root.wangq.com. (
  3. 1 ; serial //将0改为1
  4. 1D ; refresh
  5. 1H ; retry
  6. 1W ; expire
  7. 3H ) ; minimum
  8. NS ns.wangq.com.
  9. ns IN A 192.168.0.155
  10. IN MX 10 mail.wangq.com.
  11. mail IN A 192.168.0.155
  12. www IN A 192.168.0.155
  13. news IN A 192.168.0.155
  14. nfs IN A 192.168.0.131 //将ns改为nfs

在主服务器修改反向区域文件

  1. $TTL 1D
  2. @ IN SOA wangq.com. root.wangq.com. (
  3. 1 ; serial //将0修改为1
  4. 1D ; refresh
  5. 1H ; retry
  6. 1W ; expire
  7. 3H ) ; minimum
  8. NS ns.wangq.com.
  9. ns A 192.168.0.155
  10. 155 PTR ns.wangq.com.
  11. 155 PTR mail.wangq.com.
  12. 155 PTR www.wangq.com.
  13. 155 PTR news.wangq.com.
  14. 131 PTR nfs.wangq.com. //将192.168.0.131改为nfs.wangq.com

重启服务
在从服务器上解析新添加的nfs记录
host nfs.wangq.com 192.168.0.155
host 192.168.0.131 192.168.0.155

正解

  1. [root@mail ~]# host nfs.wangq.com 192.168.0.155
  2. Using domain server:
  3. Name: 192.168.0.155
  4. Address: 192.168.0.155#53
  5. Aliases:
  6. nfs.wangq.com has address 192.168.0.131

反解

  1. [root@mail ~]# host 192.168.0.131 192.168.0.155
  2. Using domain server:
  3. Name: 192.168.0.155
  4. Address: 192.168.0.155#53
  5. Aliases:
  6. 131.0.168.192.in-addr.arpa domain name pointer nfs.wangq.com.

发现能成功的master动态解析到slave的新记录

发表评论

表情:
评论列表 (有 0 条评论,455人围观)

还没有评论,来说两句吧...

相关阅读

    相关 Centos7DNS服务器

    Centos7搭建DNS服务器 Master DNS服务器:主DNS服务器。维护所负责解析的域内解析库服务器;解析库由管理员维护 Slaver DNS服务器:从DNS服务

    相关 linuxDNS服务器

    1.DNS全称为Domain Name System,即域名系统,其作用就是将我们经常使用的“网址”解析为IP地址 正向解析:根据域名(主机名)查找对应的IP地址 反向