Linux服务配置 DNS服务器配置「建议收藏」

Linux服务配置 DNS服务器配置「建议收藏」一、什么是DNS服务器DNS(DomainNameSystem):域名系统用于IP和域名的解析产生原因:上网需要IP,而IP不好记忆,用英文字母表示的域名便于记忆。二、CentOS7配置DNS服务器过程1.准备服务器、客户端服务器IPDNS服务器IP=192.168.222.110客户端IP=192.168.222.137测试机IP=192.168.222.1002.DNS服务器配置(192.168.222.110)改网卡vi/etc/s

大家好,又见面了,我是你们的朋友全栈君。

一、什么是DNS服务器

DNS(Domain Name System):域名系统
用于IP和域名的解析
产生原因:上网需要IP,而IP不好记忆,用英文字母表示的域名便于记忆。

二、CentOS 7 配置DNS服务器过程

1.准备服务器、客户端

服务器 IP
DNS服务器 IP=192.168.222.110
客户端 IP=192.168.222.137
测试机 IP=192.168.222.100

2.DNS服务器配置(192.168.222.110)

改网卡
vi /etc/sysconfig/network-scripts/ifcfg-ens33
DNS1=192.168.222.110
重启网络
systemctl restart network
本地yum安装bind
cd /etc/yum.repos.d
mv CentOS-Base.repo CentOS-Base.repo.bak #禁用网络源
vi CentOS-Media.repo  #修改本地源配置
    baseurl=file:///mnt  #光盘挂载点
    enabled=1   #启用本地源
mount /dev/sr0 /mnt   #挂载光盘到/mnt下
yum -y install bind   #安装bind
建立配置文件
vi /etc/named.conf

修改以下内容:

options:
	listen-on port 53 { 
    192.168.222.110; };   #DNS服务器IP
	allow-query		  { 
    0.0.0.0/0; };

下方添加以下内容:

zone "baidu.com" IN { 
        
	type master;    #声明DNS为主DNS
	file "baidu.com.zone";   #声明要解析的域名:baidu.com,并生成以baidu.com.zone为名的数据文件
};

zone "222.168.192.in-addr.arpa" IN { 
   
	type master;
	file "192.168.222.zone";  #声明要解析的IP网段,并生成以192.168.222.zone为名的数据文件
};

保存,并检查语法错误

named-checkconf
建立区域数据文件(正向解析)
cd /var/named
vi /var/named/baidu.com.zone

编辑这个新文件,添加以下内容

$TTL 510
@		IN	SOA		baidu.com	test.baidu.com. { 
   
		20210324
		4H
		15M
		2W
		2D
}
@		          IN		NS		dns.baidu.com.
www.baidu.com.    IN		A		192.168.222.138
dns.baidu.com.    IN		A		192.168.222.100
#这里设置了两个对应关系:www.baidu.com对应192.168.222.138
					 #dns.baidu.com对应192.168.222.100

保存,检测语法错误

named-checkzone baidu.com ./baidu.com.zone

显示OK,表示没有问题。

建立反向区域数据文件(反向解析)
vi /var/named/192.168.222.zone

编辑这个新文件,添加以下内容

$TTL 510
@		IN	SOA		baidu.com	test.baidu.com. { 
   
		20210324
		4H
		15M
		2W
		2D
}
@		          IN		NS		dns.baidu.com.
138               IN		PTR		www.baidu.com.
100               IN		PTR		dns.baidu.com.
#这里把两个对应关系反向对应,即既能通过域名找到IP,也能通过IP找到域名

保存,检测语法错误

named-checkzone 222.168.192.in-addr.arpa ./192.168.222.zone

显示OK,表示没有问题。

如果以上都没有问题,启动DNS服务

systemctl start named

至此,DNS服务器配置完毕。

3.客户端配置(192.168.222.137)

改网卡
vi /etc/sysconfig/network-scripts/ifcfg-ens33
DNS1=192.168.222.110
域名解析指向DNS服务器
vi /etc/resolv.conf
nameserver 192.168.222.110
重启网络服务
systemctl restart network

4.打开测试机(192.168.222.100)

启动该虚拟机即可。

5.防火墙配置(解决ping未知服务问题)

开启DNS端口:tcp53、udp53、tcp953 客户端和DNS服务器均要配置

vi /etc/sysconfig/iptables

添加以下内容

-A INPUT -p tcp -m state --state NEW -m tcp --dport 53 -j ACCEPT
-A INPUT -p udp -m state --state NEW -m udp --dport 53 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 953 -j ACCEPT

保存退出,并重启防火墙服务

systemctl restart iptables.service

5.防火墙配置(解决ping未知服务问题)

6.测试DNS服务器

在这里插入图片描述
也可以用nslookup测试

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/136115.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • c++实现strstr函数_C语言字符串数组

    c++实现strstr函数_C语言字符串数组自己实现C语言中的strstr函数,采用字符一个一个进行匹配,如果不等,则从下一个位置进行匹配。/*strstr实现*/char*mystrstr(constchar*dest,constchar*src){char*tdest=dest;char*tsrc=src;while(*tdest){char*flag=tdest;//设置标志位,方便回滚。while…

    2022年10月13日
    6
  • Fiddler实现手机抓包——入门

    Fiddler实现手机抓包——入门随时随地阅读更多技术实战干货,获取项目源码、学习资料,请关注源代码社区公众号(ydmsq666)、博主微信(guyun297890152)、QQ技术交流群(183198395)。from:https://blog.csdn.net/gld824125233/article/details/52588275手机用fiddler抓包电脑最好是笔记本,这样能和手机保持统一局域网内;其他不…

    2022年6月15日
    53
  • oracle设置用户密码永不过期_oracle密码设置无限期

    oracle设置用户密码永不过期_oracle密码设置无限期1、查看用户的proifle是哪个,一般是default:sql>SELECTusername,PROFILEFROMdba_users;2、查看指定概要文件(如default)的密码有效期设置:sql>SELECT*FROMdba_profilessWHEREs.profile=’DEFAULT’ANDresource_name=’PASSWORD_LIFE_TIME’;3、将密码有效期由默认的180天修改成“无限制”:sql>ALTERPROF

    2022年7月28日
    43
  • 两万字博文教你python爬虫requests库【详解篇】[通俗易懂]

    两万字博文教你python爬虫requests库【详解篇】[通俗易懂] ????上一篇博文一篇万字博文带你入坑爬虫这条不归路(你还在犹豫什么&抓紧上车)【❤️熬夜整理&建议收藏❤️】被众多爬虫爱好者/想要学习爬虫的小伙伴们阅读之后,很多小伙伴私信我说——大佬搞爬虫都是用的socket套接字嘛????? ????(苦笑)“那肯定不是啊!python为我们封装了那么多伟大而又简单实用的爬虫库,”不过我想说的是,“学啥技术都是从底层抓起,万丈高楼平地起,它也是基于地基稳!所以在入坑文中简单地介绍使用了下底层爬虫库——socket!”???? ????而本文

    2022年5月4日
    33
  • 三角函数中的正弦、余弦、正切、余切、正割、余割函数性质及常用公式

    三角函数中的正弦、余弦、正切、余切、正割、余割函数性质及常用公式三角函数三角函数包括正弦 余弦 正切 余切 正割 余割函数 0 基础知识正弦 Sine sinA CB CA 余弦 Cosine cosA AB CA 正切 Tangent tanA CB BA 余切 Cotangent cotA 1 tanA BA CB 正割 Secant secA 1 cosA CA AB 余割 Cosecant cosecA 1 sinA CA CB1y sinx2y cosx

    2025年8月28日
    3
  • php autoconf 配置,automake,autoconf使用详解

    php autoconf 配置,automake,autoconf使用详解作为Linux下的程序开发人员,大家一定都遇到过Makefile,用make命令来编译自己写的程序确实是很方便.一般情况下,大家都是手工写一个简单Makefile,如果要想写出一个符合自由软件惯例的Makefile就不那么容易了.在本文中,将给大家介绍如何使用autoconf和automake两个工具来帮助我们自动地生成符合自由软件惯例的Makefile,这样就可以象常见的GNU程序一样,只要…

    2022年5月4日
    87

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号