Ubuntu下DNS服务器的配置

Ubuntu下DNS服务器的配置Ubuntu下DNS服务器的配置——Bind9发表于2017/6/1214:35:49 1220人阅读分类:ubuntu服务器DNS

大家好,又见面了,我是你们的朋友全栈君。

Ubuntu下DNS服务器的配置——Bind9

发表于2017/6/12 14:35:49  1220人阅读

分类:
ubuntu
服务器
DNS

Ubuntu下DNS服务器的配置
看到网上关于在Ubuntu下配置DNS的文章很少,自己在配置过程中也掉入了很多坑,最后找到一本书,才把问题解决了。

如果文章有缺漏的地方,或者让你有疑惑的地方,可以联系
QQ:923198645

一、Bind9配置文件介绍
Bind的配置文件,放在/etc/bind9/目录下,主要的配置文件有以下4个,分别是:

  • /etc/bind9/named.conf(主配置文件)
  • /etc/bind9/named.default-zones;
  • /etc/bind9/named.conf.options;
  • /etc/bind9/named.conf.local

其中,/etc/bind9/named.conf是Bind的主配置文件,不过他并不包含DNS数据。查看/etc/bind9/named.conf文件可以发现,主配置文件里面使用了include关键字来加载其它3个配置文件。
在/etc/bind9/named.conf.options文件中,有一句默认的配置(如下),该语句的所示的目录的作用是存放正向解析以及反向解析的一些配置文件,该配置告诉Bind,到/var/cache/bind目录下去寻找数据文件。

directory “var/cache/bind”
 
 
 
  • 1

二、配置Bind9
1、完全卸载(如果你是首次安装,请忽略)
在你看这篇文章的时候,也许你已经在DNS配置里面挣扎了很久,然后没有成功,那么,请你执行以下命令(卸载bind9,并且删除配置文件)

sudo apt-get purge bind9
 
 
 
  • 1

2、安装Bind9

sudo apt-get -y install bind9
 
 
 
  • 1

3、创建正向Zone文件
正向Zone文件是用来做正向解析的,即将域名解析为IP地址
(1)首先,修改/etc/bind/named.conf.local文件

sudo mv /etc/bind/named.conf.local /etc/bind/named.conf.local-bak
sudo vim /etc/bind/named.conf.local
 
 
 
  • 1
  • 2

添加下列信息:

zone "kevin.com" {
    type master;
    file "db.kevin.com";
};
 
 
 
  • 1
  • 2
  • 3
  • 4

该配置指定Bind作为kevin.com域的主域名服务器,db. kevin.com文件包含所有*.kevin.com 形式的域名转换数据。文件 db.kevin.com 没有指定路径,所以默认是/var/cache/bind/。
(2)然后,我们复制一个现有的文件作为Zone文件的模板:

sudo cp /etc/bind/db.local /var/cache/bind/db.kevin.com
 
 
 
  • 1

现在,我们来修改该Zone文件:

sudo vim /var/cache/bind/db.kevin.com
 
 
 
  • 1

将其改为如下内容(其中的192.168.191.4是我的局域网IP地址,通过命令行ifconfig可查看主机的局域网IP地址)

;
; BIND data file for local loopback interface
;
$TTL   604800
@   IN  SOA localhost. root.localhost. (
                  2     ; Serial
             604800     ; Refresh
              86400     ; Retry
            2419200     ; Expire
             604800 )   ; Negative Cache TTL
;
@   IN  NS  ns.
@   IN  A   192.168.191.4
www IN  A   192.168.191.4
@   IN  AAAA    ::1
 
 
 
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15

4、创建反向Zone文件
反向Zone文件是用来做反向解析的,即把IP地址解析为域名。
(1)首先,修改/etc/bind/named.conf.local文件

sudo vim /etc/bind/named.conf.local
 
 
 
  • 1

添加下列信息:

zone "191.168.192.in-addr.arpa" {
    type master;
    file "db.192.168.191";
};
 
 
 
  • 1
  • 2
  • 3
  • 4

(2)然后,我们复制一个现有的文件作为Zone文件的模板(注意文件名是局域网IP地址前三个段的倒写,我的局域网IP是192.168.191.4):

sudo cp /etc/bind/db.127 /var/cache/bind/db.191.168.192
 
 
 
  • 1

修改该Zone文件

sudo vim /var/cache/bind/db.191.168.192
 
 
 
  • 1

将其改为如下内容:

;
; BIND reverse data file for local loopback interface
;
$TTL   604800
@   IN  SOA localhost. root.localhost. (
                  1     ; Serial
             604800     ; Refresh
              86400     ; Retry
            2419200     ; Expire
             604800 )   ; Negative Cache TTL
;
@   IN  NS  ns.
4   IN  PTR www.kevin.com
1.0.0   IN  PTR localhost.
 
 
 
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14

左下角中的4代表IP的最后一个字节号,例如,我的局域网IP地址是192.168.191.4,那么最后一个字节就是4

三、修改主机域名解析地址,重启Bind9
(1)修改主机域名解析地址

sudo vim /etc/resolv.conf

修改为
search kevin.com
nameserver 192.168.191.4
 
 
 
  • 1
  • 2
  • 3
  • 4
  • 5

(2)重启Bind9

sudo service bind9 restart
 
 
 
  • 1

四、测试

ping kevin.com
 
 
 
  • 1

如果有数据的收发,则表示配置成功。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/138965.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • org.apache.hadoop.security.AccessControlException: Permission denied: user=root, access=WRITE, inode

    org.apache.hadoop.security.AccessControlException: Permission denied: user=root, access=WRITE, inode

    2021年5月13日
    145
  • Time Wait的作用、原因、影响和如何避免

    Time Wait的作用、原因、影响和如何避免TIME_WAIT示例图:1、time_wait的作用:TIME_WAIT状态存在的理由:1)可靠地实现TCP全双工连接的终止  在进行关闭连接四次挥手协议时,最后的ACK是由主动关闭端发出的,如果这个最终的ACK丢失,服务器将重发最终的FIN,因此客户端必须维护状态信息允许它重发最终的ACK。如果不维持这个状态信息,那么客户端将响应RST分节,服务器将此分节解释成一个错误(…

    2022年6月7日
    66
  • IDEA查看接口或类的继承实现关系图「建议收藏」

    IDEA查看接口或类的继承实现关系图「建议收藏」有时候看源码的时候,会经常性的把复杂类的关系搞混,下次碰到这种情况,应该从上到下把继承关系和接口理解清楚,这样看源码就会有一条主线。    1.看继承关系           右键选择Diagrams,然后显示       2.看接口的实现关系           crtl+alt+B会显示出跟这个接口有关系的类。           然后把需要的拖过来,形成树状图。(我…

    2022年4月19日
    375
  • Python入门篇-基础语法

    Python入门篇-基础语法Python入门篇-基础语法作者:尹正杰版权声明:原创作品,谢绝转载!否则将追究法律责任。一.编程基础1>.程序一组能让计算机识别和执行的指令。2>.电子计算机能够执行程序的

    2022年7月6日
    23
  • Django自动化运维管理平台

    Django自动化运维管理平台运维管理平台展示,还在完善中,有所不足,望提出建议,感激不尽。@@个人网站:http://www.mykurol.com@@ Github:https://github.com/kurolz  架构:Python+Django+bootstrap+SaltStack+Zabbix+MySQL  资产管理:采用SaltStack调用收集主机配置信息入库  自动添加主机:输入ip、s…

    2022年5月17日
    45
  • 地理加权回归模型_arcgis栅格数据归一化0到1

    地理加权回归模型_arcgis栅格数据归一化0到1(再次接近6000字,诚意满满啊)从这一章开始进入实际操作环节……首先还是用ArcGIS,毕竟这个东西比较容易。实际上要说起来,GWR有专门的软件,叫做GWR,但是这个软件暂时我还没有用过,所以等我先学习一下,把他放到最后才说了,先用比较熟悉的,比如ArcGIS、比如R语言,这些来讲讲(还有一个我非常熟悉的软件是GEODA,可惜GEODA仅支持回归分析,不支持地理加权回归)。

    2022年10月7日
    3

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号