DNS and BIND 进阶

主DNS服务器的ip地址:192.168.1.109

主DNS服务器主机名:bogon

正向区域名:sh.com

反向区域名:1.168.192.in-addr.arpa

正向区域文件名称:/var/named/sh.com.hosts

反向区域文件名称:/var/named/192.168.1.rev

配置主文件/etc/named.conf过程


1、编辑/etc/named.conf文件

2、启动named服务:service named start

DNS   and  BIND   进阶

3、查看是否有监听53号ip地址

DNS   and  BIND   进阶

4、ping www.baidu.com 测试

5、修改/etc/resolv.conf是地址指向自己

6、ping www.baidu.com 测试,若不通,关闭防火墙

7、用dig -t A www.baidu.com测试也可以


配置正向解析域

1、定义区域:在/etc/named.rfc1912.zones

DNS   and  BIND   进阶

2、建立数据文件:在/var/named目录下,这里的名称与/etc/named.rfc1912指定的域的名称一样

DNS   and  BIND   进阶

3、两个检查

DNS   and  BIND   进阶

4、rndc reload后测试:dig -t A www.sh.com @192.168.1.109

DNS   and  BIND   进阶

5、解析成功

配置反向解析域

1、定义区域:在在/etc/named.rfc1912.zones,上面定义过了

2、创建数据文件:/var/named/192.168.1.rev

DNS   and  BIND   进阶

3、检查

DNS   and  BIND   进阶

4、验证

DNS   and  BIND   进阶



从DNS服务器配置

主DNS服务器的ip地址:192.168.1.109

主DNS服务器主机名:bogon

正向区域名:sh.com

反向区域名:1.168.192.in-addr.arpa

正向区域文件名称:/var/named/sh.com.hosts

反向区域文件名称:/var/named/192.168.1.rev


辅助DNS服务器ip地址:192.168.1.117 辅助DNS服务器主机名:localhost.localdomain


1、编辑/etc/named.conf

2、启动named服务:service named start

3、查看是否有监听53号ip地址

DNS   and  BIND   进阶

4、ping www.baidu.com 测试

5、修改/etc/resolv.conf是地址指向自己

6、定义区域:在/etc/named.rfc1912.zones

DNS   and  BIND   进阶

7、在主DNS上添加一个从的ns2

8、重新启动后,检测

DNS   and  BIND   进阶

9、失败,我的主DNS 配置在centos7上,从DNS配置在centos6上,经过验证从的版本要比主的高才可以。

10、12月7日,换了两个centos7测试,不通,最后找到原因了,selinux没有关闭。记忆深刻啊。不过配置了那么多遍,也算熟练。就此再梳理一下从的如何配置吧。

ON slave上面

/etc/named.conf  配置,要能看到自己53号上的端口
/etc/resolv.conf 配置ip地址指向自己
/etc/named.rfc1912.zones 定义区域

DNS   and  BIND   进阶

ON 主的

在/var/named目录下的那个文件,序列号加以,加一个ns2.

DNS   and  BIND   进阶

主辅检查
rndc reload

辅的也可以cd到/var/named/slaves下看一下。有没有文件
结果如下:

DNS   and  BIND   进阶

DNS   and  BIND   进阶算是大功告成。


完全转发DNS服务器

昨天已经分析过了这个东西是干嘛的,就是找一个更吊的DNS解析器,你找不到的时候就不去转到根了,就直接转到它这里。
或者找一个废物解析器,指定解析几个可以上的网站,就像图书馆的网一样,你以为会上你上百度,除了自己内部让你查书的网站可以等,其他的你找不到的都把你转到一个错误的ip地址。

在/etc/named.conf文件下配置,它的名字叫foewarders,后面接你要转的ip地址就可以了。由于我也不清楚,我要转发的dns地址,所以,这里暂且不配。


子域授权

1、编辑要配置的文件vim /var/named/sh.com.hosts,增加两个文件。

ops.magedu.com. IN NS ns1.ops.magedu.com.
ops.magedu.com. IN NS ns2.ops.magedu.com.
ns1.ops.magedu.com. IN A IP.AD.DR.ESS
ns2.ops.magedu.com. IN A IP.AD.DR.ESS

DNS   and  BIND   进阶

写在后面的话:关于从的,配了有4,5次了吧,从两个不一样的版本,换到了一个版本,再到关闭防火墙,关闭selinux。慢慢做吧,沉下心来,一次不行,就来两次。失败也是收获。到后面记得尤为深刻。虽然耗费了做了好多次,但我觉得也是值得的,如果要一生从事技术的,踏实的专研下去就是了,今天做不出来,找找原因,明天再做一遍就是了。

原创文章,作者:N24_yezi,如若转载,请注明出处:http://www.178linux.com/62909

(0)
N24_yeziN24_yezi
上一篇 2016-12-06 20:51
下一篇 2016-12-06 21:14

相关推荐

  • https实现

    实现https 搭建CA 颁发证书

    2018-01-29
  • iptables

    iptables简介 netfilter/iptables(简称为iptables)组成Linux平台下的包过滤防火墙,与大多数的Linux软件一样,这个包过滤防火墙是免费的,它可以代替昂贵的商业防火墙解决方案,完成封包过滤、封包重定向和网络地址转换(NAT)等功能。 iptables基础 规则(rules)其实就是网络管理员预定义的条件,规则一般的定义为“…

    2017-05-02
  • 一起学DHCP系列(二)三种途径

    原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://jeffyyko.blog.51cto.com/28563/162176 《一起学DHCP》系列第二节。      和WINS服务类似,DHCP大体上也由两部分组成,DHC…

    Linux干货 2015-03-25
  • 11.网络解析和网络加密

    1、详细描述一次加密通讯的过程,结合图示最佳。 加密过程 1.使用单向加密算法,提取A的文件的特征码。 2.使用A的私钥对提取出来的特征码进行加密,把加密后的特征码附加在A的文件的后面。 3.使用对称加密对刚刚的A的文件和加密后的特征码进行加密,生成对称加密密钥 4.使用B的公钥对第3步骤的对称加密的密钥进行加密,加密后附加在文件的后面。 解密过程 1.使用…

    2017-09-20
  • Linux用户和组管理

    使用对象:Linux初学者   Linux系统中用户和组管理是很重要的一部分内容。许多初学者在学习或刚接触到用户管理的时候会觉得很难理解,命令多、选项多、配置文件也多,用命令可以修改,用配置文件也可以修改,三两下就被绕进去了。其实完全没必要晕,只要了解了用户管理的方式,就会很容易理解命令选项与配置文件之间的关系。下面我们就来了解下用户管理命令与配置…

    Linux干货 2016-10-23

评论列表(1条)

  • 马哥教育
    马哥教育 2016-12-14 14:17

    非常的棒,经验就来自于不断的实验的,反复的实验,不同姿势的实验。