DNS and BIND 进阶

主DNS服务器的ip地址:192.168.1.109

主DNS服务器主机名:bogon

正向区域名:sh.com

反向区域名:1.168.192.in-addr.arpa

正向区域文件名称:/var/named/sh.com.hosts

反向区域文件名称:/var/named/192.168.1.rev

配置主文件/etc/named.conf过程


1、编辑/etc/named.conf文件

2、启动named服务:service named start

DNS   and  BIND   进阶

3、查看是否有监听53号ip地址

DNS   and  BIND   进阶

4、ping www.baidu.com 测试

5、修改/etc/resolv.conf是地址指向自己

6、ping www.baidu.com 测试,若不通,关闭防火墙

7、用dig -t A www.baidu.com测试也可以


配置正向解析域

1、定义区域:在/etc/named.rfc1912.zones

DNS   and  BIND   进阶

2、建立数据文件:在/var/named目录下,这里的名称与/etc/named.rfc1912指定的域的名称一样

DNS   and  BIND   进阶

3、两个检查

DNS   and  BIND   进阶

4、rndc reload后测试:dig -t A www.sh.com @192.168.1.109

DNS   and  BIND   进阶

5、解析成功

配置反向解析域

1、定义区域:在在/etc/named.rfc1912.zones,上面定义过了

2、创建数据文件:/var/named/192.168.1.rev

DNS   and  BIND   进阶

3、检查

DNS   and  BIND   进阶

4、验证

DNS   and  BIND   进阶



从DNS服务器配置

主DNS服务器的ip地址:192.168.1.109

主DNS服务器主机名:bogon

正向区域名:sh.com

反向区域名:1.168.192.in-addr.arpa

正向区域文件名称:/var/named/sh.com.hosts

反向区域文件名称:/var/named/192.168.1.rev


辅助DNS服务器ip地址:192.168.1.117 辅助DNS服务器主机名:localhost.localdomain


1、编辑/etc/named.conf

2、启动named服务:service named start

3、查看是否有监听53号ip地址

DNS   and  BIND   进阶

4、ping www.baidu.com 测试

5、修改/etc/resolv.conf是地址指向自己

6、定义区域:在/etc/named.rfc1912.zones

DNS   and  BIND   进阶

7、在主DNS上添加一个从的ns2

8、重新启动后,检测

DNS   and  BIND   进阶

9、失败,我的主DNS 配置在centos7上,从DNS配置在centos6上,经过验证从的版本要比主的高才可以。

10、12月7日,换了两个centos7测试,不通,最后找到原因了,selinux没有关闭。记忆深刻啊。不过配置了那么多遍,也算熟练。就此再梳理一下从的如何配置吧。

ON slave上面

/etc/named.conf  配置,要能看到自己53号上的端口
/etc/resolv.conf 配置ip地址指向自己
/etc/named.rfc1912.zones 定义区域

DNS   and  BIND   进阶

ON 主的

在/var/named目录下的那个文件,序列号加以,加一个ns2.

DNS   and  BIND   进阶

主辅检查
rndc reload

辅的也可以cd到/var/named/slaves下看一下。有没有文件
结果如下:

DNS   and  BIND   进阶

DNS   and  BIND   进阶算是大功告成。


完全转发DNS服务器

昨天已经分析过了这个东西是干嘛的,就是找一个更吊的DNS解析器,你找不到的时候就不去转到根了,就直接转到它这里。
或者找一个废物解析器,指定解析几个可以上的网站,就像图书馆的网一样,你以为会上你上百度,除了自己内部让你查书的网站可以等,其他的你找不到的都把你转到一个错误的ip地址。

在/etc/named.conf文件下配置,它的名字叫foewarders,后面接你要转的ip地址就可以了。由于我也不清楚,我要转发的dns地址,所以,这里暂且不配。


子域授权

1、编辑要配置的文件vim /var/named/sh.com.hosts,增加两个文件。

ops.magedu.com. IN NS ns1.ops.magedu.com.
ops.magedu.com. IN NS ns2.ops.magedu.com.
ns1.ops.magedu.com. IN A IP.AD.DR.ESS
ns2.ops.magedu.com. IN A IP.AD.DR.ESS

DNS   and  BIND   进阶

写在后面的话:关于从的,配了有4,5次了吧,从两个不一样的版本,换到了一个版本,再到关闭防火墙,关闭selinux。慢慢做吧,沉下心来,一次不行,就来两次。失败也是收获。到后面记得尤为深刻。虽然耗费了做了好多次,但我觉得也是值得的,如果要一生从事技术的,踏实的专研下去就是了,今天做不出来,找找原因,明天再做一遍就是了。

原创文章,作者:N24_yezi,如若转载,请注明出处:http://www.178linux.com/62909

(0)
N24_yeziN24_yezi
上一篇 2016-12-06 20:51
下一篇 2016-12-06 21:14

相关推荐

  • 进程管理

    一、进程概述 1、进程的概念        用户通过执行命令,将程序提起到内存中运行,运行中的程序即称为进程。内核为了方便管理,根据内核发起者的权限、属性等参数,为每个进程设置一个独立的PID号,通过PID号来判断进程的权限。 2、进程的分类:    &nbs…

    Linux干货 2016-09-07
  • linux初步

    1、Linux上的文件管理类命令都有哪些,其常用的使用方法及其相关示例演示。 文件管理命令 文件管理有哪些命令:ls, cd, pwd, mkdir, rmdir, cp, rm, mv, touch, cat, more, less, head, tail等,下面我们就来详细的说一下(只说常用的,不是命令全部) (1). ls 命令 1 2 3 4 5 6…

    Linux干货 2017-01-22
  • N22-妙手 第4天视频课程练习

    一、Globbing文件名通配练习 练习1:显示/var目录下所有以l开头,以一个小写字母结尾,且中间出现任意一位字符的目录 [root@localhost ~]# ls -d /var/l?[[:lower:]] /var/lib  /var/log 练习2:显示/etc目录下,以任意一位数字开头…

    Linux干货 2016-08-22
  • 学习宣言

    不积跬步无以至千里,不积小流无以成江海。 在Linux的世界,我还只是一个顽童,我会通过我的努力证明,我可以攀登峻峰,笑看风云!

    Linux干货 2016-12-28
  • 磁盘分区和文件系统管理

    磁盘分区 两种分区方式:MBR,GPT  MBR: Master Boot Record,1982年,使用32位表示扇区 数,分区不超过2T  如何分区:按柱面      0磁道0扇区:512bytes      446bytes: boo…

    Linux干货 2016-08-29
  • Linux磁盘和文件系统管理进阶(swap、磁盘配额、RAID、LVM、btrfs)

    概述:     上篇已经介绍了一些磁盘和文件系统管理的基础概念,对磁盘的硬件构造,文件系统的基础概念部分有了一个大致的了解。本篇就分享一些关于磁盘和文件系统管理的一些高级应用,具体包含:     1、swap交换分区的管理     2、挂载…

    Linux干货 2016-08-30

评论列表(1条)

  • 马哥教育
    马哥教育 2016-12-14 14:17

    非常的棒,经验就来自于不断的实验的,反复的实验,不同姿势的实验。