DNS域名解析系统搭建(BIND)

    【本文导航】
    零、准备工作
    一、根域服务器配置

    二、com顶级域配置
    三、linux.com域主服务器配置(DNS1)
    四、linux.com域从服务器配置(DNS2)
    五、本地DNS服务器
    六、测试机检验


零、准备工作:
0.1实验简介
本实验为完全DNS解析系统搭建,简单模拟DNS域名解析全过程
主要有服务器有:
本地DNS服务器,根域服务器,com域服务器,linux.com区域服务器(主从)
1、本地DNS服务器为客户机提供递归查询服务,并帮忙客服机迭代查询。
2、在linux.com主服务器上搭建反向解析服务。
0.2实验清单:
系统centos6.8
根域服务器:  172.16.250.121  (jev-1.com)
com域服务器:172.16.250.122   (jev-2.com)
linux
.com域主服务器:172.16.250.123  (jev-3.com)
linux
.com域从服务器:172.16.250.124  (jev-4.com)
本地DNS服务器:172.16.250.125  (jev-5.com)
测试机1台(本次实验用我的ansiale控制主机兼测试机)
拓扑图如下:

DNS实验拓扑图.png

0.3安装bind工具包,以及其他准备工作
因为实验机器较多,建议用ansiable等自动化部署工具操作 
具体安装使用可参考马哥团队出品的【ansible权威指南】
yum  install  bind  -y
dns01.png
启动named服务
dns02.png
清除防火墙,以及关闭selinux
dns03.png


一、根域服务器配置:
1.1修改/etc/named.conf配置文件:
将listen-on port 53 { 127.0.0.1; };修改为 listen-on port 53 { localhost; }; 或加“//”注释
将allow-query       { localhost; }; 修改为allow-query{ any; };    或加“//”注释
将递归查询recursions yes 修改为recursions no
dns05.png
1.2增加根域配置,屏蔽原根域配置文件 
dns07.png
1.3创建根域资源记录文件/var/named/root.ca (以.com为例)
dns08.png


二、com顶级域配置:
2.1修改/etc/named.conf配置文件(同1.1):
dns1111.png
2.2在/etc/named.conf增加com域配置
dns1112.png
2.3创建com域资源记录文件/var/named/com.zone
dns1113.png


三、linux.com域主服务器配置(DNS1):
3.1修改/etc/named.conf配置文件:
在1.1的基础上增加允许区域传输
allow-transfer { 172.16.250.124; };
dns3331.png
3.2在/etc/named.conf增加linux.com域配置
dns3332.png
3.3创建linux.com域资源记录文件/var/named/linux.com.zone
dns3333.png
3.4在/etc/named.conf增加1.2.0.0/16网段的反向解析配置
dns3334.png
3.5创建1.2.0.0/16网段的反向解析资源记录文件/var/named/1.2.zone
dns3335.png


四、linux.com域从服务器配置(DNS2):
4.1修改/etc/named.conf配置文件(同1.1):
dns4441.png
4.2在/etc/named.conf增加linux.com域配置
dns4442.png
在/etc/named.conf增加1.2.3.4/16网段反向解析配置
dns4443.png
注:从服务器会自动跟主服务器同步资源,所以不用创建资源记录文件。


五、本地DNS服务器:
5.1修改/etc/named.conf配置文件,关闭dnssec功能:
加“//”注释listen-on port 53 { 127.0.0.1; };
加“//”注释allow-query     { localhost; }; 
将dnssec-enable yes; 改为dnssec-enable no;
将dnssec-validation yes; 改为dnssec-validation no;
dns5551.png
5.2将原来的/var/named/named.ca文件重命名备份,新建/var/named/named.ca内容如下:
dns5552.png


六、测试机检验
6.1清除所有DNS服务器的DNS缓存文件,关闭SELinux和清除防火墙,并重启服务:
rndc flush清除缓存
service named restart 重启named服务
dns6661.png
6.2修改客服机的DNS服务器指向172.16.250.125,重启网卡
dns6662.png
6.3 dig工具测试正向解析结果:

dig www.linux.com测试linux.com 域解析
dns6663.png
在linux.com域从服务器上测试邮件服务器解析
dig mx linux.com @172.16.250.124  
注:极小流量情况下,DNS默认走主服务器,测试从服务器直接指定比较妥当
dns666322.png
6.4直接ping域名测试解析结果
ping www.linux.com 测试www主机解析
dns6665.png
测试泛域名解析
dns6666.png
6.5测试linux.com的DNS1逆向解析
在主linux.com域主服务器测试1.2.3.4逆向解析查询
dns6667.png
在从linux.com域主服务器测试1.2.8.8逆向解析查询

dns6669.png

【jev原创作品】

【相关链接】NDS域名系统

原创文章,作者:Jev Tse,如若转载,请注明出处:http://www.178linux.com/64395

(1)
Jev TseJev Tse
上一篇 2016-12-21 17:09
下一篇 2016-12-21 20:08

相关推荐

  • 十.Linux博客-2016年8月12日变量、算术表达式、测试

    格式说明: 操作 概念 命令 说明及举例 十.变量、算术表达式、测试 bash -n +脚本 检查语法错误 .bash_profile 配置文件PATH=$PATH:$HOME/bin:. 加.方便但不安全 unset name 删变量name 小驼峰 第一个单词字母小写,以后单词首字母大写大驼峰 每一个单词首字母都大写 set…

    Linux干货 2016-08-24
  • 实现NFS为lamp环境web站点提供共享存储

    1.实验需求 (1)nfs server导出/data/application/web,在目录中提供wordpress; (2)nfs client挂载nfs server导出的文件系统,至/var/www/html; (3)客户端1(lamp)部署wordpress,并让其正常访问,要确保正常发文章,上传图片。 (4)客户端2(lamp),挂载nfs se…

    Linux干货 2017-05-02
  • 马哥教育网络班22期+第12周作业

    week11 1、请描述一次完整的http请求处理过程; 2、httpd所支持的处理模型有哪些,他们的分别使用于哪些环境。 3、源码编译安装LAMP环境(基于wordpress程序),并写出详细的安装、配置、测试过程。 4、建立httpd服务器(基于编译的方式进行),要求:      提供两个基于名称的虚拟主…

    Linux干货 2016-10-31
  • LAMP快速部署及LAMP组合深入讲解-1

      lamp php php: 脚本编程语言、嵌入到html中的嵌入式web程序开发语言;基于zend编译成opcode(二进制格式的字节码,重复运行,可省略编译环境) 一、PHP简介 PHP是通用服务器端脚本编程语言,其主要用于web开发以实现动态web页面,它也是最早实现将脚本嵌入HTML源码文档中的服务器端脚本语言之一。同时,php还提供了一…

    Linux干货 2017-06-04
  • 文本处理工具-awk

    文本处理工具awk awk的名字由来:创始人Aho, Weinberger, Kernighan三人的首字母 有多种版本:New awk(nawk),GNU awk(gawk)  一.gawk   模式扫描和处理语言   基本用法: awk [options] ‘program’ var=value…

    Linux干货 2016-11-29
  • 变量、脚本、条件测试

    一、编程基础   程序:指令+数据  计算机:运行二进制指令 程序编程风格:  过程式:以指令为中心,数据服务于指令  对象式:以数据为中心,指令服务于数据shell程序:提供了编程能力,解释执行编程语言:  编译:高级语言–>编译器–>目标代码  解释:高级语言…

    Linux干货 2016-08-15