centos7配置bindDNS解析服务

首先来概述一下

通俗一点理解呢,DNS就是把域名转换成IP的一种服务(反向则是IP转换成域名).以方便人们的记忆,就好比记住一个代表性的英文要比记住电话号码快得多,通常我们将这种服务称之为解析.现在一般公网都有万网 腾讯云这些机构,DNS这一块我们不需要负责.但是在现在企业的内部网则就需要我们来搭建DNS服务器了.本次采用的bind工具进行域名的解析。

1.环境

centos7.0 x64

2.yum仓库来安装服务

yum -y install bind bind-chroot

安装完以后,进行相关配置文件。

首先就是设置正向区域配置文件的路径。

3.主配置文件路径

/etc/name.conf

默认提供的配置文件我们备份一下就好.主要还是自己来手写配置文件。

在这里面插入一条知识点

___________________________________________________________________________________

A记录                由域名返回IP地址.  正向解析

Cname记录      多域名解析同一个IP地址(别名)

NS记录             ·NS记录优先于A记录.是指定解析域名的服务器

mx记录              针对邮件服务的解析配合A记录使用

(个人理解,非官方)

____________________________________________________________________________________

4.首先我们备份主配置文件

mv /etc/named.conf /etc/named.conf_default

5.然后我们自己新建一个主配置文件

vim /etc/named.conf

6.内容如下(PS:DNS书写格式严谨,切记要定格写,每一句分号结尾.最好不要空行)

options{
directory “/var/named”;                      //定义区域配置文件路径
};
zone “doudou.com” {                            //新建正向解析区域

type master;
file “doudou.com.zone”;                      //文件名字
};

写完以后:wq保存。

7.然后到 /var/named/下面 新建 doudou.com.zone这个文件

代码如下

$TTL 7200       //缓存时间

doudou.com. IN SOA doudou.com. mali.doudou.com (222 1H 15M 1W 1D)                         //这块笔者只是暂时了解了一些.并不是很懂,不作回答.照写

doudou.com. IN NS dns1.doudou.com.                                                                                          //指定doudou.com.这个域名由dns1.doudou,com.这台服务解析

dns1.doudou.com. IN A 192.168.100.130www IN A 192.168.100.130

www IN A 192.168.100.130                                                                                                              //定义www.doudou.com.由192.168.100.130这台解析  (以上不能有空行.笔者这里不知怎么回事出现空行不要模仿)

如果需要别名服务 需要在 /etc/named.conf下重新新建正向解析区域然后再去/var/named/下新建文件然后同上,只是最后多写一条指令

baidu.com. IN

CNAME doudou.com.

正向解析就此结束

8.反向解析

反向解析咱们去/etc/named.conf再次新建反向解析区域

options{
directory “/var/named”;
};
zone “doudou.com” {
type master;
file “doudou.com.zone”;
};
zone “100.168.192.in-addr.arpa” {
type master;
file “192.168.100.zone”;
};
代码一定得是IP地址反向输入.好比我的IP地址是192.168.100.128 就得反向输入

100.168.192.in-addr.arpa

//还有就是记得一定要用分号在各个语句后面结尾.前面笔者就是因为粗心大意少写分号导致启动错误.找了好久才找到错误.

 

然后再 /var/naemd/下新建文件 192.168.100.zone

代码如下

$TTL 3600
@       IN      SOA     100.168.192.in-addr.arpa. urlroot.163.com. (
2014012200
1H
15M
1W
1D )
@ IN NS hjc.com.            //同样,反向也是需要指向NS记录
128 IN PTR hjc.com.       //128是我子网地址.因为前面网段已经设置好了.这句话的意思就是把192.168.100.128反向解析到hjc.com.这个域名

至此,域名解析的简单配置就全部完成。

本文来自投稿,不代表Linux运维部落立场,如若转载,请注明出处:http://www.178linux.com/92908

(4)
兜兜兜兜
上一篇 2018-03-26 17:55
下一篇 2018-03-26 19:17

相关推荐

  • Python函数式编程指南(三):迭代器

    这一篇我们将讨论迭代器。迭代器并不是函数式编程特有的东西,但它仍然是函数式编程的一个重要的组成部分,或者说是一个重要的工具。 转载请注明原作者和原文地址:) 3. 迭代器 3.1. 迭代器(Iterator)概述 迭代器是访问集合内元素的一种方式。迭代器对象从集合的第一个元素开始访问,直到所有的元素都被访问一遍后结束。 迭代器不能回退,只能往前进行迭代。这并…

    Linux干货 2015-03-11
  • 文本处理工具

    文本处理工具 一、文本处理命令less,cat,more,sort 1.less  less :一页一页地查看文件或STDIN 输出  查看时有用的命令包括:   /文本  搜索 文本   n/N 个 跳到下一个 or  上一个匹配   less 命令是man…

    系统运维 2016-08-08
  • Linux文本处理工具

    Linux文本处理工具 文件内容查看的工具:cat tac rev cat [options] [filename]     -E //显示行结束符     -n //对显示出的行编号     -A //显示所有控制符     -b //非空行编号     -S //压缩连续的空行为一行 tac //用于将文件已行为单位的反序输出,即第一行最后显示,最后一行…

    Linux干货 2017-09-09
  • Linux基础知识之脚本初级编程

    1.编程语言的分类:机器语言,汇编语言,高级语言     高级语言:         静态语言:编译型语言 在程序执行之前就会编译成机器代码(完全转化完成)       &nbsp…

    Linux干货 2016-08-15
  • OPenSSL

    OPenSSL   OpenSSL 是一个安全套接字层密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及SSL协议,并提供丰富的应用程序供测试或其它目的使用.   SSL是Secure Sockets Layer(安全套接层协议)的缩写,可以在Internet上提供秘密性传输。Netscape公司在推出第一个Web浏览器的同时,提出了SSL协议标准。…

    Linux干货 2016-11-07
  • rpm,yum,编译安装应用详解 (Blog 5)

    rpm, yum, 编译安装全解

    2017-11-27

评论列表(1条)

  • 沈小亮
    沈小亮 2018-05-20 16:04

    你好,我将正反解析配置完后,重启named,发生报错
    [root@linuxprobe named]# systemctl status named.service
    named.service – Berkeley Internet Name Domain (DNS)
    Loaded: loaded (/usr/lib/systemd/system/named.service; disabled)
    Active: failed (Result: exit-code) since Sun 2018-05-20 15:54:20 CST; 23s ago
    Process: 3956 ExecStartPre=/usr/sbin/named-checkconf -z /etc/named.conf (code=exited, status=1/FAILURE)

    May 20 15:54:20 linuxprobe.com named-checkconf[3956]: zone linuxprobe.com/IN: NS ‘ns.linuxprobe.com.linuxprobe.com’ has no address … AAAA)
    May 20 15:54:20 linuxprobe.com named-checkconf[3956]: zone linuxprobe.com/IN: not loaded due to errors.
    May 20 15:54:20 linuxprobe.com named-checkconf[3956]: _default/linuxprobe.com/IN: bad zone
    May 20 15:54:20 linuxprobe.com named-checkconf[3956]: zone 10.168.192.in-addr.arpa/IN: loaded serial 0
    May 20 15:54:20 linuxprobe.com systemd[1]: named.service: control process exited, code=exited status=1
    May 20 15:54:20 linuxprobe.com systemd[1]: Failed to start Berkeley Internet Name Domain (DNS).
    May 20 15:54:20 linuxprobe.com systemd[1]: Unit named.service entered failed state.
    Hint: Some lines were ellipsized, use -l to show in full.