centos7配置bindDNS解析服务

首先来概述一下

通俗一点理解呢,DNS就是把域名转换成IP的一种服务(反向则是IP转换成域名).以方便人们的记忆,就好比记住一个代表性的英文要比记住电话号码快得多,通常我们将这种服务称之为解析.现在一般公网都有万网 腾讯云这些机构,DNS这一块我们不需要负责.但是在现在企业的内部网则就需要我们来搭建DNS服务器了.本次采用的bind工具进行域名的解析。

1.环境

centos7.0 x64

2.yum仓库来安装服务

yum -y install bind bind-chroot

安装完以后,进行相关配置文件。

首先就是设置正向区域配置文件的路径。

3.主配置文件路径

/etc/name.conf

默认提供的配置文件我们备份一下就好.主要还是自己来手写配置文件。

在这里面插入一条知识点

___________________________________________________________________________________

A记录                由域名返回IP地址.  正向解析

Cname记录      多域名解析同一个IP地址(别名)

NS记录             ·NS记录优先于A记录.是指定解析域名的服务器

mx记录              针对邮件服务的解析配合A记录使用

(个人理解,非官方)

____________________________________________________________________________________

4.首先我们备份主配置文件

mv /etc/named.conf /etc/named.conf_default

5.然后我们自己新建一个主配置文件

vim /etc/named.conf

6.内容如下(PS:DNS书写格式严谨,切记要定格写,每一句分号结尾.最好不要空行)

options{
directory “/var/named”;                      //定义区域配置文件路径
};
zone “doudou.com” {                            //新建正向解析区域

type master;
file “doudou.com.zone”;                      //文件名字
};

写完以后:wq保存。

7.然后到 /var/named/下面 新建 doudou.com.zone这个文件

代码如下

$TTL 7200       //缓存时间

doudou.com. IN SOA doudou.com. mali.doudou.com (222 1H 15M 1W 1D)                         //这块笔者只是暂时了解了一些.并不是很懂,不作回答.照写

doudou.com. IN NS dns1.doudou.com.                                                                                          //指定doudou.com.这个域名由dns1.doudou,com.这台服务解析

dns1.doudou.com. IN A 192.168.100.130www IN A 192.168.100.130

www IN A 192.168.100.130                                                                                                              //定义www.doudou.com.由192.168.100.130这台解析  (以上不能有空行.笔者这里不知怎么回事出现空行不要模仿)

如果需要别名服务 需要在 /etc/named.conf下重新新建正向解析区域然后再去/var/named/下新建文件然后同上,只是最后多写一条指令

baidu.com. IN

CNAME doudou.com.

正向解析就此结束

8.反向解析

反向解析咱们去/etc/named.conf再次新建反向解析区域

options{
directory “/var/named”;
};
zone “doudou.com” {
type master;
file “doudou.com.zone”;
};
zone “100.168.192.in-addr.arpa” {
type master;
file “192.168.100.zone”;
};
代码一定得是IP地址反向输入.好比我的IP地址是192.168.100.128 就得反向输入

100.168.192.in-addr.arpa

//还有就是记得一定要用分号在各个语句后面结尾.前面笔者就是因为粗心大意少写分号导致启动错误.找了好久才找到错误.

 

然后再 /var/naemd/下新建文件 192.168.100.zone

代码如下

$TTL 3600
@       IN      SOA     100.168.192.in-addr.arpa. urlroot.163.com. (
2014012200
1H
15M
1W
1D )
@ IN NS hjc.com.            //同样,反向也是需要指向NS记录
128 IN PTR hjc.com.       //128是我子网地址.因为前面网段已经设置好了.这句话的意思就是把192.168.100.128反向解析到hjc.com.这个域名

至此,域名解析的简单配置就全部完成。

本文来自投稿,不代表Linux运维部落立场,如若转载,请注明出处:http://www.178linux.com/92908

(4)
兜兜兜兜
上一篇 2018-03-26 17:55
下一篇 2018-03-26 19:17

相关推荐

  • linux命令格式,获取帮助及其目录结构简要理解

    我们都知道,一台计算机要是没通电,和一堆废铁没什么区别。那么,通电开机进入系统后,会进入交互界面,等待用户操作,人与计算机交互界面有两种: GUI:图形用户接口。如我们平时使用的Windows  ,linux的X window,有KDE和GOME.   CLI:命令行接口,使用的SHELL类型有bash ,csh,tcshell,zshell等。 …

    2017-09-14
  • Bind配置和基本应用

    BIND的安装配置:    BIND: Berkeley Internet Name Domain,  ISC.org        dns: 协议      &nbsp…

    Linux干货 2017-05-30
  • N22-第三周课堂练习

    — 1.列出当前系统上所有已经登录的用户的用户名,注意:用一个用户登录多次,则只显示一次即可。     who | awk '{print $1}' | uniq 2.取出最后登录到当前系统的用户相关信息。   last | head -n 1 3.取出当前系统上被用户当作其默认shell的最多的…

    Linux干货 2016-08-30
  • vim的使用

    本文主要讲述vim的使用 一.vim是什么? vim是一个十分著名也十分强大的编辑器,是vi的增强版,是一个模式化的编辑器,英文名称为 Visual Interface iMprove,在2000年2月Vim赢得了Slashdot Beanie的最佳开放源代码文本编辑器的美称。 二.vim的工作模式  (1)编辑模式:也叫命令模式,通过编辑命令实现…

    Linux干货 2016-10-29
  • LVS详解

    LVS详解 LVS(Linux Virtual Server),意即Linux虚拟服务器,是一个虚拟的服务器集群系统。本项目在1998年5月由章文嵩博士成立,是中国国内最早出现的自由软件项目之一。 LVS 是一个工作在四层的负载均衡器,实现和 iptables/netfilter 类似,工作在内核空间的 TCP/IP 协议栈上,LVS 工作在 INPUT H…

    Linux干货 2016-11-11
  • shell脚本编程之循环语句

      在运行脚本时重复执行一系列的命令是很常见的,这时我们就需要使用循环语句来达到这个目的。 一、for命令   格式:for 变量 in 列表;do          循环体       done   for命令会遍历列表中的每一个值,并且在遍历完成…

    Linux干货 2016-01-03

评论列表(1条)

  • 沈小亮
    沈小亮 2018-05-20 16:04

    你好,我将正反解析配置完后,重启named,发生报错
    [root@linuxprobe named]# systemctl status named.service
    named.service – Berkeley Internet Name Domain (DNS)
    Loaded: loaded (/usr/lib/systemd/system/named.service; disabled)
    Active: failed (Result: exit-code) since Sun 2018-05-20 15:54:20 CST; 23s ago
    Process: 3956 ExecStartPre=/usr/sbin/named-checkconf -z /etc/named.conf (code=exited, status=1/FAILURE)

    May 20 15:54:20 linuxprobe.com named-checkconf[3956]: zone linuxprobe.com/IN: NS ‘ns.linuxprobe.com.linuxprobe.com’ has no address … AAAA)
    May 20 15:54:20 linuxprobe.com named-checkconf[3956]: zone linuxprobe.com/IN: not loaded due to errors.
    May 20 15:54:20 linuxprobe.com named-checkconf[3956]: _default/linuxprobe.com/IN: bad zone
    May 20 15:54:20 linuxprobe.com named-checkconf[3956]: zone 10.168.192.in-addr.arpa/IN: loaded serial 0
    May 20 15:54:20 linuxprobe.com systemd[1]: named.service: control process exited, code=exited status=1
    May 20 15:54:20 linuxprobe.com systemd[1]: Failed to start Berkeley Internet Name Domain (DNS).
    May 20 15:54:20 linuxprobe.com systemd[1]: Unit named.service entered failed state.
    Hint: Some lines were ellipsized, use -l to show in full.