centos7配置bindDNS解析服务

首先来概述一下

通俗一点理解呢,DNS就是把域名转换成IP的一种服务(反向则是IP转换成域名).以方便人们的记忆,就好比记住一个代表性的英文要比记住电话号码快得多,通常我们将这种服务称之为解析.现在一般公网都有万网 腾讯云这些机构,DNS这一块我们不需要负责.但是在现在企业的内部网则就需要我们来搭建DNS服务器了.本次采用的bind工具进行域名的解析。

1.环境

centos7.0 x64

2.yum仓库来安装服务

yum -y install bind bind-chroot

安装完以后,进行相关配置文件。

首先就是设置正向区域配置文件的路径。

3.主配置文件路径

/etc/name.conf

默认提供的配置文件我们备份一下就好.主要还是自己来手写配置文件。

在这里面插入一条知识点

___________________________________________________________________________________

A记录                由域名返回IP地址.  正向解析

Cname记录      多域名解析同一个IP地址(别名)

NS记录             ·NS记录优先于A记录.是指定解析域名的服务器

mx记录              针对邮件服务的解析配合A记录使用

(个人理解,非官方)

____________________________________________________________________________________

4.首先我们备份主配置文件

mv /etc/named.conf /etc/named.conf_default

5.然后我们自己新建一个主配置文件

vim /etc/named.conf

6.内容如下(PS:DNS书写格式严谨,切记要定格写,每一句分号结尾.最好不要空行)

options{
directory “/var/named”;                      //定义区域配置文件路径
};
zone “doudou.com” {                            //新建正向解析区域

type master;
file “doudou.com.zone”;                      //文件名字
};

写完以后:wq保存。

7.然后到 /var/named/下面 新建 doudou.com.zone这个文件

代码如下

$TTL 7200       //缓存时间

doudou.com. IN SOA doudou.com. mali.doudou.com (222 1H 15M 1W 1D)                         //这块笔者只是暂时了解了一些.并不是很懂,不作回答.照写

doudou.com. IN NS dns1.doudou.com.                                                                                          //指定doudou.com.这个域名由dns1.doudou,com.这台服务解析

dns1.doudou.com. IN A 192.168.100.130www IN A 192.168.100.130

www IN A 192.168.100.130                                                                                                              //定义www.doudou.com.由192.168.100.130这台解析  (以上不能有空行.笔者这里不知怎么回事出现空行不要模仿)

如果需要别名服务 需要在 /etc/named.conf下重新新建正向解析区域然后再去/var/named/下新建文件然后同上,只是最后多写一条指令

baidu.com. IN

CNAME doudou.com.

正向解析就此结束

8.反向解析

反向解析咱们去/etc/named.conf再次新建反向解析区域

options{
directory “/var/named”;
};
zone “doudou.com” {
type master;
file “doudou.com.zone”;
};
zone “100.168.192.in-addr.arpa” {
type master;
file “192.168.100.zone”;
};
代码一定得是IP地址反向输入.好比我的IP地址是192.168.100.128 就得反向输入

100.168.192.in-addr.arpa

//还有就是记得一定要用分号在各个语句后面结尾.前面笔者就是因为粗心大意少写分号导致启动错误.找了好久才找到错误.

 

然后再 /var/naemd/下新建文件 192.168.100.zone

代码如下

$TTL 3600
@       IN      SOA     100.168.192.in-addr.arpa. urlroot.163.com. (
2014012200
1H
15M
1W
1D )
@ IN NS hjc.com.            //同样,反向也是需要指向NS记录
128 IN PTR hjc.com.       //128是我子网地址.因为前面网段已经设置好了.这句话的意思就是把192.168.100.128反向解析到hjc.com.这个域名

至此,域名解析的简单配置就全部完成。

本文来自投稿,不代表Linux运维部落立场,如若转载,请注明出处:http://www.178linux.com/92908

(4)
兜兜兜兜
上一篇 2018-03-26 17:55
下一篇 2018-03-26 19:17

相关推荐

  • 图解Man

    个人浅见 欢迎指正

    Linux干货 2016-10-18
  • 设计模式(十一)代理模式Proxy(结构型)

    1.概述        因为某个对象消耗太多资源,而且你的代码并不是每个逻辑路径都需要此对象, 你曾有过延迟创建对象的想法吗 ( if和else就是不同的两条逻辑路径) ? 你有想过限制访问某个对象,也就是说,提供一组方法给普通用户,特别方法给管理员用户?以上两种需求都非常类似,并且都需要解决一个更大的问题:你如何提供…

    Linux干货 2015-07-09
  • N25第九周博客作业

    1、 写一个脚本,判断当前系统上所有用户的shell是否为可登录shell(即用户的shell不是/sbin/nologin);分别这两类用户的个数;通过字符串比较来实现; #!/bin/sh lg=0 nlg=0 while read line;do   if [[ “${line}” =~“/sbin/nol…

    Linux干货 2017-03-06
  • Linux用户管理相关

    Q1列出当前系统上所有已经登录的用户的用户名,注意:同一个用户登录多次,则只显示一次即可。 [root@radio_freshman ~]# who root     tty1         201…

    Linux干货 2016-11-13
  • 二、(3)Linux的文件与数据之:元数据

    文件的元数据 在Linux的文件系统中,数据可分为两大类:数据和元数据 数据:泛指普通文件中的实际数据 元数据:用来描述一个文件的特征的系统数据 这样抽象的描述并不能很清楚地表示元数据的定义,所以下面将借助stat命令进行举例说明: stat命令 stat – display file or file system status(用于展示文件或文…

    2018-01-11
  • 搭建个人博客&论坛(LAMP):wordpress、discuz、phpMyAdmin

    搭建个人博客&论坛(LAMP):wordpress、discuz、phpMyAdmin 一、快速部署LAMP架构平台 1.CentOS 6系统部署 所需安装包:httpd, php, mysql-server, php-mysql ]# yum install -y  httpd php&n…

    Linux干货 2016-10-17

评论列表(1条)

  • 沈小亮
    沈小亮 2018-05-20 16:04

    你好,我将正反解析配置完后,重启named,发生报错
    [root@linuxprobe named]# systemctl status named.service
    named.service – Berkeley Internet Name Domain (DNS)
    Loaded: loaded (/usr/lib/systemd/system/named.service; disabled)
    Active: failed (Result: exit-code) since Sun 2018-05-20 15:54:20 CST; 23s ago
    Process: 3956 ExecStartPre=/usr/sbin/named-checkconf -z /etc/named.conf (code=exited, status=1/FAILURE)

    May 20 15:54:20 linuxprobe.com named-checkconf[3956]: zone linuxprobe.com/IN: NS ‘ns.linuxprobe.com.linuxprobe.com’ has no address … AAAA)
    May 20 15:54:20 linuxprobe.com named-checkconf[3956]: zone linuxprobe.com/IN: not loaded due to errors.
    May 20 15:54:20 linuxprobe.com named-checkconf[3956]: _default/linuxprobe.com/IN: bad zone
    May 20 15:54:20 linuxprobe.com named-checkconf[3956]: zone 10.168.192.in-addr.arpa/IN: loaded serial 0
    May 20 15:54:20 linuxprobe.com systemd[1]: named.service: control process exited, code=exited status=1
    May 20 15:54:20 linuxprobe.com systemd[1]: Failed to start Berkeley Internet Name Domain (DNS).
    May 20 15:54:20 linuxprobe.com systemd[1]: Unit named.service entered failed state.
    Hint: Some lines were ellipsized, use -l to show in full.