Linux 7.5 DNS 主从安装配置 、正向、反向解析

好久没有写博客了,前面好几课都没更新,后面在补了。

第十四节课 DNS服务安装配置

第一步:安装DNS 对应软件包(CentOS 7的软件包bind-chroot,(牢笼机制----老师讲的没不明白有时间在查一下))
安装命令:yum -y install bind-chroot (可以从光盘,在线yum仓库安装)
[root@DNS ~]# yum -y install bind-chroot
安装完成后,主配置文件:/etc/named.conf
区域配置文件: /etc/named.rfc1912.zones
数据配置文件目录: /var/named/named.localhost /var/named/named.lookupback

Linux 7.5 DNS 主从安装配置 、正向、反向解析

Linux 7.5 DNS 主从安装配置 、正向、反向解析

第二步:配置、主配置文件、区域配置文件、数据配置文件。修改前建议备份配置文件,cp -a /etc/named.conf /etc/named.conf.bak(-a 参数保持原文件的所有属性复制)
1.主配置文件:vim /etc/name.conf 将原有的listen-on port 53 { 127.0.0.1; }; 改为any : allow-query { localhost; };将localhost改为any.----完成wq保存--退出

Linux 7.5 DNS 主从安装配置 、正向、反向解析

2区域配置文件:/etc/named.rfc1912.zones
Linux 7.5 DNS 主从安装配置 、正向、反向解析

3.数据配置文件: 分为正向与反向
正向解析文件:cp -a /var/named/named.localhost /var/named/allen.com.zone 注意:这里的名字要与你区域配置文件中正向区域中的file "allen.com.zone";相同

反向解析文件:cp -a /var/named/named.lookupback /var/named.10.1.3.arpa
Linux 7.5 DNS 主从安装配置 、正向、反向解析

Linux 7.5 DNS 主从安装配置 、正向、反向解析

Linux 7.5 DNS 主从安装配置 、正向、反向解析

第三步: 关闭防火墙、开启服务、查看服务是否正常启动

1.关闭防火墙:systemctl stop firewalld systemctl stop iptables [root@DNS named]# setenforce 0(这个是关闭selinux内置防火墙)

  1. 开启服务: systemctl start named
  2. 查看服务启动状态:netstat -lnt
    Linux 7.5 DNS 主从安装配置 、正向、反向解析

第四步:使用nslookup工具验证DNS解析是否正常(CentOS7需要安装 bind-utils 包)
1.安装工具包命令:[root@DNS named]# yum -y install bind-utils
2.正向解析命令:[root@localhost named]# nslookup www.allen.com

Linux 7.5 DNS 主从安装配置 、正向、反向解析

  1. 反向解析命令:[root@localhost named]# nslookup 10.1.3.231

Linux 7.5 DNS 主从安装配置 、正向、反向解析

单台DNS 服务器配置完成

第五步:从服务器配置(主配置文件、区域配置文件、数据配置文件---这里的数据配置文件从主服务器同步过来在/var/named/slaves/目录下)。主配置文件与主服务器一样改两个any;

主服务器配置:
Linux 7.5 DNS 主从安装配置 、正向、反向解析
从服务器配置:
Linux 7.5 DNS 主从安装配置 、正向、反向解析

数据文件从主服务器同步过来:
/var/named/slaves/存在这个文件目录下
Linux 7.5 DNS 主从安装配置 、正向、反向解析

测试解析nslookup
Linux 7.5 DNS 主从安装配置 、正向、反向解析

主从DNS配置完成,DNS还有很多功能 后续深入学习。

猜你喜欢

转载自blog.51cto.com/2326749/2333021
今日推荐