環境:VMware Workstationのシステム:レッドHat7.4
IPアドレス:192.168.100.151 DNS:192.168.100.151
実験:
このシステム構成DNSサービス、地域のホスト解決を担当する「chinaskills.net」をインストールし、7ホストがdns.chinaskills.net、mail.chinaskills.net、www1.chinaskills.net、www2.chinaskills.net 1でした。、ssm.chinaskills.net、www3 chinaskils.net、www.chinaskils.net、解決するには、順方向および逆引きDNSサービスを行う;およびDNSサーバへ192.168.70.0のネットワークアクセスを禁止しています。
- 七つのホストのIPアドレスは以下のとおりです。192.168.100.151-157この配置。
DNSサービスをインストールします。
[ルート@ localhostの〜]#yumをインストールバインド-y
編集の/etc/named.conf:
[ルート@ localhostの〜]#vimの/etc/named.confの
オプション{
リッスンポート53 {192.168.100.151。}。
聞く・オン・v6のポート53 {:: 1。}。
ディレクトリ"と/ var / named";
ダンプ・ファイル「/var/named/data/cache_dump.db」。
統計ファイル「/var/named/data/named_stats.txt」。
memstatisticsファイル「/var/named/data/named_mem_stats.txt」。
ブラックホール{1192.168.70.0/24。}。//禁止网段访问
許可問合せ{いかなる。}。
/etc/named.rfc1912.zones:解析領域を設定します
[ルート@ localhostの〜]#猫/etc/named.rfc1912.zones
ゾーン"chinaskills.net" IN {
タイプマスター;
ファイル「named.localhost」。
許可更新{なし。}。
}。
ゾーン"100.168.192.in-addr.arpa" IN {
タイプマスター;
ファイル「named.loopback」。
許可更新{なし。}。
}。
フォワード分析エリア:/var/named/named.localhost
/var/named/named.localhost [ルート@ localhostの〜]#猫
$ TTL 1D
rname.invalid @ SOAの@。(
0;シリアル
1D、リフレッシュ
1H、リトライ
1W、期限切れ
3H)を、最小
NS @
A 127.0.0.1
AAAA :: 1
DNSにA 192.168.100.151
MailでA 192.168.100.152
WWW1、IN A 192.168.100.153
www2、IN A 192.168.100.154
SSM、IN A 192.168.100.155
www3、IN A 192.168.100.156
WWWのA 192.168.100.157
逆引きエリア:/var/named/named.loopback
/var/named/named.loopback [ルート@ localhostの〜]#猫
$ TTL 1D
rname.invalid @ SOAの@。(
0;シリアル
1D、リフレッシュ
1H、リトライ
1W、期限切れ
3H)を、最小
NS @
A 127.0.0.1
AAAA :: 1
PTR localhostを。
151 IN PTRはdns.chinaskills.net
152 IN PTRはmail.chinaskills.net
153にPTR www1.chinaskills.net
154 IN PTR www2.chinaskills.net
155 IN PTR ssm.chinaskills.net
156 IN PTR www3.chinaskills.net
157 INをPTR www.chinaskills.net
[ルート@ localhostの〜] #systemctl再起動命名
テストDNSサーバ:バインド-utilsのインストール
[ルート@ localhostの〜]#nslookupコマンド
> dns.chinaskills.net
サーバー:192.168.100.151
アドレス:192.168.100.151#53
名前:dns.chinaskills.netの
住所:192.168.100.151
> www1.chinaskills.net
サーバー:192.168.100.151
アドレス:192.168.100.151#53
名前:www1.chinaskills.net
住所:192.168.100.153
> 192.168.100.157
サーバー:192.168.100.151
アドレス:192.168.100.151#53
157.100.168.192.in-addr.arpa名= www.chinaskills.net.100.168.192.in-addr.arpa。
> 192.168.100.154
サーバー:192.168.100.151
アドレス:192.168.100.151#53
154.100.168.192.in-addr.arpa名= www2.chinaskills.net.100.168.192.in-addr.arpa。
>
この記事ギャングスターは間違っている場合、私を修正してください