DNS and BIND 进阶

主DNS服务器的ip地址:192.168.1.109

主DNS服务器主机名:bogon

正向区域名:sh.com

反向区域名:1.168.192.in-addr.arpa

正向区域文件名称:/var/named/sh.com.hosts

反向区域文件名称:/var/named/192.168.1.rev

配置主文件/etc/named.conf过程


1、编辑/etc/named.conf文件

2、启动named服务:service named start

DNS   and  BIND   进阶

3、查看是否有监听53号ip地址

DNS   and  BIND   进阶

4、ping www.baidu.com 测试

5、修改/etc/resolv.conf是地址指向自己

6、ping www.baidu.com 测试,若不通,关闭防火墙

7、用dig -t A www.baidu.com测试也可以


配置正向解析域

1、定义区域:在/etc/named.rfc1912.zones

DNS   and  BIND   进阶

2、建立数据文件:在/var/named目录下,这里的名称与/etc/named.rfc1912指定的域的名称一样

DNS   and  BIND   进阶

3、两个检查

DNS   and  BIND   进阶

4、rndc reload后测试:dig -t A www.sh.com @192.168.1.109

DNS   and  BIND   进阶

5、解析成功

配置反向解析域

1、定义区域:在在/etc/named.rfc1912.zones,上面定义过了

2、创建数据文件:/var/named/192.168.1.rev

DNS   and  BIND   进阶

3、检查

DNS   and  BIND   进阶

4、验证

DNS   and  BIND   进阶



从DNS服务器配置

主DNS服务器的ip地址:192.168.1.109

主DNS服务器主机名:bogon

正向区域名:sh.com

反向区域名:1.168.192.in-addr.arpa

正向区域文件名称:/var/named/sh.com.hosts

反向区域文件名称:/var/named/192.168.1.rev


辅助DNS服务器ip地址:192.168.1.117 辅助DNS服务器主机名:localhost.localdomain


1、编辑/etc/named.conf

2、启动named服务:service named start

3、查看是否有监听53号ip地址

DNS   and  BIND   进阶

4、ping www.baidu.com 测试

5、修改/etc/resolv.conf是地址指向自己

6、定义区域:在/etc/named.rfc1912.zones

DNS   and  BIND   进阶

7、在主DNS上添加一个从的ns2

8、重新启动后,检测

DNS   and  BIND   进阶

9、失败,我的主DNS 配置在centos7上,从DNS配置在centos6上,经过验证从的版本要比主的高才可以。

10、12月7日,换了两个centos7测试,不通,最后找到原因了,selinux没有关闭。记忆深刻啊。不过配置了那么多遍,也算熟练。就此再梳理一下从的如何配置吧。

ON slave上面

/etc/named.conf  配置,要能看到自己53号上的端口
/etc/resolv.conf 配置ip地址指向自己
/etc/named.rfc1912.zones 定义区域

DNS   and  BIND   进阶

ON 主的

在/var/named目录下的那个文件,序列号加以,加一个ns2.

DNS   and  BIND   进阶

主辅检查
rndc reload

辅的也可以cd到/var/named/slaves下看一下。有没有文件
结果如下:

DNS   and  BIND   进阶

DNS   and  BIND   进阶算是大功告成。


完全转发DNS服务器

昨天已经分析过了这个东西是干嘛的,就是找一个更吊的DNS解析器,你找不到的时候就不去转到根了,就直接转到它这里。
或者找一个废物解析器,指定解析几个可以上的网站,就像图书馆的网一样,你以为会上你上百度,除了自己内部让你查书的网站可以等,其他的你找不到的都把你转到一个错误的ip地址。

在/etc/named.conf文件下配置,它的名字叫foewarders,后面接你要转的ip地址就可以了。由于我也不清楚,我要转发的dns地址,所以,这里暂且不配。


子域授权

1、编辑要配置的文件vim /var/named/sh.com.hosts,增加两个文件。

ops.magedu.com. IN NS ns1.ops.magedu.com.
ops.magedu.com. IN NS ns2.ops.magedu.com.
ns1.ops.magedu.com. IN A IP.AD.DR.ESS
ns2.ops.magedu.com. IN A IP.AD.DR.ESS

DNS   and  BIND   进阶

写在后面的话:关于从的,配了有4,5次了吧,从两个不一样的版本,换到了一个版本,再到关闭防火墙,关闭selinux。慢慢做吧,沉下心来,一次不行,就来两次。失败也是收获。到后面记得尤为深刻。虽然耗费了做了好多次,但我觉得也是值得的,如果要一生从事技术的,踏实的专研下去就是了,今天做不出来,找找原因,明天再做一遍就是了。

原创文章,作者:N24_yezi,如若转载,请注明出处:http://www.178linux.com/62909

(0)
N24_yeziN24_yezi
上一篇 2016-12-06 20:51
下一篇 2016-12-06 21:14

相关推荐

  • linux 第二周

     一. 文件管理       文件被组织到文件系统(file system)中,通常会成为一个树状(tree)结构。Linux有一个根目录/, 也就是树状结构的最顶端。这个树的分叉的最末端都代表一个文件,而这个树的分叉处则是一个目录(directory, 相当于我们在windows界面中看到的文件夹)。在图1…

    Linux干货 2017-05-29
  • grep与正则表达式

    文本处理中比较强悍的三个工具是:grep、sed、awk。 其中grep主要作用是对于用户给出“模式”对文本逐行进行匹配检查,然后进行打印。   模式:由正则表达式字符及文本字符编写的过滤条件 格式:grep [选项] [正则表达式字符]  文件  常用的选项:     -v:反向查找,显示没有被匹配的的行 …

    Linux干货 2016-08-08
  • ​Linux基础知识之文件权限

    实验环境:    Linux系统版本为CentOS6.8_x86_64版本,以root用户和sjsir用户远程用xshell连接系统,进行试验。 文本目录:    1.文件的属性    2.文件权限相关的命令    3.umask 新建文件和目录的默认权限   &nbs…

    Linux干货 2016-08-05
  • 第八周:网络基础知识和shell脚本练习

    1、请描述网桥、集线器、二层交换机、三层交换机、路由器的功能、使用场景与区别; 网桥:是连接两个局域网的基于MAC地址数据存储转发设备,工作于数据链路层 集线器:所有端口处于同一个广播域和冲突域中,带宽共享,工作于物理层 二层交换机:多端口网桥,一个端口一个冲突域,默认所有端口位于同一个广播域中,可以划分vlan,隔离广播域,带宽独享 三层交换机:具有路由功…

    Linux干货 2016-11-21
  • 网络25期学习宣言

    马哥Linux运维学院 学习宣言 亲爱的小伙伴:        欢迎大家报名马哥Linux运维网络学习班,跟随马哥学习Linux技术,成就Linux大牛之梦。在这里,我们不仅可以学习到最优秀的技术课程,还可以跟着追梦的小伙伴们一起学习、一起进步。 为了督促大家一直积极认真努力的学习,请各位同学在评论区写出你的学习宣言。…

    Linux干货 2016-11-14
  • LVS调度方法

    lvs scheduler:     根据其调度时是否考虑后端主机的当前负载,可分为静态方法和动态方法     静态方法:仅根据算法本身进行调度:         RR:Round Ronin 轮询         WRR:Weighted…

    Linux干货 2017-01-10

评论列表(1条)

  • 马哥教育
    马哥教育 2016-12-14 14:17

    非常的棒,经验就来自于不断的实验的,反复的实验,不同姿势的实验。