专栏首页用户3029758的专栏Linux搭建www,mail,ftp三大DNS服务器

Linux搭建www,mail,ftp三大DNS服务器

##############################-----服务器端----############################### 1. 安装bind

yum install bind

  1. 修改/etc/named.conf配置文件

vim /etc/named.conf

options { listen-on port 53 { any; }; //开启监听端口53,接受任意IP连接 listen-on-v6 port 53 { ::1; }; //支持IP V6 directory "/var/named"; //所有的正向反向区域文件都在这个目录下创建 dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; memstatistics-file "/var/named/data/named_mem_stats.txt"; allow-query { 0.0.0.0/0; }; //允许任意IP查询 recursion yes;

    dnssec-enable yes;
    dnssec-validation yes;
    dnssec-lookaside auto;

    /* Path to ISC DLV key */
    bindkeys-file "/etc/named.iscdlv.key";

    managed-keys-directory "/var/named/dynamic";

};

logging { channel default_debug { file "data/named.run"; severity dynamic; }; };

zone "." IN { type hint; file "named.ca"; };

include "/etc/named.rfc1912.zones"; //主要配置文件 include "/etc/named.root.key";

  1. 修改/etc/named.rfc1912.zones文件,添加duiyi.com的正向区域

vim /etc/ named.rfc1912.zones

zone "localhost.localdomain" IN { type master; file "named.localhost"; allow-update { none; }; };

zone "localhost" IN { type master; file "named.localhost"; allow-update { none; }; };

zone "1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa" IN { type master; file "named.loopback"; allow-update { none; }; };

zone "1.0.0.127.in-addr.arpa" IN { type master; file "named.loopback"; allow-update { none; }; }; zone "0.in-addr.arpa" IN { type master; file "named.empty"; allow-update { none; }; };

//duiyi.com的正向区域 zone "duiyi.com" IN { type master; file "named.duiyi.com"; allow-update { none; }; };

  1. 创建正向区域资源文件 在配置named.conf时,指明的资源文件目录是/var/named,故先进入该目录。

vim /var/named/named.duiyi.com

$TTL 1D @ IN SOA duiyi.com. rname.invalid. ( 0 ; serial 1D ; refresh 1H ; retry 1W ; expire 3H ) ; minimum NS @ A 127.0.0.1 AAAA ::1 www IN A 192.168.81.1 mail IN A 192.168.81.2 ftp IN A 192.168.81.3

  1. 启动named服务 #service named start
  2. 开机自启动 #service enable named

##############################-----客户端----############################### 操作系统:windows和linux都可以 IP地址:能够ping通DNS服务器的IP(192.168.81.133)都可以, 作用:测试DNS服务器是否正常工作。

windows作为客户端测试

1.修改DNS:

2.ping 服务端ip(192.168.81.133),测试能否访问服务器

##############################-----服务器端----############################### 1. 安装bind

yum install bind

  1. 修改/etc/named.conf配置文件

vim /etc/named.conf

options { listen-on port 53 { any; }; //开启监听端口53,接受任意IP连接 listen-on-v6 port 53 { ::1; }; //支持IP V6 directory "/var/named"; //所有的正向反向区域文件都在这个目录下创建 dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; memstatistics-file "/var/named/data/named_mem_stats.txt"; allow-query { 0.0.0.0/0; }; //允许任意IP查询 recursion yes;

    dnssec-enable yes;
    dnssec-validation yes;
    dnssec-lookaside auto;

    /* Path to ISC DLV key */
    bindkeys-file "/etc/named.iscdlv.key";

    managed-keys-directory "/var/named/dynamic";

};

logging { channel default_debug { file "data/named.run"; severity dynamic; }; };

zone "." IN { type hint; file "named.ca"; };

include "/etc/named.rfc1912.zones"; //主要配置文件 include "/etc/named.root.key";

  1. 修改/etc/named.rfc1912.zones文件,添加duiyi.com的正向区域

vim /etc/ named.rfc1912.zones

zone "localhost.localdomain" IN { type master; file "named.localhost"; allow-update { none; }; };

zone "localhost" IN { type master; file "named.localhost"; allow-update { none; }; };

zone "1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa" IN { type master; file "named.loopback"; allow-update { none; }; };

zone "1.0.0.127.in-addr.arpa" IN { type master; file "named.loopback"; allow-update { none; }; }; zone "0.in-addr.arpa" IN { type master; file "named.empty"; allow-update { none; }; };

//duiyi.com的正向区域 zone "duiyi.com" IN { type master; file "named.duiyi.com"; allow-update { none; }; };

  1. 创建正向区域资源文件 在配置named.conf时,指明的资源文件目录是/var/named,故先进入该目录。

vim /var/named/named.duiyi.com

$TTL 1D @ IN SOA duiyi.com. rname.invalid. ( 0 ; serial 1D ; refresh 1H ; retry 1W ; expire 3H ) ; minimum NS @ A 127.0.0.1 AAAA ::1 www IN A 192.168.81.1 mail IN A 192.168.81.2 ftp IN A 192.168.81.3

  1. 启动named服务 #service named start
  2. 开机自启动 #service enable named

##############################-----客户端----############################### 操作系统:windows和linux都可以 IP地址:能够ping通DNS服务器的IP(192.168.81.133)都可以, 作用:测试DNS服务器是否正常工作。

windows作为客户端测试

1.修改DNS:

2.ping 服务端ip(192.168.81.133),测试能否访问服务器

# ping 192.168.81.133

3.使用nslookup命令测试三个DNS解析能否成功

Linux作为客户端测试:

  1. 安装bind-utils包,以便能使用nslookup、dig和host工具

yum install bind-utils

  1. 修改DNS配置使用我们的DNS服务器

vim /etc/resolv.conf

nameserver 192.168.81.133 nameserver 114.114.114.114 nameserver 8.8.8.8

  1. 正向解析测试,使用nslookup命令测试三个DNS解析能否成功 nslookup

www.duiyi.com

...

...

mail.duiyi.com

...

...

ftp.duiyi.com

...

...

Linux作为客户端测试:

  1. 安装bind-utils包,以便能使用nslookup、dig和host工具

yum install bind-utils

  1. 修改DNS配置使用我们的DNS服务器

vim /etc/resolv.conf

nameserver 192.168.81.133 nameserver 114.114.114.114 nameserver 8.8.8.8

  1. 正向解析测试,使用nslookup命令(与windows测试一致)

nslookup

声明:本文为原创,作者为 对弈,转载时请保留本声明及附带文章链接:http://www.duiyi.xyz/c%e5%ae%9e%e7%8e%b0%e9%9b%b7%e9%9c%86%e6%88%98%e6%9c%ba-40/

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • 十四.Linux域名服务DNS

    DNS 全称是 Domain Name System,大意是域名解析系统,它的职责是把域名翻译成一个一个可以识别的 IP 供不同的计算机设备连接。

    对弈
  • Linux搭建Postfix邮件服务器

    声明:本文为原创,作者为 对弈,转载时请保留本声明及附带文章链接:http://www.duiyi.xyz/c%e5%ae%9e%e7%8e%b0%e9%9b%...

    对弈
  • 阶段01Java基础day13常见对象02

    声明:本文为原创,作者为 对弈,转载时请保留本声明及附带文章链接:http://www.duiyi.xyz/c%e5%ae%9e%e7%8e%b0%e9%9b%...

    对弈
  • DNS部署(3)---------源码b

    其实一般使用redhat或centos中自带的rpm安装bind是十分简单的,但是源码安装可以让你对bind文件的整体结构有了更好的认识

    py3study
  • Test3 unit3

    yum install bind -y                                  ##安装软件

    py3study
  • 如何在RedHat6上使用Bind搭建DNS服务

    搭建私有的DNS服务的方式有多种,如Window Server、Dnsmasq、BIND等,前面Fayson介绍了《如何利用Dnsmasq构建小型集群的本地DN...

    Fayson
  • Linux网络服务之DNS(3)

    主机192.168.10.20解析www.zhy.com 结果为192.168.1.100

    py3study
  • 四、bind(named)配置文件

    CentOS下,yum install bind安装bind软件来实现DNS服务,yum info bind可以查看到描述:

    咻一咻
  • Centos7 搭建DNS服务器

    企业内众多服务器在使用过程中全部使用ip地址,难免记混,搭建一个企业内dns服务器即刻解决。

    肖哥哥
  • 腾讯云上自建DNS

    当前腾讯云私有域VPCDNS暂时还不支持背景下,租户业务上自建DNS解析服务就成了硬需求。本文介绍在腾讯云CVM环境下搭建内网解析。

    22

扫码关注云+社区

领取腾讯云代金券