Linux域名服務(wù)DNS配置方法
什么是 DNS
DNS 全稱是 Domain Name System,大意是域名解析系統(tǒng),它的職責(zé)是把域名翻譯成一個(gè)一個(gè)可以識(shí)別的 IP 供不同的計(jì)算機(jī)設(shè)備連接。
linux 有關(guān) DNS 解析的配置和文件
linux 中有三個(gè)文件是關(guān)于 dns 解析的:
- /etc/hosts 記錄 hostname 對(duì)應(yīng)的ip地址
- /etc/resolv.conf 設(shè)置DNS服務(wù)器的ip地址
- /etc/host.conf 指定域名解析的順序(是從本地的hosts文件解析還是從DNS解析)
- /etc/hosts 的存在是早期網(wǎng)絡(luò)并不是特別發(fā)達(dá),僅僅在 hosts 中保存主機(jī)名和 ip 地址的對(duì)應(yīng)關(guān)系即可滿足需要,隨著網(wǎng)絡(luò)的發(fā)展逐漸出現(xiàn)分布式 DNS 服務(wù),但是 /etc/hosts 形式保留下來了。
/etc/resolv.conf 是配置DNS 域名和 ip 地址的,網(wǎng)上有很多資料可以參考一下。
一個(gè)域名是如何被解析的
How the Domain Name System (DNS) Works這篇大致解釋了域名被解析的過程,基本可以分為:
- 向根域名服務(wù)請(qǐng)求頂級(jí)域名所在所在域名服務(wù)
- 向頂級(jí)域名服務(wù)請(qǐng)求二級(jí)域名服務(wù)
- 向二級(jí)域名服務(wù)請(qǐng)求具體的 ip 地址
簡易DNS配置案例(基于CentOs7)
服務(wù)器端
1.安裝bind
yum install bind
2.修改/etc/named.conf配置文件
vim /etc/named.conf
options {
listen-on port 53 { any; }; //開啟監(jiān)聽端口53,接受任意IP連接
listen-on-v6 port 53 { ::1; }; //支持IP V6
directory "/var/named"; //所有的正向反向區(qū)域文件都在這個(gè)目錄下創(chuàng)建
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
allow-query { 0.0.0.0/0; }; //允許任意IP查詢
recursion yes;
dnssec-enable yes;
dnssec-validation yes;
dnssec-lookaside auto;
/* Path to ISC DLV key */
bindkeys-file "/etc/named.iscdlv.key";
managed-keys-directory "/var/named/dynamic";
};
logging {
channel default_debug {
file "data/named.run";
severity dynamic;
};
};
zone "." IN {
type hint;
file "named.ca";
};
include "/etc/named.rfc1912.zones"; //主要配置文件
include "/etc/named.root.key";
3.修改/etc/named.rfc1912.zones文件,添加duiyi.com的正向區(qū)域
vim /etc/ named.rfc1912.zones
zone "localhost.localdomain" IN {
type master;
file "named.localhost";
allow-update { none; };
};
zone "localhost" IN {
type master;
file "named.localhost";
allow-update { none; };
};
zone "1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa" IN {
type master;
file "named.loopback";
allow-update { none; };
};
zone "1.0.0.127.in-addr.arpa" IN {
type master;
file "named.loopback";
allow-update { none; };
};
zone "0.in-addr.arpa" IN {
type master;
file "named.empty";
allow-update { none; };
};
//duiyi.com的正向區(qū)域
zone "duiyi.com" IN {
type master;
file "duiyi.com.zone";
allow-update { none; };
};
4.創(chuàng)建正向區(qū)域資源文件
vim /var/named/duiyi.com.zone
$TTL 1D
@ IN SOA duiyi.com. rname.invalid. (
0 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
NS @
A 127.0.0.1
AAAA ::1
www IN A 192.168.81.1
mail IN A 192.168.81.2
ftp IN A 192.168.81.3
5.啟動(dòng)named服務(wù)
systemctl start named
6.開機(jī)自啟動(dòng)
systemctl enable named
## 客戶端
操作系統(tǒng):windows和linux都可以
IP地址:能夠ping通DNS服務(wù)器的IP(192.168.81.133)都可以,
作用:測試DNS服務(wù)器是否正常工作。
1.修改DNS:

2.ping 服務(wù)端ip(192.168.81.133),測試能否訪問服務(wù)器

3.使用nslookup命令測試三個(gè)DNS解析能否成功

如圖所示則表示DNS正向解析成功
Linux作為客戶端測試:
1. 安裝bind-utils包,以便能使用nslookup、dig和host工具
yum install bind-utils
2. 修改DNS配置使用我們的DNS服務(wù)器
vim /etc/resolv.conf nameserver 192.168.81.133 nameserver 114.114.114.114 nameserver 8.8.8.8
3. 正向解析測試,使用nslookup命令(與windows測試一致)
nslookup
總結(jié)
以上所述是小編給大家介紹的Linux域名服務(wù)DNS配置方法,希望對(duì)大家有所幫助,如果大家有任何疑問請(qǐng)給我留言,小編會(huì)及時(shí)回復(fù)大家的。在此也非常感謝大家對(duì)腳本之家網(wǎng)站的支持!
如果你覺得本文對(duì)你有幫助,歡迎轉(zhuǎn)載,煩請(qǐng)注明出處,謝謝!
相關(guān)文章
服務(wù)器端如何開啟GZIP壓縮功能(Apache、IIS、Nginx)
在負(fù)載均衡中有一個(gè)必須要做的事情就是給服務(wù)器開啟GZIP壓縮功能,本文主要介紹了服務(wù)器端如何開啟GZIP壓縮功能,具有一定的參考價(jià)值,感興趣的可以了解下2022-04-04
error while loading shared libraries xx.so處理方法
一般我們在Linux下執(zhí)行某些外部程序的時(shí)候可能會(huì)提示找不到共享庫(error while loading shared libraries xx.so)的錯(cuò)誤2013-04-04
服務(wù)器間如何實(shí)現(xiàn)scp免密文件傳輸
文章介紹了如何在本地電腦或源服務(wù)器上生成SSH密鑰,并將其復(fù)制到遠(yuǎn)程服務(wù)器上,以實(shí)現(xiàn)免密碼登錄,此外,還介紹了如何使用SCP命令在本地和遠(yuǎn)程服務(wù)器之間傳輸文件2025-02-02
CentOS 7 下LAMP實(shí)現(xiàn)及基于https的虛擬化主機(jī)
這篇文章主要介紹了CentOS 7 下LAMP實(shí)現(xiàn)及基于https的虛擬化主機(jī)的相關(guān)資料,非常不錯(cuò),具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2016-11-11
在Unix/Linux上使用通用二進(jìn)制文件安裝MySQL方式
本文介紹了如何在Unix/Linux平臺(tái)上從壓縮的tar文件二進(jìn)制發(fā)行版安裝MySQL,首先,需要下載并解壓縮發(fā)行版,然后創(chuàng)建一個(gè)符號(hào)鏈接并將其添加到PATH變量中,接下來,設(shè)置發(fā)行版的所有權(quán)和訪問權(quán)限,初始化數(shù)據(jù)目錄,啟動(dòng)MySQL服務(wù)器,并設(shè)置配置文件2025-02-02
apache documentroot指向htcdoc之外提示403錯(cuò)誤的解決方法
在windows和RH都碰到過,只要把主目錄指到其他地方后就出現(xiàn)權(quán)限不夠的403提示,郁悶了好久。2010-04-04

