最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Linux中配置DNS全過程

 更新時間:2025年12月05日 09:19:25   作者:半夢半醒*  
本文詳細介紹了DNS(域名系統(tǒng))的工作原理,包括域名解析的定義、作用以及解析方式,同時,文章還講解了如何搭建DNS服務(wù),包括配置主DNS和輔助DNS,通過配置DNS,可以將域名映射到IP地址,以便于人們記憶和訪問互聯(lián)網(wǎng)上的資源

一、什么是DNS

DNS (Domain Name System) 是域名服務(wù) ,它是由解析器和域名服務(wù)器組成的。

域名服務(wù)器是指保存有該網(wǎng)絡(luò)中所有主機的域名和對應(yīng)IP地址,并具有將域名轉(zhuǎn)換為IP地址功能的服務(wù)器。(將網(wǎng)址解析成IP,或者將IP解析成網(wǎng)址)

將域名映射為IP地址的過程就稱為"域名解析"。

在Internet上域名與IP地址之間是一對一(或者多對一)的,也可采用DNS輪循實現(xiàn)一對多,域名雖然便于人們記憶,

但機器之間只認IP地址,它們之間的轉(zhuǎn)換工作稱為域名解析,域名解析需要由專門的域名解析服務(wù)器來完成,DNS就是進行域名解析的服務(wù)器。

網(wǎng)址有一個專有名詞:完全合格域名

完全合格域名 = 主機名稱 + 域名(根域 + 頂級域 + 二級域)

根域:.

頂級域:分為組織域和國家或地區(qū)域。

  • 組織域采用3個字符代號,如.com .edu .gov
  • 國家或地區(qū)域,采用兩個字符代號,如.cn .jp

二級域:二級域注冊到個人、組織或者公司名稱,如baidu、taobao等

主機名稱:主機名稱處于域名空間的最底層,主機名與上述各級域名結(jié)合構(gòu)成FQND(完全合格域名)

每個域用一個點號“.”分開

以www.baidu.com為例:

  • www:主機名稱
  • baidu.com:域名
  • 根域:日常生活中一般省略(www.baidu.com.)最后的.表示根域,配置DNS時需要帶上
  • 頂級域:.com
  • 二級域:baidu

一個完全合格域名只能對應(yīng)一個IP,一個IP可以對應(yīng)多個完全合格域名。

二、DNS查詢方式(兩種)

  • 遞歸查詢:DNS客戶端與DNS服務(wù)器之間
  • 迭代查詢:DNS服務(wù)器與DNS服務(wù)器之間
  • 訪問一個網(wǎng)站是既有遞歸又有迭代

三、DNS解析方式

  • 正向解析:FQDN(完全合格域名)----------> IP
  • 反向解析:IP -----------> FQDN(完全合格域名)

四、DNS服務(wù)搭建

搭建DNS服務(wù)有兩種方式:

  • 1.bind
  • 2.unbound

DNS服務(wù)器類型:

  • 主DNS服務(wù)器(條目或者稱為映射信息是手寫進主DNS當(dāng)中)
  • 輔助DNS服務(wù)器(用來做備份)
  • unbound 不能提供輔助DNS服務(wù)器
  • 所以一般用bind進行部署

1、在沒有DNS之前,怎樣解決

/etc/hosts 本地解析配置文件

  • 主機1:192.168.100.10
  • 主機2:192.168.100.20

正常情況下:兩臺主機相互ping IP地址是可以ping通的,但是ping不通主機名

主機1:

[root@stw ~]# ping 192.168.100.20
PING 192.168.100.20 (192.168.100.20) 56(84) bytes of data.
64 bytes from 192.168.100.20: icmp_seq=1 ttl=64 time=0.801 ms
64 bytes from 192.168.100.20: icmp_seq=2 ttl=64 time=1.06 ms
^C
--- 192.168.100.20 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1001ms
rtt min/avg/max/mdev = 0.801/0.933/1.065/0.132 ms

[root@stw ~]# ping stw2.example.com
ping: stw2.example.com: Name or service not known

在本地解析文件中加上對方的IP地址以及對應(yīng)映射的主機名

[root@stw ~]# vim /etc/hosts
[root@stw ~]# ping stw2.example.com
PING stw2.example.com (192.168.100.20) 56(84) bytes of data.
64 bytes from stw2.example.com (192.168.100.20): icmp_seq=1 ttl=64 time=0.561 ms
64 bytes from stw2.example.com (192.168.100.20): icmp_seq=2 ttl=64 time=8.10 ms
^C
--- stw2.example.com ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1001ms
rtt min/avg/max/mdev = 0.561/4.332/8.103/3.771 ms

注意:只在主機1中添加,則只有主機1能ping通主機2,主機2仍然ping不通主機1,想要主機2也ping通主機1,需要在主機2的配置文件中中也寫入主機1的IP地址與主機名的映射關(guān)系。

2、配置主DNS

(1)配置yum倉庫,安裝軟件包

[root@stw ~]# cd /etc/yum.repos.d/
[root@stw yum.repos.d]# ls
CentOS-Base.repo  CentOS-Debuginfo.repo  CentOS-Media.repo    CentOS-Vault.repo
CentOS-CR.repo    CentOS-fasttrack.repo  CentOS-Sources.repo
[root@stw yum.repos.d]# rm -rf *
[root@stw yum.repos.d]# ls
[root@stw yum.repos.d]# vim server.repo
[root@stw yum.repos.d]# cat server.repo
[aa]
name=aa1
baseurl=file:///mnt
enabled=1
gpgcheck=0
[root@stw yum.repos.d]# mount /dev/cdrom /mnt
mount: /dev/sr0 is write-protected, mounting read-only
[root@stw yum.repos.d]# yum -y install bind bind-chroot
  • /etc/named.conf 映射的DNS主配置文件
  • /var/named 解析文件的目錄
  • DNS默認偵聽端口:53(指自己的地址,一般作為DNS服務(wù)器的話:any)
  • /var/named/chroot/etc/named.rfc1912.zones 記錄DNS正向和反向的全局解析配置文件

作用:

  • 1、確定DNS類型 :主DNS(master) 輔助DNS(slave)
  • 2、定義 域與網(wǎng)段的映射關(guān)系
  • 3、告知具體的解析條目的文件名在哪里:正向解析數(shù)據(jù)庫 反向解析數(shù)據(jù)庫

(2)編輯主配置文件/etc/named.conf

[root@stw ~]# vim /etc/named.conf 

(3)編輯全局配置文件(三個地方需要更改)

更改對應(yīng)的域名和映射的網(wǎng)段,服務(wù)類型:master(主DNS),正向解析與反向解析的文件名

[root@stw ~]# vim /etc/named.rfc1912.zones

把文件復(fù)制到對應(yīng)目錄下

[root@stw ~]# cd /var/named/
[root@stw named]# cp -p named.localhost stw.com
[root@stw named]# cp -p named.empty com.stw
[root@stw named]# ls
chroot  com.stw  data  dynamic  named.ca  named.empty  named.localhost  named.loopback  slaves  stw.com

TTL 1D 緩存周期

SOA起始授權(quán)機構(gòu)(后面的@改成服務(wù)器的主機名)

  • NS:后面接DNS的服務(wù)器
  • 主機記錄:A

(4)編輯正向解析文件

[root@stw ~]# cd /var/named
[root@stw named]# ls
chroot  com.stw  data  dynamic  named.ca  named.empty  named.localhost  named.loopback  slaves  stw.com
[root@stw named]# vim stw.com

(5)編輯反向解析的文件

[root@stw named]# vim com.stw

(6)重啟服務(wù),關(guān)掉防火墻,更改selinux

[root@stw named]# systemctl restart named
[root@stw named]# systemctl enable named
Created symlink from /etc/systemd/system/multi-user.target.wants/named.service to /usr/lib/systemd/system/named.service.
[root@stw named]# systemctl stop firewalld.service 
[root@stw named]# systemctl disable firewalld.service 
Removed symlink /etc/systemd/system/multi-user.target.wants/firewalld.service.
Removed symlink /etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service.
[root@stw named]# getenforce 
Enforcing
[root@stw named]# setenforce 0
[root@stw named]# getenforce 
Permissive

(7)客戶端更改網(wǎng)卡的DNS(指向服務(wù)器端),重啟服務(wù),查看是否解析

[root@stw2 ~]# cd /etc/sysconfig/network-scripts/
[root@stw2 network-scripts]# vim ifcfg-ens33
[root@stw2 network-scripts]# systemctl restart network
[root@stw2 network-scripts]# nslookup
> stw.example.com           //正向解析
Server:		192.168.100.10
Address:	192.168.100.10#53

Name:	stw.example.com
Address: 192.168.100.10
> 192.168.100.10    //反向解析
Server:		192.168.100.10
Address:	192.168.100.10#53

10.100.168.192.in-addr.arpa	name = stw.example.com.
> 

3、配置輔助DNS

(1)配置yum倉庫,安裝軟件包(略)

(2)編輯主配置文件/etc/named.conf

[root@stw2 ~]# vim /etc/named.conf

(3)編輯全局配置文件(四個地方需要更改)

更改對應(yīng)的域名和映射的網(wǎng)段,服務(wù)類型:slave(輔助DNS),正向解析與反向解析的文件名,定義主DNS地址(告訴輔助DNS主DNS的地址)

[root@stw2 ~]# vim /etc/named.rfc1912.zones 

輔助DNS中,正向解析文件和反向解析文件不需要編輯

(4)重啟服務(wù),關(guān)掉防火墻,更改selinux

[root@stw2 ~]# systemctl stop firewalld.service 
[root@stw2 ~]# systemctl disable firewalld.service 
Removed symlink /etc/systemd/system/multi-user.target.wants/firewalld.service.
Removed symlink /etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service.
[root@stw2 ~]# setenforce 0
[root@stw2 ~]# getenforce 
Permissive
[root@stw2 ~]# vim /etc/selinux/config 
[root@stw2 ~]# systemctl restart named
[root@stw2 ~]# systemctl enable named
Created symlink from /etc/systemd/system/multi-user.target.wants/named.service to /usr/lib/systemd/system/named.service.
[root@stw2 ~]# cd /var/named/
[root@stw2 named]# ls
data  dynamic  named.ca  named.empty  named.localhost  named.loopback  slaves
[root@stw2 named]# cd slaves
[root@stw2 slaves]# ls
com.stw  stw.com

(5)更改網(wǎng)卡配置文件

[root@stw2 ~]# cd /etc/sysconfig/network-scripts/
[root@stw2 network-scripts]# vim ifcfg-ens33
[root@stw2 network-scripts]# cd
[root@stw2 ~]# systemctl restart network

總結(jié)

以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。

相關(guān)文章

  • Linux/Window查網(wǎng)絡(luò)連接/端口/套接字信息的方法大全

    Linux/Window查網(wǎng)絡(luò)連接/端口/套接字信息的方法大全

    這篇文章詳細介紹了netstat命令在Linux和Windows系統(tǒng)中的使用方法,包括核心參數(shù)、常用組合命令、連接狀態(tài)解釋以及與ss命令的比較,此外,還特別說明了在Windows系統(tǒng)中的使用差異,并提供了一些高頻用法示例,需要的朋友可以參考下
    2026-02-02
  • Linux系統(tǒng)修改ssh遠程端口的方法步驟

    Linux系統(tǒng)修改ssh遠程端口的方法步驟

    修改 Linux 系統(tǒng)的 SSH 遠程端口是提高服務(wù)器安全性的一種常見做法,通過更改默認端口(22)為其他端口,可以有效減少暴力 破解攻擊的風(fēng)險,以下是詳細步驟以及注意事項,需要的朋友可以參考下
    2025-09-09
  • centos 7中firewall防火墻的常用命令總結(jié)

    centos 7中firewall防火墻的常用命令總結(jié)

    大家都知道centos 7中防火墻是一個非常的強大的功能了,但對于centos 7中在防火墻中進行了升級了,下面這篇文章主要介紹了centos 7中firewall防火墻的常用命令,需要的朋友可以參考借鑒,下面來一起看看吧。
    2017-03-03
  • Linux系統(tǒng)用戶管理命令小結(jié)

    Linux系統(tǒng)用戶管理命令小結(jié)

    這篇文章主要介紹了Linux系統(tǒng)用戶管理命令小結(jié),文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2020-03-03
  • Ubuntu安裝PHP和PHP Nginx配置方法

    Ubuntu安裝PHP和PHP Nginx配置方法

    本篇文章主要介紹了Ubuntu安裝PHP和PHP Nginx配置方法,具有一定的參考價值,有興趣的可以了解一下
    2017-08-08
  • 在Linux環(huán)境如何將python腳本打deb包

    在Linux環(huán)境如何將python腳本打deb包

    為方便傳輸和使用Python腳本,可以將其制作成deb包。本文詳細介紹了在uos系統(tǒng)下使用debian目錄和相關(guān)文件來定制和構(gòu)建deb包,涵蓋創(chuàng)建配置文件、修改文件、設(shè)置安裝和鏈接規(guī)則等步驟,并提供了打包命令。這樣可以簡化腳本的分發(fā)和安裝過程,使其更加便捷
    2024-09-09
  • CentOS 6.4 中安裝php5.2.17 的方法

    CentOS 6.4 中安裝php5.2.17 的方法

    最近給一個公司部署服務(wù)器的時候發(fā)現(xiàn)他們提供的服務(wù)器是redhat 6.4系統(tǒng)的,又沒有注冊,只好修改yum源。
    2016-06-06
  • Linux中各個目錄的作用與內(nèi)容

    Linux中各個目錄的作用與內(nèi)容

    這篇文章介紹了Linux中各個目錄的作用與內(nèi)容,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2022-06-06
  • Linux下非交互式提權(quán)詳解

    Linux下非交互式提權(quán)詳解

    這篇文章主要介紹了Linux下非交互式提權(quán)的相關(guān)資料,文中介紹的非常詳細,對大家具有一定的參考價值,需要的朋友們下面來一起看看吧。
    2017-03-03
  • CentOS7 安裝 zabbix 4.0 教程(圖文詳解)

    CentOS7 安裝 zabbix 4.0 教程(圖文詳解)

    這篇文章主要介紹了CentOS7 安裝 zabbix 4.0 教程,本文圖文并茂給大家介紹的非常詳細,具有一定的參考借鑒價值,需要的朋友可以參考下
    2019-10-10

最新評論

黔西县| 和政县| 岳池县| 临安市| 崇明县| 潜江市| 南开区| 安溪县| 宿迁市| 梁山县| 密云县| 上饶县| 建湖县| 溧阳市| 彰武县| 屏边| 淮南市| 磐安县| 庆云县| 崇义县| 宜阳县| 浦东新区| 屯留县| 万荣县| 镇远县| 霞浦县| 育儿| 阿拉善右旗| 佛学| 贺州市| 珠海市| 蛟河市| 师宗县| 浑源县| 株洲县| 万安县| 镇远县| 正镶白旗| 元江| 阳新县| 广元市|