部署私网DNS(BIND)笔记

本文介绍在CentOS 7.9系统的树莓派上进行DNS服务器配置与测试。先完成下载和防火墙等准备工作,接着分别配置用于公网递归查询的缓存DNS和用于私网的主DNS,最后在Linux和Windows系统上进行测试,并给出常见问题的解决办法。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1 实验环境

硬件:树莓派
操作系统:CentOS Linux release 7.9.2009 (AltArch)

2 准备工作

2.1 下载

yum install -y bind
bind-utils包含dig、nslookup等调试命令,非必须。
yum install -y bind-utils

2.2 防火墙

firewall-cmd --permanent --add-port=53/udp
firewall-cmd --reload

3 配置缓存DNS(用于公网递归查询)

3.1 修改/etc/named.conf配置文件

注意以下配置:

监听端口

listen-on port 53 { 192.168.101.23; };

允许范围

allow-query { 192.168.101.0/24;};

3.2 启动服务

systemctl start named

4 配置主DNS(用于私网)

4.1 修改/etc/named.conf

include "/etc/named.cloud.zones";

4.2 创建/etc/named.cloud.zones

zone "cloud.com" IN {
        type master;
        file "cloud.com";
        allow-update { none; };
};

4.3 创建/var/named/cloud.com

$TTL 1D
@               IN SOA  @ raspberry.cloud.com. (
                                        0       ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum
                NS      @
                A       127.0.0.1
                AAAA    ::1
                IN      NS      raspberry.cloud.com.
local.cloud.com.      IN      A       127.0.0.1
raspberry.cloud.com.       IN      A       192.168.101.23
router.cloud.com.       IN      A       192.168.101.1

4.4 修改权限

chmod 640 /etc/named.cloud.zones /var/named/cloud.com
chown named /etc/named.cloud.zones /var/named/cloud.com

4.5 重载服务

systemctl reload named

5 测试

5.1 linux

指定dns服务器解析地址
dig www.baidu.com @192.168.101.23
关闭控制面板——网络和internet——网络连接里面的“Internet协议版本6”解决

5.2 windows

nslookup测试

修改DNS服务器后
nslookup local.cloud.com.
可能遇到以下问题
可以ping通但是nslookup无法解析,报错:
*** 没有 local.cloud.com. 可以使用的 internal type for both IPv4 and IPv6 Addresses (A+AAAA)记录
关闭控制面板——网络和internet——网络连接里面的“Internet协议版本6”解决

其他常用命令

ipconfig/all显示DNS信息
ipconfig/flushdns清除缓存
交互式指定DNS服务器

nslookup
>server 192.168.101.23
>xxxxx
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值