DNS-Domain Name System :域名解析系统,将IP转换成名称,具有等级制度。信息存在数据的目录表中。
.是最高等级;com,net,org为第二等级;example.com and redhat.com为第三等级。
/etc/resolv.conf 用于域名解析。使用host or dig 命令去解析DNS名字
DNS记录的类型:


配置缓存名字服务器
实现DNS缓存服务的有bind,dnsmasq ,and unbound 。
1.安装unbound软件包
yum install -y unbound

2.开启和激活服务
systemctl start unbound.service
systemctl enable unbound.service

3.修改配置文件,默认unbound 只监听本地接口,把/etc/unbound/unbound.conf里面的接口改为interface:0.0.0.0.监听所有。

access-control 默认拒绝所有来自客户端的访问。开启网段

Forward-zone:配置上级的服务器

Unbound默认激活DNSSEC检测,配置域名检测:domain-insecure

4.检测错误
unbound-checkconf

5.重启服务。

开启防火墙

6.测试 将客户端nameserver指向服务器。
请珍惜劳动成果,支持原创,欢迎点赞或者关注收藏,你每一次的点赞和收藏都是作者的动力,内容如有问题请私信随时联系作者,谢谢!
本文介绍了DNS-Domain Name System,主要用于IP到名称的转换,并详细阐述了DNS的等级制度。重点讲解了如何在Linux系统中安装和配置缓存DNS服务器Unbound,包括安装步骤、修改配置文件以监听所有接口、设置DNSSEC检测及开启服务。此外,还提到了防火墙的设置和客户端配置,确保DNS解析正常工作。
524

被折叠的 条评论
为什么被折叠?



