企业dns服务器搭建

该博客主要围绕DNS服务展开,介绍了DNS服务的安装与启用,包括高速缓存DNS。详细阐述了DNS的正向、反向、双向解析的配置步骤,如编辑相关配置文件。还提及了DNS集群的客户端和服务端配置,以及DDNS(DHCP + DNS)相关内容。

dns服务的安装与启用

#安装#
dnf install bind.x86_64 -y
#启用#
systemctl enable --now named
firewall-cmd --permanent --add-service=dns
firewall-cmd --reload
vim /etc/named.conf
11 listen-on port 53 { any; }; ##在本地所有网络接口上开启53端口
19 allow-query { any; }; ##允许查询A记录的客户端列表
34 dnssec-validation no; ##禁用dns检测使dns能够缓存外部信息到本纪
systemctl restart named

高速缓存dns

20 forwarders { 114.114.114.114; };

dns的正向解析

vim /etc/named.rfc1912.zone
zone "hjl.com" IN { ##维护的域名
        type master;                         ##当前服务器位主dns
        file "hjl.com.zone";        ##域名A记录文件
        allow-update { none; };         ##允许更新主机列表
};
cd /var/named/
cp -p named.localhost hjl.com.zone
$TTL 1D                      #TIME-TO-LIVE(dns地址保存时间长度)
@    IN   SOA    dns.hjl.com.    admin.hjl.com (         #SOA授权起始(Start of Authority)
                                                                 0 ;           serial #域名版本序列号
                                                                 1D ;         refresh #刷新时间(辅助dns)
                                                                 1H ;         retry #重试时间(辅助dns)
                                                                 1W ;        expire #过期时间(辅助dns,查询失败过期停止对辅 助域名的应答)
                                                                 3H ) ;       minimum #A记录最短有效期
                                NS              dns.hjl.com.
dns                          A                 172.25.0.100
bbs                          A                 172.25.0.200
www                       CNAME       all.hjl.com. ##规范域名
all                            A                 172.25.0.201##正向解析记录
hjl.com.                  MX 1            172.25.0.100. ##邮件解析记录
systemctl restart named
dig www.hjl.com #查询正向解析
dig -t mx hjl.com #邮件解析记录查询

dns的反向解析

vim /etc/named.rfc1912.zones
zone "0.25.172.in-addr.arpa" IN {
                type master;
                file "172.25.0.ptr";
                allow-update { none; };
};
cd /var/named/
cp -p named.loopback 172.25.0.ptr
vim 172.25.0.ptr
$TTL 1D
@    IN    SOA    dns.hjl.com.    admin.hjl.com. (
                                                        0 ; serial
                                                        1D ; refresh
                                                        1H ; retry
                                                        1W ; expire
                                                        3H ) ; minimum
                NS         dns.hjl.com.
                A           172.25.0.100
100            PTR        www.hjl.com.
101            PTR        mail.hjl.com.
systemctl restart named
测试
dig -x 172.25.0.100
dig -x 172.25.0.101

dns的双向解析

1、编辑配置文件 

vim /etc/named.conf 

cp -p /etc/named.rfc1912.zones /etc/named.rfc1912.zones.localnet ##复制原有子配置文件及权限

vim /etc/named.rfc1912.zones.localnet ##编辑新的子配置文件

cp -p hjl.com.zone hjl.com.zone.localnet
vim hjl.com.zone.localnet 

dns集群

编辑客户端主配置文件vim /etc/named.conf

编辑客户端子配置文件 

vim /etc/named.rfc1912.zones

systemctl restart named

编辑服务端子配置文件 

vim /etc/named.rfc1912.zones

编辑服务端域名A记录文件 

vim /var/named/yyl.org.zone

systemctl restart named

客户端:

再次修改: 

ddnsdhcp+dns

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值