dns服务的安装与启用
#安装#
dnf install bind.x86_64 -y

#启用#
systemctl enable --now named

firewall-cmd --permanent --add-service=dns
firewall-cmd --reload
vim /etc/named.conf
11 listen-on port 53 { any; }; ##在本地所有网络接口上开启53端口
19 allow-query { any; }; ##允许查询A记录的客户端列表

34 dnssec-validation no; ##禁用dns检测使dns能够缓存外部信息到本纪

systemctl restart named
高速缓存dns
20 forwarders { 114.114.114.114; };

dns的正向解析
vim /etc/named.rfc1912.zone
zone "hjl.com" IN { ##维护的域名
type master; ##当前服务器位主dns
file "hjl.com.zone"; ##域名A记录文件
allow-update { none; }; ##允许更新主机列表
};

cd /var/named/
cp -p named.localhost hjl.com.zone
$TTL 1D #TIME-TO-LIVE(dns地址保存时间长度)
@ IN SOA dns.hjl.com. admin.hjl.com ( #SOA授权起始(Start of Authority)
0 ; serial #域名版本序列号
1D ; refresh #刷新时间(辅助dns)
1H ; retry #重试时间(辅助dns)
1W ; expire #过期时间(辅助dns,查询失败过期停止对辅 助域名的应答)
3H ) ; minimum #A记录最短有效期
NS dns.hjl.com.
dns A 172.25.0.100
bbs A 172.25.0.200
www CNAME all.hjl.com. ##规范域名
all A 172.25.0.201##正向解析记录
hjl.com. MX 1 172.25.0.100. ##邮件解析记录

systemctl restart named
dig www.hjl.com #查询正向解析

dig -t mx hjl.com #邮件解析记录查询

dns的反向解析
vim /etc/named.rfc1912.zones
zone "0.25.172.in-addr.arpa" IN {
type master;
file "172.25.0.ptr";
allow-update { none; };
};

cd /var/named/
cp -p named.loopback 172.25.0.ptr
vim 172.25.0.ptr
$TTL 1D
@ IN SOA dns.hjl.com. admin.hjl.com. (
0 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
NS dns.hjl.com.
A 172.25.0.100
100 PTR www.hjl.com.
101 PTR mail.hjl.com.

systemctl restart named
测试:
dig -x 172.25.0.100

dig -x 172.25.0.101

dns的双向解析
1、编辑配置文件
vim /etc/named.conf

cp -p /etc/named.rfc1912.zones /etc/named.rfc1912.zones.localnet ##复制原有子配置文件及权限
vim /etc/named.rfc1912.zones.localnet ##编辑新的子配置文件
cp -p hjl.com.zone hjl.com.zone.localnet
vim hjl.com.zone.localnet




dns集群
编辑客户端主配置文件vim /etc/named.conf

编辑客户端子配置文件
vim /etc/named.rfc1912.zones
systemctl restart named

编辑服务端子配置文件
vim /etc/named.rfc1912.zones

编辑服务端域名A记录文件
vim /var/named/yyl.org.zone
systemctl restart named

客户端:

再次修改:


该博客主要围绕DNS服务展开,介绍了DNS服务的安装与启用,包括高速缓存DNS。详细阐述了DNS的正向、反向、双向解析的配置步骤,如编辑相关配置文件。还提及了DNS集群的客户端和服务端配置,以及DDNS(DHCP + DNS)相关内容。
3510

被折叠的 条评论
为什么被折叠?



