DNS

1.[root@localhost ~]# sh yum.sh

yum已完成

关闭防火墙

关闭selinux

2. rpm -qa |grep bin    ====>查看有没有安装软件包

3. [root@localhost ~]# yum -y install bind bind-chroot   ==>安装软件

4. [root@localhost ~]# rpm -qa |grep -w bind ==》检查所需要的安装包

bind-chroot-9.8.2-0.17.rc1.el6_4.6.x86_64

bind-libs-9.8.2-0.17.rc1.el6_4.6.x86_64

bind-utils-9.8.2-0.17.rc1.el6_4.6.x86_64

bind-9.8.2-0.17.rc1.el6_4.6.x86_64

5. [root@localhost etc]# cd /etc/

6. [root@localhost etc]# cp named.conf named.conf.$(date +%Y%m%d)

7. 配置文件

   root@localhost etc]# vim named.conf

   Options {

        listen-on port 53 { 192.168.1.66; };

//      listen-on-v6 port 53 { ::1; };

        directory       "/var/named";

        dump-file       "/var/named/data/cache_dump.db"

        statistics-file "/var/named/data/named_stats.txt";

        memstatistics-file "/var/named/data/named_mem_stats.txt";

        allow-query     { any; };

        forwarders      {202.106.0.20;};

        recursion yes;

8. 语法验证

  [root@localhost ~]# named-checkconf /etc/named

  [root@localhost ~]# /etc/init.d/named start

  [root@localhost ~]# /etc/init.d/named start

Generating /etc/rndc.key:          

                                               [确定]

启动 named:                                  [确定]

9. 区域数据文件

 [root@localhost ~]# ls /var/named/

chroot  dynamic   named.empty      named.loopback

data    named.ca  named.localhost  slaves

[root@localhost ~]# ls /var/named/chroot/

dev  etc  usr  var

[root@www etc]# vim /var/named/named.localhost

 

10区域数据文件修改后检查

  [root@www ~]# named-checkzone  www /var/named/named.localhost

zone www/IN: loaded serial 0

OK

  配置案例 北京网通

[root@www ~]# vim /etc/named.conf

 

语法验证

[root@www ~]# named-checkconf /etc/named.conf

[root@www ~]# /etc/init.d/named restart

停止 named.                                           [确定]

启动 named:                                            [确定]

客户机设置DNS

[root@www ~]# vim /etc/resolv.conf

[root@www ~]# nslookup www.baidu.com

Server: 192.168.1.66

Address: 192.168.1.66#53

 

Non-authoritative answer:

www.baidu.com canonical name = www.a.shifen.com.

Name: www.a.shifen.com

Address: 61.135.169.125

Name: www.a.shifen.com

Address: 61.135.169.121

10. 根域解析

//

 

options {

listen-on port 53 { any; };

// listen-on-v6 port 53 { ::1; };

directory "/var/named";

dump-file "/var/named/data/cache_dump.db"

        statistics-file "/var/named/data/named_stats.txt";

        memstatistics-file "/var/named/data/named_mem_stats.txt";

allow-query     { any; };

        forwarders      {202.106.0.20;};

recursion yes;

 

// dnssec-enable no;

// dnssec-validation no;

// dnssec-lookaside auto;

 

/* Path to ISC DLV key */

bindkeys-file "/etc/named.iscdlv.key";

 

managed-keys-directory "/var/named/dynamic";

};

 

logging {

        channel default_debug {

                file "data/named.run";

                severity dynamic;

        };

};

 

//zone "." IN {

// type hint;

// file "named.ca";

//};

 

//include "/etc/named.rfc1912.zones";

//include "/etc/named.root.key";

验证

[root@www ~]# nslookup www.baidu.com

Server: 192.168.1.66

Address: 192.168.1.66#53

Non-authoritative answer:

www.baidu.com canonical name = www.a.shifen.com.

Name: www.a.shifen.com

Address: 61.135.169.125

Name: www.a.shifen.com

11. 模拟误删除的文件内容

 

拍错语法

1.[root@www ~]# named-checkconf /etc/named.conf

/etc/named.conf:15: missing ';' before 'statistics-file

2. [root@www ~]# tail -f /var/log/messages ==》动态日志

   [root@www ~]# /etc/init.d/named restart

停止 named:                                               [确定]

启动 named

Error in named configuration:

/etc/named.conf:15: missing ';' before 'statistics-file'

                                                           [失败]

05-30
### DNS 配置教程与问题解决 DNS(Domain Name System,域名系统)是互联网中将域名转换为IP地址的服务。以下是关于DNS配置的详细信息和解决方案: #### 一、DNS服务的基本原理 DNS通过分布式数据库实现域名解析功能,其核心任务是将易于记忆的域名转换为计算机可识别的IP地址[^1]。域名空间采用层次化结构,由根域、顶级域、二级域等组成。 #### 二、DNS服务器类型 DNS服务器主要分为以下几种类型: - **主DNS服务器**:负责存储区域文件并提供权威解析。 - **辅DNS服务器**:从主DNS服务器同步数据,用于负载均衡和冗余备份。 - **缓存DNS服务器**:不存储区域文件,仅通过缓存机制加速查询响应速度[^1]。 #### 三、DNS查询方式 DNS查询分为递归查询和迭代查询两种方式: - **递归查询**:客户端向DNS服务器发送请求后,DNS服务器负责完成整个解析过程,并将最终结果返回给客户端。 - **迭代查询**:DNS服务器只返回自己知道的部分信息,客户端需要继续向其他DNS服务器发起查询直到获得最终结果。 #### 四、DNS缓存机制 为了提高查询效率和减轻服务器负担,DNS引入了缓存机制。缓存记录包括TTL(Time To Live)值,表示该记录在缓存中的有效时间。当TTL过期时,DNS服务器会重新获取最新记录[^1]。 #### 五、DNS服务的配置文件 Linux系统中常用的DNS服务软件是BIND(Berkeley Internet Name Domain)。其主要配置文件如下: - **named.conf**:全局配置文件,定义区域和模块加载。 - **zone文件**:包含具体域名到IP地址的映射关系。 配置示例: ```bash options { directory "/var/named"; allow-query { any; }; }; zone "example.com" IN { type master; file "example.com.zone"; allow-update { none; }; }; ``` 上述代码定义了一个名为`example.com`的主DNS区域,并指定了对应的zone文件[^1]。 #### 六、如何搭建DNS服务? ##### 服务端配置 1. 安装BIND软件包。 2. 编辑`named.conf`文件,添加或修改区域配置。 3. 创建或编辑zone文件,填写正向解析(A记录)和反向解析(PTR记录)。 4. 启动或重启DNS服务。 ```bash systemctl start named systemctl enable named ``` ##### 客户端配置 在客户端操作系统中设置DNS服务器地址。例如,在Windows系统中,可以通过网络适配器属性进行设置;在Linux系统中,编辑`/etc/resolv.conf`文件: ```bash nameserver 8.8.8.8 nameserver 8.8.4.4 ``` 此处以Google公共DNS为例[^2]。 #### 七、常见DNS问题及解决方法 1. **无法解析域名**:检查DNS服务器是否正常运行,确保客户端配置了正确的DNS地址。 2. **解析速度慢**:优化DNS缓存策略,减少递归查询次数。 3. **安全问题**:启用DNSSEC(Domain Name System Security Extensions),防止中间人攻击和数据篡改。 ###
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值