RedHat-Linux配置DNS详细步骤是什么?

RedHat-Linux配置DNS详细步骤是什么?,第1张

RedHat-Linux服务器搭建DNS服务器\x0d\x0aDNS domain name system 域名系统\x0d\x0a特点:(1)具备递归查询和迭代查询\x0d\x0a(2)分布式数据库\x0d\x0a(3)将域名解析为IP\x0d\x0a(4)具有主DNS服务器、辅DNS服务器和缓存DNS服务器三种类型\x0d\x0a(5)全球13台根域服务器\x0d\x0a\x0d\x0a以下是搭建步骤:\x0d\x0a1、准备软件包\x0d\x0abind.i386 --主服务软件包 \x0d\x0abind-chroot.i386 -- 笼环境软件包 \x0d\x0abind-devel.i386 --开发包\x0d\x0abind-libs.i386 --库文件\x0d\x0abind-utils.i386 --工具包\x0d\x0a[root@rootbug ~]# rpm -qa |grep ^bind- --rhel6.3下的包\x0d\x0abind-utils-9.8.2-0.10.rc1.el6.x86_64\x0d\x0abind-chroot-9.8.2-0.10.rc1.el6.x86_64\x0d\x0abind-libs-9.8.2-0.10.rc1.el6.x86_64\x0d\x0abind-9.8.2-0.10.rc1.el6.x86_64\x0d\x0abind-dyndb-ldap-1.1.0-0.9.b1.el6.x86_64\x0d\x0a-------------看到软件包有点纠结,为啥呢??因为这些软件包的名字跟DNS这三个词每半点关系---------\x0d\x0a2、安装软件包\x0d\x0a[root@rootbug ~]#yum install bind* -y\x0d\x0a3、查看配置文件\x0d\x0aRHEL6下不管是安装了bind-chroot还是不安装,配置文件都是以/var/named.conf文件为主。\x0d\x0a(1)修改/etc/named.conf\x0d\x0a[root@rootbug ~]#vim /etc/named.conf\x0d\x0a-------省略其他万行代码----------------\x0d\x0a\x0d\x0aoptions {\x0d\x0alisten-on port 53 { any}--将原配置文件中的127.0.0.1改为any,表示监听所有\x0d\x0alisten-on-v6 port 53 { ::1}\x0d\x0adirectory "/var/named"--域的数据文件存放目录\x0d\x0adump-file "/var/named/data/cache_dump.db"\x0d\x0astatistics-file "/var/named/data/named_stats.txt"\x0d\x0amemstatistics-file "/var/named/data/named_mem_stats.txt"\x0d\x0aallow-query { any}--将配置文件的localhost改为any,表示所有人能查询这台服务器\x0d\x0arecursion yes\x0d\x0a\x0d\x0a-------省略其他万行代码----------------\x0d\x0a修改之后保存退出\x0d\x0a(2)配置/etc/named.rfc1912.zones,增加域的配置\x0d\x0a[root@rootbug ~]#vim /etc/named.rfc1912.zones\x0d\x0a按照配置文件格式添加一个域,这里我添加一个rootbug.com的域,域的数据文件放在directory "/var/named"当前目录下的data下,名称为:master.rootbug.com.zone。配置域时请注意“”分号。\x0d\x0azone "rootbug.com" IN {\x0d\x0atype master\x0d\x0afile "data/master.rootbug.com.zone"\x0d\x0a}\x0d\x0a配置好之后保存退出。\x0d\x0a(3)创建master.rootbug.com.zone的数据文件\x0d\x0a[root@rootbug ~]#vim /var/named/data/master.cluster.com.zone\x0d\x0a$TTL 3600\x0d\x0a@ IN SOA rootbug. zhangsan. (\x0d\x0a2013090801 --版本号,下面的是各种时间,作用是主从DNS服务器的同步时间\x0d\x0a30\x0d\x0a60\x0d\x0a90\x0d\x0a3600 )\x0d\x0aIN NS 172.16.2.151. --这里就是DNS服务器的IP(实际应该是公网IP,但这里是内网环境,所以写的内网IP),但是ip地址最后还有一个“.”记得加点,也可以写DNS服务器的外网域名;并且这里可以写多个NS,代表了你公司的多台DNS服务器\x0d\x0amail IN A 1.1.1.1 --A记录就是真正的数据,这里代表mail.rootbug.com的公网地址为1.1.1.1\x0d\x0adns IN A 172.16.2.151\x0d\x0abbs IN A 2.2.2.2\x0d\x0a\x0d\x0a保存退出\x0d\x0a(4)启动DNS服务器\x0d\x0a[root@rootbug ~]#/etc/init.d/named start ----第一次配置开启过程需要等待一段时间\x0d\x0a(5)客户端认证DNS服务器是否正确\x0d\x0awindows客户端认证\x0d\x0a在IP配置DNS栏中将首选DNS填写为172.16.2.151即可\x0d\x0aMicrosoft Windows XP [版本 5.1.2600]\x0d\x0a(C) 版权所有 1985-2001 Microsoft Corp.\x0d\x0a\x0d\x0aC:\Documents and Settings\ruutbug>nslookup mail.rootbug.com\x0d\x0a*** Can't find server name for address 172.16.2.151: Server failed\x0d\x0a*** Default servers are not available\x0d\x0aServer: UnKnown\x0d\x0aAddress: 172.16.2.151\x0d\x0a\x0d\x0aName: mail.rootbug.com\x0d\x0aAddress: 1.1.1.1\x0d\x0aC:\Documents and Settings\ruutbug>nslookup dns.rootbug.com\x0d\x0a*** Can't find server name for address 172.16.2.151: Server failed\x0d\x0a*** Default servers are not available\x0d\x0aServer: UnKnown\x0d\x0aAddress: 172.16.2.151\x0d\x0a\x0d\x0aName: dns.rootbug.com\x0d\x0aAddress: 172.16.2.151\x0d\x0aC:\Documents and Settings\ruutbug>nslookup bbs.rootbug.com\x0d\x0a*** Can't find server name for address 172.16.2.151: Server failed\x0d\x0a*** Default servers are not available\x0d\x0aServer: UnKnown\x0d\x0aAddress: 172.16.2.151\x0d\x0a\x0d\x0aName: bbs.rootbug.com\x0d\x0aAddress: 2.2.2.2

在linux系统中一般通过bind软件包来提供dns服务。

1、环境准备:

临时关闭selinux和iptables

#setenforce 0

#service iptables stop

2、查询相关软件包:

[root@localhost ~]# yum search bind

Loaded plugins: product-id, refresh-packagekit, subscription-manager

Updating Red Hat repositories.

====================================================================================== N/S Matched: bind ======================================================================================

PackageKit-device-rebind.i686 : Device rebind functionality for PackageKit

bind.i686 : The Berkeley Internet Name Domain (BIND) DNS (Domain Name System) server

bind-chroot.i686 : A chroot runtime environment for the ISC BIND DNS server, named(8)

bind-utils.i686 : Utilities for querying DNS name servers

其中各软件包的作用如下:

1)、bind: 提供域名服务的主要程序及相关文件。

2)、bind-chroot:为bind提供一个伪装的根目录以增强安全性。

3)、bind-utils:提供对DNS服务器测试的工具程序(如nslookup、dig等)。

3、安装BIND软件包

#yum install *bind*

4、配置DNS服务器:

1)、bind服务器端程序

主要执行程序:/usr/sbin/named

服务脚本:、etc/init.d/named

默认监听端口:53

主配置文件: /etc/named.conf

保存DNS解析记录的数据文件: /var/named/chroot/var/named

2)、查询bind程序的配置文件列表

[root@localhost ~]# rpm -qc bind

/etc/logrotate.d/named

/etc/named.conf

/etc/named.iscdlv.key

/etc/named.rfc1912.zones

/etc/named.root.key

/etc/rndc.conf

/etc/rndc.key

/etc/sysconfig/named

/var/named/named.ca

/var/named/named.empty

/var/named/named.localhost

/var/named/named.loopback

3)、查看主配置文件named.conf

#vim /etc/named.conf

4)、主配置文件解析:

a、全局配置部分,默认的全局配置项如下:

options {

 11         listen-on port 53 { 127.0.0.1 }                 //监听的端口和接口IP地址

 12         listen-on-v6 port 53 { ::1 }

 13         directory       "/var/named"                       //dns区域的数据文件默认存放位置

 14         dump-file       "/var/named/data/cache_dump.db"

 15         statistics-file "/var/named/data/named_stats.txt"

 16         memstatistics-file "/var/named/data/named_mem_stats.txt"

 17         allow-query     { localhost }                 //允许dns查询的客户机列表,any表示所有

 18         recursion yes                                       //是否允许客户机进行递归查询

 19

 20         dnssec-enable yes

 21         dnssec-validation yes

 22         dnssec-lookaside auto

 23

 24         /* Path to ISC DLV key */

 25         bindkeys-file "/etc/named.iscdlv.key"

 26 }

全局配置中还有如下选项:

     //将本域名服务器不能解析的条目转发给其它DNS服务器的IP地址

     forwarders {202.102.24.6812.3.3.3}

b、默认的区域配置项如下:

 35 zone "." IN {

 36         type hint      //区域类型。hint为根区域;master为主区域 slave为辅助区域

 37         file "named.ca"          //该区域对应的区域数据配置文件名

 38 }

区域配置中还有如下选项:

//允许下载区域数据库的从域名服务器IP地址

allow-transfer {189.98.90.23}              

//允许动态更新的客户端IP地址(none表示全部禁止)

allow-update {none}

添加如下区域配置:

zone “my.com” IN {

         type master                      //主区域

         file “my.com”                    //该区域对应的区域数据配置文件名

allow-transfer {192.168.153.1}           //允许下载区域数据库的从域名服务器IP地址

         allow-update {none}

}

zone “153.168.192.in-addr.arpa” IN {       //表示针对IP192.168.153.130反向解析

         type master                      //主区域

         file “192.168.153.my.arpa”       //该区域对应的区域数据配置文件名

}

5)、配置完了,可以执行如下命令对named.conf文件进行语法检查。

#named-checkconf

注意:倒序网络地址.in-addr.arpa 表示反向区域

主配置文件最后还有一行是:

//该文件包含/etc/named.rfc1912.zones文件

include “/etc/named.rfc1912.zones”

区域数据配置文件:

先看一下named.localhost的内容:

$TTL 1D             //time to live 生存时间

@       IN SOA  @ rname.invalid. (                    //”rname.invalid”DNS区域地址

                                        0        serial      //更新序列号

                                        1D       refresh  //更新时间

                                        1H       retry      //重试延时

                                        1W       expire   //失效时间

                                        3H )     minimum          //无效地址解析记录的默认缓存时间

        NS      @              //name server 域名服务记录

        A       127.0.0.1                   //address 只用在正向解析的区域数据文件中

        AAAA    ::1

新建2个对应的区域数据配置文件:

#touch my.com

#touch 192.168.153.my.arpa

#vim my.com

$TTL 86400

@ IN SOA my.com. admin.my.com (        //admin.my.cm为该区域管理员的邮箱地址

        200900201

        3H

        15M

        1W

        1D

)

@       IN      NS      ns1.my.com.           //当前域的DNS服务器地址

        IN      MX      10      mail.my.com.         //用于设置当前域的邮件服务器域名地址,数字10表示优先级别,数字越大优先级越低

ns1     IN      A       192.168.153.130

mail    IN      A       192.168.153.130

www     IN      A       192.168.153.130

ftp     IN      CNAME   www                 //CNAME别名(canonical name)记录,表示ftp.my.com和www.my.com对应同一个IP.

 

[root@localhost named]# vim 192.168.153.my.arpa

$TTL 86400

@ IN SOA my.com. admin.my.com (

        200900201

        3H

        15M

        1W

        1D

)

@       IN      NS      ns1.my.com.

130     IN              PTR     ftp.my.com

启动DNS服务

[root@localhost ~]# service named start

4、测试:

配置一台ftp服务器用于测试:

#service vsftpd start            //启动vsftpd服务 当前网卡的配置:

eth0: 192.168.0.1/24

eth1: 192.168.153.130/24 [root@localhost named]# nslookup 192.168.153.130

Server:               127.0.0.1

Address:  127.0.0.1#53

 

130.153.168.192.in-addr.arpa         name = www.my.com.

 

[root@localhost ~]# nslookup ftp.my.com

Server:               127.0.0.1

Address:  127.0.0.1#53

 

ftp.my.com       canonical name = www.my.com.

Name:      www.my.com

Address: 192.168.153.130


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/11072977.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-13
下一篇 2023-05-13

发表评论

登录后才能评论

评论列表(0条)

保存