请高手指点在linux系统中如何配置DNS

请高手指点在linux系统中如何配置DNS,第1张

分类: 电脑/网络 >> *** 作系统/系统故障

解析:

在查阅许多DNS配置手册后,无法是照办还是修改,我始终没有配置正确,总是正向解析无法解析.最后,在一次配置中,突然灵机一动,终于配置成功。(2002-12-12 11:47:50) By Angelhua

下面是我配置DNS的实例:

1 所需配置文件:

/etc/named.conf 系统自带,需要配置

/etc/resolv.conf 系统自带,需要配置

/var/named/myqmail.db 系统没有,自已创建

/var/named/db.192.168.0.198 系统没有,自已创建

/var/named/named.local 系统自带,不需要修改

/var/named/named.ca 系统自带,不需要修改

2 相关工具

nslookup

说明:检测DNS是否配置正确的工具,系统自带。

3 配置方案

3.1 /etc/named.conf

说明:DNS主配置文件,定义了域数据库信息的基本参数和源点,该文件可以存放在本地或远程的服务器上。源文件:

generated by named-bootconf.pl

options {

directory "/var/named"

/*

* If there is a firewall beeen you and nameservers you want

* to talk to, you might need to unment the query-source

* directive below. Previous versions of BIND always asked

* questions using port 53, but BIND 8.1 uses an unprivileged

* port by default.

*/

query-source address * port 53

}

a caching only nameserver config

controls {

i 127.0.0.1 allow { localhost} keys { rndckey}

}

zone "." IN {

type hint

file "named.ca"

}

zone "localhost" IN {

type master

file "localhost.zone"

allow-update { none}

}

zone "0.0.127.in-addr.arpa" IN {

type master

file "named.local"

allow-update { none}

}

zone "myqmail" IN {

type master

file "myqmail.db"

allow-update { none}

}

zone "0.168.192.in-addr.arpa" IN{

type master

file "db.192.168.0.198"

allow-update { none}

}

include "/etc/rndc.key"

3.2 /var/named/myqmail.db

说明:正向解析配置文件,即实现域名到IP的对应。源文件:

$TTL 86400

@ IN SOA myqmail. myqmail. (

*********** Serial

28800 Refresh

14400 Retry

3600000 Expire

86400 ) Minimum

IN NS myqmail.

localhost IN A 127.0.0.1

IN A 192.168.0.198

3.3 /var/named/db.192.168.0.198

说明:DNS反向解析配置文件,即实现IP地址很域名的映射。源文件:

$TTL 86400

@ IN SOA myqmail. myqmail. (

*********** Serial

28800 Refresh

14400 Retry

3600000 Expire

86400 ) Minimum

IN NS myqmail.

198 IN PTR myqmail.

3.4 /etc/resolv.conf

说明:指定域名服务器的IP和搜索顺序。源文件:

search myqmail

nameserver 192.168.0.198

4 测试及管理办法

4.1 测试方法

1. 修改完DNS的配置文件,需要执行/etc/rc.d/init.d/named restart来使更改生效。

2. nslookup:测试正向、反向的解析是否正常

5 小结

DNS服务是许多服务的基础,所以我刚开始linux服务器时,就着手配置DNS服务器。在不懂如何开始时,就拚命上网查相关配置文档。但我犯错了。因为我的DNS是用在局域网中,根本不连接Inter,仅仅限于局域网中为各个部门的各主机及服务器作解析用。但是许多网上资料都是针对有DNS服务器来配置的,也就是说是一种层层解析方式,与我的配置思路不一样。在耗用了许多时间的情况下,我终于成功地配置了自己的DNS服务器。希望我的配置实例对大家有很好的帮助。

在linux系统中一般通过bind软件包来提供dns服务。

1、环境准备:

临时关闭selinux和iptables

#setenforce 0

#service iptables stop

2、查询相关软件包:

[root@localhost ~]# yum search bind

Loaded plugins: product-id, refresh-packagekit, subscription-manager

Updating Red Hat repositories.

====================================================================================== N/S Matched: bind ======================================================================================

PackageKit-device-rebind.i686 : Device rebind functionality for PackageKit

bind.i686 : The Berkeley Internet Name Domain (BIND) DNS (Domain Name System) server

bind-chroot.i686 : A chroot runtime environment for the ISC BIND DNS server, named(8)

bind-utils.i686 : Utilities for querying DNS name servers

其中各软件包的作用如下:

1)、bind: 提供域名服务的主要程序及相关文件。

2)、bind-chroot:为bind提供一个伪装的根目录以增强安全性。

3)、bind-utils:提供对DNS服务器测试的工具程序(如nslookup、dig等)。

3、安装BIND软件包

#yum install *bind*

4、配置DNS服务器:

1)、bind服务器端程序

主要执行程序:/usr/sbin/named

服务脚本:、etc/init.d/named

默认监听端口:53

主配置文件: /etc/named.conf

保存DNS解析记录的数据文件: /var/named/chroot/var/named

2)、查询bind程序的配置文件列表

[root@localhost ~]# rpm -qc bind

/etc/logrotate.d/named

/etc/named.conf

/etc/named.iscdlv.key

/etc/named.rfc1912.zones

/etc/named.root.key

/etc/rndc.conf

/etc/rndc.key

/etc/sysconfig/named

/var/named/named.ca

/var/named/named.empty

/var/named/named.localhost

/var/named/named.loopback

3)、查看主配置文件named.conf

#vim /etc/named.conf

4)、主配置文件解析:

a、全局配置部分,默认的全局配置项如下:

options {

 11         listen-on port 53 { 127.0.0.1 }                 //监听的端口和接口IP地址

 12         listen-on-v6 port 53 { ::1 }

 13         directory       "/var/named"                       //dns区域的数据文件默认存放位置

 14         dump-file       "/var/named/data/cache_dump.db"

 15         statistics-file "/var/named/data/named_stats.txt"

 16         memstatistics-file "/var/named/data/named_mem_stats.txt"

 17         allow-query     { localhost }                 //允许dns查询的客户机列表,any表示所有

 18         recursion yes                                       //是否允许客户机进行递归查询

 19

 20         dnssec-enable yes

 21         dnssec-validation yes

 22         dnssec-lookaside auto

 23

 24         /* Path to ISC DLV key */

 25         bindkeys-file "/etc/named.iscdlv.key"

 26 }

全局配置中还有如下选项:

     //将本域名服务器不能解析的条目转发给其它DNS服务器的IP地址

     forwarders {202.102.24.6812.3.3.3}

b、默认的区域配置项如下:

 35 zone "." IN {

 36         type hint      //区域类型。hint为根区域;master为主区域 slave为辅助区域

 37         file "named.ca"          //该区域对应的区域数据配置文件名

 38 }

区域配置中还有如下选项:

//允许下载区域数据库的从域名服务器IP地址

allow-transfer {189.98.90.23}              

//允许动态更新的客户端IP地址(none表示全部禁止)

allow-update {none}

添加如下区域配置:

zone “my.com” IN {

         type master                      //主区域

         file “my.com”                    //该区域对应的区域数据配置文件名

allow-transfer {192.168.153.1}           //允许下载区域数据库的从域名服务器IP地址

         allow-update {none}

}

zone “153.168.192.in-addr.arpa” IN {       //表示针对IP192.168.153.130反向解析

         type master                      //主区域

         file “192.168.153.my.arpa”       //该区域对应的区域数据配置文件名

}

5)、配置完了,可以执行如下命令对named.conf文件进行语法检查。

#named-checkconf

注意:倒序网络地址.in-addr.arpa 表示反向区域

主配置文件最后还有一行是:

//该文件包含/etc/named.rfc1912.zones文件

include “/etc/named.rfc1912.zones”

区域数据配置文件:

先看一下named.localhost的内容:

$TTL 1D             //time to live 生存时间

@       IN SOA  @ rname.invalid. (                    //”rname.invalid”DNS区域地址

                                        0        serial      //更新序列号

                                        1D       refresh  //更新时间

                                        1H       retry      //重试延时

                                        1W       expire   //失效时间

                                        3H )     minimum          //无效地址解析记录的默认缓存时间

        NS      @              //name server 域名服务记录

        A       127.0.0.1                   //address 只用在正向解析的区域数据文件中

        AAAA    ::1

新建2个对应的区域数据配置文件:

#touch my.com

#touch 192.168.153.my.arpa

#vim my.com

$TTL 86400

@ IN SOA my.com. admin.my.com (        //admin.my.cm为该区域管理员的邮箱地址

        200900201

        3H

        15M

        1W

        1D

)

@       IN      NS      ns1.my.com.           //当前域的DNS服务器地址

        IN      MX      10      mail.my.com.         //用于设置当前域的邮件服务器域名地址,数字10表示优先级别,数字越大优先级越低

ns1     IN      A       192.168.153.130

mail    IN      A       192.168.153.130

www     IN      A       192.168.153.130

ftp     IN      CNAME   www                 //CNAME别名(canonical name)记录,表示ftp.my.com和www.my.com对应同一个IP.

 

[root@localhost named]# vim 192.168.153.my.arpa

$TTL 86400

@ IN SOA my.com. admin.my.com (

        200900201

        3H

        15M

        1W

        1D

)

@       IN      NS      ns1.my.com.

130     IN              PTR     ftp.my.com

启动DNS服务

[root@localhost ~]# service named start

4、测试:

配置一台ftp服务器用于测试:

#service vsftpd start            //启动vsftpd服务 当前网卡的配置:

eth0: 192.168.0.1/24

eth1: 192.168.153.130/24 [root@localhost named]# nslookup 192.168.153.130

Server:               127.0.0.1

Address:  127.0.0.1#53

 

130.153.168.192.in-addr.arpa         name = www.my.com.

 

[root@localhost ~]# nslookup ftp.my.com

Server:               127.0.0.1

Address:  127.0.0.1#53

 

ftp.my.com       canonical name = www.my.com.

Name:      www.my.com

Address: 192.168.153.130

linux配置dns服务器配置命令

Linux系统的DNS服务器怎么配置,配置命令有哪些?下面跟我一起来了解一下吧!

一、实验目的

熟悉Linux系统中DNS服务器的配置方法。理解配置过程的基本步骤的作用。

二、实验任务

(1)建立正向搜索区域,为网络个台服务器建立主机记录、别名记录。为网络建立邮件交换器记录。使得客户机能够根据服务器主机域名搜索出其IP地址。

(2)建立反向搜索区域,为网络个台服务器建立反向记录,使得客户机能够根据服务器主机IP地址搜索出其域名。

三、实验内容

1)DNS服务器配置的主要步骤:

首先在桌面右击,选择【新建终端】

1. 查看系统中是否已经安装了DNS服务器程序BIND,命令如下:

[root@libl root]#rpm –qa |grep bind(对照书本查看,一般都会有安装的。)

2、用命令直接启动dns服务器,命令如下:[root@libl root]# service named start

3、编辑主配置文件/etc/named.conf,主要是添加正向解析和反向解析,文件内容如下:

// generated by named-bootconf.pl

options {

directory "/var/named"

/*

* If there is a firewall between you and nameservers you want

* to talk to, you might need to uncomment the query-source

* directive below. Previous versions of BIND always asked

* questions using port 53, but BIND 8.1 uses an unprivileged

* port by default.

*/

// query-source address * port 53

}

//

// a caching only nameserver config

//

Controls {

Inet 127.0.0.1 allow { localhost} keys {rndckey}

}

zone "." IN {

type hint

file "named.ca"//用来指定具体存放DNS记录的文件

}

zone "localhost" IN { //用来指定具体存放DNS记录的文件

type master

file " localhost.zone"

allow-update { none }

}

zone "0.0.127.in-addr.arpa" IN { //定义一个IP为127.0.0.* 的反向解析

type master

file "named.local"

allow-update { none }

}

zone "test.com" IN { //指定一个域名为test.com的`正向解析

type master

file "test.com.zone"

}

zone "173.168.192.in-addr.arpa" IN { //定义一个IP为192.168.173.* 的反向解析

type master

file "173.168.192.in-addr.arpa .zone"

}

Include “/etc/rndc.key”

4、配置正向解析文件

正向解析是根据域名得到其IP地址。编辑正向解析文件/var/named/test.com.zone 如下:

$TTL 86400

@ IN SOA dns.test.com. webmaster.test.com. (

20110510// 系列号,其值通常设置为日期。

28800//刷新时间

7200//重试

604800//过期

86400//生存时间

)

IN NS dns

@ IN MX 1 mail

dns IN A 192.168.173.66

www IN A 192.168.173.65

mail IN A 192.168.173.67

ftp IN CNAME www.test.com

5、配置反向解析文件

反向解析文件提供IP地址查询相应 DNS主机名。编辑反向解析文件/var/named/173.168.192.in-addr.arpa .zone 如下:

$TTL 86400

@ IN SOA dns.test.com. webmaster.test.com. (

20110510//

28800

7200

604800

86400

)

IN NS dns.tes.com.

66 IN PTR dns.test.com.

65 IN PTR www.test.com.

67 IN PTR mail.test.com.

6、接下来重启dns服务器,命令如下:[root@libl root]# service named restart

7、设置dns客户端。

对于windows2003环境系的dns客户端,使IP地址设为静态设置,其地址为192.168.173.65,子网掩码为 255.255.255.0,默认网关为192.168.173.254,首先DNS服务器(p)为192.168.173.66

8、测试DNS服务器。

1)在桌面的【开始】那点击后又点击【运行】

2)在d出的面板上输入“cmd”后就出现【命令提示符】下输入“ping dns.test.com”查看正向解析是否成功,接着再输入“ping 192.168.173.66”查看反向解析直接启动DHCP服务器,是否成功。若不成功,则在linux系统的配置dns服务器的机上的【新建终端】上先启动dns服务器,接着再查看正反向解析文件有没有建立好,命令如下:[root@ root]# named –g


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/7567514.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-07
下一篇 2023-04-07

发表评论

登录后才能评论

评论列表(0条)

保存