域名服务器
域名服务器
概述
BIND是一种开源的DNS(Domain Name System)协议的实现,包含对域名的查询和响应所需的所有软件,它也是使用最为广泛的DNS服务器软件。
网络通讯大部分是基于TCP/IP的,而TCP/IP是基于IP地址的,所以计算机在网络上进行通讯时只能识别如“192.168.100.20”之类的IP地址,而不能认识域名。我们很难记住10个以上IP地址的网站,所以我们访问网站时,更多的是在浏览器地址栏中输入全域名,就能看到所需要的页面,这是因为有一个叫“DNS服务器”的计算机自动把我们的全域名“翻译”成了相应的IP地址,然后调出IP地址所对应的网页。DNS服务器的类型常见三种类型如下:
-
Primary DNS Server(Master):一个域的主服务器,保存着该域的ZONE配置文件,该域所有的配置、更改在该服务器上进行操作。
-
Secondary DNS Server(Slave):一个域的从服务器,一般作为冗余负载使用,从该域的主服务器上抓取ZONE配置文件,从服务器不会进行任何信息的更改,必须在主DNS服务器上进行ZONE配置文件的修改,所有的修改都将会主服务器上进行同步。
-
Caching only Server:DNS缓存服务器,不存在任何的ZONE配置文件,仅依靠缓存来为客户端提供服务,它通常用于负载均衡及加速访问操作。
环境准备
58通过交叉线直接连接测试机1(DNS服务端:192.168.100.20)和测试机2(客户端:192.168.100.6)。
59在测试机1上,执行如下命令,安装软件包bind。
dnf install bind
60执行如下命令,启动named服务,并设置named服务开机自启动。
systemctl start named.service
systemctl enable named.service
配置过程
61以root用户身份登录测试机1,执行vi /etc/named.rfc1912.zones命令,设置正向解析和反向解析的配置文件路径,在配置文件中添加内容如下,保存并退出。
zone "uos.com" IN {
type master;
file "uos.com.zone";
allow-update { none; };
};
62执行如下命令,生成正向解析配置文件/反向解析配置文件。
cp -af /var/named/named.localhost /var/named/uos.com.zone
63执行vi /var/named/uos.com.zone命令,在正向解析配置文件中添加如下内容。
@ IN SOA dns1.uos.com. zg.xu.uos.com. (
0 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
NS dns1
AAAA ::1
dns1 A 192.168.100.20
websrv A 192.168.100.20
ftpsrv A 192.168.100.20
www CNAME websrv
@ A 192.168.100.20
64修改“/etc/named.conf”文件,内容如下:
options {
listen-on port 53 { 192.168.100.20; };
...
allow-query { any; };
65执行如下命令,修改“/etc/resolv.conf”文件。(服务端和客户端)
vi /etc/resolv.conf
Generated by NetworkManager
search uos.com
nameserver 192.168.100.20
:::note
配置域名解析服务器前将网络配置为静态IP,否则会导致重启网络后,“/etc/resolv.conf”文件还原,配置无法生效。
:::
66执行如下命令,关闭防火墙。
systemctl stop firewalld
systemctl disable firewalld
功能测试
67以root用户身份登录测试机2,并执行如下命令。
systemctl restart NetworkManager # 重启网络服务
systemctl restart named # 重启named服务
68执行cat /var/log/messages | grep --color named命令,查看系统登录文件里显示的named相关信息。
69执行nslookup uos.com命令,观察域名解析是否成功。(客户端)
70执行dig @192.168.100.20 uos.com命令,用dig工具进行测试。(客户端)
71执行dig @192.168.100.20 -x 192.168.100.20命令,用dig工具进行反向查询测试。(客户端)
72执行dig @192.168.100.20 www.uos.com命令,使用dig工具进行域名测试。(客户端)
73执行dig @192.168.100.20 ftp.uos.com命令,使用dig工具进行域名测试。(客户端)
;global options:+cmd Got answer: ->>HEADER<<-opcode:QUERY,status: NOERROR,id:38519 ;flags: qr aa rd ra; QUERY:1,ANSWER: 2,AUTHORITY:1,ADDITIONAL:2 OPT PSEUDOSECTION: i EDNS:version:0,flags:;udp:4096 C00KIE:05723a49ebaf5a692f05f87b5f046e0305d6c5df7b9bbf2f (good) ;;QUESTION SECTION: A IN ;www.uos.com. ;; ANSWER SECTION: 10800 IN CNAME websrv.uos.com. www.uos.com. A websrv.uos.com. 10800 IN 192.1.50.4 ;; AUTHORITY SECTION: NS 10800 IN uos.com. dns1.uos.com. ;; ADDITIONAL SECTION: dns1.uos.com. 10800 IN A 192.168.100.20 ;;Query time:0msec SERVER:192.168.100.20#53(192.168.100.20) WHEN:二7月0720:43:47CST2020 ;;MSG SIZE rcvd:140 [root@Localhost~]#)
No comments to display
No comments to display