先來看看dns伺服器型別:
伺服器型別:
快取伺服器
主伺服器(正向/反向)
從伺服器(不維護區域檔案)
**伺服器
了解正向解析/反向解析:一、做——惟快取dns伺服器/**器
準備工作:
一台dns伺服器:192.168.231.31
一台客戶機:192.168.231.32
對伺服器操作(192.168.231.31):
1 安裝伯克利網域名稱服務
[root@ergou ~]# yum -y install bind bind-chroot
[root@ergou~]# yum list | grep bind
bind.x86_64 32:9.9.4-61.el7 @base
2 觀察網域名稱服務設定,啟動查詢功能
[root@ergou ~]# vim /etc/named.conf
options ; //改或者刪除
listen-on-v6 port 53 ; //改或者刪除
allow-query ; //改或者刪除
dnssec-enable no; //關閉dns伺服器安全認證
dnssec-validation no;
[root@ergou ~]# named-checkconf //語法檢測
3 啟動dns伺服器
[root@ergou ~]# systemctl start named
[root@ergou ~]# systemctl enable named
4 觀察是否啟動dns,查詢到dns53號埠即開啟成功,否則失敗。
[root@ergou ~]# ss -tuln |grep :53 |column -t //以列規整顯示
udp unconn 0 0 :::53 :::*
tcp listen 0 10 :::53 :::*
5 防火牆firewalld
[root@ergou ~]# firewall-cmd --permanent --add-service=dns
[root@ergou ~]# firewall-cmd --reload
對客戶機操作(192.168.231.32):
1. 客戶端測試dns解析
[root@ergou ~]#cat /etc/resolv.conf
nameserver 192.168.231.31
2.dns伺服器正常提供服務後
www.a.shifen.com. 155 in a 111.13.100.92 //目標主機的ip位址
;; server: 192.168.231.31 #53(dns伺服器的ip)
3 進行通訊
解析原理:檢視dns伺服器配置檔案(192.168.231.31):
[root@ergou ~]# vim /etc/named.conf
根提示區域 [預設]
或者使用dns**器
dns**forward [通常**到上一級的dns伺服器]
options ;
};二、——做正向網域名稱解析:
準備工作:
dns-server: 192.168.231.31
web-server: 192.168.231.33
client: 192.168.231.34
步驟:1.將client的dns伺服器指向dns-server
2.給web-server上服務
3.對dns伺服器操作:1):主配置檔案增加新域 2):增加資料庫檔案
dns-server1.為主配檔案增加新域
# vim /etc/named.conf
options ;
listen-on-v6 port 53 ;
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
recursing-file "/var/named/data/named.recursing";
secroots-file "/var/named/data/named.secroots";
allow-query ;
zone "." in ;
zone "wiger.com" in ;
2.增加資料庫檔案
# vim /var/named/wiger.com.zone
$ttl 7200 //在兩個小時內不要向dns伺服器發起請求,自己快取乙份
@ in soa dns root (
2020061500 //版本號(自定義規則)
1h //重新整理時間
15m //重試時間
1w //過期時間
1d ) //ttl快取時間
@ in ns dns
dns in a 192.168.231.31
@ in a 192.168.231.33 //為直接解析做準備,wiger.com即可訪問
www in a 192.168.231.33
3.重啟服務
# systemctl restart named
檢測:
client
# curl www.wiger.com
test wiger.com
# curl wiger.com
test wiger.com
反向網域名稱解析不常用,只佔到網域名稱解析的百分之10左右,這裡不再贅述。
網域名稱解析記住兩點核心:向主配置檔案增加新域、新增資料庫檔案。
網域名稱與DNS(網域名稱解析伺服器)
需要注意的是,以上的 b 這個部分有時候可能並不是乙個字段 如yahoo.com,b部分是com,這是乙個頂級網域名稱 yahoo.com.cn b部分是com.cn,所以 yahoo.com.cn也是頂級網域名稱 因此只有兩部分.其他的,在兩部分之外還有的,就是二級或 網域名稱了 如cn.yaho...
讓DNS伺服器支援泛網域名稱解析
什麼是泛網域名稱解析?客戶的網域名稱e njms.com,之下所設的 e njms.com全部解析到同乙個ip位址上去。比如客戶設mail.e njms.com和my.e njms.com就會自已自動解析到與e njms.com同乙個 位址上去。如何做泛解析?本文以window系統dns伺服器為例 ...
伺服器網域名稱解析步驟總結
1網域名稱註冊 阿里或美橙進行即將註冊的網域名稱查詢,查詢是否已經被註冊。未被註冊,則可以選擇註冊。阿里有註冊資訊保護,可以保護隱私,註冊的資訊不能被外界檢視 2網域名稱備案 阿里的伺服器,有代備案的功能。ps 備案必須有伺服器 3網域名稱解析 在阿里的控制台,選擇萬網,在網域名稱後面有個解析。在解...