DNS(Domain Name System)域名系統
DNS的部署
1:dns協議
作用:正/反向決議主機名或IP地址 主機名或域名決議成ip地址為正向決議
2:區域 (搭建dns服務器要指定區域,這天nds服務器將會負責這個區域的決議服務)
1:正向區域:xxx.xxx(域名) 宣告,負責決議哪個區域中的主機名對應的ip地址
2:反向區域:x.x.x.in-addr.arpa 宣告,負責決議哪個網段的ip地址對應的主機名(in-addr.arpa為固定的)
如上 x.x.x. 為倒寫的ip網段 列:192.168.199.0:80/24 就寫成 80:199.168.192.in-addr.arpa
//如果不需要做反向決議那么反向區域可有可無
//域名
如www.baidu.com 中baidu.com為域名 www. 為這個域中的一個主機名
如2 book.baidu.com 中baidu.com為域名 book為這個域里的主機名
1:網址詳解
如 www.baidu.com. 正常來說網址后面都會有個 .
. 表示根域
com 表示頂級域名
baidu表示二級域名
www 表示主機名
3:記錄
A記錄
主機記錄 格式 www.XXX.com. A 192.168.1.1 (表示標識www.XXX.com. 對應的ip為 192.168.1.1)
NX記錄
標識DNS服務器自身的名 格式 NS dns1.xxx.com. (就是給自己的dns服務器起個名隨便起)
dns1.xxx.com. A 192.168.x.x (起完名之后給對應一個ip地址)
MX記錄
標識郵件服務器的名稱 格式 MX 10 www.xxxx.com.(MX表示郵件記錄型別 10表示優先級越小越優先 后面為郵件服務器名,即網址,隨便起,可有多個郵件記錄)
www.xxxx.com A 192.168.x.x
CNAME記錄
別名記錄 格式 a.a.com CNAME ai.ai.com(a.a.com為ai.ai.com的別名)
PTR記錄
反向指標記錄 格式 192.168.1.1 PTR www.XXX.com.(作用于A記錄相反)
4:DNS決議方式
遞回
客戶端只需要向DNS服務器發送一次請求
迭(die)代
客戶端需要向DNS服務器發送多次請求
當一個客戶端想要訪問一個網址時,首先訪問快取檔案,如果沒有在訪問自己/etc/hosts中有沒有
這個網址的決議如果沒有,再找resolv.conf檔案如果沒有,那么將訪問DNS服務器來決議這個網址,
并且DNS服務器將決議出來的ip返還給客戶端,客戶端將這個返還的資訊快取在本地(默認返還一天)
當下一次訪問這個網站是,直接在快取中查找,如果快取中沒有,那么在重復上面操作,這種方式叫做 遞回
但是當DNS服務器決議不出這個網址時如www.baidu.com,他會把這個請求發給 "."(根),但是根服務
器不會幫你決議而是回傳DNS資訊說交給他的下屬的服務器2如com,cn等這被稱為頂級域,然后DNS
收到資訊后去找服務器2如baidu(這被稱為二級域),服務器2也沒幫你決議并且回傳資訊說交給他下面
的服務器3如www(三級域),然后DNS收到資訊后去找服務器3,服務器3發現自己有這個
網址的 A記錄 并把決議出來的資訊返還給DNS服務器 DNS服務器再把資訊返還給客戶端 這個操作程序
叫做 迭代
以上是遞回加迭代 如客戶端訪問NDS只訪問了一次這塊叫遞回 DNS訪問跟服務器及根下屬
服務器23的重復訪問 這塊叫迭代
5:部署DNS服務器
軟體
bind軟體(必用) 安裝后生產一個dns組態檔在/etc/named.conf
baind-chroot軟體(輔助) 安裝后把dns所有檔案生成一個偽根目錄 /var/named/chroot 會把/etc/named.conf
轉移到偽根下 /var/named/chroot/etc/named.conf
DNS組態檔
主組態檔 /var/named/chroot/etc/named.conf
記錄檔案 /var/named/chroot/var/named/記錄檔案 這個記錄檔案看你定義區域時給這個區域指定的記錄檔案名叫什么
如果給這個區域對應的記錄檔案名叫a 將來
就要給這個區域在這里建一個叫a檔案來存這個區域的記錄檔案
一個記錄檔案對應一個區域
搭建好DNS服務后啟動兩個軟體
named
named-chroot
埠:
53/udp 用來接收客戶端的DNS請求
53/tcp 負責主從服務器的資料同步
6:DNS主服務器搭建演示
假如 公司有三個服務器
uplooking.com.zone 192.168.1.1 網站服務器
ftp.uplooking.com 192.168.1.2 FTP服務器
mail.uplooking.com 192.168.1.3 郵件服務器
準備作業
關閉 SELinux setenforce 0 永久關閉 vim /etc/sysconfig/selinux 把SELINUX=enforcing
改為SELINUX=disabled
關閉 防火墻 systemctl stop firewalld.service 開機自動關閉關閉 systemctl disable firewalld.service
配置 yum源
備份及搭建yum的組態檔
mkdir /etc/yum.repos.d/default
mv /etc/yum.repos.d/CentOS-* /etc/yum.reps.d/default
自己寫一個yum的組態檔
vim /etc/yum.repos.d/centos.repo
內容為 [centos]
name=centos
baseurl=ftp://192.168.xxx.xxx/掛在路徑
enabled=1
gpgcheck=0
保存退出
yum makecache
下載DNS軟體
yum install -y bind bind-chroot
創建DNS組態檔
cd /var/named/chroot/etc/
如果沒有name.conf 則 vim named.conf
內容為 options {
directory "/var/named";
};
#以上內容用來指定將來所有區域記錄檔案的存放位置,以上位
#置是在偽根目錄下,即/var/named/chroot/var/named
zone“uplooking.com”{
type master;
file "uplooking.com.zone";
};
#以上內容為 定義了一個區域 區域名叫uplooking.com
#type master 標識區域的型別為master 區域型別有三種
# 1:hint 根域
# 2:master 主區域 主區域里的東西可以修改
# 3:slave 從區域 從區域里的東西不可修改 只能靠向主區域復制而來
#file“uplooking.com.zone”表示給這個區域指定一個記錄檔案名,這里指定記錄檔案叫什么名,將來存放記錄文
#件的存放位置就得叫什么名字
#以上四行如果有多個區域可以寫多個以上內容
保存退出
準備區域的記錄檔案
cd /var/named/chroot/var/named/
cp /usr/share/doc/bind-9.11.4/sample/var/named/named.localhost /var/named/chroot/var/named/uplooking.com.zone
#拷貝記錄檔案模板到/var/named/chroot/var/named/ 起名叫uplooking.com.zone
vim /var/named/chroot/var/named/uplooking.com.zone
內容為改為 $TTL 1D
#快取 1D=1天
@ IN SOA aa.com.(區域名) xxx.xxx.qq.com.寫個郵箱可改可不改 (
0 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H) ; minimum
NS 起個主機名.aa.com. (!!!!注意這里的主機名后面的必須和上面的區域名一致)
主機名. A 192.168.本機ip
起個web名 A 192.168.1.1
起個ftp名 A 192.168.1.2
MX 10 起個郵件名.aa.com.
郵件嗎.com A 192.168.1.3
保存退出
啟動named服務
systemctl start named-chroot
systemctl start named
設定named服務開機自啟動
systemctl enable named-chroot
sysemctl enable named
檢測DNS服務器是否搭建成功
nslookup
>server
.............................
>server dns服務器的ip
>ftp.uplooking.com
結果為: Server: 192.168.106.21
Address: 192.168.106.21#53
Name: ftp.uplooking.com
Address: 192.168.1.2
>exit 退出nslookup
#192.168.1.2是你在dns上指定的 ftp,uplooking.com的ip
如何讓客戶機使用這臺DNS服務器
客戶機 vim /etc/sysconfig/network-scripts/ifcfg-ens33
添加一行DNS1=搭建的DNS服務器ip
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/2228.html
標籤:其他
