DNS方向域名解析
创始人
2024-09-25 12:24:54
0

第三周Wendesday

回顾

  1. web服务器 192.168.1.22 发布部署web服务

  2. dns服务器 192.168.1.23 用于解析域名和ip地址

  3. cli主机 192.168.1.24 用于模拟虚拟机

dns

  1. 正向解析 把域名解析成ip

  2. 反向解析 ip ---> 域名

web dns cli 基础配置

关selinux 关firewalld 改ip文件 改主机名hostname

重启网卡,重启主机

配置dns

  1. 安装bind

[root@dns ~]# yum -y install bind
  1. 修改配置文件 /etc/named.conf和/etc/named.rfc1912.zone

[root@dns ~]# vim /etc/named.conf  options {         listen-on port 53 { 127.0.0.1;any; };         listen-on-v6 port 53 { ::1; };         directory       "/var/named";         dump-file       "/var/named/data/cache_dump.db";         statistics-file "/var/named/data/named_stats.txt";         memstatistics-file "/var/named/data/named_mem_stats.txt";         recursing-file  "/var/named/data/named.recursing";         secroots-file   "/var/named/data/named.secroots";         allow-query     { localhost;any; }; //添加any,永许所有主机访问 ​ [root@dns ~]# vim /etc/named.rfc1912.zones  zone "cc.cn" IN {         type master;         file "cc.cn.zone";         allow-update { none; }; }; //修改或新加,写入zone文件名以及访问域名 ​ [root@dns named]# cp -p named.localhost cc.cn.zone cp .zone文件内容,写访问域名对应ip

编辑cc.cn.zone文件

[root@dns named]# vim cc.cn.zone  ​ $TTL 1D @       IN SOA  @ rname.invalid. (                                         0       ; serial                                         1D      ; refresh                                         1H      ; retry                                         1W      ; expire                                         3H )    ; minimum         NS      @         A       127.0.0.1         AAAA    ::1 www     A       192.168.1.10 ​ [root@dns named]# systemctl restart named  //重启服务

逆向解析 ip--->域名

编辑named配置文件

[root@dns named]# vim /etc/named.rfc1912.zones      //编写ip对应zone文件名 zone "192.168.1.10.in-addr.arpa" IN {         type master;         file "cc.cn.zone";         allow-update { none; }; }; ​ [root@dns named]# cp -p named.loopback 192.168.1.zone   //创建反向zone文件 [root@dns named]# vim 192.168.1.zone          //编辑zone文件ip对应域名 $TTL 1D @       IN SOA  @ rname.invalid. (                                         0       ; serial                                         1D      ; refresh                                         1H      ; retry                                         1W      ; expire                                         3H )    ; minimum         NS      @         A       127.0.0.1         AAAA    ::1         PTR     localhost. 10      PTR     www.cc.cn ​ [root@dns named]# systemctl restart named

再客户端测试

[root@cli24 ~]# yum -y install bind-utils [root@cli24 ~]# echo "nameserver 192.168.1.11" > /etc/resolv.conf ​ [root@cli24 ~]# nslookup 192.168.1.10 10.1.168.192.in-addr.arpa   name = www.cc.cn.1.168.192.in-addr.arpa. ​

同步时间

[root@cli24 ~]# date -s "2002-11-30 17:35:47"   //修改时间 2002年 11月 30日 星期六 17:35:47 CST ​ [root@cli24 ~]# yum search ntpdate 已加载插件:fastestmirror Loading mirror speeds from cached hostfile  * epel: hkg.mirror.rackspace.com ============================= N/S matched: ntpdate ============================= ntpdate.x86_64 : Utility to set the date and time via NTP ​   名称和简介匹配 only,使用“search all”试试。 ​ [root@cli24 ~]# yum -y install ntpdate.x86_64 [root@cli24 ~]# ntpdate cn.ntp.org.cn   //同步国际时间 24 Jul 14:29:37 ntpdate[1232]: step time server 120.197.116.202 offset 683153296.655576 sec [root@cli24 ~]# date 2024年 07月 24日 星期三 14:29:41 CST [root@cli24 ~]#  ​

要求集群服务器主机的时间同步,单每台主机都访问一次cn.效率太慢

解决方案:搭建ntp服务

[root@ntp ~]# yum -y install ntp.x86_64 [root@ntp ~]# vim /etc/ntp.conf restrict 192.168.1.0 mask 255.255.255.0    //添加允许访问的网段 ​ [root@ntp ~]# systemctl start ntpd

DNS主从基础要求

  1. master和slave的系统时间保持一致

  2. slave服务器上安装相应的软件(系统版本,软件版本)保持一致

  3. 根据需求修改响应的配置文件master和slave都应修改

  4. 主从同步的核心是slave同步master上的区域文件

如果dns服务出现故障,会导致没有办法使用dns解析域名,配置从服务器,备份到从服务器,主从架构,主要是同步zone文件

从服务器

[root@slave ~]# yum -y install ntpdate [root@slave ~]# ntpdate 192.168.1.12 24 Jul 15:39:23 ntpdate[1721]: adjust time server 192.168.1.12 offset 0.000859 sec ​ [root@slave ~]# yum -y install bind

更改主服务器,设置允许从服务器同步文件

[root@dns ~]# vim /etc/named.conf  options {         listen-on port 53 { 127.0.0.1;any; };         listen-on-v6 port 53 { ::1; };         directory       "/var/named";         allow-transfer  {192.168.1.13}         dump-file       "/var/named/data/cache_dump.db";         statistics-file "/var/named/data/named_stats.txt";         memstatistics-file "/var/named/data/named_mem_stats.txt";         recursing-file  "/var/named/data/named.recursing";         secroots-file   "/var/named/data/named.secroots";         allow-query     { localhost;any; }; ​

修改zone文件 (核心)

[root@slave ~]# vim /etc/named.rfc1912.zones  //添加块 zone "cc.cn" IN {         type slave;         file "slaves/cc.cn.zone";         masters {192.168.1.11;}; }; ​ [root@slave ~]# named-checkconf /etc/named.rfc1912.zones  //检测有无错误 [root@slave ~]# systemctl restart named

客户端测试

[root@cli24 ~]# echo "nameserver 192.168.1.11" > /etc/resolv.conf [root@cli24 ~]# nslookup www.cc.cn Server:     192.168.1.11 Address:    192.168.1.11#53 ​ Name:   www.cc.cn Address: 192.168.1.10 ​ [root@cli24 ~]# nslookup 192.168.1.10 10.1.168.192.in-addr.arpa   name = www.cc.cn.1.168.192.in-addr.arpa. ​ [root@dns ~]# reboot      ​

DNS的泛域名解析

即多个域名,可以解析到一个地址

方式:有几个域名,配置几个zone文件即可

相关内容

热门资讯

安卓系统为什么没网络,探究原因... 手机没网络,这可真是让人头疼的小麻烦!你有没有遇到过这种情况:手机屏幕上显示着“无网络连接”,而你明...
安卓苹果换系统安装教程,安卓与... 亲爱的手机控们,是不是觉得手机用久了,系统卡得像蜗牛爬?别急,今天就来教你怎么给安卓和苹果手机换上全...
魅族安卓系统下载软件,尽享智能... 你有没有发现,最近手机圈里又掀起了一股热潮?没错,就是魅族的新款手机!这款手机不仅外观时尚,性能强大...
平板电脑安卓系统12墨,平板电... 亲爱的读者们,你是否也和我一样,对科技新品的到来充满期待?今天,我要和你聊聊一款让人眼前一亮的新品—...
荣耀畅玩刷安卓系统,解锁更多可... 你有没有想过,你的荣耀畅玩手机,其实可以焕发第二春呢?没错,就是刷上全新的安卓系统!想象你的手机瞬间...
为什么安卓系统老是卡机,性能瓶... 手机卡顿真是让人头疼!尤其是安卓系统,有时候用着用着就突然卡住了,让人忍不住想摔手机。那么,为什么安...
哪款盒子是安卓系统,智能娱乐新... 你有没有想过,在这个智能设备横行的时代,哪款盒子是安卓系统最让人心动呢?安卓系统以其开放性和强大的兼...
安卓Q删除系统文件,安全操作与... 亲爱的安卓用户们,你是否曾在使用安卓手机时,不小心误删了重要的系统文件,心里直发慌?别担心,今天就来...
安卓12系统怎么下载谷歌,安卓... 你有没有听说安卓12系统已经发布了?是不是也想赶紧升级体验一下新系统的魅力呢?不过,别急,升级之前你...
安卓系统怎么清除后台,安卓系统... 手机后台程序太多,是不是感觉手机越来越卡?别急,今天就来教你怎么轻松清除安卓系统的后台程序,让你的手...
ios和安卓重置系统,轻松恢复... 手机用久了是不是感觉卡得要命?别急,今天就来给你揭秘如何给iOS和安卓手机来个彻底的重置,让它焕发新...
华为的手机系统与安卓,融合与创... 亲爱的读者们,你是否曾好奇过,为什么华为的手机系统能在众多安卓手机中独树一帜?今天,就让我们一起揭开...
安卓系统如何加通知声音,安卓系... 你有没有发现,手机上的通知声音有时候就像是个小闹钟,总是不请自来地提醒你各种信息。不过,有时候这个“...
安卓系统怎么锁定主屏,安卓系统... 你是不是也和我一样,手机里藏着不少小秘密,不想让别人轻易窥探呢?别急,今天就来教你怎么给安卓手机的主...
安卓系统激活提示谷歌,谷歌助你... 你刚刚入手了一台全新的安卓手机,是不是兴奋得手舞足蹈?不过,别急着高兴,激活手机之前,可别忘了谷歌的...
缤越导航安卓系统,智能出行新体... 你有没有发现,现在汽车导航系统越来越智能了?这不,缤越导航安卓系统就让我眼前一亮。想象坐在车里,手指...
安卓系统好的阅读软件,精选阅读... 你有没有发现,手机里装了那么多应用,阅读软件可是占据了我们日常使用时间的大头呢!安卓系统上的阅读软件...
统信安卓系统下载,下载与体验新... 你有没有想过,手机系统也能像换衣服一样随心所欲地换?没错,今天就要给你揭秘一个超级实用的秘密——统信...
华为新系统鸿蒙安卓,华为安卓融... 你知道吗?最近科技圈可是炸开了锅,华为的新操作系统鸿蒙系统,竟然和安卓系统来了个亲密接触!这可不是一...
安卓系统拍证件照,轻松搞定 你有没有发现,现在拍照已经成为我们生活中不可或缺的一部分?无论是记录生活点滴,还是办理各种证件,拍照...