재미 리눅스 당신과 함께 제 9 장 분석 - 자체 내장 된 DNS 서버

디렉토리

1 DNS 서버 설치

2 DNS 서버 구성

    2.1 DNS 서버가 시작

    2.2 DNS 서버 상태보기

    2.3 DNS 서버 구성

        의 /etc/named.conf 파일을 수정 2.3.1

        2.3.2 수정 /etc/named.rfc1912.zones 파일

    2.4 만들기는 / var / 이름 / nexus.com.zone 파일

    2.5 DNS 서버 구성 검사

    2.6 DNS 서버 구성 파일 권한 수정

    2.7은 DNS 서버를 다시 시작

    2.8보기 DNS 서버 시작 상태

    2.9은 서버 방화벽을 종료

3 DNS 리눅스 클라이언트 구성

    3.1 설정 리눅스 클라이언트

    3.2 리눅스 클라이언트를 검증

4 DNS 창 클라이언트 구성

    4.1 설정 윈도우 클라이언트

    4.2 Windows 클라이언트 확인


1 DNS 서버 설치

냠 바인드 설치


2 DNS 서버 구성

2.1 DNS 서버가 시작

냠라는 이름의 수 && 냠라는 이름의 시작

2.2 DNS 서버 상태보기

clipboard.png

2.3 DNS 서버 구성

        DNS는 기본 구성 파일입니다 :

1)의 /etc/named.conf 번호 마스터 구성 파일

2) # 도메인 구성 파일을 /etc/named.rfc1912.zones

3)은 / var / 이름 / # 영역 프로파일 디렉토리

의 /etc/named.conf 파일을 수정 2.3.1

        named.conf 파일은 기본 DNS 서버 구성 파일, 다음 키의 숙박 시설이다 :

청취에 // IPv4 주소를 듣고

청취에-V6 // IPV6 주소를 듣고

수 있도록 쿼리 // 설정 DNS 서버 측에 액세스 할 수있는 클라이언트

        다음과 같이 파일을 수정합니다 :

옵션 {

     청취 포트 (53) { 어떤 ; };

     청취에-V6 포트 (53) {: 1; };

     디렉토리 "는 / var / 이름";

     덤프 파일 "/var/named/data/cache_dump.db";

     통계 파일 "/var/named/data/named_stats.txt";

     memstatistics 파일 "/var/named/data/named_mem_stats.txt";

     "/var/named/data/named.recursing"파일을 재귀;

     secroots 파일 "/var/named/data/named.secroots";

     수 있도록 쿼리 { 어느 ; };

     재귀 예;

     예 DNSSEC 활성화;

     DNSSEC 유효성 검사 예;

     / * ISC DLV 키 경로 * /

     bindkeys 파일 "을 / etc / named.iscdlv.key ";

     관리 - 키 디렉토리 "는 / var / 이름 / 동적";

     PID 파일은 "/run/named/named.pid";

     세션 키 파일 "/run/named/session.key";

};


로깅 {

    채널 default_debug {

        파일 "데이터 / named.run";

        심각도 동적;

    };

};


영역 "." 에 {

     힌트를 입력;

     파일 "named.ca";

};


"/etc/named.rfc1912.zones"를 포함한다;

"/etc/named.root.key"를 포함한다;

2.3.2 수정 /etc/named.rfc1912.zones 파일

        새로운 nexus.com 도메인 구성 (사용자 정의 도메인 이름 : jiuxi.nexus.com) :

영역 "nexus.com"IN {

     마스터를 입력;

     파일 "nexus.com.zone";

};

영역 "localhost.localdomain"IN {

     마스터를 입력;

     파일 "named.localhost";

     수 있도록 업데이트 {없음을; };

};

영역 "localhost"를의 {

     마스터를 입력;

     파일 "named.localhost";

     수 있도록 업데이트 {없음을; };

};

영역 "1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa"IN {

     마스터를 입력;

     파일 "named.loopback";

     수 있도록 업데이트 {없음을; };

};

영역 "1.0.0.127.in-addr.arpa"IN {

     마스터를 입력;

     파일 "named.loopback";

     수 있도록 업데이트 {없음을; };

};

영역 "0.in-addr.arpa"IN {

     마스터를 입력;

     파일 "named.empty";

     수 있도록 업데이트 {없음을; };

};

2.4 파일 생성 /var/named/nexus.com.zone

        파일 이름이 같은 파일 도메인 구성 파일 설정을 유지합니다 :

CP -p /var/named/named.localhost /var/named/nexus.com.zone

        편집 nexus.com.zone 파일 :

$ TTL 1D

@ IN SOA @ jiuxi.nexus.com. (

                                                 0; 연속물

                                                 1D; 새롭게 하다

                                                 상반기; 다시 해 보다

                                                 1W; 내쉬다

                                                 3H); 최저한의

NS @ jiuxi

jiuxi 10.110.101.100

2.5 DNS 서버 구성 검사

이름-checkconf

이름-checkzone nexus.com /var/named/nexus.com.zone

spacer.gifclipboard1.png

2.6 DNS 서버 구성 파일 권한 수정

chmod를 777의 /etc/named.conf

777 /etc/named.rfc1912.zones chmod를

2.7은 DNS 서버를 다시 시작

이름 systemctl 다시 시작

2.8보기 DNS 서버 시작 상태

systemctl status named

clipboard2.pngspacer.gif

2.9 关闭服务器防火墙

systemctl stop firewalld

        自此,整个 DNS 服务端配置完成。


3 DNS linux 客户端配置

3.1 设置 linux 客户端

        另找一台 linux 客户端来做测试。修改 /etc/resovled.conf 文件,添加 DNS 服务器 IP:

nameserver 10.110.101.105

        或修改 /etc/sysconfig/network-scripts/ifcfg-XXXXXX 网卡文件,添加 DNS 信息,并将自定义 DNS 服务器设置为 DNS1,然后重启网络:

DNS1=10.110.101.105 # 自定义 DNS 服务器 IP

DNS2=114.114.114.114 # 公共 DNS 服务器 IP

systemctl restart network # 重启网络

        重启成功后,查看 /etc/resolved.conf 文件发现自定义 DNS 更改成功。

3.2 验证 linux 客户端

yum install bind-utils

nslookup jiuxi.nexus.com

dig jiuxi.nexus.com

ping jiuxi.nexus.com


4 DNS windows 客户端配置

4.1 设置 windows 客户端

        打开“运行”,输入 "ncpa.cpl" :

spacer.gifclipboard3.png

        选择你当前使用的网络连接:clipboard4.png

spacer.gif

        选择 TCP/IPv4 协议:

spacer.gifclipboard5.png

        填写 DNS 配置信息。注意,将自定义 DNS 设为“首选”:

spacer.gifclipboard6.png

        选择“高级” 标签,在弹出选框中选中 “WINS” 标签页,禁用 NetBIOS:

spacer.gifclipboard7.png

4.2 验证 windows 客户端

        打开控制台:

ipconfig/flushdns

spacer.gifclipboard8.png

        验证 win 客户端:

nslookup jiuxi.nexus.com

ping jiuxi.nexus.com

clipboard9.pngspacer.gif

        그 이후로, 전체 자체 내장 된 DNS이 완료됩니다.

추천

출처blog.51cto.com/14625168/2464892