DNS服务器概述:

DNS(Domain Name System),即域名系统.

DNS服务器分为三种: 主域名服务器(Master Server)、辅助域名服务器(Slave DNS)、缓存服务器(Cache-only Server).

Master Server:    本身提供DNS服务,并且本身含有区域数据文件

Slave DNS:          和master server 一起提供DNS服务, 当主域名服务器上的配置信息修改的时候,会自动更新到辅助域名服务器 实现同步。

Cache-only Server:   缓存服务器没有自己的区域数据文件, 只是帮助客户端向外部DNS请求查询,然后将查到的结果保存到它的缓存中。

DNS服务器搭建

yum -y install bind

配置修改

vim /etc/named.conf

options {
  listen-on port 53 { any; };            #监听指定IPV4监听的端口和IP,默认端口53,ip为127.0.0.1,any为监听所有IP
  listen-on-v6 port 53 { ::1; };          #指定ipv6监听的端口和ip
  directory "/var/named";                 # 指定named从 /var/named目录下读取DNS数据文件
  dump-file "/var/named/data/cache_dump.db";    #选项用来设置域名缓存数据文件的位置
  statistics-file "/var/named/data/named_stats.txt";    #选项用来设置 状态统计文件的位置
  memstatistics-file "/var/named/data/named_mem_stats.txt"; # 选项用来设置 服务器输出的内存使用 统计信息
  allow-query { any; };                      # 设置允许 DNS查询的客户端地址 例”192.168.1.0/24“

recursion yes;                 # 用来设置递归查询.  一般客户机和服务器之间属于递归查询,

dnssec-enable yes;           # 是否启用 DNSSEC 支持, DNSSEC可以用来验证DNS数据的有效性
  dnssec-validation yes;        # 用来设置 是否启用DNSSEC确认,

/* Path to ISC DLV key */
  bindkeys-file "/etc/named.iscdlv.key";  # 设置内置信任的密钥文件

managed-keys-directory "/var/named/dynamic";  # 指定目录中的文件存储位置, 跟踪管理DNSSEC密钥

pid-file "/run/named/named.pid";    # pid 文件存放路径
  session-keyfile "/run/named/session.key";    # session密钥存放路径
};

logging {
  channel default_debug {
  file "data/named.run"; 
  severity dynamic;   # critical error warning notice info debug[level] dynamic
};

zone "test.com" IN {            # 关键字zone 定义一个正向区域, 对应的域名为 test.com
  type master;                  # master 主域名服务器  slaver 辅助域名服务器  hint 根域名服务器
  file "test.com.zone";         # 用来指定存放DNS记录的 数据文件名称. 默认路径/var/named 下
  allow-update { 10.16.32.105; };       # 定义是否允许客户机主机或服务器自行更新DNS记录, none:不允许
};

zone "32.16.10.in-addr.arpa" IN {    # 定义一个 IP为 10.16.32.*的反向区域,
  type master;                       # 同上
  file "32.16.10.arpa";              # 同上
  allow-update { 10.16.32.105; };    # 同上
};

named-checkconf     #检查配置文件是否正确

创建区域文件


[root@lucien named]# pwd           
/var/named

vim test.com.zone          # 正向区域文件

$TTL 1D
@ IN SOA ns.test.com. root.test.com. (
2018061601 ; serial
3H ; refresh
1H ; retry
1W ; expire
3H ) ; minimum IN NS ns.test.com.
A 10.16.32.111
AAAA ::1
IN MX 10 mail
mail    IN      A       10.16.32.111
ns IN A 10.16.32.111
dns2 IN A 10.16.32.105
zabbix IN A 10.16.32.79
www IN CNAME zabbix vim 32.16.10.arpa # 反向区域文件

$TTL 1D
@    IN   SOA ns.test.com. root.test.com. (
                          0 ; serial
                          3H ; refresh
                          1H ; retry
                          1W ; expire
                          3H ) ; minimum
                          IN NS ns.test.com.
111     IN   PTR      ns.test.com.
111     IN   PTR      mail.test.com.
105     IN   PTR      zabbix.test.com.
105     IN   PTR      www.test.com.

验证

[root@lucien named]# named-checkzone "test.com" /var/named/test.com.zone
zone test.com/IN: loaded serial 2018061601
OK

[root@lucien named]# named-checkzone "32.16.10.in-addr.arpa" /var/named/32.16.10.zone
  zone 32.16.10.in-addr.arpa/IN: loaded serial 0
  OK

启动服务

 systemctl restart named

Centos7 搭建bind9.9的更多相关文章

  1. centos7 搭建GlusterFS

    centos7 搭建GlusterFS 转载http://zhaijunming5.blog.51cto.com/10668883/1704535 实验需求:4台机器安装GlusterFS组成一个集群 ...

  2. Centos7搭建FTP服务器

    从网上搜索了好多搭建Centos7搭建服务器的教程都没有成功唯独这个,利用Windows资源管理器连接测试成功. 一.通过yum安装vsftpd yum install -y vsftpd 二.修改v ...

  3. CentOS7 搭建 SVN 服务器

    CentOS7 搭建 SVN 服务器 介绍SVN: SVN是Subversion的简称,是一个开放源代码的版本控制系统,相较于RCS.CVS,它采用了分支管理系统,它的设计目标就是取代CVS.互联网上 ...

  4. centos7搭建ELK Cluster集群日志分析平台(四):Fliebeat-简单测试

    续之前安装好的ELK集群 各主机:es-1 ~ es-3 :192.168.1.21/22/23 logstash: 192.168.1.24 kibana: 192.168.1.25 测试机:cli ...

  5. centos7搭建ELK Cluster集群日志分析平台(三):Kibana

    续  centos7搭建ELK Cluster集群日志分析平台(一) 续  centos7搭建ELK Cluster集群日志分析平台(二) 已经安装好elasticsearch 5.4集群和logst ...

  6. centos7搭建ELK Cluster集群日志分析平台(二):Logstash

    续  centos7搭建ELK Cluster集群日志分析平台(一) 已经安装完Elasticsearch 5.4 集群. 安装Logstash步骤 . 安装Java 8 官方说明:需要安装Java ...

  7. centos7搭建ELK Cluster集群日志分析平台(一):Elasticsearch

    应用场景: ELK实际上是三个工具的集合,ElasticSearch + Logstash + Kibana,这三个工具组合形成了一套实用.易用的监控架构, 很多公司利用它来搭建可视化的海量日志分析平 ...

  8. CentOS7搭建OpenVPN

    目录 CentOS7搭建OpenVPN 环境 安装 第一步.安装openvpn及所需软件 第二步.编辑vars文件,根据自己环境配置 第三步.创建服务端证书及key 第四步.创建客户端证书 第五步.拷 ...

  9. vps vultr centos7 搭建 伟皮恩

    vultr 配置 64 bit OS   CentOS 7 ×64 20 GB SSD    1 CPU  512MB  Memory  500GB Bandwidth √ Enable IPv6 √ ...

随机推荐

  1. python 入门 之 Json 序列化

    开发网站,离不了Json 但是一般情况,不支持python的其它对象,怎么办? 有办法:Json 序列化!!! 总体来说,需要序列化的数据类型为 字典,类,嵌套类. 下面是我做的一个demo,都包含了 ...

  2. WordPress文章阅读量统计和显示(非插件, 刷新页面不累加)

    本文已同步到专业技术网站 www.sufaith.com, 该网站专注于前后端开发技术与经验分享, 包含Web开发.Nodejs.Python.Linux.IT资讯等板块. WordPress文章阅读 ...

  3. 中阶 d05 tomcat 安装 eclipse上配置tomcat

    eclipse使用参考 https://www.bilibili.com/video/av49438855/?p=24 1. 直接解压 ,然后找到bin/startup.bat 2. 可以安装 启动之 ...

  4. 2020-3-30 20175110王礼博 Exp3 免杀原理与实践

    目录 1.正确使用msf编码器 2.msfvenom生成如jar之类的其他文件 3.veil 4.加壳工具 5.使用C + shellcode编程 6.使用其他课堂未介绍方法 7.通过组合应用各种技术 ...

  5. shell命令-while语句

    loop=1 while [ "$loop" -le 10 ] do echo "loop:$loop" loop=$(($loop+2)) done

  6. 前端笔记(关于css盒模型知识整理)

    我以前整理的文章可能也不是特别深入.所以现在开始尝试即使多花点时间收集整理,也不只发浅层知识,这样对技术的深入理解是很有帮助的. 废话不多说,我们现在开始. 说到css盒模型,这是大多面试基础中会经常 ...

  7. Dae-Da-Lus小组idea集锦

    Dae-Da-Lus小组成员经过认真的思考,每一位同学都提出了自己对于Team Project的想法,暂时Mark在这里,以备查阅~ 曹士杰: 作为一个计算机专业的学生,我想我们应该是幸运的.计算机科 ...

  8. [转+自]关于PHP7的新特性(涉及取反和disabled_functions绕过)

    PHP7和PHP5上的安全区别 preg_replace()不再支持/e修饰符 利用\e修饰符执行代码的后门大家也用了不少了,具体看官方的这段描述: 如果设置了这个被弃用的修饰符, preg_repl ...

  9. Golang快速入门:从菜鸟变大佬

    最近写了不少Go代码,但是写着写着,还是容易忘,尤其是再写点Python代码后.所以找了一篇不错的Golang基础教程,翻译一下,时常看看. 原文链接: 「Learning Go - from zer ...

  10. webug3.0靶场渗透基础Day_2(完)

    第八关: 管理员每天晚上十点上线 这题我没看懂什么意思,网上搜索到就是用bp生成一个poc让管理员点击,最简单的CSRF,这里就不多讲了,网上的教程很多. 第九关: 能不能从我到百度那边去? 构造下面 ...