Centos7 搭建bind9.9
DNS服务器概述:
DNS(Domain Name System),即域名系统.
DNS服务器分为三种: 主域名服务器(Master Server)、辅助域名服务器(Slave DNS)、缓存服务器(Cache-only Server).
Master Server: 本身提供DNS服务,并且本身含有区域数据文件
Slave DNS: 和master server 一起提供DNS服务, 当主域名服务器上的配置信息修改的时候,会自动更新到辅助域名服务器 实现同步。
Cache-only Server: 缓存服务器没有自己的区域数据文件, 只是帮助客户端向外部DNS请求查询,然后将查到的结果保存到它的缓存中。
DNS服务器搭建
yum -y install bind
配置修改
vim /etc/named.conf
options {
listen-on port 53 { any; }; #监听指定IPV4监听的端口和IP,默认端口53,ip为127.0.0.1,any为监听所有IP
listen-on-v6 port 53 { ::1; }; #指定ipv6监听的端口和ip
directory "/var/named"; # 指定named从 /var/named目录下读取DNS数据文件
dump-file "/var/named/data/cache_dump.db"; #选项用来设置域名缓存数据文件的位置
statistics-file "/var/named/data/named_stats.txt"; #选项用来设置 状态统计文件的位置
memstatistics-file "/var/named/data/named_mem_stats.txt"; # 选项用来设置 服务器输出的内存使用 统计信息
allow-query { any; }; # 设置允许 DNS查询的客户端地址 例”192.168.1.0/24“
recursion yes; # 用来设置递归查询. 一般客户机和服务器之间属于递归查询,
dnssec-enable yes; # 是否启用 DNSSEC 支持, DNSSEC可以用来验证DNS数据的有效性
dnssec-validation yes; # 用来设置 是否启用DNSSEC确认,
/* Path to ISC DLV key */
bindkeys-file "/etc/named.iscdlv.key"; # 设置内置信任的密钥文件
managed-keys-directory "/var/named/dynamic"; # 指定目录中的文件存储位置, 跟踪管理DNSSEC密钥
pid-file "/run/named/named.pid"; # pid 文件存放路径
session-keyfile "/run/named/session.key"; # session密钥存放路径
};
logging {
channel default_debug {
file "data/named.run";
severity dynamic; # critical error warning notice info debug[level] dynamic
};
zone "test.com" IN { # 关键字zone 定义一个正向区域, 对应的域名为 test.com
type master; # master 主域名服务器 slaver 辅助域名服务器 hint 根域名服务器
file "test.com.zone"; # 用来指定存放DNS记录的 数据文件名称. 默认路径/var/named 下
allow-update { 10.16.32.105; }; # 定义是否允许客户机主机或服务器自行更新DNS记录, none:不允许
};
zone "32.16.10.in-addr.arpa" IN { # 定义一个 IP为 10.16.32.*的反向区域,
type master; # 同上
file "32.16.10.arpa"; # 同上
allow-update { 10.16.32.105; }; # 同上
};
named-checkconf #检查配置文件是否正确
创建区域文件
[root@lucien named]# pwd
/var/named
vim test.com.zone # 正向区域文件 $TTL 1D
@ IN SOA ns.test.com. root.test.com. (
2018061601 ; serial
3H ; refresh
1H ; retry
1W ; expire
3H ) ; minimum IN NS ns.test.com.
A 10.16.32.111
AAAA ::1
IN MX 10 mail
mail IN A 10.16.32.111
ns IN A 10.16.32.111
dns2 IN A 10.16.32.105
zabbix IN A 10.16.32.79
www IN CNAME zabbix vim 32.16.10.arpa # 反向区域文件
$TTL 1D
@ IN SOA ns.test.com. root.test.com. (
0 ; serial
3H ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
IN NS ns.test.com.
111 IN PTR ns.test.com.
111 IN PTR mail.test.com.
105 IN PTR zabbix.test.com.
105 IN PTR www.test.com.
验证
[root@lucien named]# named-checkzone "test.com" /var/named/test.com.zone
zone test.com/IN: loaded serial 2018061601
OK
[root@lucien named]# named-checkzone "32.16.10.in-addr.arpa" /var/named/32.16.10.zone
zone 32.16.10.in-addr.arpa/IN: loaded serial 0
OK
启动服务
systemctl restart named
Centos7 搭建bind9.9的更多相关文章
- centos7 搭建GlusterFS
centos7 搭建GlusterFS 转载http://zhaijunming5.blog.51cto.com/10668883/1704535 实验需求:4台机器安装GlusterFS组成一个集群 ...
- Centos7搭建FTP服务器
从网上搜索了好多搭建Centos7搭建服务器的教程都没有成功唯独这个,利用Windows资源管理器连接测试成功. 一.通过yum安装vsftpd yum install -y vsftpd 二.修改v ...
- CentOS7 搭建 SVN 服务器
CentOS7 搭建 SVN 服务器 介绍SVN: SVN是Subversion的简称,是一个开放源代码的版本控制系统,相较于RCS.CVS,它采用了分支管理系统,它的设计目标就是取代CVS.互联网上 ...
- centos7搭建ELK Cluster集群日志分析平台(四):Fliebeat-简单测试
续之前安装好的ELK集群 各主机:es-1 ~ es-3 :192.168.1.21/22/23 logstash: 192.168.1.24 kibana: 192.168.1.25 测试机:cli ...
- centos7搭建ELK Cluster集群日志分析平台(三):Kibana
续 centos7搭建ELK Cluster集群日志分析平台(一) 续 centos7搭建ELK Cluster集群日志分析平台(二) 已经安装好elasticsearch 5.4集群和logst ...
- centos7搭建ELK Cluster集群日志分析平台(二):Logstash
续 centos7搭建ELK Cluster集群日志分析平台(一) 已经安装完Elasticsearch 5.4 集群. 安装Logstash步骤 . 安装Java 8 官方说明:需要安装Java ...
- centos7搭建ELK Cluster集群日志分析平台(一):Elasticsearch
应用场景: ELK实际上是三个工具的集合,ElasticSearch + Logstash + Kibana,这三个工具组合形成了一套实用.易用的监控架构, 很多公司利用它来搭建可视化的海量日志分析平 ...
- CentOS7搭建OpenVPN
目录 CentOS7搭建OpenVPN 环境 安装 第一步.安装openvpn及所需软件 第二步.编辑vars文件,根据自己环境配置 第三步.创建服务端证书及key 第四步.创建客户端证书 第五步.拷 ...
- vps vultr centos7 搭建 伟皮恩
vultr 配置 64 bit OS CentOS 7 ×64 20 GB SSD 1 CPU 512MB Memory 500GB Bandwidth √ Enable IPv6 √ ...
随机推荐
- mysql全文索引浅谈
原文链接:http://www.cnblogs.com/robertsun/p/5999588.html 对于一些简单的检索可以通过mysql自带的全文索引及 MATCH AGAINST 查询语句实现 ...
- Python zipfile模块学习
转载自https://www.j4ml.com/t/15270 import zipfile import os from zipfile import ZipFile class ZipManage ...
- AJ学IOS 之二维码学习,快速打开相机读取二维码
AJ分享,必须精品 上一篇文章写了怎么生成二维码,这儿就说说怎么读取吧,反正也很简单,iOS封装的太强大了 步骤呢就是这样: 读取二维码需要导入AVFoundation框架#import <AV ...
- LIMS产品 - Labvantage技术版本
最新版本的Labvantage8使用Java版本为Java7(Java8使用最广泛,最新版本为Java12),中间件使用JBoss(国内小型信息化系统(LIMS.QMS等)java体系一般使用Tomc ...
- 对于不平凡的我来说,从小我就在想为啥别人就什么都能拥有,而看看自己却什么都没有,对于原来的我就会抱怨爸妈怎么没有别人父母都能给自己想要的,可我从未想过父母的文化只有小学,其实父母内心也有太多的辛酸,所以我不甘愿如此,从此让我在大学里面直接选择一个让我巨大的转折————IT。
对于不平凡的我来说,从小我就在想为啥别人就什么都能拥有,而看看自己却什么都没有,对于原来的我就会抱怨爸妈怎么没有别人父母都能给自己想要的,可我从未想过父母的文化只有小学,其实父母内心也有太多的辛酸,所 ...
- 数据结构(C语言版)---线性表链式存储表示
1.单链表:线性表的链式存储. 1)特点:用一组任意的存储单元存储数据元素(存储单元可以连续,也可以不连续),逻辑上相邻的元素存储位置不一定相邻. 2)结点包括两个域:数据域(存储数据元素信息).指针 ...
- Gitflow分支管理策略
Gitflow存在两个记录项目历史的分支 Master分支:存储(官方的,正式的)项目发布历史记录的分支. develop分支:充当功能的集成分支. Develop分支将包含项目的完整历史记录,而ma ...
- F. 蚂蚁装修
单点时限: 2.0 sec 内存限制: 512 MB 还有一个月就开学了,爱学习的小蚂蚁想庆祝一下!于是它要把它的“家”装修一下.首先要做的就是贴地板.小蚂蚁“家”的地面可以看成一个2∗N 的方格 , ...
- Plant 矩阵快速幂,,,,有点忘了
题目链接:https://codeforces.com/contest/185/problem/A 题目大意就是求n次以后 方向朝上的三角形的个数 以前写过这个题,但是忘了怎么做的了,,,又退了一遍 ...
- 详解 stream流
在本人之前的博文中,我们学习了 I/O流.NIO流的相关概念. 那么,在JDK8的更新内容中,提出了一个新的流 -- stream流 那么,现在,本人就来讲解下这个流: 目录 stream流 常用AP ...