一、配置阿里云yum源

执行脚本配置阿里云的yum源,已配置yum源的可以忽略

#!/bin/bash
# *********************************************************
# * Author : Lchen
# * Email : chn1970@qq.com
# * Create Time : 2020-10-13 10:00
# * Description : Configure alicloud Yum source
# * Version : V1.0
# * Last modified : 0000-00-00 00:00
# * Blog Site: : https://www.cnblogs.com/lcxhk/p/14109408.html
# * ******************************************************* cd /etc/yum.repos.d/
test -d bak || mkdir bak && mv * bak wget http://mirrors.aliyun.com/repo/Centos-7.repo wget http://mirrors.aliyun.com/repo/epel-7.repo yum clean all yum repolist

二、安装bind

yum install -y bind bind-chroot bind-utils

named服务配置文件说明:

  • 主配置文件/etc/named.conf
  • 定义zone的配置文件/etc/named.rfc1912.zones
  • 域zone配置文件/var/named/

三、修改主配置文件

主要修改的有三处:

  • 修改监听

    • 找到listen-on port 53 { 127.0.0.1; };将127.0.0.1改为本机IP
  • 注释掉IPv6监听
    • 找到listen-on-v6 port 53 { ::1; };,前面加上 //
  • 允许任何主机查询
    • 找到allow-query { localhost; };将localhost改为any

修改后的部分配置文件

vim /etc/named.conf 

options {
listen-on port 53 { 192.168.0.203; };
//listen-on-v6 port 53 { ::1; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
recursing-file "/var/named/data/named.recursing";
secroots-file "/var/named/data/named.secroots";
allow-query { any; };

四、修改定义zone的配置文件

修改/etc/named.rfc1912.zones定义要设置的域,添加正向和反向域。

vim /etc/named.rfc1912.zones
#删除文件中的内容,添加正向ulong.cn,反向域0.168.192,
zone "fulong.cn" IN {
type master;
file "fulong.cn.zone";
allow-update { none; };
}; zone "0.168.192.in-addr.arpa" IN {
type master;
file "0.168.192.zone";
allow-update { none; };
};

注意红框标记

五、配置正向解析反向解析

5.1配置正向解析

注意:这里的文件名 要和上一步named.rfc1912.zones中的file的参数对应

cd /var/named/
cp -a named.localhost fulong.cn.zone
vim fulong.cn.zone $TTL 1D
@ IN SOA @ fulong.cn. (
0 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
@ IN NS ns.fulong.cn.
@ IN MX 5 mail.fulong.cn.
ns IN A 192.168.0.203
www IN A 192.168.0.180
mail IN A 192.168.0.128
gami IN A 192.168.0.150
rpback IN A 192.168.0.181

5.2配置反向解析

cd /var/named/
cp -a named.localhost 0.168.192.zone
vim 0.168.192.zone $TTL 1D
@ IN SOA @ ns.fulong.cn. root (
0 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
@ IN NS ns.fulong.cn.
230 IN PTR mail.fulong.cn.
180 IN PTR www.fulong.cn.
230 IN PTR ns.fulong.cn.
180 IN PTR gami.fulong.cn.
181 IN PTR rpback.fulong.cn

六、给配置文件加上读权限

这一步也很重要,我第一次搭建部署就是因为缺少这一步,导致不生效的。

chmod +r /var/named/*

最后检查一下防火墙是否开启状态,如果开启需要放行53、953号端口,或者关闭防火墙。

七、启动并验证

7.1 启动named服务

启动命令
systemctl start named
查看状态
systemctl status named
重启命令
systemctl restart named

7.2验证

本机验证,修改DNS客户机配置文件/etc/resolv.conf

vim /etc/resolv.conf 

# Generated by NetworkManager
nameserver 192.168.0.203

测试命令

dig www.fulong.cn
host gami.fulong.cn
nslookup mail.fulong.cn

局域网内其他机器测试方法同上,先修改文件DNS客户机配置文件/etc/resolv.conf,然后使用命令测试,查看相应结果判断,dns服务器搭建是否成功,具体过程不再赘述。

 

Centos7搭建内网DNS服务器的更多相关文章

  1. bind搭建内网DNS服务器架构(主从、子域授权、DNS转发器)

    实验目的 模拟企业DNS服务架构服务器及原理 实验环境准备 实验架构图 实验设备 DNS服务器4台 主服务器master(centos8):IP_192.168.100.30, 从服务器slave(r ...

  2. 云计算之路-试用Azure:搭建自己的内网DNS服务器

    之前我们写过一篇博文谈到Azure内置的内网DNS服务器不能跨Cloud Service,而我们的虚拟机部署场景恰恰需要跨多个Cloud Service,所以目前只能选择用Azure虚拟机搭建自己的内 ...

  3. 用 ROS 做内网DNS服务器

    转载:http://iliuyong.iteye.com/blog/1035692 用 ROS 做内网DNS服务器方法:1.ROS 设置IP ->DNS 选择"static" ...

  4. Apache James搭建内网邮件服务器

    Apache James搭建内网邮件服务器 极客521 | 极客521 2014-08-21 148 阅读 java 大概之前两个礼拜的日子,讨论会介绍了关于了.net内网邮件服务器的搭建.所以自己也 ...

  5. 使用dnsmasq快速搭建内网DNS

    背景介绍公司有一批测试服务器,之间希望通过自定义的域名进行访问,这样比较方便,但每个人每台机器都维护一个hosts的话会非常麻烦,于是想搭建一个内部的DNS服务器,对自定义的域名进行解析,同时缓存公网 ...

  6. DNS:从零搭建公司内网DNS服务器

    写在前面的话 网上关于 DNS 的文章其实一搜索一大把,但是看别人的文档一般都会有个问题,乱,不讲究,全是 ctrl c + ctrl v,我个人是看不下去的.头皮发麻.所以决定自己来写写这方面的东西 ...

  7. CentOS搭建内网NTP服务器

      在企业内部网络,不是所有的服务器都可以连接外网,需要搭建一台可以连接外网的服务器用于NTP服务器 安装环境查看 安装ntp yum -y install ntp 修改配置文件 driftfile ...

  8. 使用 Apache James 3.3.0(开源免费) 搭建内网电子邮件服务器(基于 Windows + Amazon Corretto 8)

    电子邮件服务器,对于很多公司,都是需要的. 虽然现在很多人,使用 QQ .微信进行一对一的工作沟通,使用QQ 群.微信群进行多人沟通,但这些即时聊天工具,与电子邮件相比,仍有很多不足: a. 电子邮件 ...

  9. linux搭建内网邮件服务器

    一.配置发件服务器 1.1 根据现场IP,配置主机名 vi /etc/hosts 192.168.40.133 mail.test.com 将主机名更改为邮件服务器域名mail.test.com 1. ...

随机推荐

  1. uni-app 微信支付

    小程序 支付 先看官方文档 https://pay.weixin.qq.com/wiki/doc/apiv3/open/pay/chapter2_8_2.shtml 知晓有那些比不可少的流程,之后后端 ...

  2. MSSQL·查询数据库中所有索引的相关信息

    阅文时长 | 0.45分钟 字数统计 | 784字符 主要内容 | 1.引言&背景 2.声明与参考资料 『MSSQL·查询数据库中所有索引的相关信息』 编写人 | SCscHero 编写时间 ...

  3. 容器环境下如何将NuGet包XML文档添加到Swagger

    容器环境下将NuGet包XML文档添加到Swagger 在.NET Core项目开发过程中,为了实现代码复用,我们将可以重复使用的部分拆分成一个个小的NuGet包.这些NuGet包可以在其他系统中复用 ...

  4. JAVA基础——标识符和数据类型

    注释 单行注释 // 多行注释 /* */ 文档注释 /***/ 标识符和关键字 所有的标识符都应该以字母(A-Z或者a-z),美元符号($),或者下划线(_)开始 首字符之后可以时字母(A-Z或者a ...

  5. 常用加密算法学习总结之数字证书与TLS/SSL

    数字证书 对于一个安全的通信,应该有以下特征: 完整性:消息在传输过程中未被篡改 身份验证:确认消息发送者的身份 不可否认:消息的发送者无法否认自己发送了信息 显然,数字签名和消息认证码是不符合要求的 ...

  6. [Java] 类库例题

    例1 字符串操作 定义一个StringBuffer类对象,然后通过append()方法向对象中添加26个小写字母,每次只添加一次,共添加26次,然后按逆序方式输出,并且可以删除前5个字符 面向过程实现 ...

  7. Linux创建RAID1_实战

    Linux创建RAID1实战 Linux创建RAID1 RAID1俗称镜像,它最少由两个硬盘组成,且两个硬盘上存储的数据均相同,以实现数据冗余 RAID1读操作速度有所提高,写操作理论上与单硬盘速度一 ...

  8. im-chooser重新选择输入法框架在终端执行im-chooser命令

    CentOS 7安装图像桌面.Ibus拼音输入法一.图形桌面安装1.安装额外包yum源(extra package for Enterprise Linux) yum install epel-rel ...

  9. 无法开机 如果您的手机黑屏无法开机,可以按照以下方式操作尝试: 如果是,使用原装充电器或使用弱电流方式充电(例如使用电脑USB接口充电)充电15-30分钟后尝试重新开机;注意:电量过低引起的无法开机,刚插入充电器时可能不亮屏但呼吸灯闪烁状态。

    https://www.mi.com/service/support/startup 无法开机 如果您的手机黑屏无法开机,可以按照以下方式操作尝试: 技术支持 如何刷机 无法开机 手机自动关机.重启 ...

  10. Qt 搜索框

    一.前言 用户需要输入文本时,可使用QLineEdit控件进行编辑输入,缺点是样式相对单一. 在使用百度搜索输入框时,发觉比较人性化,故采用QLineEdt+QPushButton通过css样式实现自 ...