概:   DNS技术作为互联网基础设施中的重要一环,为用户提供不间断、稳定且快速的域名查询服务,保证互联网正常运转。在互联网中,用户基本上都是基于DNS服务,使用域名访问网络上的计算机,DNS服务是我们每天使用最多的网络服务之一。

在IPV4网络中,全球只有13台根域名服务器,唯一的主根域名服务器部署在美国,其余12个辅助根域名服务器也都在国外。

了解DNS: DNS端口为53 UDP

域名系统(Domain Name System,DNS)是在域名与IP地址之间转换的网络服务,使用DNS服务,在访问网站时,不需要输入难记的IP地址,只需知道要访问的网站域名即可。

域名体系结构:  把域名空间看做一颗倒置的树

例: www.baidu.com   baidu是.com域的子域,表示为baidu.com,www是baidu域中的主机,可以使用域名www.baidu.com表示。

 DNS服务器: 1、主DNS服务器:主配置文件 /etc/named.conf    、正向域的区域数据库文件、反向域的区域数据库文件、高速缓存初始化文件 /var/named/named.ca  、 回送文件 /var/named/named.local   ,  2、辅助DNS服务器    3、转发DNS服务器   4、缓存DNS服务器

DNS查询模式: 递归查询 、 迭代查询

DNS解析类型:  正向解析:根据域名解析出对应的IP地址,它是DNS服务器的主要功能

反向解析:从IP地址中解析出对应的域名,用于对DNS服务器进行身份验证

安装与配置DNS服务器:

BIND(Berkeley Internet Name Domain)是一款开源的DNS服务器软件,使用BIND配置DNS服务器一般称为DNS(BIND)服务器。

BIND相关rpm包
rpm名称 说明
bind 配置DNS服务器的主程序包
bind-chroot 使用BIND运行在监牢目录(/var/named/chroot)中的安全增强工具
bind-utils 提供DNS测试命令,包括dig、host、nslookup等(系统默认安装)
bind-libs 域名解析需要的库文件(系统默认安装)
 
BIND服务器配置文件
文件名称及位置 作用
主配置文件:/etc/named.conf 设置DNS(BIND)服务器的运行参数
根域数据库文件:/var/named/named.ca 记录了lnternet中的13台根域名服务器的IP地址
区域配置文件:/etc/named.rfc1912.zones 用于声明区域文件
区域数据库文件:一般存放在/var/named 保存所管理的DNS数据

DNS---域名解析系统搭建

 服务器

一、保证两台主机之间的连通性 ---配置网络                                        

二、挂载光盘写yum配置文件

三、安装DNS所需要的包

四、修改配置文件

1、主配置文件   /etc/named.conf

1:   BIND监听的DNS服务器的IP地址和端口

2:允许进行DNS查询的客户端

2、区域配置文件    /etc/named.rfc1912.zones

一台DNS服务器可以管理一个或多个区域,一个区域也可以有多台DNS服务器管理,例如:由一台主DNS服务器和多台辅助DNS服务器管理。在DNS服务器中必须先声明所管理的区域,然后在区域中添加资源记录,才能完成域名解析工作。在该文件中声明正向解析区域和反向解析区域。

声明主DNS服务器的正向解析文件 声明辅助DNS服务器的反向解析文件

zone "localhost.localdomain" IN {          //声明DNS区域名称
              type master;                             //DNS主要区域 
              file "named.localhost";            //该主要区域的正向解析文件
              allow-update { none; };            //设置DNS不允许动态更新
};

zone "1.0.0.127.in-addr.arpa" IN {       
                 type master;
                 file "named.loopback";
                 allow-update { none; };
};

3、配置区域数据库文件

区域数据库文件: 用来保存一个区域内所有数据(包括主机名和对应的IP地址、刷新间隔和过期时间等)的文件。DNS的区域数据库文件一般保存在/var/named目录下,通常以.zone作为文件名的后缀。一台DNS服务器可以保存多个区域数据库文件,同一个区域数据库文件也可以存放在多台DNS服务器上。

结构:在DNS(BIND)服务器的/var/named目录中默认有named.localhost和named.loopback两个文件。named.localhost是本地正向区域数据库文件,用于将名称localhost转换为本机IP地址127.0.0.1,named.loopback是本地反向区域数据库文件,用于将本机IP地址127.0.0.1转换为localhost。

1、进入named目录   建两个正和反文件夹

2、配置正向文件

配置代码含义

$TTL 1D

$TTL指令,后面为时间

@    IN  SOA   @  dns.text.com. (
                                                       0 ; serial
                                                      1D ; refresh
                                                      1H ; retry
                                                      1W ; expire
                                                      3H ) ; minimum

@ IN SOA 主 DNS 服务器域名 管理员的邮件地址(

版本序列号

刷新时间

重试时间

过期时间

最小存活期

             NS           dns.text.com.
10        PTR          dns.text.com.
20        PTR          www.text.com.
30        PTR          lpm.text.com.

资源记录用于回应客户端请求的DNS数据记录,包含与特定主机有关的信息,如IP地址、提供的服务类型等

A(Address)   主机IPV4地址   用于将域名映射到对应主机的IPV4地址上

PTR(Pointer)   指针记录     与A相反

cp named.localhost zheng

3、配置反向文件

cp named.loopback fan

4、改权限,全为named

chown named *

chgrp named *

5、关闭防火墙、重启服务

systemctl stop firewalld

systemctl restart named      重启成功即可,若报错,查看前面配置文件

客户端

一、配置网络

DNS=服务器IP

二、用nslookup验证      若没有nslookup命令,则下载DNS软件包

配置DNS域名解析服务的更多相关文章

  1. DNS域名解析四种配置实验 ---Linux DNS域名解析服务

    DNS域名解析服务一.BIND域名服务基础1) DNS的定义2)域名结构3)DNS系统的作用① 正向解析:根据域名查找对应的IP地址② 反向解析:根据IP地址查找对应的域名③ DNS系统的分布式数据结 ...

  2. 《linux就该这么学》第十四节课:第13章,部署DNS域名解析服务(bind服务)

    (借鉴请改动)  第十二章收尾  12.2.nfs网络文件系统 RHEL7默认安装了nfs,配置文件在  /etc/export  写入格式:共享目录    允许的客户端(参数)  ro        ...

  3. 使用unbound提供DNS域名解析服务

    使用unbound提供DNS域名解析服务 # 作者:Eric # 微信:loveoracle11g # 先配yum仓库 [root@server1 ~]# cd /etc/yum.repos.d/ [ ...

  4. DNS域名解析服务(bind)

    DNS(Domain Name System,域名系统): 用于管理和解析域名与IP地址对应关系的技术. 简单来说,就是能够接受用户输入的域名或IP地址,然后自动查找与之匹配(或者说具有映射关系)的I ...

  5. DNS域名解析服务以及Bind服务程序

    一般来讲域名比IP地址更加的有含义.也更容易记住,所以通常用户更习惯输入域名来访问网络中的资源,但是计算机主机在互联网中只能通过IP识别对方主机,那么就需要DNS域名解析服务了. DNS域名解析服务( ...

  6. 配置DNS域名解析服务器

    bind这个DNS域名解析服务器解析好后,执行下面的语句实现开启服务 named -c named.conf & -c指配置脚本named.conf的文件地址 named.conf主要有下面几 ...

  7. DNS域名解析服务

    一.DNS的体系结构: DNS:域名解析系统 DNS由根域.顶级域和子域构成.根域主要负责管理顶级域,顶级域主要负责管理其下面子域. .代表DNS的根域. .com..edu等代表顶级域. shou. ...

  8. DNS域名解析服务(重点)

    一 .DNS  系统的作用 1.DNS 服务器概述 DNS 系统在网络中的作用就是维护着一个地址数据库,其中记录了各种主机域名:与 IP地址的对应关系,以便为客户程序提供正向或反向的地址查询服务,即正 ...

  9. Linux网络服务第七章DNS域名解析服务

    端口:53 一.DNS服务器 正向解析:根据域名查IP地址,即将指定的域名解析为相对应的IP地址.域名的正向解析是DNS服务器最基本的功能,也是最常用的功能. 反向解析:根据IP地址查域名,即将指定的 ...

随机推荐

  1. 丽泽普及2022交流赛day15 社论

    前言 link 太牛逼了,补完我一定放代码 . orz 越看越牛逼 orz . 时间复杂度都是口胡,不要信 . 以下是目录 目录 目录 前言 A 题面 题解 代码 B 题面 题解 代码 C 题面 题解 ...

  2. PLC转OPC UA的协议转换网关需要多少钱呢?

    嵌入式OPC UA网关BL102简化了OPC UA程序的开发与IIOT工业物联网应用 在制造业数字化升级过程中,我们碰到最多的工作便是针对每一款PLC去开发一套OPC UA程序,然后通过这套程序去读取 ...

  3. mac 无任何来源选项

    终端执行命令 sudo spctl --master-disable

  4. 内网渗透之Windows认证(二)

    title: 内网渗透之Windows认证(二) categories: 内网渗透 id: 6 key: 域渗透基础 description: Windows认证协议 abbrlink: d6b7 d ...

  5. Springboot Jpa: [mysql] java.sql.SQLException: Duplicate entry 'XXX' for key 'PRIMARY'

    前言 1.问题背景 偶尔会出现登录请求出错的情况,一旦失败就会短时间内再也登录不上,更换浏览器或者刷新可能会暂时解决这个问题. 项目运行日志如下: 2022-07-21 09:43:40.946 DE ...

  6. 走进Redis:哨兵集群

    为什么需要哨兵 在 Redis 的主从库模式中,如果从库发生了故障,用户的操作是可以继续进行的,因为写操作是只在主库中进行的.那么,如果主库发生了故障,用户的操作将会收到影响.这时候可能会需要选择一个 ...

  7. html js 导出excel表格

    这个使用js 导出excel,可以集成其他语言,可以html,php,asp ,java 等,自己喜欢用那种语言就用哪种,使用非常方便.js是使用tableExport.js ,jquery-3.2. ...

  8. Manacher算法讲解——字符串最长回文子串

    引 入 引入 引入 Manachar算法主要是处理字符串中关于回文串的问题的,这没什么好说的. M a n a c h e r 算 法 Manacher算法 Manacher算法 朴素 求一个字符串中 ...

  9. LOJ#6089 小 Y 的背包计数问题 - DP精题

    题面 题解 (本篇文章深度剖析,若想尽快做出题的看官可以参考知名博主某C202044zxy的这篇题解:https://blog.csdn.net/C202044zxy/article/details/ ...

  10. pod资源的健康检查-liveness探针的exec使用

    使用探针的方式对pod资源健康检查 探针的种类 livenessProbe:健康状态检查,周期性检查服务是否存活,检查结果失败,将重启容器 readinessProbe:可用性检查,周期性检查服务是否 ...