您的位置:首页 > 运维架构 > Linux

Linux 7.5 DNS 主从安装配置 、正向、反向解析

2018-12-19 19:38 489 查看

好久没有写博客了,前面好几课都没更新,后面在补了。

第十四节课 DNS服务安装配置

第一步:安装DNS 对应软件包(CentOS 7的软件包bind-chroot,(牢笼机制----老师讲的没不明白有时间在查一下))
安装命令:yum -y install bind-chroot (可以从光盘,在线yum仓库安装)
[root@DNS ~]# yum -y install bind-chroot
安装完成后,主配置文件:/etc/named.conf
区域配置文件: /etc/named.rfc1912.zones
数据配置文件目录: /var/named/named.localhost /var/named/named.lookupback

第二步:配置、主配置文件、区域配置文件、数据配置文件。修改前建议备份配置文件,cp -a /etc/named.conf /etc/named.conf.bak(-a 参数保持原文件的所有属性复制)
1.主配置文件:vim /etc/name.conf 将原有的listen-on port 53 { 127.0.0.1; }; 改为any : allow-query { localhost; };将localhost改为any.----完成wq保存--退出

2区域配置文件:/etc/named.rfc1912.zones

3.数据配置文件: 分为正向与反向
正向解析文件:cp -a /var/named/named.localhost /var/named/allen.com.zone 注意:这里的名字要与你区域配置文件中正向区域中的file "allen.com.zone";相同

反向解析文件:cp -a /var/named/named.lookupback /var/named.10.1.3.arpa

第三步: 关闭防火墙、开启服务、查看服务是否正常启动

1.关闭防火墙:systemctl stop firewalld systemctl stop iptables [root@DNS named]# setenforce 0(这个是关闭selinux内置防火墙)

  1. 开启服务: systemctl start named
  2. 查看服务启动状态:netstat -lnt

第四步:使用nslookup工具验证DNS解析是否正常(CentOS7需要安装 bind-utils 包)
1.安装工具包命令:[root@DNS named]# yum -y install bind-utils
2.正向解析命令:[root@localhost named]# nslookup www.allen.com

  1. 反向解析命令:[root@localhost named]# nslookup 10.1.3.231

单台DNS 服务器配置完成

第五步:从服务器配置(主配置文件、区域配置文件、数据配置文件---这里的数据配置文件从主服务器同步过来在/var/named/slaves/目录下)。主配置文件与主服务器一样改两个any;

主服务器配置:

从服务器配置:

数据文件从主服务器同步过来:
/var/named/slaves/存在这个文件目录下

测试解析nslookup

主从DNS配置完成,DNS还有很多功能 后续深入学习。

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  Linux 7.5 DNS 主从