日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

bind9 dns服务

發布時間:2023/12/29 编程问答 24 豆豆
生活随笔 收集整理的這篇文章主要介紹了 bind9 dns服务 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

bind9 dns服務

Bind9是開源的DNS解析服務,此文檔安裝在 192.168.1.100服務器上,操作系統版本為centos8

安裝與配置

[root@www ~]# yum -y install bind

配置bind 主配置文件:
vim /etc/named.conf ,要修改的如下,其它保持不變,注意,該配置文件有嚴格的格式,空格、; 這種符號都不能少。

options {// 配置監聽端口和ip: 默認ip為127.0.0.1,這里改為服務器的iplisten-on port 53 { 192.168.1.100; };// allow-query:默認為localhost,這里改為anyallow-query { any; };// 添加 forwarders ,配置網關地址forwarders { 192.168.1.1; };// recursion 配置為true,默認也為truerecursion yes;dnssec-enable no;dnssec-validation no; };

修改完保存后,檢查配置是否成功,如果沒有任何輸出,表示配置修改成功

[root@www ~]# named-checkconf [root@www ~]#

添加區域配置文件:
假設有 域名 kevin.com

[root@k8s-100 etc]# vim /etc/named.rfc1912.zones ,在文件結尾加如下內容zone "kevin.com" IN {type master;file "kevin.com.zone"; # DNS 解析的配置文件,一般以 hostname +.zone 的方式allow-update { 192.168.1.100; }; ## 允許更新的主機ip,如果配置了為動態zone,不配置為靜態zone };

配置區域數據文件,即上面的配置文件中的 file值的文件,該文件需要配置在/var/named目錄下

[root@www etc]# vim /var/named/kevin.com.zone ### 注意: [每行 ; 后面的內容為注釋 ] ########### $ORIGIN kevin.com. $TTL 600 ; 10minutes @ IN SOA dns.kevin.com. dnsadmin.kevin.com. (2020111501 ; serial108000 ; refresh (3 hours)900 ; retry (15 minutes)604800 ; expire (1 week)86400 ; minimum (1 day))NS dns.kevin.com. $TTL 60 ; 1 minute dns A 192.168.1.100 www A 192.168.1.100 k8s-180 A 192.168.1.180 k8s-181 A 192.168.1.181 k8s-182 A 192.168.1.182 k8s-183 A 192.168.1.183 k8s-184 A 192.168.1.184

配置好后,保存退出,再次檢查配置文件是否正確:

# 修改權限 [root@www named]# chown named:named kevin.com.zone # # 檢查配置是否正確 [root@www ~]# named-checkconf [root@www ~]#

啟動服務:

[root@www etc]# systemctl start named

查看DNS日志

[root@www ~]# tail -f /var/named/data/named.run

檢查服務狀態

[root@www etc]# netstat -anpl|grep named tcp 0 0 192.168.1.100:53 0.0.0.0:* LISTEN 2753/named tcp 0 0 127.0.0.1:953 0.0.0.0:* LISTEN 2753/named tcp6 0 0 ::1:53 :::* LISTEN 2753/named tcp6 0 0 ::1:953 :::* LISTEN 2753/named udp 0 0 192.168.1.100:53 0.0.0.0:* 2753/named udp6 0 0 ::1:53 :::* 2753/named unix 2 [ ] DGRAM 30587 2753/named unix 3 [ ] STREAM CONNECTED 30590 2753/named [root@www etc]#

使用dig 檢查是否能解析DNS,如下 ,161與162服務都能解析出來。

[root@www etc]# dig -t A k8s-181.hk.com @192.168.1.100 +short 192.168.1.181 [root@www etc]# dig -t A k8s-183.hk.com @192.168.1.100 +short 192.168.1.183 [root@www etc]#

使用自定義DNS 解析

將Linux 主機加入到 DNS 解析

[root@k8s-100 etc]# vim /etc/sysconfig/network-scripts/ifcfg-ens33 ### 原來的DNS1 的值為 #DNS1=192.168.1.1 ### 將 DNS1的值改為當前named服務的地址,即 DNS1=192.168.1.100

重新加載網卡

[root@k8s-100 etc]# nmcli c reload [root@k8s-100 etc]# nmcli c up ens33 Connection successfully activated (D-Bus active path: /org/freedesktop/NetworkManager/ActiveConnection/2) [root@k8s-100 etc]# ping k8s-180.kevin.com PING k8s-180.kevin.com (192.168.1.180) 56(84) bytes of data. 64 bytes from k8s-180.kevin.com (192.168.1.180): icmp_seq=1 ttl=64 time=0.010 ms 64 bytes from k8s-180.kevin.com (192.168.1.180): icmp_seq=2 ttl=64 time=0.025 ms 64 bytes from k8s-180.kevin.com (192.168.1.180): icmp_seq=3 ttl=64 time=0.024 ms 64 bytes from k8s-180.kevin.com (192.168.1.180): icmp_seq=4 ttl=64 time=0.024 ms

這時,可以查看 /etc/resolv.conf 文件,可知 nameserver 的值已變成192.168.1.100,而不是之前的 192.168.1.1,這個文件的 search kevin.com是主域名,加了這個后,可以直接 ping k8s-180 ,也會找到 k8s-180.kevin.com的服務器

[root@k8s-100 etc]# cat /etc/resolv.conf # Generated by NetworkManager search kevin.com nameserver 192.168.1.100 nameserver fe80::1%ens33 [root@k8s-100 etc]#

Windows 系統配置使用上面的DNS 解析

1、關閉 windows ipv6,不會,在DNS 解析的時候,有可能會使用ipv6來解析。
如下,把ipv6前面的勾選去掉。

2、配置 192.168.1.100作為dns解析地址

3、以上配置完成后,檢查配置:

重啟 DNS 服務

一般而言,dns服務都是很繁忙的,一臺公網的dns會維護成千上萬個zone,named服務不會輕易被重啟(systemctl restart named,這樣重啟,如果DNS的 zone非常多,因為這些zone都要加載進內存,會導致DNS 啟動時間較長,會嚴重影響正在運行的服務), 可以使用 rndc 動態加載指定的域。當然,為了登陸dns服務器進行維護造成極大的風險(DNS一掛,會導致所有相關的服務不可用), 也可以使用 rndc 遠程管理DNS,遠程管理方法參考 遠程管理DNS。

在上面的配置zone中(/etc/named.rfc1912.zones文件)的 allow-update 不為none 時,則為動態域,否則為靜態域。如果修改了配置需要重啟指定的域要重啟時(zone所配置的 file對應的文件,如: kevin.com.zone):
先將 serial 添加一個序列,如上面的 kevin.com.zone 文件中的 2020111501 要改為 2020111502,再查看是靜態域還是動態域

  • 靜態域的重啟方式: 直接執行 rndc reload kevin.com 就會生效。
[root@www ~]# rndc reload kevin.com
  • 動態域的重啟方式: 執行 rndc reload kevin.com 會無效,而需要先執行 rndc freeze kevin.com,再執行 rndc thaw kevin.com。
## 假設在動態域中添加了 blog 的解析如下: [root@www named]# cat kevin.com.zone ## ... 以下僅是添加了 blog后的部分內容 blog CNAME www ##### 直接ping 是不能通的 [root@www named]# ping blog.kevin.com ping: blog.kevin.com: Name or service not known ## 動態域需要先執行 [rndc freeze 域名稱] [root@www named]# rndc freeze kevin.com ## 動態域需要再執行 [rndc freeze 域名稱] [root@www named]# rndc thaw kevin.com A zone reload and thaw was started. Check the logs to see the result.、## 再 ping 就可以成功了 [root@www named]# ping blog.kevin.com PING www.kevin.com (192.168.1.100) 56(84) bytes of data. 64 bytes from www.kevin.com (192.168.1.100): icmp_seq=1 ttl=64 time=0.019 ms 64 bytes from www.kevin.com (192.168.1.100): icmp_seq=2 ttl=64 time=0.024 ms 64 bytes from www.kevin.com (192.168.1.100): icmp_seq=3 ttl=64 time=0.023 ms ^C --- www.kevin.com ping statistics --- 3 packets transmitted, 3 received, 0% packet loss, time 21ms rtt min/avg/max/mdev = 0.019/0.022/0.024/0.002 ms [root@www named]#

參考: 重新加載配置

總結

以上是生活随笔為你收集整理的bind9 dns服务的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 国产主播在线一区 | 国产成人精品无码免费看81 | 免费毛片观看 | 亚洲视频精品在线 | 日xxxx| 在线免费观看污视频 | 亚洲国产精品成人综合色在线婷婷 | 高清在线一区二区三区 | 在线视频麻豆 | 美女av免费在线观看 | av在线麻豆 | 国产91福利 | 翔田千里一区二区三区av | 日韩精品无码一本二本三本色 | 久久精品欧美一区二区 | 午夜影视福利 | 亚洲天堂2015 | 一级片少妇 | 免费高清视频在线观看 | 欧美成人精品一区二区三区在线看 | 熟女肥臀白浆大屁股一区二区 | 一区二区三区欧美 | 伊人夜色 | 久久久久亚洲av无码a片 | 围产精品久久久久久久 | 男人天堂一区二区 | 麻豆一区在线 | 日本不卡高字幕在线2019 | 午夜免费精品 | 精品人体无码一区二区三区 | 蜜臀久久| 午夜污 | 欧美三级网站在线观看 | 少妇被躁爽到高潮无码人狍大战 | 免费观看黄色一级视频 | 四虎永久在线精品免费网址 | 深夜福利视频导航 | 亚洲黄色免费在线观看 | 国内成人av | av高清在线 | 一级黄色片片 | 少妇人妻真实偷人精品视频 | 在线看片日韩 | 久热免费在线 | 欧美一级专区免费大片 | 激情综合站 | 蜜桃视频在线观看污 | 亚洲av片在线观看 | 伦理自拍 | 成人精品视频 | 国产aⅴ一区二区三区 | 久久一级黄色片 | 国产福利精品在线 | 爱情岛亚洲品质自拍极速福利网站 | 理论片一级 | 亚洲欧美一区二区三区在线 | 亚洲激情av在线 | 天天夜碰日日摸日日澡性色av | 日韩欧美aaa | 秋霞成人午夜伦在线观看 | 久久性生活片 | 中文字幕免费在线看线人 | 亚洲影视在线 | 干干天天 | 韩国av电影网站 | 成av在线 | 国产精品第二十页 | 欧美成人va | 97精品超碰一区二区三区 | 亚洲精品国产精品国自产网站 | 果冻传媒av| 日本午夜精品 | 一区二区三区在线不卡 | 黄色国产毛片 | 日韩一区二区视频在线播放 | 久久免费精品 | 又爽av| 欧美午夜精品久久久久免费视 | 激情小说欧美色图 | 边添小泬边狠狠躁视频 | 老妇荒淫牲艳史 | 香蕉av一区 | 男人天堂一区 | 黄色激情视频网站 | 视频网站在线观看18 | www.亚洲国产 | 国产福利在线观看视频 | 成人av网站大全 | 亚洲国产精品综合 | 中日韩黄色大片 | 免费在线黄网站 | 在线免费观看日本 | 亚洲精品在线网站 | 日本韩国在线播放 | 涩涩网站在线观看 | 大桥未久av在线播放 | 高跟肉丝丝袜呻吟啪啪网站av | 伊人一区 | 亚洲自拍偷拍一区二区三区 |