日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

dns服务器zones文件,DNS服务安装与配置

發(fā)布時間:2024/4/13 编程问答 32 豆豆
生活随笔 收集整理的這篇文章主要介紹了 dns服务器zones文件,DNS服务安装与配置 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

DNS域名解析服務(wù)器,dns服務(wù)器程序包名稱為bind,程序名named。

安裝DNS服務(wù)器:yum?install?bind?-y

配置文件:

/etc/named.conf? ? ? ? 主配置文件

/etc/rndc.key? ? ? ? ? ? ? Remote Name Domani Controller

/var/namd/? ? ? ? ? ? ? ? ?區(qū)域數(shù)據(jù)文件

/etc/rc.d/init.d/named? ? ? ? {start|stop|restart|status|reload}

/usr/sbin/named? ? ? ? ? ? ? ? 主程序

/usr/sbin/named-checkconfig? ? ? ? ? 檢查配置文件

/usr/sbin/named-checkzone? ? ? ? ? ? 檢查zone

/usr/sbin/rndc-confgen? ? ? ? ? ? ? ? ? ? 生產(chǎn)rndc的配置文件

caching-nameserver? ? ? 這是個軟件包,能把DNS服務(wù)器變?yōu)榫彺鍰NS服務(wù)器

配置文件:

1、修改監(jiān)聽地址:listen-on 改為外部可訪問地址。

2、修改訪問權(quán)限:allow-query 改為 any 表示任何人都可以訪問。

3、注釋掉dnssec。options?{

listen-on?port?53?{?192.168.1.141;?127.0.0.1;?};//?多地址用分號,注釋掉默認(rèn)監(jiān)聽所有端口

directory???????"/var/named";?//?區(qū)域解析,options中最關(guān)鍵的一項(xiàng),其他的都可以刪除

dump-file???????"/var/named/data/cache_dump.db";

statistics-file?"/var/named/data/named_stats.txt";

memstatistics-file?"/var/named/data/named_mem_stats.txt";

allow-query?????{?any;?};?//?允許外部訪問

recursion?yes;?//?是否允許遞歸,一般yes

forwarders?{?//?線上解析

223.5.5.5;

114.114.114.114;

};

//下面的4條都都是關(guān)于加密的,配置繁瑣不實(shí)用,改成no

dnssec-enable?no;

dnssec-validation?no;

//bindkeys-file?"/etc/named.iscdlv.key";

//managed-keys-directory?"/var/named/dynamic";

pid-file?"/run/named/named.pid";

session-keyfile?"/run/named/session.key";

};

日志配置:logging?{

channel?default_debug?{

file?"data/named.run";

severity?dynamic;

};

};

區(qū)域配置文件:每一個這樣的配置就是一個區(qū)域,這里的“.”代表根區(qū)域zone?"."?IN?{

type?hint;

file?"named.ca";

};

include?"/etc/named.rfc1912.zones";

include?"/etc/named.root.key";

啟動:systemctl?start?named.service

配置主DNS名稱服務(wù)器:

在?/etc/named.rfc1912.zones 文件中添加如下內(nèi)容:zone?"ziwei.wiki"?IN?{

type?master;

file?"ziwei.wiki.zone";?//?這里包含的文件相對于路徑?/var/named/

};

創(chuàng)建解析文件:vim?/var/named/ziwei.wiki.zone

內(nèi)容如下:$TTL?1D

$ORIGIN?ziwei.wiki.

@???????IN??????SOA?????ns1.ziwei.wiki.?admin.ziwei.wiki.?(

2018112501

1H

5M

7D

1D?)

IN??????NS??????ns1

IN??????NS??????ns2

ns1?????IN??????A???????192.168.1.141

ns2?????IN??????A???????192.168.1.141

www?????IN??????A???????192.168.1.108

檢查配置文件:

檢查主配置文件命令named-checkconf

檢查區(qū)域配置文件,第一個參數(shù)為區(qū)域名稱,第二個為區(qū)域地址。named-checkzone?"ziwei.wiki"?ziwei.wiki.zone

修改配置文件的屬組:chmod?640?ziwei.wiki.zone

chown?:named?ziwei.wiki.zone

重讀配置文件命令:service?named?reload

rndc??reload

查看狀態(tài):rndc?status

查找解析記錄:“@”表示指定DNS解析地址dig?-t?A?www.ziwei.wiki?@192.168.1.141

dig?-t?A?ipaipan.com?@192.168.1.12?+trace

host?-t?A?ipaipan.com

host?-t?A?ipaipan.com?192.168.1.12?#?ip為server

nslookup??ipaipan.com?192.168.1.12?#?ip為server

DNS監(jiān)聽端口與協(xié)議:53/udp、53/tcp、953/tcp, rndc 默認(rèn)監(jiān)聽端口

解析類型:

SOA:起始授權(quán)記錄,一個區(qū)域解析庫有且僅能有一個SOA記錄,且必須為解析庫的第一條。

A:FQDN-->ipv4

AAAA:FQDN-->ipv6

PTR:IP-->FQDN

NS:表名當(dāng)前區(qū)域的DNS服務(wù)器name server

CNAME:別名記錄

MX:郵件交換器mail exchanger

解析記錄:

SOA:區(qū)域名、TTL值、IN、SOA、主DNS服務(wù)地址、郵箱地址(郵箱的@符號有特殊用途用點(diǎn)代替)scriptjc.com.????86400????IN????SOA????ns.scriptjc.com.????admin.scriptjc.com.(

201712292200?;版本號,任意值

2H??;刷新時間

10M?;重試時間

1W??;過期時間

1D??;否定答案的TTL值

)

NS:為區(qū)域指定DNS服務(wù)器地址,從服務(wù)器scriptjc.com.INNSns1.scriptjc.com.

scriptjc.com.INNSns2.scriptjc.com.

scriptjc.com.INNS192.168.1.12

MX:數(shù)字為權(quán)重,0-99之間scriptjc.com.????IN????MX????10????mx1.scriptjc.com.

scriptjc.com.????IN????MX????20????mx1.scriptjc.com.

A:有多個值則輪詢解析www.scriptjc.com.????IN????A????192.168.1.12

www.scriptjc.com.????IN????A????192.168.1.13

*.scriptjc.com.????IN????A????192.168.1.13

scriptjc.com.????IN????A????192.168.1.13

PTR:IP解析到主機(jī)名,反解析,IP要反過來寫12.1.168.192.in-addr.arpa????IN????PTR????www.scriptjc.com.

12????IN????PTR????www.scriptjc.com.?#?簡寫

CNAME:m.scriptjc.com.????IN????CNAME????www.scriptjc.com.

簡單示例:$TTL?1D

$ORIGIN?ipaipan.com.

@???????IN?SOA??ns.ipaipan.com.?admin.ipaipan.com.?(

0???????;?serial

1D??????;?refresh

1H??????;?retry

1W??????;?expire

3H?)????;?minimum

IN??????NS??????ns

ns??????IN??????A???????192.168.1.12

@???????IN??????A???????192.168.1.16

*???????IN??????A???????192.168.1.16

總結(jié)

以上是生活随笔為你收集整理的dns服务器zones文件,DNS服务安装与配置的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。