共计 2310 个字符,预计需要花费 6 分钟才能阅读完成。
Linux 下 DNS 服务器配置
相关包:
bind-9.3.6-2.p1.e15.i386.rpmcaching-nameserver-9.3.6-2.p1.e15.i386.rpmbind-utils-9.3.6-2p1.e15.i386.rpmbind-chroot-9.3.6-2.p1.e15.i386.rpm
注意:启用 chroot 后,BIND 程序的虚拟目录是 /var/named/chroot/ ,
所以 /etc/named.conf 的真正路径是 /var/named/chroot/etc/named.conf
/var/named 的真正路径是 /var/named/chroot/var/named
DNS 资源记录类型:
A 主机资源记录,建立域名到 IP 地址的映射CNAME 别名资源记录,为其他资源记录指定名称的替补SOA 起始授权机构NS 名称服务器,指定授权的名称服务器PTR 指针资源记录,用来实现反向查询,建立 IP 地址到域名的映射MX 邮件交换记录,指定用来交换或者转发邮件信息的服务器HINFO 主机信息记录,指明 CPU 与 OS
DNS 服务器配置步骤(例子,4 步):
一、复制模板文件生成全局配置文件(在目录 /var/named/chroot/etc/ 下):cp -p named.caching-nameserver.conf named.conf修改全局配置文件 /var/named/chroot/etc/naned.conf 如下:1、listen-on port 53 {any;}; // 侦听所有 IP2、allow-query {any;}; // 接收所有 DNS 客户端的请求3、match-clients {any;}; // 指定接收所有 DNS 客户端源 IP4、match-destinations {any;}; // 指定接收所有 DNS 客户端目的 IP5、include”/etc/named.zones“; // 指定主配置文件为 named.zones
二、复制模板文件生成主配置文件(在目录 /var/named/chroot/etc/ 下):cp -p named.rfc1912.zones named.zones修改全局配置文件 /var/named/chroot/etc/naned.zones 如下:1、zone “linuxidc.cn” IN {// 域名type master ; // 主服务器file “linuxidc.cn.zone” ; // 正向解析文件名}2、zone “168.192.in-addr.arpa” IN {// 域名type master ; // 主服务器file “192.168.zone“; // 反向解析文件名}
三、复制模板文件生成正向解析文件(在目录 /var/named/chroot/var/named/ 下):cp -p named.zero linuxidc.cn.zone修改正向解析文件 /var/named/chroot/var/named/linuxidc.cn.zone 如下:1、@ IN SOA dns.linuxidc.cn. mail.linuxidc.cn. // 完全域名,管理员邮箱地址2、@ IN NS dns.linuxidc.cn. // 说明域名服务器@ IN MX 10 mail.linuxidc.cn. // 定义邮件交换器3、dns IN A 192.168.1.2 // 主机记录mail IN A 192.168.0.3 // 主机记录www IN A 192.168.0.5 // 主机记录复制模板文件生成反向解析文件(在目录 /var/named/chroot/var/named/ 下):cp -p named.local 192.168.zone修改反向解析文件 /var/named/chroot/var/named/192.168.zone 如下:1、@ IN SOA dns.linuxidc.cn. mail.linuxidc.cn. // 完全域名,管理员邮箱地址2、@ IN NS dns.linuxidc.cn. // 说明域名服务器@ IN MX 10 mail.linuxidc.cn. // 定义邮件交换器3、2.1 IN PTR dns.linuxidc.cn. // 指针资源记录3.0 IN PTR mail.linuxidc.cn. // 指针资源记录5.0 IN PTR www.linuxidc.cn. // 指针资源记录
四、启动 DNS 服务:service named restart
测试工具:
nslookup、dig、host
本文永久更新链接地址 :http://www.linuxidc.com/Linux/2016-10/136519.htm
正文完
星哥玩云-微信公众号