(图片来源网络,侵删)
BIND安装与配置实验环境:CentOS 7.5 ;bind-9.9dns服务,程序包名bind,程序名named程序包:bindbind-libsbind-utilsbind-chroot :/var/named/chrootbind:服务脚本:/etc/rc.d/init.d/named主配置文件:/etc/named.conf,/etc/named.rfc1912.zones,/etc/rndc.key解析库文件:/var/named note:一台物理服务器可同时为多个区域提供解析;必须要有根区域文件;/var/named/named.ca应该有两个(如果包括ipv6,应该更多)实现localhost和本地回环地址的解析库rndc: remote name domain controller,默认与bind安装在同一主机,且只能通过127.0.0.1来连接named进程;提供辅助性的管理功能。安装步骤:1.yum安装~]# yum install bind -y2.查询安装文件~]# rpm -ql bind | less3.配置DNS缓存服务器~]# vim /etc/named.conf 修改主配置文件 options { listen-on port 53 { 127.0.0.1;192.168.100.100; }; 把主机地址添加入括号内 allow-query { localhost; }; 把localhost改为any,允许任何主机请求~]# service named start 修改主配置文件4.配置DNS主服务器~]# vim /etc/named.conf 修改主配置文件 options { listen-on port 53 { 127.0.0.1;192.168.100.100; }; 把主机地址添加入括号内 allow-query { localhost; }; 把localhost改为any,允许任何主机请求# vim /etc/named.rfc1912.zones 修改区域配置文件,添加jsds.net区域 zone :jsds.net\" IN { type master; file \"jsds.net.zone\"; };]# cd /var/named 进入解析库目录,新建jsds.net.zone解析库]# cp -a named.localhost jsds.net.zone 复制named.localhost为jsds.net.zone,保留属性。属主root,属组named]# vim jsds.net.zone ]# named-checkconf 检查主配置文件]# named-checkzone \"jsds.net\" /var/named/jsds.net.zone 检查区域解析库文件]# systemctl start named.service 启动named服务]# ss -tunl |grep :53 查看监听的53号端口]# dig -t A www.jsds.net @127.0.0.1 测试解析结果
0 评论