DNS服务搭建

DNS domain name server/system 域名系统
网络中数据通信依赖ip地址
测试:手动将dns服务地址改为空值,通过ip和域名分别测试网络的联通性
FQDN 完全域名(完全正式域名标识)
www baidu com  .
主机名称(二级域名) 一级域名 顶级域名 根域
把域名转换为IP地址:解析顺序:从右往左
域名用 ‘.’ 分层,每层可包含63字节,最多可有127层,(共8001个字节,约800个单词)
字节限制:但所有层加在一起,不得超过256个字节。
域名允许使用:大小写a-z,数字0-9及-连接线,但是不区分大小写
例如:WWW.BAIDU.COM/www.baidu.com判断为相同
作用:定位主机(将域名解析成为ip地址)
dns解析查询命令nslookup
格式:nslookup domainname
例如:nslookup birdteam.net
dns的端口:53
专有名词:
主dns 提供域名解析服务 所发布域名具备权威性
辅dns 配合主dns使用 数据是从主dns同步
dns服务器 提供域名解析的服务器 存放解析数据
dns缓存服务器 解析客户机的请求 并将结果缓存到服务器
资源记录 dns的数据类型 各种解析类型
zone区文件 dns的解析文件 用于存放资源记录
缓存服务器---查询模式:
(客户机和缓存服务器)递归 在收到客户机请求之后,必须告诉客户机一个准确的结果,(告诉地址和没有)
如果没有相关数据,就去到其它服务器询问
(缓存服务器和)迭代 在受到客户机请求之后,不会返回结果,而是告诉客户机另一台服务器的地址,客户机通过该地址去问另一台服务器,直到查询到最终的结果
资源记录:
SOA 起始授权记录 有且仅有一个,区文件的全局设置
A 域名解析记录 用于域名解析成ip
AAAA 域名解析记录 用于域名解析成ipv6(无用)
CNAME 别名解析记录 用于域名解析域名
MX 邮件解析记录 可以解析成ip或者域名
NS 授权服务记录 用于指定域名解析授权的服务器
相关文件:
主配置文件 /etc/named.conf
区文件目录 /var/named/
区文件模板文件 /var/named/named.localhost
注意:
如果安装了chroot模块,主配置文件和区文件目录的路径会改变为
主配置文件 /var/named/chroot/etc/named.conf
区文件目录 /var/named/chroot/var/named/
查询流程:如www.baidu.com
客户机通过域名访问网站时,需要先将域名解析成ip地址才可访问,所以会根据本机设置的dns服务器地址查询域名解析。
客户机将域名解析请求信息发送给dns,服务器收到信息后,查询本地缓存中是否有匹配信息,如果有则直接返回。
如果没有,则询问根,com域名的解析地址。
然后根据根服务器返回信息,再次询问com服务器,baidu服务器地址。
根据com服务器返回信息,询问baidu服务器www的解析地址。
最终将此解析信息返回给客户端,同时保存一份到本地缓存中,以备下次查询使用。
软件名称:bind
服务名称:named
软件版本:4 8 9
安装命令:yum -y install bind
启动命令:service named restart
 
步骤:
1、安装
#yum -y install bind
2、主配文件
#vim /etc/named.conf
options {
directory “/var/named”;
};
zone “birdteam.net” {
type master;
file “birdteam.net.zone”;
};
未删减:
真实环境下需要的内容
删除完:任何一个dns服务器都需要知道根域的地址
 
3、配区文件
#cd /var/named (文件位置)
#cp -p named.localhost baidu.com.zone (将区配置模板文件保留属组权限kao'pe)
#vim baidu.com.zone
  • 删除:掐头去尾
  • 将所有的@改为域名,记得加根域 .
  • 添加解析内容,A后面写ip
  • 保存文件
 
 
4、重启服务
#service named restart
#systemctl reatart named
5. 进入 /etc/resolv.conf 文件中,修改域名解析配置文件
如果是本机充当服务器和客户机,那么域名解析配置文件就改成127.0.0.1
如果别的客户机用该服务器解析,别的服务器域名配置文件改成该服务器ip
6. 在客户机执行 nslookup 命令,查看解析到的ip地址是否是配置文件中的ip
posted @ 2018-11-12 20:34  Dayle  阅读(132)  评论(0编辑  收藏  举报