- 1、本文档共8页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Centos64环境下DNS服务器的搭建
DNS服务器搭建很繁琐吗?给你个简单的招吧!
配置域主服务器
阶段:
1.在bind的主配置文件中添加该域
2.在/var/named中创建该域的zone文件
3.编辑zone文件,添加需要的信息
4.检测防火墙或selinux设置
5.启动bind服务
6.使用host或nslookup命令? ?检测域信息是否正常
HYPERLINK javascript:; 工具/原料
安装了Centos6.4系统的电脑一台
HYPERLINK javascript:; 方法/步骤
安装bind
yum install -y bind bind-chroot bind-utis
BIND配置文件保存在:
/etc/named.conf ? ?主配置文件
/var/named/ ? ? ? ? 域zone文件位置
修改主配置文件
vim /etc/named.conf (如下图1)
修改完毕,保存退出
接着配置zone文件
修改zone配置文件vim /etc/named.rfc1912.zones (如下图2)
zone配置文件简单说明:
常见的正解文件 RR 相关信息
[domain] ? ?IN ?[[RR type] ?[RR data]]
主机名. ? IN ?A ? ? ? ? ? IPv4 的 IP 地址
主机名. ? IN ?AAAA ? ? ? ?IPv6 的 IP 地址
领域名. ? IN ?NS ? ? ? ? ?管理这个领域名的服务器主机名字.
领域名. ? IN ?SOA ? ? ? ? 管理这个领域名的七个重要参数(如上说明)
领域名. ? IN ?MX ? ? ? ? ?顺序数字 ?接收邮件的服务器主机名字
主机别名. ? IN ?CNAME ? ? ? 实际代表这个主机别名的主机名字.
单位:W= 周、D= 日、H= 小时、M= 分钟。
$TTL ? ?86400
@ ? ? ? IN ? ? ?SOA ? ?. root ( # ns.test.web. 是DNS服务器的名称
? ? ? ? ? ? ? ? ? ? ? ? ?0 ? ? ? ?; serial (d. adams) ?仅作为序列号而已?
? ? ? ? ? ? ? ? ? ? ? ? 1D ? ? ? ?; refresh ?服务器的更新时间
? ? ? ? ? ? ? ? ? ? ? ? 15M ? ? ? ?; retry 重新更新时间间隔
? ? ? ? ? ? ? ? ? ? ? ? 1W ? ? ? ?; expiry 多久之后宣布失败
? ? ? ? ? ? ? ? ? ? ? ? 1H ) ? ? ? ?; minimum 相当于缓存记忆时间
@ ? ? ? IN ? ? ? NS ? ? ? ? ? ? .
@ ? ? ? IN ? ? ? MX ? ? 5 ? ? ?. (5为优先级别)
ns ? ? ?IN ? ? ? A ? ? ? ? ? ? ? 31
www ? ? IN ? ? ? A ? ? ? ? ? ? ? 31
mail ? ? IN ? ? ? A ? ? ? ? ? ? ? 31
配置正向解析(如下图一)
cd /var/named/
cp named.localhost .zone
vim .zone(一定要和主配置文件里面定???的zone文件名一致)
配置反向解析(如下图二)
cp named.localhost 32.168.192.zone
vim .zone
保存退出!
更改防火墙设置和selinux设置
getenforce
setenforce 0
iptables –F?(如下图一所示)或者vim /etc/sysconfig/iptables?#配置防火墙端口(如下图二所示)
-AINPUT -m state --state NEW -m tcp -p tcp --dport 53 -j ACCEPT
-AINPUT -m state --state NEW -m udp -p udp --dport 53 -j ACCEPT
-AINPUT -m state --state NEW -m tcp -p tcp --dport 953 -j ACCEPT
service iptables restart?#重启防火墙,使规则生效
启动bind
service named start
修改/etc/resolv.conf文件
vim /etc/resolv.conf
测试检测域信息是否正常
检查之前先看下 配置文件有没有读取权限?ll /var/named?(如果没有?chmod +r /var/named/*? 即可)
使用host或nslookup命令? ?检测域
您可能关注的文档
最近下载
- 小升初英语预科七年级上册练习《阅读理解题》.docx VIP
- 人教版小学二年级下册数学精品教学课件 第二单元 表内除法(一) 2.1.7 练习三.ppt
- 行政听证程序培训课件.pptx VIP
- 客舱安全管理与应急处置196.pptx VIP
- 津津有味·读经典Level1《怪医杜立德》译文和答案.docx
- 高中英语2025届高考高频词汇(共 688个 ).doc
- 会计职称考试初级会计实务真题附答案.docx VIP
- 2025年全年考勤表(2025年考勤 含2025年日历表).pdf
- 古诗词诵读《桂枝香金陵怀古》课件 (共42张PPT)2025年统编版高中语文必修下册.pptx VIP
- 消防员考试:消防监控上岗证找答案.docx VIP
文档评论(0)