好久没有写博客了,前面好几课都没更新,后面在补了。

第十四节课 DNS服务安装配置

第一步:安装DNS 对应软件包(CentOS 7的软件包bind-chroot,(牢笼机制----老师讲的没不明白有时间在查一下)) 安装命令:yum -y install bind-chroot (可以从光盘,在线yum仓库安装) [root@DNS ~]# yum -y install bind-chroot 安装完成后,主配置文件:/etc/named.conf 区域配置文件: /etc/named.rfc1912.zones 数据配置文件目录: /var/named/named.localhost /var/named/named.lookupback

第二步:配置、主配置文件、区域配置文件、数据配置文件。修改前建议备份配置文件,cp -a /etc/named.conf /etc/named.conf.bak(-a 参数保持原文件的所有属性复制) 1.主配置文件:vim /etc/name.conf 将原有的listen-on port 53 { 127.0.0.1; }; 改为any : allow-query { localhost; };将localhost改为any.----完成wq保存--退出

2区域配置文件:/etc/named.rfc1912.zones

3.数据配置文件: 分为正向与反向 正向解析文件:cp -a /var/named/named.localhost /var/named/allen.com.zone 注意:这里的名字要与你区域配置文件中正向区域中的file "allen.com.zone";相同

反向解析文件:cp -a /var/named/named.lookupback /var/named.10.1.3.arpa

第三步: 关闭防火墙、开启服务、查看服务是否正常启动

1.关闭防火墙:systemctl stop firewalld systemctl stop iptables [root@DNS named]# setenforce 0(这个是关闭selinux内置防火墙) 2. 开启服务: systemctl start named 3. 查看服务启动状态:netstat -lnt

第四步:使用nslookup工具验证DNS解析是否正常(CentOS7需要安装 bind-utils 包) 1.安装工具包命令:[root@DNS named]# yum -y install bind-utils 2.正向解析命令:[root@localhost named]# nslookup www.allen.com

  1. 反向解析命令:[root@localhost named]# nslookup 10.1.3.231

单台DNS 服务器配置完成

第五步:从服务器配置(主配置文件、区域配置文件、数据配置文件---这里的数据配置文件从主服务器同步过来在/var/named/slaves/目录下)。主配置文件与主服务器一样改两个any;

主服务器配置: 从服务器配置:

数据文件从主服务器同步过来: /var/named/slaves/存在这个文件目录下

测试解析nslookup

主从DNS配置完成,DNS还有很多功能 后续深入学习。