总结如何配置一个正向解析区域的详细步骤
(必须掌握)
1:定义解析区域, 编辑/etc/named.rfc1912.zones文件,添加zone "yhyblog.cn" IN { type master; file "yhyblog.cn.zone"; };
2: 编辑/var/named/yhyblog.cn.zone,添加解析区域$TTL 3600; 这里会自动补全yhyblog.cn $ORIGIN yhyblog.cn.@ IN SOA ns1.yhyblog.cn. dnsadmin.yhyblog.cn. ( 2017082101 1H 10M 3D 1D )
IN NS ns1 IN MX 10 mx1 IN MX 20 mx2ns1 IN A 192.168.23.10mx1 IN A 192.168.23.10mx2 IN A 192.168.23.10www IN A 192.168.23.3web IN CNAME wwwbbs IN A 192.168.23.7bbs IN A 192.168.23.8
3:修改yhyblog.cn.zone的权限和属组chown .named /var/named/yhyblog.cn.zonechmod o= /var/named/yhyblog.cn.zone
4:检查配置文件和区域解析库文件的语法错误 named-checkconf /etc/named.confnamed-checkconf /etc/named.rfc1912.zonesnamed-checkzoen yhyblog.cn /var/named/yhyblog.cn.zone
5:重启named服务让服务器重载配置文件和区域数据文件 systemctl reload named.service 或 rndc reload
6:使用dig命令测试当前配置的解析区域dig -t A www.yhyblog.cn @192.168.23.10
7: 在其他的主机上,将DNS设置为:192.168.23.10,再使用dig命令检查
反向解析配置
1:编辑/etc/named.rfc1912.zones,添加zone "23.168.192.in-addr.arpa" IN { type master; file "192.168.23.zone";};
2: 在/var/named/下,创建一个192.168.23.zone文件$TTL 3600$ORIGIN 23.168.192.in-addr.arpa.@ IN SOA ns1.yhyblog.cn. dnsadmin.yhyblog.cn. ( 2017082101 1H 10M 3D 12H ) IN NS ns1.yhyblog.cn.10 IN PTR ns1.yhyblog.cn.10 IN PTR mx1.yhyblog.cn.10 IN PTR mx2.yhyblog.cn.3 IN PTR www.yhyblog.cn.7 IN PTR bbs.yhyblog.cn.8 IN PTR bbs.yhyblog.cn.
3:修改yhyblog.cn.zone的权限和属组chown .named /var/named/192.168.23.zone chmod o= /var/named/192.168.23.zone
4:检查配置文件和区域解析库文件的语法错误 named-checkconf /etc/named.confnamed-checkconf /etc/named.rfc1912.zonesnamed-checkzone 23.168.192.in-addr.arpa /var/named/192.168.23.zone
5:重启named服务让服务器重载配置文件和区域数据文件 systemctl reload named.service 或 rndc reload
6:使用dig命令测试当前配置的反向解析区域dig -x 192.168.23.10
7: 在其他的主机上,将DNS设置为:192.168.23.10,再使用dig命令检查
时间: 2024-11-05 09:47:07