DNS(Domain Name System,域名系统),因特网上作为域名和IP地址相互映射的一个分布式数据库,能够使用户更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串。通过主机名,最终得到该主机名对应的IP地址的过程叫做域名解析(或主机名解析)。DNS协议运行在UDP协议之上,使用端口号53。
接下来教大家怎么配置DNS解析。这里教的DNS解析有三种:正向解析、反向解析和双向解析
首先要把环境给弄好,在系统 yum install bind -y
接着要让服务的端口通过防火墙 firewall-cmd --permanent --add-service=dns
firewall-cmd --reload
做好后需要修改DNS配置文件/etc/named.conf ——> listen-on port 53 { any }; 监听所有53端口
allow-query { any }; 允许所有人查询
forwarders { 上一级DNS }; 设置上一级DNS
配置完后需开启服务 systemctl start named (若开启时间过久可以动鼠标或敲键盘加快启动速度)
1.正向解析
正向解析是由域名解析IP地址
我们可以在/etc/named.conf里得知域的配置文件是include /etc/named.rfc1912.zones,那我们就去vim /etc/named.rfc1912.zones ——>文件里面有模板,复制一份修改即可。修改内容为域名和file,file为域名.zone(e.g. isxy2.com.zone)。
修改完后在/var/named/里以named.localhost为模板复制一份 cp -p named.localhost isxy2.com.zones
复制的文件按以下更改:
www后没跟域名是因为文件会自动添加你在/etc/named.rfc1912.zones 中设置的域名;MX为邮件服务器。
2.反向解析
反向解析是用IP地址解析域名
反向解析配置和正向解析有以下差别:
在/etc/named.rfc1912.zones中设置域名时将网络位反着写(原IP应为172.25.254.x)
在/var/named/中复制时文件后缀为ptr
跟正向解析一样,文件会自动添加你之前设置的网络位,则172.25.254.100对应的就是 www.westos.com
3.双向解析
首先更改/etc/named.conf文件
接着复制 cp -p /etc/named.rfc1912.zones /etc/named.rfc1913.zones
此处的allow-transfer是做DNS集群的,只需注意文件的后缀为inter
最后复制 cp -p /var/named/isyx2.com.zones /var/named/westos.com.inter即可