RedHat8.0伺服器配置方案(DNS)

2020-12-17 站長之家


1.1簡介
在TCP/IP網絡中最基本的服務就是域名解析。即用戶可以從IP和URL兩種方式訪問你的網站。而且域名解析還應為用戶提供命名服務。
1.2所需系統資源
安裝bind-9.2.1-9及caching-nameserver-7.2.-4.noarch.rpm
1.2.1配置文件:
文件名及來源
/etc/named.confcaching-nameserver-7.2.-4.noarch.rpm
/etc/hosts系統自帶
/etc/host.conf系統自帶
/etc/resolv.conf系統自帶
/etc/nsswitch.confglibc-2.2.93-5
/var/named/named.localcaching-nameserver-7.2.-4.noarch.rpm
/var/named/named.cacaching-nameserver-7.2.-4.noarch.rpm
/var/named/name2ip.conf(實例中為/var/named/realer.com)管理員創建
/var/named/ip2name.conf(實例中為/var/named/192.168.0)管理員創建
1.2.2相關工具:
文件名來源
/etc/rc.d/init.d/namedbind-9.2.1-9
/usr/bin/nslookupbind-9.2.1-9
/usr/sbin/rndcbind-9.2.1-9
1.3配置方案
對於DNS伺服器的配置需要涉及5個主要文件,另外還有四個文件也與DNS有關:
1./etc/named.confconfiguration文件
作用:定義了域資料庫信息的基本參數和源點,該文件可以存放在本地或遠程的伺服器上。
實例:
$ORIGINrealer.com.
@INSOAmailhostmaster@realer(
#所有的區文件都以SOA開頭,@指定當前的信息源,realer.com這個值可以將域名和named.conf連接起來。通常只有一個@符號。
1997022700;Serial
#序列號
28800;Refresh
#刷新周期,以秒為單位
14400;Retry
#循環周期
3600000;Expire
#中止時間
86400);Minimum
#time-to-live的時間
#以上配置要與named.local中的配置一致
@INNSrealer.com.
#定義域名伺服器
@INMX10realer.com.
#定義郵件伺服器,10表示優先級,越小越高
@INA192.168.0.1
localhostINA127.0.0.1#實現域到IP的映射
www1INCNAMEwww
#CNAME前後兩者為等價名
wwwINA192.168.0.1
testINA192.168.0.2
compINCNAMEtest
3./var/named/192.168.0反向解析文件
作用:實現IP位址很域名的映射
實例:
@INSOAgradmail.phy.pku.edu.cn.
hostmaster@gradmail.phy.pku.edu.cn.(
1997022700;serial
28800;refresh
14400;retry
3600000;expire
86400);minimum
@INNSrealer.com.
1INPTRrealer.com.
1INPTRwww.realer.com.
1INPTRwww1.realer.com.
2INPTRtest.realer.com.
2INPTRcomp.realer.com.
#定義逆向關係,即192.168.0.1與www.realer.com之間
的映射,也可以用作定義一個反轉域。
4./var/named/named.local本地主機解析文件
作用:解析回送地址localhost即127.0.0.1,回送地址是一種特殊的約定,即允許在處理本地機地址時與處理遠程機地址的方法一樣,這樣可以簡化處理過程,不必將數據發送到物理網絡上。
實例:
$TTL86400
@INSOAlocalhost.root.localhost.(
1997022700;Serial
28800;Refresh
14400;Retry
3600000;Expire
86400);Minimum
INNSlocalhost.
1INPTRlocalhost.
5./var/named/named.ca線索文件
作用:初始化緩衝區的信息。該文件不需要管理員更改,而是系統自帶。
6./etc/hosts
作用:實現與網上其他主要計算機的映射,它通常是當作DNS的備份出現的,也就是說,當DNS系統出現問題的時候才使用Hosts表。
實例:
127.0.0.1localhostlocalhost.localdomainlocalhost
192.168.0.1www.realer.comwww
#由於每臺伺服器都會有幾個域名與IP的對應關係是永久的,所以Hosts表中存放的應該是它們。
7./etc/resolv.conf
作用:指定域名伺服器的IP和搜索順序。
實例:
domain
#定義本地域名。
searchrealer.com
#簡化用戶輸入的主機名,即當用戶輸入www時,使得DNS可以把它成功地解析為www.realer.com。它與domain是互斥的,無論誰出現都是用來定義search列表的。
nameserver192.168.0.1
#定義域名伺服器的IP,最多三個,建議一般使用兩個。
8./etc/hosts.conf
作用:如何實現hosts表與DNS的關係和接口。
實例:
orderhosts,bind#解析域名的順序
multion
#允許一臺計算機擁有多個IP
9./etc/nsswitch.conf
作用:用於處理Hosts表和DNS的順序
實例:
passwd:filesnisplusnis
shadow:filesnisplusnis
group:filesnisplusnis
hosts:filesdns
bootparams:nisplus[NOTFOUND=return]files
ethers:files
netmasks:files
networks:files
protocols:files
rpc:files
services:files
netgroup:nisplus
publickey:nisplus
automount:filesnisplus
aliases:filesnisplus
1.4測試及管理方法
1.管理員修改完DNS的配置文件,需要執行/etc/rc.d/init.d/namedrestart來是更改生效。
2.rndc工具:用來向named進程發送信號
3.nslookup:測試正向、反向的解析是否正常


相關焦點

  • Redhat與Ubuntu系統的網卡配置方法比較
    Redhat Linux中設置網卡固定ip之前在xwindow下的redhat-config-network 設置網卡固定ip發現不起作用,設置好後就是ping不通。就查了些資料,更改 /etc/sysconfig/network-scripts/ifcfg-eth0(第一個網卡為eth0),配置dns的文件為 /etc/resolv.conf,我保留了dhcp的配置,配置完後用ifconfig eth0 down;ifconfig eth0 up 就可以了。
  • redhat8.0自帶sendmail配置認證伺服器,以及升級sendmail
    redhat8.0自帶sendmail配置認證伺服器,以及升級sendmail
  • RedHat6.2伺服器配置方案大全(五):Squid
    STABLE1-55.3配置方案1./etc/squid/squid.confsquid主配置文件作用:包括了全部的squid配置選項,管理員只需編輯此文件便可達到提供代理服務的目的。dns_nameservers192.168.10.1#定義域名解析伺服器的地址aclallsrc0.0.0.0/0.0.0.0#定義allaclmanagerprotocache_objectacllocalhostsrc127.0.0.1/255.255.255.255aclSSL_portsport443563
  • linux下的DHCP伺服器的配置
    linux現在主要的應用在伺服器上。而作為伺服器,Web,dhcp,和dns又是網際網路上最主要的服務,這一講,我和朋友們討論dhcp的應用。
  • RedHat8.0上CVS伺服器的建立和權限配置
    建立和配置操作都是在RedhatLinux8.0上做的。系統帶的這個cvs可執行程序既可以當客戶端使用,也可以用來建立cvs原始碼庫伺服器。建立一個原始碼庫主要有以下幾步:(1)初始化cvs伺服器環境。#cvs-d/usr/local/sourceinit之後進入/usr/local/source,可以看到有一個目錄CVSROOT,下面是初始化後的CVS伺服器配置文件。暫且保持不動。
  • 全面提升BINDDNS伺服器安全
    這樣一來BIND8/9的很多優點都不包括在v4中。(2)v8,就是如今使用最多最廣的版本,其詳細內容可以參閱「BIND8+域名伺服器安全增強」<https://security.nsfocus.com/showQueryL.asp?
  • Linux系統下DNS伺服器的架設
    Linux下配置DNS伺服器主要有三種方式:1是在安裝系統時選擇安裝DNS伺服器的相關軟體。2安裝Bind的RPM包。3下載Bind軟體原始碼,然後編譯安裝。若採用前兩種方式,輸入「rpm–qbind」後會顯示bind的相關信息,否則沒有信息顯示。
  • 詳解DNS 與 CoreDNS 的實現原理
    . 56335 IN RRSIG NS 8 0 518400 20181111050000 20181029040000 2134 .9sXJ5hReLw6Vs6ZVomq4tbPrN1zycAbZ2tn/RxGSCHMNIeIROQ99kO5N QL9XgjIJGmNVDDYi4OF1+ki48UyYkFocEZnaUAor0pD3Dtpis37MASBQ fr6zqQ==;; Received 525 bytes from 8.8.8.8#53(8.8.8.8) in 247 ms
  • RedHat Linux8.0圖形方式安裝入門教程
    準備工作:    我這裡介紹的redhat8.0的安裝方法是用光碟,以圖形方式安裝。如果你的手上只有redhat8.0的iso,先刻成盤吧,否則本方法只能供你參考。如果你的手上有redhat8.0的光碟,OK,把它放進光碟機吧(記得先把光碟機設成第一啟動設備哦!)。
  • Linux DNS 查詢剖析(第一部分) | Linux 中國
    遇到問題時,我只是不求甚解的使用 StackOverflow 上的「解決方案」,而不知道它們為什麼有時工作,有時不工作。最終我對此感到了厭倦,決定一併找出所有問題的原因。我沒有在網上找到完整的指南,我問過一些同事,他們不知所以然(或許是問題太具體了)。既然如此,我開始自己寫這樣的手冊。
  • 路由器配置DHCP伺服器實例解析
    路由器配置DHCP伺服器實例解析 動態主機設置協議(Dynamic Host Configuration Protocol, DHCP)是一個區域網的網絡協議,使用UDP協議工作,主要有兩個用途:給內部網絡或網絡服務供應商自動分配IP位址給用戶給內部網絡管理員作為對所有計算機作中央管理的手段
  • 阿里雲註冊的域名如何修改DNS伺服器
    在阿里雲註冊域名時,默認使用阿里雲DNS伺服器,例如:dns1.hichina.com 和 dns2.hichina.com。您可以對其進行修改,使用自己註冊的DNS伺服器或者其他服務商的DNS伺服器,比如修改到西部數碼的DNS伺服器:ns1.myhostadmin.net、ns2.myhostadmin.net等。接下來我們詳細說明修改流程。
  • dns優選是什麼意思? 為你科普dns優選以及如何選擇適合自己的DNS
    dns優選是什麼意思? 為你科普dns優選以及如何選擇適合自己的DNS時間:2018-03-27 07:49   來源:三聯   責任編輯:沫朵 川北在線核心提示:原標題:dns優選是什麼意思?為你科普dns優選以及如何選擇適合自己的DNS 很多人可能是第一次聽到dns優選這個詞,表示有點不明白,小編能理解,平時我們在上網的時候會發現無法打開網頁或者網頁打開緩慢,這其實都跟DNS有關係的。如果你還不知道的話接下來就由小編來給   原標題:dns優選是什麼意思?
  • Namo for Mac(專業DNS伺服器配置工具)
    DNS伺服器配置工具哪裡可以下載?namo mac版作為mac上一款非常好用的DNS伺服器配置工具,可以幫助您在Mac上輕鬆配置本地DNS伺服器的工具,讓您通過網絡中的域名呼叫另一臺設備(設備B)上的本地主機(設備A)。而且Access可以從NAMO 註冊為DNS伺服器的任何設備(PC,智慧型手機,平板電腦......)進行訪問。
  • 兮克:Linux下如何設置DHCP伺服器
    二、安裝並配置DHCP伺服器1、安裝 DHCP 伺服器包,也就是 isc-dhcp-server,如圖1。設置DHCPD 守護進程監聽 eth0,如圖2 。圖2設置為eth0接口接口配置靜態地址 ,步驟如下:(1) 使用sudo vi命令編輯/etc/network/interfaces,如圖3。
  • 關於DNS伺服器的配置問題(推薦)
    用戶可以將該域名下的網站伺服器指向到自己的web server上。同時也可以設置您域名的二級域名。 什麼是NS記錄?NS(Name Server)記錄是域名伺服器記錄,用來指定該域名由哪個DNS伺服器來進行解析。 什麼是別名記錄(CNAME)?也被稱為規範名字。
  • 配置Apache 1.3或者Apache 2.0伺服器的5個技巧
    首頁 > 語言 > 關鍵詞 > 最新資訊 > 正文 配置Apache 1.3或者Apache 2.0伺服器的5個技巧
  • 華為DHCP中繼的配置實例
    選取路由器作為DHCP伺服器,它所在的VLAN是30,現在要求VLAN10和VLAN20的主機能夠從DHCP伺服器自動獲取到正確的IP位址,請按如圖所示的拓撲圖作答。靜態路由配置02保證SW2和DHCP伺服器能夠互通,這裡配置默認路由。
  • ​Kubernetes中Coredns查詢記錄
    我之前還分享一篇coredns 5s延遲以及如何利用緩存cache來提升dns命中率的文章,對於這些我還遇到了,在pod當中外部內部dns都解析失敗的情況,或者說外部有時可以解析到,有時候解析不到,或者解析外部域名有時可以,有時不可以,內部解析正常,或者說內部外部都可以,但是cache
  • 公共DNS哪家強?
    二類 國外谷歌DNS伺服器8.8.8.8/8.8.4.4這款國外DNS伺服器可謂是大名鼎鼎,小諾的備用DNS地址一直都是使用谷歌DNS。有些親們將DNS設置成自動獲取大部分是使用運營商的DNS伺服器,當然,通常這個DNS伺服器的速度是最快的(距離最近)但也有些特殊情況,導致親們需要手動配置DNS伺服器比如:1、訪問某些網絡服務很緩慢