女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Linux Bind DNS服務(wù)解析

馬哥Linux運(yùn)維 ? 來(lái)源:博客園RichardLuo ? 2025-01-20 14:22 ? 次閱讀

Linux基礎(chǔ)服務(wù)——Bind DNS服務(wù) Part1

DNS正向解析

實(shí)驗(yàn)環(huán)境:

CentOS8.3.2011 IP地址:192.168.100.50
VMware虛擬環(huán)境 NAT網(wǎng)段
需要解析的區(qū)域?yàn)?test.com

環(huán)境準(zhǔn)備

Yum源配置(略),安裝net-tools vim等常用工具。

highlighter- code-theme-dark Bash

[root@localhost ~]# yum install -y vim net-tools bind bind-utils
Last metadata expiration check: 007 ago on Thu 03 Jun 2021 0803 AM EDT.
Package vim-enhanced-2:8.0.1763-15.el8.x86_64 is already installed.
Package net-tools-2.0-0.52.20160912git.el8.x86_64 is already installed.
Package bind-32:9.11.20-5.el8.x86_64 is already installed.
Package bind-utils-32:9.11.20-5.el8.x86_64 is already installed.
Dependencies resolved.
Nothing to do.
Complete!

關(guān)閉SElinux與防火墻(防火墻可選擇開(kāi)放相應(yīng)服務(wù)或端口

highlighter- code-theme-dark Bash

[root@localhost ~]# setenforce 0(臨時(shí)關(guān)閉SElinux,重啟系統(tǒng)后SElinux將回到Enforcing狀態(tài))
[root@localhost ~]# systemctl stop firewalld && systemctl disable firewalld(關(guān)閉防火墻與禁止防火墻開(kāi)啟自啟動(dòng))

永久關(guān)閉SElinux方法

highlighter- code-theme-dark Bash

[root@localhost ~]# vim /etc/sysconfig/selinux

將文件內(nèi)的SELINUX=enforcing改為SELINUX=disabled

防火墻配置

highlighter- code-theme-dark Bash

[root@localhost ~]# firewall-cmd --add-service=dns --permanent
[root@localhost ~]# firewall-cmd --reload

(亦可開(kāi)放tcp與udp53端口,若使用rndc則需開(kāi)啟tcp/953端口)

實(shí)驗(yàn)步驟

Bind主配置文件為/etc/named.conf,DNS區(qū)域文件存儲(chǔ)與/var/named下,服務(wù)名稱(chēng)為named,服務(wù)賬戶(hù)為named,首先配置主配置文件。

highlighter- code-theme-dark Bash

[root@localhost ~]# vim /etc/named.conf

主配置文件默認(rèn)分為options中的全局設(shè)置、logging的日志設(shè)置 、zone定義的區(qū)域設(shè)置和include包含其他的配置文件。
先查看下列的部分全局設(shè)置。
4ec4bebe-d666-11ef-9310-92fbcf53809c.png

默認(rèn)服務(wù)監(jiān)聽(tīng)在IPV4和IPV6的本地環(huán)回的53端口上(TCP/UDP),并定義了服務(wù)所使用的文件與目錄,指定了允許訪(fǎng)問(wèn)的主機(jī),這些選項(xiàng)根據(jù)實(shí)際需要進(jìn)行修改。我們將服務(wù)監(jiān)聽(tīng)所有地址上、并允許任何主機(jī)進(jìn)行訪(fǎng)問(wèn)。如下圖所示。
4edaa738-d666-11ef-9310-92fbcf53809c.png

對(duì)于日志的配置先按下不提,對(duì)于test.com這個(gè)域進(jìn)行解析則需要先定義該區(qū)域。
如下圖,默認(rèn)配置已經(jīng)定義了根(hint)區(qū)域,并包含了其他文件中預(yù)定義的區(qū)域。
4eed504a-d666-11ef-9310-92fbcf53809c.png

我們可以直接在主配置文件中定義,也可以進(jìn)入其他的配置文件進(jìn)行定義(不建議進(jìn)入默認(rèn)的引入的配置文件定義區(qū)域),此處在主配置文件中進(jìn)行定義。注意配置時(shí)行末需要添加分號(hào)
4f0071ca-d666-11ef-9310-92fbcf53809c.png

zone后跟雙引號(hào)內(nèi)的內(nèi)容為區(qū)域名稱(chēng)
區(qū)域內(nèi)的參數(shù),type為區(qū)域類(lèi)型。區(qū)域分為大致四個(gè)類(lèi)型,分別是:

Forward(轉(zhuǎn)發(fā))

master(主)

salve(從)

hint(根)

file指的是區(qū)域文件保存的位置,默認(rèn)路徑是相對(duì)于/var/named目錄下的。
此時(shí)對(duì)主配置文件的操作已經(jīng)結(jié)束了

區(qū)域文件編寫(xiě)

接下來(lái)編寫(xiě)區(qū)域文件,進(jìn)入/var/named目錄

highlighter- code-theme-dark CSS

[root@localhost ~]# cd /var/named/
[root@localhost named]# ls
data  dynamic  named.ca  named.empty  named.localhost  named.loopback  slaves

默認(rèn)/var/named目錄具有以上內(nèi)容,salves用于存放從域的區(qū)域文件,named.ca存放dns的根服務(wù)器的信息,一般編寫(xiě)區(qū)域文件可以復(fù)制named.localhost文件的內(nèi)容開(kāi)始,修改該文件的內(nèi)容。

highlighter- code-theme-dark Bash

[root@localhost named]# cp named.localhost test.com.zones
[root@localhost named]# vim test.com.zones

4f11922a-d666-11ef-9310-92fbcf53809c.png
默認(rèn)文件內(nèi)容如上

對(duì)于@符號(hào)的意義如下(Bind官網(wǎng)文檔),可以理解為這里的@為區(qū)域名稱(chēng)后加上一個(gè). 在這里的意思為test.com.

4.3.5.1. The @ (at-sign)
When used in the label (or name) field, the asperand or at-sign (@) symbol represents the current origin. At the start of the zone file, it is the , followed by a trailing dot (.).

第一行的$TTL設(shè)置了DNS信息的TTL 默認(rèn)為1天
第二行則是本區(qū)域的SOA記錄,SOA這種記錄是所有區(qū)域性文件中的強(qiáng)制性記錄。它必須是一個(gè)文件中的第一個(gè)記錄。
緊隨SOA的@代表著該區(qū)域的主DNS服務(wù)器,之后配置中我們將會(huì)替換該值,rname.invalid.為區(qū)域管理員的郵箱,郵箱地址中的@符號(hào)使用.進(jìn)行替換。在后續(xù)括號(hào)中的內(nèi)容則為其他的DNS相關(guān)信息。

NS記錄指定了那些主機(jī)能夠?yàn)樵撚蛱峁┙馕觥?/p>

A記錄則是指定域名與IP地址關(guān)系的記錄。

AAAA則是IPV6的解析。
記錄的一般形式為 [域名] [類(lèi)型] [IP地址]
若域名為空,則會(huì)自動(dòng)填充@在其中。

下面進(jìn)行配置,結(jié)果如下圖。
4f1b2a88-d666-11ef-9310-92fbcf53809c.png

為什么部分A記錄采用的是完全合格域名(FQDN),其他的則只需要整個(gè)域名的其中一部分呢?它們之間并沒(méi)有區(qū)別,因?yàn)樵趨^(qū)域文件中隱藏著一個(gè)變量——$ORIGIN。
這個(gè)變量實(shí)際上代表著區(qū)域名稱(chēng)后跟一個(gè).(英文句點(diǎn)),它會(huì)對(duì)不是完全合格域名的記錄進(jìn)行補(bǔ)齊。
所以實(shí)際上NS記錄的完整形式是 test.com. NS dns.test.com.
這樣減輕了配置量,也使配置文件的可讀性提高了,簡(jiǎn)單的區(qū)域文件編寫(xiě)完畢,可以啟動(dòng)服務(wù)以提供解析服務(wù)。

啟動(dòng)服務(wù)與功能檢測(cè)

highlighter- code-theme-dark Bash

[root@localhost named]# chgrp named test.com.zones

修改文件所有者以使得named賬戶(hù)可讀。
[root@localhost named]# systemctl enable --now named(開(kāi)啟自啟服務(wù)并啟動(dòng)服務(wù))

使用主機(jī)測(cè)試DNS解析是否正常。(解析成功)
4f3357de-d666-11ef-9310-92fbcf53809c.png

鏈接:https://www.cnblogs.com/RichardLuo/p/DNS_P1.html

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11456

    瀏覽量

    212740
  • 虛擬環(huán)境
    +關(guān)注

    關(guān)注

    0

    文章

    29

    瀏覽量

    9023
  • DNS服務(wù)
    +關(guān)注

    關(guān)注

    0

    文章

    2

    瀏覽量

    1464

原文標(biāo)題:Linux基礎(chǔ)服務(wù)——Bind DNS服務(wù) Part1

文章出處:【微信號(hào):magedu-Linux,微信公眾號(hào):馬哥Linux運(yùn)維】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    如何在Linux中配置DNS服務(wù)

    本文詳細(xì)介紹了如何在Linux中配置DNS服務(wù)器,包括DNS工作原理、本地緩存、DNS查詢(xún)過(guò)程,以及正向和反向查詢(xún)的配置。步驟包括
    的頭像 發(fā)表于 05-09 13:38 ?901次閱讀
    如何在<b class='flag-5'>Linux</b>中配置<b class='flag-5'>DNS</b><b class='flag-5'>服務(wù)</b>器

    如何解決DNS解析錯(cuò)誤故障

    “successfullyflushedthednsresolvercache”的提示時(shí)就說(shuō)明當(dāng)前計(jì)算機(jī)的緩存信息已經(jīng)被成功清除。接下來(lái)所有的DNS緩存都會(huì)重新加載。小知識(shí):DNS解析就是把你的域名
    發(fā)表于 09-29 15:14

    LinuxDNS服務(wù)器配置分析

    很多平臺(tái)平臺(tái)提供云解析功能,所謂的云解析就是一個(gè)DNS服務(wù)器,一般情況下,在域名的提供商購(gòu)買(mǎi)一個(gè)域名之后,會(huì)指定一個(gè)NS記錄,例如,在域名的提供商購(gòu)買(mǎi)一下域名miner-k.com.需
    發(fā)表于 07-17 08:14

    DNS攻擊防范科普系列1》—你的DNS服務(wù)器真的安全么?

    對(duì)DNS服務(wù)器會(huì)造成哪些威脅。DNS劫持是指攻擊者在劫持的網(wǎng)絡(luò)范圍內(nèi)攔截域名解析的請(qǐng)求,篡改了某個(gè)域名的解析結(jié)果。比如用戶(hù)本來(lái)想訪(fǎng)問(wèn)www.
    發(fā)表于 10-16 15:21

    Win 2000中DNS服務(wù)器的設(shè)置

    Win 2000中DNS服務(wù)器的設(shè)置  DNS Domain Name Service是域名解析服務(wù),是一種組織成域?qū)哟谓Y(jié)構(gòu)的計(jì)算機(jī)和網(wǎng)絡(luò)
    發(fā)表于 02-01 11:51 ?919次閱讀

    Linux中如何配置DNS

    ----DNS的功用是把計(jì)算機(jī)的名稱(chēng)轉(zhuǎn)換為 IP地址。DNS的使用簡(jiǎn)化了系統(tǒng)管理員及客戶(hù)對(duì)主機(jī)文件的操作和維護(hù)。 Intranet服務(wù)器的系統(tǒng)配置 ----硬件配置:Pentium 133 CPU
    發(fā)表于 11-07 10:44 ?3次下載

    Linux DNS 服務(wù)器安裝、配置和維護(hù)的詳細(xì)解析

    DNS 協(xié)議所要完成的功能。 今天我們將討論DNS服務(wù)器,特別是Linux DNS服務(wù)
    的頭像 發(fā)表于 12-18 15:08 ?7519次閱讀

    解讀DNS服務(wù)器以及保護(hù)的方法

    域名服務(wù)器保存著域名及其對(duì)應(yīng)的IP地址,從而實(shí)現(xiàn)實(shí)現(xiàn)域名解析及IP之間的解析。那么,怎么保護(hù)DNS服務(wù)器?小編為大家介紹了
    發(fā)表于 01-14 09:21 ?2636次閱讀
    解讀<b class='flag-5'>DNS</b><b class='flag-5'>服務(wù)</b>器以及保護(hù)的方法

    linux無(wú)法解析域名怎么辦

    由于linux中沒(méi)有DNS導(dǎo)致無(wú)法解析域名。
    發(fā)表于 05-21 09:23 ?2441次閱讀
    <b class='flag-5'>linux</b>無(wú)法<b class='flag-5'>解析</b>域名怎么辦

    虛擬機(jī):Linux查看DNS服務(wù)器IP地址的方法

    虛擬機(jī):Linux查看DNS服務(wù)器IP地址的方法
    的頭像 發(fā)表于 06-22 15:12 ?1.4w次閱讀
    虛擬機(jī):<b class='flag-5'>Linux</b>查看<b class='flag-5'>DNS</b><b class='flag-5'>服務(wù)</b>器IP地址的方法

    DNS服務(wù)器和DNS服務(wù)器地址是什么

    今日就來(lái)同大家分享什么是DNS服務(wù)器地址,DNS服務(wù)器地址怎么找,幫助大家更了解DNS服務(wù)器。首
    的頭像 發(fā)表于 03-30 15:57 ?9359次閱讀

    如何在 Linux 上查看本地 DNS 緩存

    ? 刷新本地 DNS 緩存可以解決 HTTP 錯(cuò)誤并保護(hù)您免受 DNS 欺騙。以下是在 Linux 上執(zhí)行此操作的方法。 當(dāng)您使用域名訪(fǎng)問(wèn)網(wǎng)站時(shí),您的系統(tǒng)會(huì)向 DNS
    的頭像 發(fā)表于 06-26 10:52 ?3695次閱讀
    如何在 <b class='flag-5'>Linux</b> 上查看本地 <b class='flag-5'>DNS</b> 緩存

    DNS服務(wù)器是什么?有哪些類(lèi)型?

    ,小編我給大家分析一下DNS服務(wù)器是什么?有哪些類(lèi)型? 一、DNS服務(wù)器是什么? DNS服務(wù)器是
    的頭像 發(fā)表于 08-14 17:40 ?2627次閱讀

    【教程】DNS域名解析服務(wù)systemd-resolved使用指南

    1.關(guān)于DNS解析服務(wù)DNS(DomainNameSystem),即域名系統(tǒng)。一句話(huà)總結(jié)DNS解析
    的頭像 發(fā)表于 01-09 19:34 ?815次閱讀
    【教程】<b class='flag-5'>DNS</b>域名<b class='flag-5'>解析</b><b class='flag-5'>服務(wù)</b>systemd-resolved使用指南

    深度解析Linux中的DNS服務(wù)

    dns,Domain Name Server,它的作用是將域名解析為 IP 地址,或者將IP地址解析為域名。
    的頭像 發(fā)表于 04-09 16:13 ?242次閱讀