DNS (域名解析伺服器), DNS子域授權

weixin_34115824發表於2017-11-07
DNS (域名解析伺服器)

DNS伺服器的功能:
1.正向解析:根據註冊的域名查詢其對應的IP地址。

2.反響解析:根據IP地址查詢對應的註冊域名。

BIND伺服器端程式

主要執行程式:/usr/sbin/named
系統服務:named
預設埠:TCP/UDP 53
執行時的虛擬根環境:/var/named/chroot
主配置檔案路徑:/etc/named.conf
地址庫檔案路徑:/var/named
正常解析:UDP 53
主從同步:TCP 53

搭建DNS伺服器步驟:
1.裝包bind-chroot和bind

2.修改/etc/named.conf主配置檔案,指定負責解析的域名
options { 
directory "/var/named"; 指定地址庫檔案存放位置
}; 
zone "baidu.com" IN{ 指定本機負責解析的域名
type master; 指定為權威伺服器
file "baidu.com.zone" 指定地址庫檔名稱(名稱可以任意)
};

3.建立/var/named/地址庫檔案"baidu.com.zone"
cd /var/named
ls (有原檔案可以直接複製)
cp -p named.localhost baidu.com.zone
ls -l baidu.com.zone (檢視許可權)
vim baidu.com.zone
baidu.com. NS svr7(主機名) 指定域名DNS伺服器主機名
svr7 A 192.168.4.7 指定域名DNS伺服器IP地址 
www A 192.168.4.10 將www.baidu.com解析為192.168.4.10

  • A 119.75.217.55 *代表所有

    (DNS輪詢 
    vim /var/named/baidu.com.zone
    baidu.com. NS svr7
    svr7 A 192.168.4.10
    www A 192.168.4.11
    www A 192.168.4.20
    www A 192.168.4.100
    .... 從上至下的解析)

4.重啟named服務,設定開機自啟
systemctl start named
systemctl enable named

5.客戶端驗證
vim /etc/rescolv.conf 指定DNS伺服器
nameserver 192.168.4.7

host www.baidu.com
host svr7.baidu.com

       DNS子域授權

例:父域:www.tomtc.com 父域的DNS負責解析tomtc.com

子域:www.cd.tomtc.com 子域的DNS負責解析cd.tomtc.com

子域授權後實現:
1.父域的DNS伺服器,能夠解析tomtc.com和cd.tomtc.com
2.子域的DNS伺服器,能夠解析tomtc.com和cd.tomtc.com

子域配置:

  1. vim /etc/named.conf
    options {
    directory "/var/named";
    };
    zone "cd.tomtc.com" IN{
    type master;
    file "cd.tomtc.com.zone"
    };
    zone "tomtc.com" IN{
    type forward;
    forwarders { 192.168.4.1; };(父域DNS伺服器IP地址)
    };

  2. cd /var/named/
    ls 
    cp -p named.localhost cd.tomtc.com.zone
    vim cd.tomtc.com.zone
    cd.tomtc.com. NS son
    son A 192.168.4.5
    www A 111.25.22.23

3.起服務named

父域配置:

  1. vim /etc/named.conf
    options {
    directory "/var/named";
    };
    zone "tomtc.com" IN{
    type master;
    file "tomtc.com.zone"
    };

  2. cd /var/named/
    ls
    cp -p named.localhost tomtc.com.zone
    vim tomtc.com.zone
    tomtc.com. NS father
    father A 192.168.4.1
    cd.tomtc.com NS son
    son A 192.168.4.5 (子域伺服器IP地址)
    www A 162.53.26.74

3.起服務named


     本文轉自夜流璃雨 51CTO部落格,原文連結:http://blog.51cto.com/13399294/2051218,如需轉載請自行聯絡原作者



相關文章