DNS域名解析服務及其配置

宜信技術學院發表於2019-08-27

一、背景

到 20 世紀 70 年代末,ARPAnet 是一個擁有幾百臺主機的很小很友好的網路。僅需要一個名為 HOSTS.TXT 的檔案就能容納所有需要了解的主機資訊:它包含了所有連線到 ARPAnet 的主機名字到地址的對映(name-to-addressmapping)。

HOSTS.TXT 檔案是由 SRI 的網路資訊中心(Network Information Center,簡稱 NIC)負責維護,並且從一臺主機 SRI-NIC 上分發到整個網路。ARPAnet的管理員通常是透過電子郵件通知 NIC,同時定期 FTP 到 SRI-NIC 上獲得最新的 HOSTS.TXT 檔案。

但是隨著 ARPAnet 的增長,這種方法行不通了。每臺主機的變更都會導致 HOSTS.TXT 的變化,導致所有主機需要到 SRI-NIC 上獲得更新檔案。當ARPAnet 採用 TCP/IP 協議後,網路上的主機爆炸性的增長,出現了以下問題:

  • 流量和負載:

  • 名字衝突:

  • 一致性

二、DNS介紹

DNS(Domain Name System,域名系統),全球資訊網上作為域名和IP地址相互對映的一個分散式資料庫,能夠使使用者更方便的訪問網際網路,而不用去記住能夠被機器直接讀取的IP數串。透過域名,最終得到該域名對應的IP地址的過程叫做域名解析(或主機名解析)。DNS協議執行在UDP協議之上,使用埠號53。在RFC文件中RFC 2181對DNS有規範說明,RFC 2136對DNS的動態更新進行說明,RFC 2308對DNS查詢的反向快取進行說明。

三、DNS資料結構

3.1 DNS記錄型別

域名和IP之間的對應關係,稱為“記錄”(record)。根據使用的目的不同,又分為不同的型別,常見的DNS記錄型別如下:

  • A:地址記錄(Address),返回域名指向的IP地址。  

  • NS:域名伺服器記錄(Name Server),返回儲存下一級域名資訊的伺服器地址。該記錄只能設定為域名,不能設定為IP地址。

  • MX:郵件記錄(Mail eXchange),返回接收電子郵件的伺服器地址。

  • CNAME:規範名稱記錄(Canonical Name),返回另一個域名,即當前查詢的域名是另一個域名的跳轉。

  • PTR:逆向查詢記錄(Pointer Record),只用於從IP地址查詢域名。

3.2 工作原理

DNS服務的工作過程

當 DNS 客戶機需要查詢程式中使用的名稱時,它會查詢本地DNS 伺服器來解析該名稱。客戶機傳送的每條查詢訊息都包括3條資訊,以指定伺服器應回答的問題。

  • 指定的 DNS 域名,表示為完全合格的域名 (FQDN) 。
  • 指定的查詢型別,它可根據型別指定資源記錄,或作為查詢操作的專門型別。
  • DNS域名的指定類別。

對於DNS 伺服器,它始終應指定為 Internet 類別。例如,指定的名稱可以是計算機的完全合格的域名,如im.qq.com,並且指定的查詢型別用於透過該名稱搜尋地址資源記錄。

DNS 查詢以各種不同的方式進行解析。客戶機有時也可透過使用從以前查詢獲得的快取資訊就地應答查詢。DNS 伺服器可使用其自身的資源記錄資訊快取來應答查詢,也可代表請求客戶機來查詢或聯絡其他 DNS 伺服器,以完全解析該名稱,並隨後將應答返回至客戶機。這個過程稱為遞迴。

另外,客戶機自己也可嘗試聯絡其他的 DNS 伺服器來解析名稱。如果客戶機這麼做,它會使用基於伺服器應答的獨立和附加的查詢,該過程稱作迭代,即DNS伺服器之間的互動查詢就是迭代查詢。

DNS 查詢的過程

四、DNS安裝

YUM安裝

yum install bind*   caching-nameserver

原始碼安裝

tar zxvf bind-9.6.1.tar.gz
cd bind-9.6.1
./configure --prefix=/usr/local/bind9   --sysconfdir=/etc/named/ --enable-threads --disable-chroot --disable-ipv6
make &&  make install

配置環境變數

vim /etc/profile.d/bind.sh

追加以下行

export PATH=/usr/local/bind9/bin:/usr/local/bind9/sbin:$PATH

幫助文件的檢視

man -M share/man/ named
vim /etc/man.config

追加以下行

MANPATH /usr/local/bind9/share/man

DNS 單點配置

#修改/etc/named.conf
 listen-on port 53 { any; }; 
 directory       "/var/named";
 dump-file       "/var/named/data/cache_dump.db";
 statistics-file "/var/named/data/named_stats.txt";
 memstatistics-file "/var/named/data/named_mem_stats.txt";
 allow-query     { any; }; 
 recursion yes; 
#(此處,做的是dns轉發,當本地伺服器無法解析的,如公網上的域名時,轉發到114.114.114.114上)
forwarders { 114.114.114.114; };
};
#配置/etc/named.rfc1912.zones 
zone "test.com" IN { 
  type master; 
file "test.com.zone";
}; 
  
zone "40.168.192.in-addr.arpa" IN {
  type master;
  file "40.168.192.in-addr.arpa.zone";
};
  
#test.com.zone 配置檔案
  
$TTL         600
@            IN SOA  ns.test.com.  root.test.com. (
                                201810131834 ; serial
                                300        ; refresh (5 minutes)
                                60         ; retry (1 minute)
                                604800    ; expire (1 week)
                                3600       ; minimum (1 hour)
                                )
  
@        IN         NS     ns.test.com.
ns       IN         A      192.168.40.105
mail     IN         A      192.168.40.103  
rhl      IN         A      192.168.40.102
  
#40.168.192.in-addr.arpa.zone 配置檔案
  
$TTL 600
@                       IN SOA  ns.test.com. root.test.com. (
                                201810151834 ; serial
                                300        ; refresh (5 minutes)
                                60         ; retry (1 minute)
                                604800     ; expire (1 week)
                                3600       ; minimum (1 hour)
                                )
 @               IN       NS         ns.test.com.
 103             IN       PTR        mail.test.com.

DNS的主從同步

1)主伺服器配置

#修改/etc/named.conf
 options {
     listen-on port 53 { any; }; 
     directory       "/var/named";
     dump-file       "/var/named/data/cache_dump.db";
     statistics-file "/var/named/data/named_stats.txt";
     memstatistics-file "/var/named/data/named_mem_stats.txt";
     allow-query     { any; }; 
     recursion yes; 
#(此處,做的是dns轉發,當本地伺服器無法解析的,如公網上的域名時,轉發到114.114.114.114上
  
  forwarders { 114.114.114.114; };    
#配置/etc/named.rfc1912.zones 
zone "test.com" IN { 
  type master; 
  file "test.com.zone";
allow-update {none;}; 
#從伺服器地址
  allow-transfer {192.168.40.170;}; 
  notify yes; 
}; 
  
#反向解析 
zone "40.168.192.in-addr.arpa" IN { 
  type master; 
  file "named.192.168.40"; 
allow-update {none;}; 
#從伺服器地址
  allow-transfer {192.168.40.170;};  
  notify yes; 
};

2)從伺服器的配置

#修改/etc/named.conf
  
options {
  
  
     listen-on port 53 { any; }; 
     directory       "/var/named";
     dump-file       "/var/named/data/cache_dump.db";
     statistics-file "/var/named/data/named_stats.txt";
     memstatistics-file "/var/named/data/named_mem_stats.txt";
     allow-query     { any; };
        recursion yes;
     forwarders { 114.114.114.114; };
};
  
#配置/etc/named.rfc1912.zones 
  
  
zone "test.com" IN {
  type slave;           
   file "slaves/test.com.zone";
  #設定主dns伺服器的地址
  
masters { 192.168.40.105; };  
  allow-update { none; };
};
  
zone "40.168.192.in-addr.arpa" IN {
  type slave;
  file "slaves/40.168.192.in-addr.arpa.zone";
  masters { 192.168.40.105; };
  allow-update { none; };
};

DNS 配置檔案檢查

#檢查主配置檔案
named-checkconf
 #檢查域名配置檔案 
named-checkzone test.com /var/named/test.com.zone
 #測試正向解析
dig -t A rhl.test.com  @192.168.40.105
 #測試反向解析
dig -x  192.168.40.103  @192.168.40.105

作者:秦偉/計寶滿/任宏利

來源:宜信技術學院


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69918724/viewspace-2655075/,如需轉載,請註明出處,否則將追究法律責任。

相關文章