1. 程式人生 > >權威DNS包括DNS的正向解析、反向解析、輪詢域名解析、雙向解析、更新、叢集伺服器的搭建、動態DNS解析

權威DNS包括DNS的正向解析、反向解析、輪詢域名解析、雙向解析、更新、叢集伺服器的搭建、動態DNS解析

一.DNS的概述

1.權威名稱伺服器
儲存並提供某區域 ( 整個 DNS 域或 DNS 域的一部分 ) 的實際資料。
權威名稱伺服器的型別包括
 Master : 包含原始區域資料。有時稱作 “主要 ”名稱伺服器 
 Slave : 備份伺服器 , 通過區域傳送從 Master 伺服器獲得的區域資料的副本。有時稱作 “次要 ”名稱伺服器
2. DNS查詢
客戶端上的 Stub 解析器 將查詢傳送至 /etc/resolv.conf 中的名稱伺服器,如果名稱伺服器對於請求的資訊具有權威性 , 會將權威答案發送至客戶端,否則 , 如果名稱伺服器在其快取中有請求的資訊 , 則會將非權威答案發送至客戶端,如果快取中沒有資訊 , 名稱伺服器將搜尋權威名稱伺服器以查詢資訊 , 從根區域開始 , 按照DNS 層次結構向下搜尋, 直至對於資訊有具有權威性的名稱伺服器 , 以此為客戶端獲得答案。在此情況中,名稱伺服器將資訊傳遞至客戶端並在自己的快取中保留一個副本 , 以備以後查詢。
3.DNS資源記錄
 DNS 區域採用資源記錄的形式儲存資訊。每條資源記錄均具有一個型別 , 表明其保留的資料型別。
  – A : 名稱至 IPv4 地址
  – AAAA : 名稱至 IPv6 地址
  – CNAME : 名稱至 ”規範名稱 “ ( 包含 A/AAAA 記錄的另一個名稱 )
  – PTR : IPv4/IPv6 地址至名稱
  – MX : 用於名稱的郵件交換器 ( 向何處傳送其電子郵件 )
  – NS : 域名的名稱伺服器
  – SOA :” 授權起始 “ , DNS 區域的資訊 ( 管理資訊 )
4.DNS排錯
   它顯示來自 DNS 查詢的詳細資訊 , 其中包括為什麼查詢失敗 :
  – NOERROR : 查詢成功
  – NXDOMAIN : DNS 伺服器提示不存在這樣的名稱
  – SERVFAIL : DNS 伺服器停機或 DNSSEC 響應驗證失敗
  – REFUSED : DNS 伺服器拒絕回答 ( 也許是出於訪問控制原因 )

二.權威DNS的配置

1.dns的正向解析(將域名轉化為IP地址)
$TTL   1D    # 1D表示此檔案裡的內容可以儲存一天     
 @           # 表示檔名檔案中不是以. 結尾的都自動補齊@符號所代表的東西                                
 0           # 序列號
 1D          # 重新整理時間
 1H          # 重新測試時間
 1W          # 表示過期時間
 3H          # 解析不到請求最小不予回覆時間  
[[email protected] named]# vim /etc/named.conf # 這是DNS全域性配置檔案,因為這個檔案裡
的資訊都比較重要,我們想要實現正向解析的話,防止檔案出錯,可以通過修改區域配置檔案
來實現 
[
[email protected]
~]# vim /etc/named.rfc1912.zones # 修改區域配置檔案 ,新增如下內容 42 zone "westos.com" IN { 43 type master; # 主dns解析 44 file "westos.com.zone"; # 指定查詢檔案 45 allow-update { none; }; # 不允許被更新 46 };

在這裡插入圖片描述

[[email protected] ~]# cd /var/named/[
[email protected] named]# ls
data  dynamic  named.ca  named.empty  named.localhost  named.loopback  slaves
[[email protected] named]# cp -p named.localhost westos.com.zone  #複製模板檔案內容,把named.localhost這個模板檔案裡的拷貝到westos.com.zone中,-p表示帶許可權拷貝 
[[email protected] named]# vim westos.com.zone  
 1 $TTL 1D  
 2 @       IN SOA  dns.westos.com. root.westos.com. (  
 3                                 2018111802      ; serial  
 4                                         1D      ; refresh 
 5                                         1H      ; retry  
 6                                         1W      ; expire  
 7                                         3H )    ; minimum  
 8         NS      dns.westos.com.  
 9  dns     A       172.25.254.142 
 10 music   A       172.25.254.101

在這裡插入圖片描述

[[email protected] named]# vim /etc/named.conf 
刪除 forwarders {114.114.114.114;};     # 此時不需要它來提供解析結果	
[[email protected] named]# systemctl restart named

在客戶端測試

[[email protected] ~]# vim /etc/resolv.conf
nameserver  172.25.254.142
[[email protected] ~]# dig  music.westos.com

在這裡插入圖片描述

[[email protected] ~]# dig dns.westos.com

在這裡插入圖片描述

2.輪詢式域名解析

在DNS服務端

[[email protected] named]# vim westos.com.zone 
11 music           CNAME   music.a. 
12 music.a         A       172.25.254.11 
13 music.a         A       172.25.254.22

在這裡插入圖片描述

[[email protected] named]# systemctl restart named 

在客戶端測試

[[email protected] ~]# dig music.westos.com   # 出現輪詢	

在這裡插入圖片描述

[[email protected] ~]# dig music.westos.com

在這裡插入圖片描述

3.郵件伺服器

在DNS服務端

[[email protected] named]# vim westos.com.zone 
14 westos.com      MX  10  172.25.254.33.

在這裡插入圖片描述

[[email protected] named]# systemctl restart named
[[email protected] named]# dig -t mx westos.com 

在這裡插入圖片描述

[[email protected] named]# mail [email protected]  # 寫郵件
Subject: hi   # 郵件標題
hello world   # 郵件內容
.              # . 表示寫郵件結束,也可以理解為傳送郵件
EOT 
[[email protected] named]# mailq    # 顯示待寄郵件清單	

在這裡插入圖片描述

4.反向解析

在DNS伺服器上

[[email protected] named]# vim /etc/named.rfc1912.zones
 47 zone "254.25.172.in-addr.arpa" IN {
 48         type master;
 49         file "172.25.254.ptr";
 50         allow-update { none; };
 51 };

在這裡插入圖片描述

[[email protected] named]# cp -p named.loopback 172.25.254.ptr  # 拷貝模版檔案,-p 表示帶許可權拷貝
[[email protected] named]# vim 172.25.254.ptr
  1 $TTL 1D
  2 @       IN SOA  dns.westos.com. root.westos.com. (
  3                                         0       ; serial
  4                                         1D      ; refresh
  5                                         1H      ; retry
  6                                         1W      ; expire
  7                                         3H )    ; minimum
  8         NS      dns.westos.com.
  9 dns     A       172.25.254.142
 10 11      PTR     www.westos.com
 11 22      PTR     bbs.westos.com

在這裡插入圖片描述

[[email protected] named]# systemctl restart named

在客戶端測試

[[email protected] ~]# dig -x 172.25.254.11   # -x 表示反向

在這裡插入圖片描述

[[email protected] ~]# dig -x 172.25.254.22

在這裡插入圖片描述

5.雙向解析

在DNS伺服器上配置雙IP

[[email protected] ~]# vim /etc/sysconfig/network-scripts/ifcfg-eth0 
  1 DEVICE=eth0
  2 ONBOOT=yes
  3 BOOTPROTO=none
  4 IPADDR0=172.25.254.142   # 外網網段
  5 NETMASK0=255.255.255.0
  6 IPADDR1=192.168.0.142     # 內網網段
  7 NETMASK1=255.255.255.0
  8 GATEWAY=172.25.254.78
  9 DAS1=114.114.114.114

在這裡插入圖片描述

[[email protected] ~]# systemctl restart network
[[email protected] ~]# ip addr show eth0

在這裡插入圖片描述

[[email protected] ~]# vim /etc/resolv.conf 
 nameserver 172.25.254.142

配置內網網段客戶端

[[email protected] Desktop]# vim /etc/sysconfig/network-scripts/ifcfg-eth0
  1 BOOTPROTO=none
  2 NAME=eth0
  3 DEVICE=eth0
  4 ONBOOT=yes
  5 IPADDR=192.168.0.242
  6 PREFIX=24
[[email protected] Desktop]# systemctl restart network
[[email protected] Desktop]# vim /etc/resolv.conf   #  寫入DNS服務端的內網IP
  3 nameserver 192.168.0.142
[[email protected] Desktop]# dig music.westos.com    # 在內網網段主機上解析

在這裡插入圖片描述

在外網網段主機上解析

[[email protected] ~]# dig music.westos.com

在這裡插入圖片描述

我發現,不同網段解析的內容是一樣的,但是,在實際生活中,這不是我們想要的結果,而是想得到不同網段查詢到自己網段的資訊

接下來我們來配置DNS服務端,實現我們的目標

[[email protected] named]# pwd
/var/named
[[email protected] named]# cp -p westos.com.zone westos.com.inter
[[email protected] named]# vim westos.com.inter 
  1 $TTL 1D
  2 @       IN SOA  dns.westos.com. root.westos.com. (
  3                                 2018111802      ; serial
  4                                         1D      ; refresh
  5                                         1H      ; retry
  6                                         1W      ; expire
  7                                         3H )    ; minimum
  8                 NS      dns.westos.com.
  9 dns             A        192.168.0.142
 11 music           CNAME   music.a
 12 music.a         A       192.168.0.11
 13 music.a         A       192.168.0.22

在這裡插入圖片描述

[[email protected] named]# systemctl restart named
[[email protected] named]# cp -p /etc/named.rfc1912.zones /etc/named.rfc1912.inter
[[email protected] named]# vim /etc/named.rfc1912.inter
 42 zone "westos.com" IN {
 43         type master;
 44         file "westos.com.inter";
 45         allow-update { none; };
 46 };

在這裡插入圖片描述

[[email protected] named]# vim /etc/named.conf 
 48 /*
 49 zone "." IN {
 50         type hint;
 51         file "named.ca";
 52 };
 53 */
 54 view internet { 
 55         match-clients{ 192.168.0.0/24; };
 56         zone "." IN {
 57                 type hint;
 58                 file "named.ca";
 59         };
 60 include "/etc/named.rfc1912.inter";
 61 };
 62 view zonesnet {  
 63         match-clients{ any; };
 64         zone "." IN {
 65                 type hint;
 66                 file "named.ca";
 67         };
 68 include "/etc/named.rfc1912.zones";
 69 };

在這裡插入圖片描述

在客戶端測試
注:我的DNS伺服器支援兩個網段的主機訪問,我設定192.168.0.0為內網網段,172.25.254.0為外網網段

內網網段

[[email protected] Desktop]# dig music.westos.com

在這裡插入圖片描述

外網網段

[[email protected] ~]# dig music.westos.com

在這裡插入圖片描述

6.DNS叢集
  目的:在實際生活中,需要解析的域名千千萬,一臺伺服器根本不夠用,所以需要其他主機來輔助它,但是怎樣保
證輔DNS的資訊與主DNS伺服器上的資訊保持一致呢,這就需要遠端同步了,接下來我們來研究輔助DNS怎樣遠端同步
主DNS的資訊,我們這裡以一臺從DNS來進行說明

配置從DNS

[[email protected] ~]# yum install -y bind
[[email protected] ~]# vim /etc/named.conf   # 修改如下內容
11         listen-on port 53 { any; };
17         allow-query     { any; };
32         dnssec-validation no;
[[email protected] ~]# vim /etc/named.rfc1912.zones   # 新增如下內容
 25 zone "westos.com" IN {
 26         type slave;
 27         masters { 172.25.254.142; };
 28         file "slaves/westos.com.zone";
 29         allow-update { none; };
 30 };
[[email protected] ~]# systemctl start named  # 啟動不成功需要敲鍵盤
[[email protected] ~]# cd /var/named/slaves/
[[email protected] slaves]# ls   # 會自動生成檔案
westos.com.zone
[[email protected] slaves]# vim /etc/resolv.conf   # 新增主DNS的ip
nameserver 172.25.254.142
[[email protected] slaves]# systemctl stop firewalld

配置主DNS

[[email protected] named]# vim /etc/named.rfc1912.zones
 42 zone "westos.com" IN {
 43         type master;
 44         file "westos.com.zone";
 45         allow-update { none; };
 46         allow-transfer { 172.25.254.242; };
 47         also-notify { 172.25.254.242; };
 48 };

在這裡插入圖片描述

[[email protected] named]# vim westos.com.zone   # 在主DNS上修改資訊
  1 $TTL 1D
  2 @       IN SOA  dns.westos.com. root.westos.com. (
  3                                 2018111801      ; serial
  4                                         1D      ; refresh
  5                                         1H      ; retry
  6                                         1W      ; expire
  7                                         3H )    ; minimum
  8                 NS      dns.westos.com.
  9 dns             A       172.25.254.142
 11 music           CNAME   music.a
 12 music.a         A       172.25.254.10
 13 music.a         A       172.25.254.20

在這裡插入圖片描述

[[email protected] named]# systemctl restart named

在從DNS上測試同步

[[email protected] slaves]# dig music.westos.com   # 同步成功

在這裡插入圖片描述

7.遠端更新DNS伺服器
[[email protected] slaves]# nsupdate    # 遠端更新
> server 172.25.254.142
> update add test.westos.com 86400 A 172.25.254.100
> send    
update failed: REFUSED

在這裡插入圖片描述

在主DNS上

[[email protected] named]# vim /etc/named.rfc1912.zones  # 新增如下內容
 42 zone "westos.com" IN {
 43         type master;
 44         file "westos.com.zone";
 45         allow-update { 172.25.254.242; };  
 46         allow-transfer { 172.25.254.242 };
 47         also-notify { 172.25.254.242 };
 48 };

在這裡插入圖片描述

[[email protected] slaves]# nsupdate    # 遠端更新,還是哦失敗
[[email protected] slaves]# nsupdate 
> server 172.25.254.142
> update add test.westos.com 86400 A 172.25.254.100
> SEND
update failed: SERVFAIL

在這裡插入圖片描述

在服務端

[[email protected] named]# ls -Zd /var/named  # 檢視許可權,果然除了root使用者,其他人沒有寫的權力
drwxr-x---. root named system_u:object_r:named_zone_t:s0 /var/named
[[email protected] named]# chmod g+w  /var/named
[[email protected] named]# ls -Zd /var/named
drwxrwx---. root named system_u:object_r:named_zone_t:s0 /var/named
[[email protected] named]# getenforce   # 檢視selinux狀態,如果是Enforcing,就要修改named的bool值
Enforcing
[[email protected] named]# getsebool -a | grep named   # 檢視named服務地的可寫功能是否開啟
named_tcp_bind_http_port --> off
named_write_master_zones --> off
[[email protected] named]# setsebool -P named_write_master_zones  on # 開啟功能開關
[[email protected] named]# getsebool -a | grep named
named_tcp_bind_http_port --> off
named_write_master_zones --> on

在客戶端測試

[[email protected] slaves]# nsupdate   # 更新成功
> server 172.25.254.142
> update add test.westos.com 86400 A 172.25.254.100
> send

在這裡插入圖片描述

[[email protected] named]# vim westos.com.zone   # 更新成功之後,檔案內容會改變

在這裡插入圖片描述

[[email protected] named]# ls

在這裡插入圖片描述

[[email protected] named]# dig test.westos.com    #  測試更新

在這裡插入圖片描述

恢復環境

[[email protected] named]# cp -p /mnt/westos.com.zone /var/named/
cp: overwrite ‘/var/named/westos.com.zone’? Y
[[email protected] named]# rm -fr westos.com.zone.jnl
[[email protected] named]# systemctl restart named
8.遠端加密更新DNS伺服器
[[email protected] named]# cd /mnt
[[email protected] mnt]#dnssec-keygen -a HMAC-MD5 -b 128 -n HOST westoskey   # 生成更新金鑰,如果加密字元不夠,需要敲鍵盤

-a HMAC-MD5     # 指金鑰的生成演算法採用HMAC-MD5  
-b 128          # 是指金鑰的位數為128位
-n HOST         # 指金鑰的使用者為westoskey
[[email protected] mnt]# ls
Kwestoskey.+157+32142.key   # 這是公鑰
Kwestoskey.+157+32142.private    # 這是私鑰
 
  這兩個檔案中包含的金鑰是一樣的,該金鑰就是DHCP對DNS進行安全動態更新時的憑據。後面需要將該金鑰分別新增到DNS和DHCP的配置檔案中
[[email protected] mnt]# cat Kwestoskey.+157+32142.key   # 檢視公鑰內容

在這裡插入圖片描述

[[email protected] mnt]# vim /etc/rndc.key  # 把生成的加密字元寫入檔案
  1 key "rndc-key" {
  2         algorithm hmac-md5;
  3         secret "+nws8abEnb+dJ0rC0Q1TBw==";
  4 };

在這裡插入圖片描述

[[email protected] mnt]# cp -p /etc/rndc.key /etc/westos.key
[[email protected] named]# vim /etc/westos.key
  1 key "westoskey" {
  2         algorithm hmac-md5;
  3         secret "+nws8abEnb+dJ0rC0Q1TBw==";
  4 };      

在這裡插入圖片描述

[[email protected] mnt]# vim /etc/named.conf
41 include "/etc/westos.key";
[[email protected] mnt]# vim /etc/named.rfc1912.zones
 42 zone "westos.com" IN {
 43         type master;
 44         file "westos.com.zone";
 45         allow-update { key westoskey; };
 46         allow-transfer { 172.25.254.242; };
 47         also-notify { 172.25.254.242; };
 48 };
[[email protected] mnt]# systemctl restart named

測試更新

[[email protected] mnt]# nsupdate 
> server 172.25.254.142
> update add test.westos.com 86400 A 172.25.254.10
> send
update failed: REFUSED

在這裡插入圖片描述

服務端傳送金鑰給客戶端

[[email protected] mnt]# scp Kwestoskey.+157+32142.*  [email protected]:/mnt  # 傳送金鑰

測試更新

[[email protected] mnt]# nsupdate -k Kwestoskey.+157+27973.private
> server 172.25.254.142
> update add test.westos.com 86400 A 172.25.254.100
> send   # 傳送成功

在客戶端測試是否更新成功

[[email protected] named]# dig test.westos.com

在這裡插入圖片描述

恢復環境

[[email protected] mnt]# cp -p westos.com.zone /var/named/
cp: overwrite ‘/var/named/westos.com.zone’? y
[[email protected] mnt]# rm -fr /var/named/westos.com.zone.jnl
[[email protected] mnt]# systemctl restart named
9.動態DNS解析(ddns) (以金鑰的方式)
  動態域名解析不是資料轉發,它是一種網路服務,也被成為DDNS,可將電腦和主機通過域名和主機繫結成為一個伺服器,使得伺服器可以在動態IP的情況下能被遠端訪問。
  DDNS相容傳統的DNS,可以像使用普通DNS一樣使用它。而不同之處在於DDNS記錄的域名對應的IP地址可以是隨時變化的動態IP地址,而且解決了IP地址改動時的同步問題,當地址變化時,立刻可以同步。

在主DNS上

[[email protected] mnt]# yum install -y dhcp  # 使主DNS成為dhcp伺服器
[[email protected] mnt]# cp /usr/share/doc/dhcp-4.2.5/dhcpd.conf.example /etc/dhcp/dhcpd.conf 
cp: overwrite ‘/etc/dhcp/dhcpd.conf’? Y
[[email protected] mnt]#  vim /etc/dhcp/dhcpd.conf 
 7 option domain-name "westos.com";
 8 option domain-name-servers 172.25.254.142;
 14 ddns-update-style interim;            # 指明實現動態DNS的方法為interim,interim方法是目前Linux環境下通過DHCP實現安全DDNS更新的惟一方法。 
 30 subnet 172.25.254.0 netmask 255.255.255.0 {
 31   range 172.25.254.20 172.25.254.30;
 32   option routers 172.25.254.142;
 33 }
 34 key westoskey {
 35         algorithm hmac-md5;
 36         secret +nws8abEnb+dJ0rC0Q1TBw==;
 37 };
 38 zone westos.com. {
 39   primary 127.0.0.1;
 40   key westoskey;
 41 }

在這裡插入圖片描述

[[email protected] mnt]# systemctl start dhcpd

在客戶端

[[email protected] mnt]# hostnamectl set-hostname game.westos.com
[[email protected] mnt]# vim /etc/sysconfig/network-scripts/ifcfg-eth0
  1 BOOTPROTO=dhcp
  2 NAME=eth0
  3 DEVICE=eth0
  4 ONBOOT=yes
[[email protected] mnt]# systemctl restart network
[[email protected] mnt]# ifconfig # 獲取到動態ip

在這裡插入圖片描述

測試

[[email protected] named]# dig game.westos.com

在這裡插入圖片描述

相關推薦

權威DNS包括DNS正向解析反向解析域名解析雙向解析更新叢集伺服器搭建動態DNS解析

一.DNS的概述 1.權威名稱伺服器 儲存並提供某區域 ( 整個 DNS 域或 DNS 域的一部分 ) 的實際資料。 權威名稱伺服器的型別包括 Master : 包含原始區域資料。有時稱作 “主要 ”名稱伺服器 Slave : 備份伺服器 , 通過區域傳送

淘淘商城23_Linux上的操作_solr叢集搭建zookeeper叢集搭建

安裝包連結: 百度網盤: 連結:https://pan.baidu.com/s/13m_kjoZiN2cVH_nIGs0a9w  提取碼:be17    一、概念理解 1. 什麼是SolrCloud SolrCloud(solr 雲)是So

hadoop-3.0.0叢集環境搭建配置

12月13日hadoop-3.0.0釋出正式版啦,試試最新的 Release Notes:Minimum required Java version increased from Java 7 t

liunx服務搭建之SVN伺服器搭建授權及http訪問設定(CentOS 7)

環境: svnserve, version 1.7.14,CentOS 7 摘要說明: svn伺服器往往是在window系統下使用VisualSVN搭建伺服器;本篇文章主要講述在liunx下如何搭建svn伺服器及相關授權管理和http訪問設定; 步驟: 1.搭建SV

DNS域名解析服務(正向解析反向解析

DNS bind named 域名解析 nslookup 介 紹 Internet發展至今,在網的服務器和個人主機數量龐大,每個用戶通過記憶IP地址訪問網絡資源並不現實了。 目前大家訪問互聯網進行上網瀏覽信息時,正常是通過域名進行訪問(例如:www.baidu.com),而實際上網絡中的

DNS域名解析服務----正向解析反向解析主從服務器搭建

log dns域名解析 cef 配置文件 service 步驟 域配置 正向解析 rfc 實驗環境:系統磁盤掛載在/mnt下實驗內容:一、正向解析二、反向解析三、主從服務器搭建一、正向解析實驗步驟:1、安裝BIND軟件2、修改主配置文件vim /etc/named.conf

搭建DNS服務-----正向解析反向解析域名解析

我們 根據 bind bdb 地址 地址查詢 db4 其中 重啟 DNS域名解析服務理論:DNS系統在網絡中的作用就是維護著一個地址數據庫,其中記錄了各種主機域名與IP地址的對應關系,以便為客戶程序提供正向或反向的地址查詢服務,即正向解析和反向解析。正向解析:根據域名查IP

DNS域名解析服務 -----正向解析反向解析簡介

mil sans 記憶 簡介 microsoft mage 配置文件 域名 ria 在Internet上域名與IP地址之間是一對一(或者多對一)的,域名雖然便於人們記憶,但機器之間只能互相認識IP地址,它們之間的轉換工作稱為域名解析,域名解析需要由專門的域名解

DNS正向解析反向解析雙向解析配置

概述 DNS伺服器裡面有兩個區域,即“正向查詢區域”和“反向查詢區域”,正向查詢區域就是通常所訪問的域名去解析地址,反向查詢區域即是IP反向解析,它可以作用是通過查詢IP地址的PTR記錄來得到該IP地址指向的域名。要成功得到域名就必須有該IP地址的PTR記錄。PTR記錄是郵件交換記錄的一

linux 搭建DNS 正向解析反向解析區域傳送批量解析詳解

DNS 一、 概念 Domain Name Server 域名解析服務 1.1域名與主機名 例如 對於www.baidu.com www.google.com 域名(domain name)為www.google 主機名為.google.com .baidu.com www.ksu.edu.

Linux 7.5 DNS 主從安裝配置 正向反向解析

好久沒有寫部落格了,前面好幾課都沒更新,後面在補了。 第十四節課 DNS服務安裝配置 第一步:安裝DNS 對應軟體包(CentOS 7的軟體包bind-chroot,(牢籠機制----老師講的沒不明白有時間在查一下))安裝命令:yum -y install bind-chroot (可以從光碟,線上yum

基於linux的DNS快取記憶體,DNS正向反向雙向解析

#####DNS快取記憶體###1.服務端yum  install bind -y   ###安裝bind軟體rpm -qc bind           ###檢視bind的配置檔案是什麼主配置檔案:vim /etc/named.conf修改:第11行 listen-on

DNS配置詳解 bind實現正向解析反向解析

cell 8.4 -s intern 資源記錄 ted borde linux系統 ans DNS是域名服務(Domain Name Service),負責把域名解析成IP地址(正向解析)或者把IP地址解析為域名(反向解析)。 DNS查詢過程: 假設我們要訪問www.a

DNS—正反向解析;委派;主從;子域;轉發;智能dns等的實現

udp tcp 委派 端口 世界 album pac nbsp p地址 前言:DNS,耳熟能詳的東西,內容太多,小編也不太好講清,只能寫幾個實驗詳解,供大家參考。 一、簡單介紹 1、DNS:通過主機名,最終得到該主機名對應的IP地址的過程叫做域名解析(或主機名解析)。 端口

DNS原理和正反向解析配置

DNS BIND 解析 主從 DNS and BindSockets:C/S:Client:發起應用請求的程序Server:響應請求(提供服務)的程序LISTEN:SocketsDNS :Domain Name Server, 應用層協議C/S:53/tcp , 53/udp DNS

Linux-dns基礎知識和BIND的簡單配置-2(正向解析反向解析

查詢 proc author 從dns服務器 access one 根目錄 自動生成 images DNS服務器基本配置 bind詳解:包名:bind進程:named協議:dns使用端口:53(tcp,udp)相關包:bind-chroot:將named進程的活動範圍限定在

搭建DNS服務,正向解析反向解析搭建DNS服務器

系統 hat6 hat 16px roc 正向 進行 地址 服務器 搭建DNS服務器DNS系統在網絡中的作用:維護著一個地址數據庫,其中記錄了各種主機域名與IP地址的對於關系,以方便為客戶程序提供正向或反向的地址查詢服務,即正向解析與方向解析。正向解析:將指定的域名解析為相

DNS正向解析反向解析

之前 zone 我們 tab 反向 作用 設置 藍色 同步 DNS系統系統在網絡中的作用就是維護著一個地址數據庫,其中記錄了各種主機域名和IP地址的對應關系,以便為客戶程序提供正向或反向的地址查詢服務。 正向解析:根據域名查詢IP地址,是DNS最基本也是最常用的

超詳細DNS反向解析以及主從復制

反向 重新 fff tab 軟件 其他 roc 反向解析 image 簡介 DNS(Domain Name System,域名系統),萬維網上作為域名和IP地址相互映射的一個分布式數據庫,能夠使用戶更方便的訪問互聯網,而不用去記住能夠被機器直接讀取的IP數串。通過域名,最終

DNS服務:正向解析域名轉換傳送郵件

DNS正向解析:(此實驗僅需在desktop虛擬機器中進行) 第一步:編輯 /etc/named.rfc1912.zones檔案 第二步:建立/var/named/westos.com.zone檔案,因為named.localhost檔案與要編寫檔案格式相同,所以我們可以複製na