歷史上最詳細(xì)的Linux DNS配置教程 推薦
發(fā)布時(shí)間:2010-10-23 12:11:19 作者:佚名
我要評(píng)論
朋友們好,我也是一個(gè)剛剛接觸Linux的 ,對(duì)于Linux下的DNS配置有點(diǎn)復(fù)雜,我也在網(wǎng)上搜索了好久,經(jīng)過(guò)我的整理做了這個(gè)教程。希望給廣大Linux新手朋友們一點(diǎn)幫助。
朋友們好,我也是一個(gè)剛剛接觸Linux的 ,對(duì)于Linux下的DNS配置有點(diǎn)復(fù)雜,我也在網(wǎng)上搜索了好久,經(jīng)過(guò)我的整理做了這個(gè)教程。希望給廣大Linux新手朋友們一點(diǎn)幫助。
任務(wù)1:構(gòu)建主域名服務(wù)器
任務(wù)2:構(gòu)建輔助域名服務(wù)器
任務(wù)3:測(cè)試DNS服務(wù)
任務(wù)4:緩存DNS服務(wù)的配置與測(cè)試
任務(wù)5:DNS轉(zhuǎn)發(fā)器的配置
任務(wù)6:新建子域及子域委派。
建立兩個(gè)虛擬機(jī)
1.#ifconfig
2.#netconfig
3.ip address 192.168.13.1
netmask: 255.255.255.0
default gateway: 192.168.13.154
primary nameserver: 192.168.13.1
4.# service network restart
5.ifconfig
6.rpm -ql |grep bind
--查看安裝的和dns相關(guān)的軟件包。
bind-utils-9.2.4-2
ypbind-1.17.2-2
bind-6.2.4-2
bind-libs-9.2.4-2
7.#rpm -qa |grep caching
caching-nameserver-7.3-3
8.#rpm -ql caching-nameserver
--可以看到好到十一個(gè)文件。
有主配置文件和區(qū)域文件。
/var/named/named.ca--目前互聯(lián)網(wǎng)上的的根域服務(wù)器清單。
9.#service named start
10.#cat /var/named/named.ca
我們現(xiàn)在配置主dns服務(wù)器。
1.ll /etc/named.conf
-rw-r--r-- 1 root root 1323 Aug 26 2010 /etc/named.com
2.ll /var/named/
--可以看到九個(gè)文件
3.vi /etc/named.conf
默認(rèn)用六個(gè)配置。
我們復(fù)制
zone"localhsot" IN {
type master;
file "localhost.zone";
allow-update {nane; };
};
zone "0.0.127.in-addr.arpa" IN {
type master;
file "localhost.zone";
allow-update {none; };
};
粘貼到下面,修改一下域名和區(qū)域。
zone "xapc.com" IN {
type master;
file "xapc.com.zone";
allow-update {none; };
};
zone "13.168.192.in-addr.arpa" IN {
type master;
file "xapc.com.rev";
allow-update {none;};
};
:wq
4.#clear
5.#cd /var/named
6.#ll
7.#cp localhost.zone xapc.com.zone
8.#cp named.local xapc.com.rev
9.#vi xapc.com.zone
--我們要修改里面的配置了
@ IN SOA root (
42 ; serial(d.adams)
3H ; refresh
15M ; retry
1W ; expiry
1D ) ; minimum
IN NS @
IN A 172.0.0.1
IN AAAA ::1
---------------這是系統(tǒng)默認(rèn)的配置。我們要修改了
@ IN SOA dns1.xapc.com. root.xapc.com. (
42 ; serial(d.adams)
3H ; refresh
15M ; retry
1W ; expiry
1D ) ; minimum
IN NS dns1.xapc.com.
IN NS dns2.xapc.com.
IN MX 5 mail.xapc.com.
dns1 IN A 192.168.13.1
dns2 IN A 192.168.13.2
www IN CNAME dns1.xapc.com.
ftp IN CNAME dns2.xapc.com.
mail IN CNAME dns2.xapc.com.
:wq
10.#vi xapc.com.rev
@ IN SOA localhost.root.localhost. (
132323232 ; Serial
28808 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Mimimum
IN NS localhost.
1 IN PTR localhost.
-----------以上是默認(rèn)的配置,我們要修改了
@ IN SOA dns1.xapc.com root.xapc.com. (
132323232 ; Serial
28808 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Mimimum
IN NS dns1.xapc.com.
IN NS dns2.xapc.com.
1 IN PTR dns1.xapc.com.
1 IN PTR www.xapc.com.
2 IN PTR dns2.xapc.com.
2 IN PTR ftp.xapc.com.
:wq
11.# named-checkconf
--如果沒(méi)有提示說(shuō)明成功了
12.# named-checkzone xapc.com xapc.com.zone
13.#service named restart
14.#nslookup
>service 192.168.13.1-----聯(lián)系一下。
15.#ifconfig
16.#ping 192.168.13.1
17.#netstat -ntl
18.#cat /etc/resolv.conf
nameserver 192.168.13.1
19.#nslookup www.xapc.com
server: 192.168.13.1
Adderss: 192.168.13.1#53
www.xapc.com cononical name = dns1.xapc.com.
Name: dns1.xapc.com
Address: 192.168.13.1
20.#nslookup ftp.xapc.com
server: 192.168.13.1
Adderss: 192.168.13.1#53
ftp.xapc.com canonical name = dns2.xapc.com.
Name: dns2.xapc.com
Address: 192.168.13.2
----以上都的正向解析。
----下面開(kāi)始反相解析了
21.nslookup 192.l68.13.2
Server: 192.168.13.1
Address: 192.168.13.1#53
2.13.168.192.in-addr.arpa name = ftp.xapc.com.
2.13.168.192.in-addr.arpa name = dns2.xapc.com.
22.cat /etc/resolv.conf
nameserver 192.168.13.1
---默認(rèn)保存在這個(gè)文件中,會(huì)上這個(gè)文件中去找。
23.#ping dns1.xapc.com
24 #nslookup
>server ip地址 --這里可以臨時(shí)改變DNS服務(wù)器。
>set type=mx
>xapc.com
Server: 192.168.13.1
Address: 192.168.13.1#53
xapc.com mail exchamger = 5 mail.xapc.com.
>set type=a
>mail.xapc.com
Server: 192.168.13.1
Address: 192.168.13.1#53
mail.xapc.com comomical name = dns2.xapc.com.
Name: dns2.xapc.com
Address: 192.168.13.2
>exit
上面是正向和反向的配置。
二:現(xiàn)在我們配置輔助服務(wù)器。
好了,我們現(xiàn)在進(jìn)入第二臺(tái)虛擬機(jī)上
1.#ifconfig
2.#netconfig
ip address: 192.168.13.2
netmask: 255.255.255.0
default gateway : 192.168.13.254
primary nameserver: 192.168.13.2
3.#service network restart
4.#ifconfig
5.#ping 192.168.13.1
6.# rpm -qa | grep bind
bind-utils-9.2.4-2
ypbind--1.17.2-3
bind-9.2.4.4-2
bind-libs-9.2.4-2
7.#rpm -q cachimg-nameserver
cachim-nameserver-7.3-3
8.vi /etc/named.conf
zone"localhsot" IN {
type master;
file "localhost.zone";
allow-update {nane; };
};
zone "0.0.127.in-addr.arpa" IN {
type master;
file "localhost.zone";
allow-update {none; };
};
-----這是它默認(rèn)的配置,我們要添加配置內(nèi)容。
zone "xapc.com" IN {
type slave;
file "slaves/xapc.com.zone";
masters {192.168.13.1; };
};
zone "13.168.192.in-addr.arpa" IN {
type slave;
file "slaves/xapc.com.rev";
masters {192.168.13.1;};
};
:wq
9.#ll /var/named/
--可以看到九個(gè)文件
10.#ll /var/named/slaves/
total 0
11.#service named start
12.#ll /var/named/slaves
-rw---- 1 named named 436 xapc.com.rev
-rw---- 1 named named 424 xapc.com.zone
13.#nslookup ftp.xapc.com
Server: 192.168.13.2
Address: 192.168.13.2#53
ftp.xapc.com canonical name = dns2.xapc.com.
Name: dns2.xapc.com
Address: 192.168.13.2
14.#nslookup 192.168.13.1 --反向解析
Server: 192.168.13.2
Address: 192.168.13.2#53
1.13.168.192.in-addr.arpa name = www.xapc.com.
1.13.168.192.in-addr.arpa name = dns1.xapc.com.
我們可不可以做 有些區(qū)域我是輔助的,有些區(qū)域我是主服務(wù)器。
我們要做下一個(gè)實(shí)驗(yàn)了
1.#vi /etc/named.conf
zone "xapc.com" IN {
type slave;
file "slaves/xapc.com.zone";
masters {192.168.13.1; };
};
zone "13.168.192.in-addr.arpa" IN {
type slave;
file "slaves/xapc.com.rev";
masters {192.168.13.1;};
};
---- 這是前面配置好的結(jié)果,我們現(xiàn)在要在添加配置。
zone "pcgj.com" IN {
type master;
file "pcgj.com.zone";
allow-update {none; };
};
:wq
2.# cd /var/named
3.#ll
4.#cp localhost.zone pcgj.com.zone
5.#vi pcgj.com.zone
@ IN SOA @ root (
42 ; serial(d.adams)
3H ; refresh
15M ; retry
1W ; expiry
1D ) ; minimum
IN NS @
IN A 172.0.0.1
IN AAAA ::1
---------------這是系統(tǒng)默認(rèn)的配置。我們要修改了
@ IN SOA dns.pcgj.com. root.pcgj.com.(
42 ; serial(d.adams)
3H ; refresh
15W ; retry
1W ; expiry
1D ) ; minimum
IN NS dns.pcgj.com.
dns IN A 192.168.13.2
:wq
6.#service named restart
7.#nslookup dns.pcgj.com
Server: 192.168.13.2
Address: 192.168.13.2#53
Name: dns.pcgj.com
Address: 192.168.13.2
8.#nslookup dns1.xapc.com
Server: 192.168.13.2
Address: 192.168.13.2#53
Name: dns1.xapc.com
Address: 192.168.13.1
現(xiàn)在反向解析的問(wèn)題。所以要會(huì)到主服務(wù)器上配置。
9.#vi /xapc.com.rev
只增加一行配置。
2 IN PTR dns.pcgj.com.
注意: 132323232 ; Serial要改為 132323233 ; Serial 要在新的配置上加‘1’這樣可以更新。
:wq
10.#service named restart
11.#nslookup 192.168.13.2
Server: 192.168.13.1
address: 192.168.13.1#53
2.13.168.192.in-addr.arpa name = ftp.xapc.com.
2.13.168.192.in-addr.arpa name = dns2.xapc.com.
2.13.168.192.in-addr.arpa name = dns.pcgj.com.
現(xiàn)在我們?cè)诨氐娇蛻?hù)端:
12.#cat slaves/xapc.com.rev
可以看的配置文件
如:
2 PTR dns.pcgj.com.
PTR ftp.xapc.com.
PTR dns2.xapc.com.
13.#nslookup 192.168.13.2 --反向解析
Server: 192.168.13.2
Address: 192.168.13.2#53
2.13.168.192.in-addre.arpa name = ftp.xapc.com.
2.13.168.192.in-addre.arpa name =dns2.xapc.com.
2.13.168.192.in-addre.arpa name = dns.pcgj.com.
14.#nslookup dns.pcgj.com
Server: 192.168.13.2
Address: 192.168.13.2#53
Name: dns.pcgj.com
Address: 192.168.13.2
好了 !
現(xiàn)在我們要在做一個(gè)新的實(shí)驗(yàn)
DNS的轉(zhuǎn)發(fā)
我們還是在輔助dns服務(wù)器上配置
1.#service named stop
2.#ll
3.vi /etc/name.conf
我們要添加兩個(gè)轉(zhuǎn)發(fā)配置,我們還要把科研解析的配置刪除掉。只保留“pcgj.com”因?yàn)樗荒芙馕龇?wù)器。
statistics-file "/var/named/data/name_stats.txt"
forward only;
forwarders {192.168.13.1;};
:wq
如果不放心的話(huà),我們可以查看有沒(méi)有錯(cuò)誤。
4.#named-checkconf
5.#service named restart
這臺(tái)計(jì)算機(jī)已經(jīng)不是輔助的DNS服務(wù)器了
6.# ll
7.#ll slaves/
可以看到兩個(gè)配置文件。
8.#rm slaves/*
9.# nslookup www.xapc.com
Server: 192.168.13.2
Address: 192.168.13.2#53
nom-authoritative answer;---非權(quán)威
www.xapc.com camomical name = dns1.xapc.com.
Name: dns1.xapc.com
Address: 192.168.13.1
10.#nslookup dns.pcgj.com
Server: 192.168.13.2
Address: 192.168.13.2#53
Name: dns.pcgj.com
Address: 192.168.13.2
我們能不能讓部分區(qū)域轉(zhuǎn)發(fā),兩個(gè)域,我讓這個(gè)區(qū)域轉(zhuǎn)發(fā)給你,其他域,我可以找根。
我們還在輔助dns上修改配置文件。
1.#vi /etc/named.conf
我們們要注釋掉兩個(gè)配置內(nèi)容。在新建一個(gè)區(qū)域。
// forward only;
// forwarders {192.168.13.1; };
zone "xapc.com" IN {
type forward;
forward only;
forwarder {192.168.13.1; };
};
:wq
2.#service named restart
3.#nslookup ftp.xapc.com
Server: 192.168.13.2
Address: 192.168.13.2#53
Nom-authoritative answer;
ftp.xapc.com camomical name = dns2.xapc.com.
Name: dns2.xapc.com
Address: 192.168.13.2
4.#nslookup 192.168.13.2
它解析不了,因?yàn)闆](méi)有讓這個(gè)區(qū)域轉(zhuǎn)發(fā),也找不到根。
所以我們可以讓一個(gè)區(qū)域轉(zhuǎn)發(fā),其他區(qū)域找根。
DNS服務(wù)器的主要測(cè)試方法;
我們使用nslookup,dig和host等專(zhuān)用工具可以對(duì)DNS服務(wù)器進(jìn)行較全面的測(cè)試。
使用nslookup測(cè)試DSN服務(wù)器1
(1)進(jìn)入nslookup命令交換環(huán)境
# nslookup
>
(2)設(shè)置使用指定的DNS服務(wù)器
>server 192.168.1.2
(3)測(cè)試localhost主機(jī)域名的正向解析
>localhost
(4)測(cè)試localhost主機(jī)域名的反向解析
>127.0.0.1
在輔助dns上練習(xí)一下:
1.#nslookup
>server 192.168.13.1
Default server: 192.168.13.1
Address: 192.168.13.1#53
>192.168.13.2
Server: 192.168.13.1
Address: 192.168.13.1#53
2.13.168.192.in-addr.arpa name=dns.pcgj.com.
2.13.168.192.in-addr.arpa name=ftp.xapc.com.
2.13.168.192.in-addr.arpa name=dns2.xapc.com.
>exit
使用nslookup測(cè)試DSN服務(wù)器2
(1)測(cè)試互聯(lián)網(wǎng)中的域名解析
>www.yahoo.com.cn
(2)測(cè)試test.com域中的A記錄
>host1.test.com
(3)測(cè)試test.com域中的PTR記錄
>192.168.1.11
(4)測(cè)試test.com域中的CNAME記錄
>www.test.com
使用nslookup測(cè)試DSN服務(wù)器3
(1)測(cè)試test.com域中的NS記錄
>set type=ns
>test.com
(2)測(cè)試test.com域中的MX記錄
>set type=mx
>test.com
(3)設(shè)置進(jìn)行A記錄的測(cè)試
>set type=a
使用dig命令測(cè)試DNS服務(wù)器1
dig @dns域名或ip 區(qū)域 記錄類(lèi)型
eg: dig @192.168.13.2 xapc.com NS
意思是到192.168.13.2這個(gè)網(wǎng)段來(lái)挖掘xapc.com這個(gè)區(qū)域中的NS記錄,結(jié)果會(huì)顯現(xiàn)NS所以得記錄。
我們?cè)谳o助dns上演示一下
1.#dig @192.168.13.2 xapc.com NS
2.ll /var/name/named.ca
--保存了所有的根域服務(wù)器的域名解析,dns的清單這個(gè)文件是怎么是得到的那。它就是用dig命令得到的。
dig @a.root-servers.net . NS>/var/named/named.ca
好了 下面我們?cè)谥v一個(gè)重要的內(nèi)容。
DNS子域的委派。
這兩臺(tái)服務(wù)器是父子關(guān)系。但兩個(gè)人各有各得dns服務(wù)器來(lái)解析。
好了,我們現(xiàn)在從輔助dns上開(kāi)始吧。
1:#pwd
/var/named
2: #vi /etc/named.conf
zone "0.in-addr.arpa" IN {
type master;
file"named.zero";
allow-update{none; };
};
zone "pcgj.com" IN {
type master;
file "pcgj.com.zone";
allow-update {none; };
};
zone "xapc.com" IN {
type forward;
forward only;
forwarders {192.168.13.1; };
};
----上面是前面修改好的我們要?jiǎng)h除一些配置,
下面在添加一些內(nèi)容。
zone "ca.xapc.com" IN {
type master;
file "ca.xapc.com.zone";
ailow-update {none; };
};
:ok
我們還要新建一個(gè)ca.xapc.com.zone文件
2.#ll
3.#cp pcgj.com.zone ca.xapc.com.zone
4.#vi ca.xapc.com.zone
@ IN SOA dns.pcgj.com. root.pcgj.com.(
42 ; serial(d.adams)
3H ; refresh
15W ; retry
1W ; expiry
1D ) ; minimum
IN NS dns.pcgj.com.
dns IN A 192.168.13.2
----這是前面我們修改好的文件,我們要修改它。
@ IN SOA dns.ca.xapc.com. root.ca.xapc.com.(
42 ; serial(d.adams)
3H ; refresh
15W ; retry
1W ; expiry
1D ) ; minimum
IN NS dns.ca.xapc.com.
dns IN A 192.168.13.2
www IN A 192.168.13.1
:wq
5:# service named restart
6:# nslookup www.ca.xapc.com
Server: 192.168.13.2
Address: 192.168.13.2#53
Name: www.ca.xapc.com
Address: 192.168.13.1
現(xiàn)在我們來(lái)的主服務(wù)器,看看主服務(wù)器能不能解析,它能解析它的孫子嗎?
7:#nslookup www.ca.xapc.com
---不能解析的,因?yàn)闆](méi)有做委派,所以不能解析。
8:#vi /etc/named.conf
做委派是時(shí)候不需要修改主配置文件。
我們只需要修改xapc.com.zone這個(gè)住配置文件就好了
9:#vi xapc.com.zone
@ IN SOA dns1.xapc.com. root.xapc.com. (
42 ; serial(d.adams)
3H ; refresh
15M ; retry
1W ; expiry
1D ) ; minimum
IN NS dns1.xapc.com.
IN NS dns2.xapc.com.
IN MX 5 mail.xapc.com.
dns1 IN A 192.168.13.1
dns2 IN A 192.168.13.2
www IN CNAME dns1.xapc.com.
ftp IN CNAME dns2.xapc.com.
mail IN CNAME dns2.xapc.com.
-------這是前面我們修改好的, 我們還要修改此文件。
@ IN SOA dns1.xapc.com. root.xpac.com.(
42 ; serial(d.adams)
3H ; refresh
15M ; retry
1W ; expiry
1D ) ; minimum
IN NS dns.ca.xapc.com.
IN NS dns1.xapc.com.
IN NS dns2.xapc.com.
IN MX 5 mail.xapc.com.
dns1 IN A 192.168.13.1
dns2 IN A 192.168.13.2
www IN CNAME dns1.xapc.com.
ftp IN CNAME dns2.xapc.com.
mail IN CNAME dns2.xapc.com.
dns.ca IN A 192.168.13.2
:wq
10:#services named restart
11:#nslookup www.ca.xapc.com
Server: 192.168.13.1
Address: 192.168.13.1#53
Non-authoritative amswer:
Name: www.ca.xapc.com
Address: 192.168.13.1
ok了, 所以的實(shí)驗(yàn)都完成了
我們可以的課后練習(xí)一下。
任務(wù)1:構(gòu)建主域名服務(wù)器
任務(wù)2:構(gòu)建輔助域名服務(wù)器
任務(wù)3:測(cè)試DNS服務(wù)
任務(wù)4:緩存DNS服務(wù)的配置與測(cè)試
任務(wù)5:DNS轉(zhuǎn)發(fā)器的配置
任務(wù)6:新建子域及子域委派。
任務(wù)1:構(gòu)建主域名服務(wù)器
任務(wù)2:構(gòu)建輔助域名服務(wù)器
任務(wù)3:測(cè)試DNS服務(wù)
任務(wù)4:緩存DNS服務(wù)的配置與測(cè)試
任務(wù)5:DNS轉(zhuǎn)發(fā)器的配置
任務(wù)6:新建子域及子域委派。
建立兩個(gè)虛擬機(jī)
1.#ifconfig
2.#netconfig
3.ip address 192.168.13.1
netmask: 255.255.255.0
default gateway: 192.168.13.154
primary nameserver: 192.168.13.1
4.# service network restart
5.ifconfig
6.rpm -ql |grep bind
--查看安裝的和dns相關(guān)的軟件包。
bind-utils-9.2.4-2
ypbind-1.17.2-2
bind-6.2.4-2
bind-libs-9.2.4-2
7.#rpm -qa |grep caching
caching-nameserver-7.3-3
8.#rpm -ql caching-nameserver
--可以看到好到十一個(gè)文件。
有主配置文件和區(qū)域文件。
/var/named/named.ca--目前互聯(lián)網(wǎng)上的的根域服務(wù)器清單。
9.#service named start
10.#cat /var/named/named.ca
我們現(xiàn)在配置主dns服務(wù)器。
1.ll /etc/named.conf
-rw-r--r-- 1 root root 1323 Aug 26 2010 /etc/named.com
2.ll /var/named/
--可以看到九個(gè)文件
3.vi /etc/named.conf
默認(rèn)用六個(gè)配置。
我們復(fù)制
zone"localhsot" IN {
type master;
file "localhost.zone";
allow-update {nane; };
};
zone "0.0.127.in-addr.arpa" IN {
type master;
file "localhost.zone";
allow-update {none; };
};
粘貼到下面,修改一下域名和區(qū)域。
zone "xapc.com" IN {
type master;
file "xapc.com.zone";
allow-update {none; };
};
zone "13.168.192.in-addr.arpa" IN {
type master;
file "xapc.com.rev";
allow-update {none;};
};
:wq
4.#clear
5.#cd /var/named
6.#ll
7.#cp localhost.zone xapc.com.zone
8.#cp named.local xapc.com.rev
9.#vi xapc.com.zone
--我們要修改里面的配置了
@ IN SOA root (
42 ; serial(d.adams)
3H ; refresh
15M ; retry
1W ; expiry
1D ) ; minimum
IN NS @
IN A 172.0.0.1
IN AAAA ::1
---------------這是系統(tǒng)默認(rèn)的配置。我們要修改了
@ IN SOA dns1.xapc.com. root.xapc.com. (
42 ; serial(d.adams)
3H ; refresh
15M ; retry
1W ; expiry
1D ) ; minimum
IN NS dns1.xapc.com.
IN NS dns2.xapc.com.
IN MX 5 mail.xapc.com.
dns1 IN A 192.168.13.1
dns2 IN A 192.168.13.2
www IN CNAME dns1.xapc.com.
ftp IN CNAME dns2.xapc.com.
mail IN CNAME dns2.xapc.com.
:wq
10.#vi xapc.com.rev
@ IN SOA localhost.root.localhost. (
132323232 ; Serial
28808 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Mimimum
IN NS localhost.
1 IN PTR localhost.
-----------以上是默認(rèn)的配置,我們要修改了
@ IN SOA dns1.xapc.com root.xapc.com. (
132323232 ; Serial
28808 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Mimimum
IN NS dns1.xapc.com.
IN NS dns2.xapc.com.
1 IN PTR dns1.xapc.com.
1 IN PTR www.xapc.com.
2 IN PTR dns2.xapc.com.
2 IN PTR ftp.xapc.com.
:wq
11.# named-checkconf
--如果沒(méi)有提示說(shuō)明成功了
12.# named-checkzone xapc.com xapc.com.zone
13.#service named restart
14.#nslookup
>service 192.168.13.1-----聯(lián)系一下。
15.#ifconfig
16.#ping 192.168.13.1
17.#netstat -ntl
18.#cat /etc/resolv.conf
nameserver 192.168.13.1
19.#nslookup www.xapc.com
server: 192.168.13.1
Adderss: 192.168.13.1#53
www.xapc.com cononical name = dns1.xapc.com.
Name: dns1.xapc.com
Address: 192.168.13.1
20.#nslookup ftp.xapc.com
server: 192.168.13.1
Adderss: 192.168.13.1#53
ftp.xapc.com canonical name = dns2.xapc.com.
Name: dns2.xapc.com
Address: 192.168.13.2
----以上都的正向解析。
----下面開(kāi)始反相解析了
21.nslookup 192.l68.13.2
Server: 192.168.13.1
Address: 192.168.13.1#53
2.13.168.192.in-addr.arpa name = ftp.xapc.com.
2.13.168.192.in-addr.arpa name = dns2.xapc.com.
22.cat /etc/resolv.conf
nameserver 192.168.13.1
---默認(rèn)保存在這個(gè)文件中,會(huì)上這個(gè)文件中去找。
23.#ping dns1.xapc.com
24 #nslookup
>server ip地址 --這里可以臨時(shí)改變DNS服務(wù)器。
>set type=mx
>xapc.com
Server: 192.168.13.1
Address: 192.168.13.1#53
xapc.com mail exchamger = 5 mail.xapc.com.
>set type=a
>mail.xapc.com
Server: 192.168.13.1
Address: 192.168.13.1#53
mail.xapc.com comomical name = dns2.xapc.com.
Name: dns2.xapc.com
Address: 192.168.13.2
>exit
上面是正向和反向的配置。
二:現(xiàn)在我們配置輔助服務(wù)器。
好了,我們現(xiàn)在進(jìn)入第二臺(tái)虛擬機(jī)上
1.#ifconfig
2.#netconfig
ip address: 192.168.13.2
netmask: 255.255.255.0
default gateway : 192.168.13.254
primary nameserver: 192.168.13.2
3.#service network restart
4.#ifconfig
5.#ping 192.168.13.1
6.# rpm -qa | grep bind
bind-utils-9.2.4-2
ypbind--1.17.2-3
bind-9.2.4.4-2
bind-libs-9.2.4-2
7.#rpm -q cachimg-nameserver
cachim-nameserver-7.3-3
8.vi /etc/named.conf
zone"localhsot" IN {
type master;
file "localhost.zone";
allow-update {nane; };
};
zone "0.0.127.in-addr.arpa" IN {
type master;
file "localhost.zone";
allow-update {none; };
};
-----這是它默認(rèn)的配置,我們要添加配置內(nèi)容。
zone "xapc.com" IN {
type slave;
file "slaves/xapc.com.zone";
masters {192.168.13.1; };
};
zone "13.168.192.in-addr.arpa" IN {
type slave;
file "slaves/xapc.com.rev";
masters {192.168.13.1;};
};
:wq
9.#ll /var/named/
--可以看到九個(gè)文件
10.#ll /var/named/slaves/
total 0
11.#service named start
12.#ll /var/named/slaves
-rw---- 1 named named 436 xapc.com.rev
-rw---- 1 named named 424 xapc.com.zone
13.#nslookup ftp.xapc.com
Server: 192.168.13.2
Address: 192.168.13.2#53
ftp.xapc.com canonical name = dns2.xapc.com.
Name: dns2.xapc.com
Address: 192.168.13.2
14.#nslookup 192.168.13.1 --反向解析
Server: 192.168.13.2
Address: 192.168.13.2#53
1.13.168.192.in-addr.arpa name = www.xapc.com.
1.13.168.192.in-addr.arpa name = dns1.xapc.com.
我們可不可以做 有些區(qū)域我是輔助的,有些區(qū)域我是主服務(wù)器。
我們要做下一個(gè)實(shí)驗(yàn)了
1.#vi /etc/named.conf
zone "xapc.com" IN {
type slave;
file "slaves/xapc.com.zone";
masters {192.168.13.1; };
};
zone "13.168.192.in-addr.arpa" IN {
type slave;
file "slaves/xapc.com.rev";
masters {192.168.13.1;};
};
---- 這是前面配置好的結(jié)果,我們現(xiàn)在要在添加配置。
zone "pcgj.com" IN {
type master;
file "pcgj.com.zone";
allow-update {none; };
};
:wq
2.# cd /var/named
3.#ll
4.#cp localhost.zone pcgj.com.zone
5.#vi pcgj.com.zone
@ IN SOA @ root (
42 ; serial(d.adams)
3H ; refresh
15M ; retry
1W ; expiry
1D ) ; minimum
IN NS @
IN A 172.0.0.1
IN AAAA ::1
---------------這是系統(tǒng)默認(rèn)的配置。我們要修改了
@ IN SOA dns.pcgj.com. root.pcgj.com.(
42 ; serial(d.adams)
3H ; refresh
15W ; retry
1W ; expiry
1D ) ; minimum
IN NS dns.pcgj.com.
dns IN A 192.168.13.2
:wq
6.#service named restart
7.#nslookup dns.pcgj.com
Server: 192.168.13.2
Address: 192.168.13.2#53
Name: dns.pcgj.com
Address: 192.168.13.2
8.#nslookup dns1.xapc.com
Server: 192.168.13.2
Address: 192.168.13.2#53
Name: dns1.xapc.com
Address: 192.168.13.1
現(xiàn)在反向解析的問(wèn)題。所以要會(huì)到主服務(wù)器上配置。
9.#vi /xapc.com.rev
只增加一行配置。
2 IN PTR dns.pcgj.com.
注意: 132323232 ; Serial要改為 132323233 ; Serial 要在新的配置上加‘1’這樣可以更新。
:wq
10.#service named restart
11.#nslookup 192.168.13.2
Server: 192.168.13.1
address: 192.168.13.1#53
2.13.168.192.in-addr.arpa name = ftp.xapc.com.
2.13.168.192.in-addr.arpa name = dns2.xapc.com.
2.13.168.192.in-addr.arpa name = dns.pcgj.com.
現(xiàn)在我們?cè)诨氐娇蛻?hù)端:
12.#cat slaves/xapc.com.rev
可以看的配置文件
如:
2 PTR dns.pcgj.com.
PTR ftp.xapc.com.
PTR dns2.xapc.com.
13.#nslookup 192.168.13.2 --反向解析
Server: 192.168.13.2
Address: 192.168.13.2#53
2.13.168.192.in-addre.arpa name = ftp.xapc.com.
2.13.168.192.in-addre.arpa name =dns2.xapc.com.
2.13.168.192.in-addre.arpa name = dns.pcgj.com.
14.#nslookup dns.pcgj.com
Server: 192.168.13.2
Address: 192.168.13.2#53
Name: dns.pcgj.com
Address: 192.168.13.2
好了 !
現(xiàn)在我們要在做一個(gè)新的實(shí)驗(yàn)
DNS的轉(zhuǎn)發(fā)
我們還是在輔助dns服務(wù)器上配置
1.#service named stop
2.#ll
3.vi /etc/name.conf
我們要添加兩個(gè)轉(zhuǎn)發(fā)配置,我們還要把科研解析的配置刪除掉。只保留“pcgj.com”因?yàn)樗荒芙馕龇?wù)器。
statistics-file "/var/named/data/name_stats.txt"
forward only;
forwarders {192.168.13.1;};
:wq
如果不放心的話(huà),我們可以查看有沒(méi)有錯(cuò)誤。
4.#named-checkconf
5.#service named restart
這臺(tái)計(jì)算機(jī)已經(jīng)不是輔助的DNS服務(wù)器了
6.# ll
7.#ll slaves/
可以看到兩個(gè)配置文件。
8.#rm slaves/*
9.# nslookup www.xapc.com
Server: 192.168.13.2
Address: 192.168.13.2#53
nom-authoritative answer;---非權(quán)威
www.xapc.com camomical name = dns1.xapc.com.
Name: dns1.xapc.com
Address: 192.168.13.1
10.#nslookup dns.pcgj.com
Server: 192.168.13.2
Address: 192.168.13.2#53
Name: dns.pcgj.com
Address: 192.168.13.2
我們能不能讓部分區(qū)域轉(zhuǎn)發(fā),兩個(gè)域,我讓這個(gè)區(qū)域轉(zhuǎn)發(fā)給你,其他域,我可以找根。
我們還在輔助dns上修改配置文件。
1.#vi /etc/named.conf
我們們要注釋掉兩個(gè)配置內(nèi)容。在新建一個(gè)區(qū)域。
// forward only;
// forwarders {192.168.13.1; };
zone "xapc.com" IN {
type forward;
forward only;
forwarder {192.168.13.1; };
};
:wq
2.#service named restart
3.#nslookup ftp.xapc.com
Server: 192.168.13.2
Address: 192.168.13.2#53
Nom-authoritative answer;
ftp.xapc.com camomical name = dns2.xapc.com.
Name: dns2.xapc.com
Address: 192.168.13.2
4.#nslookup 192.168.13.2
它解析不了,因?yàn)闆](méi)有讓這個(gè)區(qū)域轉(zhuǎn)發(fā),也找不到根。
所以我們可以讓一個(gè)區(qū)域轉(zhuǎn)發(fā),其他區(qū)域找根。
DNS服務(wù)器的主要測(cè)試方法;
我們使用nslookup,dig和host等專(zhuān)用工具可以對(duì)DNS服務(wù)器進(jìn)行較全面的測(cè)試。
使用nslookup測(cè)試DSN服務(wù)器1
(1)進(jìn)入nslookup命令交換環(huán)境
# nslookup
>
(2)設(shè)置使用指定的DNS服務(wù)器
>server 192.168.1.2
(3)測(cè)試localhost主機(jī)域名的正向解析
>localhost
(4)測(cè)試localhost主機(jī)域名的反向解析
>127.0.0.1
在輔助dns上練習(xí)一下:
1.#nslookup
>server 192.168.13.1
Default server: 192.168.13.1
Address: 192.168.13.1#53
>192.168.13.2
Server: 192.168.13.1
Address: 192.168.13.1#53
2.13.168.192.in-addr.arpa name=dns.pcgj.com.
2.13.168.192.in-addr.arpa name=ftp.xapc.com.
2.13.168.192.in-addr.arpa name=dns2.xapc.com.
>exit
使用nslookup測(cè)試DSN服務(wù)器2
(1)測(cè)試互聯(lián)網(wǎng)中的域名解析
>www.yahoo.com.cn
(2)測(cè)試test.com域中的A記錄
>host1.test.com
(3)測(cè)試test.com域中的PTR記錄
>192.168.1.11
(4)測(cè)試test.com域中的CNAME記錄
>www.test.com
使用nslookup測(cè)試DSN服務(wù)器3
(1)測(cè)試test.com域中的NS記錄
>set type=ns
>test.com
(2)測(cè)試test.com域中的MX記錄
>set type=mx
>test.com
(3)設(shè)置進(jìn)行A記錄的測(cè)試
>set type=a
使用dig命令測(cè)試DNS服務(wù)器1
dig @dns域名或ip 區(qū)域 記錄類(lèi)型
eg: dig @192.168.13.2 xapc.com NS
意思是到192.168.13.2這個(gè)網(wǎng)段來(lái)挖掘xapc.com這個(gè)區(qū)域中的NS記錄,結(jié)果會(huì)顯現(xiàn)NS所以得記錄。
我們?cè)谳o助dns上演示一下
1.#dig @192.168.13.2 xapc.com NS
2.ll /var/name/named.ca
--保存了所有的根域服務(wù)器的域名解析,dns的清單這個(gè)文件是怎么是得到的那。它就是用dig命令得到的。
dig @a.root-servers.net . NS>/var/named/named.ca
好了 下面我們?cè)谥v一個(gè)重要的內(nèi)容。
DNS子域的委派。
這兩臺(tái)服務(wù)器是父子關(guān)系。但兩個(gè)人各有各得dns服務(wù)器來(lái)解析。
好了,我們現(xiàn)在從輔助dns上開(kāi)始吧。
1:#pwd
/var/named
2: #vi /etc/named.conf
zone "0.in-addr.arpa" IN {
type master;
file"named.zero";
allow-update{none; };
};
zone "pcgj.com" IN {
type master;
file "pcgj.com.zone";
allow-update {none; };
};
zone "xapc.com" IN {
type forward;
forward only;
forwarders {192.168.13.1; };
};
----上面是前面修改好的我們要?jiǎng)h除一些配置,
下面在添加一些內(nèi)容。
zone "ca.xapc.com" IN {
type master;
file "ca.xapc.com.zone";
ailow-update {none; };
};
:ok
我們還要新建一個(gè)ca.xapc.com.zone文件
2.#ll
3.#cp pcgj.com.zone ca.xapc.com.zone
4.#vi ca.xapc.com.zone
@ IN SOA dns.pcgj.com. root.pcgj.com.(
42 ; serial(d.adams)
3H ; refresh
15W ; retry
1W ; expiry
1D ) ; minimum
IN NS dns.pcgj.com.
dns IN A 192.168.13.2
----這是前面我們修改好的文件,我們要修改它。
@ IN SOA dns.ca.xapc.com. root.ca.xapc.com.(
42 ; serial(d.adams)
3H ; refresh
15W ; retry
1W ; expiry
1D ) ; minimum
IN NS dns.ca.xapc.com.
dns IN A 192.168.13.2
www IN A 192.168.13.1
:wq
5:# service named restart
6:# nslookup www.ca.xapc.com
Server: 192.168.13.2
Address: 192.168.13.2#53
Name: www.ca.xapc.com
Address: 192.168.13.1
現(xiàn)在我們來(lái)的主服務(wù)器,看看主服務(wù)器能不能解析,它能解析它的孫子嗎?
7:#nslookup www.ca.xapc.com
---不能解析的,因?yàn)闆](méi)有做委派,所以不能解析。
8:#vi /etc/named.conf
做委派是時(shí)候不需要修改主配置文件。
我們只需要修改xapc.com.zone這個(gè)住配置文件就好了
9:#vi xapc.com.zone
@ IN SOA dns1.xapc.com. root.xapc.com. (
42 ; serial(d.adams)
3H ; refresh
15M ; retry
1W ; expiry
1D ) ; minimum
IN NS dns1.xapc.com.
IN NS dns2.xapc.com.
IN MX 5 mail.xapc.com.
dns1 IN A 192.168.13.1
dns2 IN A 192.168.13.2
www IN CNAME dns1.xapc.com.
ftp IN CNAME dns2.xapc.com.
mail IN CNAME dns2.xapc.com.
-------這是前面我們修改好的, 我們還要修改此文件。
@ IN SOA dns1.xapc.com. root.xpac.com.(
42 ; serial(d.adams)
3H ; refresh
15M ; retry
1W ; expiry
1D ) ; minimum
IN NS dns.ca.xapc.com.
IN NS dns1.xapc.com.
IN NS dns2.xapc.com.
IN MX 5 mail.xapc.com.
dns1 IN A 192.168.13.1
dns2 IN A 192.168.13.2
www IN CNAME dns1.xapc.com.
ftp IN CNAME dns2.xapc.com.
mail IN CNAME dns2.xapc.com.
dns.ca IN A 192.168.13.2
:wq
10:#services named restart
11:#nslookup www.ca.xapc.com
Server: 192.168.13.1
Address: 192.168.13.1#53
Non-authoritative amswer:
Name: www.ca.xapc.com
Address: 192.168.13.1
ok了, 所以的實(shí)驗(yàn)都完成了
我們可以的課后練習(xí)一下。
任務(wù)1:構(gòu)建主域名服務(wù)器
任務(wù)2:構(gòu)建輔助域名服務(wù)器
任務(wù)3:測(cè)試DNS服務(wù)
任務(wù)4:緩存DNS服務(wù)的配置與測(cè)試
任務(wù)5:DNS轉(zhuǎn)發(fā)器的配置
任務(wù)6:新建子域及子域委派。
相關(guān)文章

集成系統(tǒng)級(jí)Claw模式! Deepin 官宣發(fā)布 25.1 版本
deepin操作系統(tǒng)發(fā)布了最新的 25.1 版本更新,該版本基于 deepin 25 正式版積累的多輪內(nèi)測(cè)成果,在 AI 能力、內(nèi)核版本、桌面環(huán)境、文件管理器以及系統(tǒng)安全等方面進(jìn)行了更新2026-04-13
又一代老硬件退場(chǎng)! Linux 內(nèi)核正式放棄Intel 486 CPU
在過(guò)去的幾十年間,CPU 的架構(gòu)已經(jīng)經(jīng)歷了飛速發(fā)展,x86 系列就是其中之一,而 i486 則屬于該系列中的一個(gè),當(dāng)前,i486 的CPU處理器已經(jīng)夠老,從 Linux 7.1 開(kāi)始將不再有對(duì)2026-04-09
趕緊收藏! 全網(wǎng)最全 Linux 命令總結(jié)
我把 Linux 中最常用、最實(shí)用、最常被問(wèn)到的命令按照實(shí)際使用場(chǎng)景分類(lèi)整理,方便你快速查閱和記憶,內(nèi)容覆蓋日常運(yùn)維、開(kāi)發(fā)調(diào)試、性能分析、文件處理、網(wǎng)絡(luò)、安全、系統(tǒng)管2026-04-08
一分鐘內(nèi)檢查L(zhǎng)inux服務(wù)器性能? 9個(gè)性能檢測(cè)常用的基本命令
今天我們來(lái)看看Linux系統(tǒng)中用于性能監(jiān)控的一系列命令,這些命令可以快速查看機(jī)器的負(fù)載情況,詳細(xì)請(qǐng)看下文介紹2026-03-18
從零基礎(chǔ)到精通! 適合高級(jí)用戶(hù)的15款Linux發(fā)行版推薦
Linux作為操作系統(tǒng)領(lǐng)域靈活性和可定制性的基石,提供了大量滿(mǎn)足不同用戶(hù)需求的發(fā)行版,今天分享適合高級(jí)用戶(hù)的15款Linux發(fā)行版2026-03-10
開(kāi)箱即用? 這4個(gè)高手級(jí)Linux發(fā)行版遠(yuǎn)沒(méi)你想象的那么安全易用
如果你正在糾結(jié)用哪個(gè)發(fā)行版?零基礎(chǔ)新手別被“高端”“極客”“聲明式”這些詞沖昏頭腦,先用好用的,再慢慢進(jìn)階2026-03-10
這幾款SSH工具真的夠用了! Linux好用的ssh工具推薦
在Linux上使用SSH,您需要安裝一個(gè)SSH客戶(hù)端,今天整理找到的8 款 SSH / 終端工具,從免費(fèi)開(kāi)源到企業(yè)級(jí)商用,從輕量化命令行到一站式工具箱,每款都做了介紹與對(duì)比,希望能2026-03-09
在Linux系統(tǒng)下有兩種用戶(hù),即高級(jí)用戶(hù)root,普通用戶(hù),高級(jí)用戶(hù)root可以在系統(tǒng)中做任何事情,普通用戶(hù)僅可在Linux系統(tǒng)中做有限的事情,下面我們就來(lái)看看切換方法2026-02-28
揭秘當(dāng)前登錄用戶(hù)的身份! Linux中使用logname命令的技巧
logname命令就是這樣一個(gè)簡(jiǎn)單但強(qiáng)大的工具,它能幫助我們輕松獲取當(dāng)前登錄用戶(hù)的用戶(hù)名,今天,我們就來(lái)深入探索一下這個(gè)命令的工作原理、使用方法和最佳實(shí)踐2026-02-26
在 Linux 系統(tǒng)中,DNS 緩存是一種將域名和 IP 地址映射關(guān)系緩存在本地的機(jī)制,可以加快域名解析速度,并減輕 DNS 服務(wù)器的負(fù)載2026-02-26



