【DNS域名解析服务】
目录
- 一、DNS系统的作用
- DNS的介绍
- 1.1、通用的顶级域名
- 二、DNS域名解析(==面试题==)
- 三、DNS查询方式
- 递归查询
- 迭代查询
- 四、构建DNS域名服务器步骤
- 4.1、安装bind软件包
- 4.2、修改配置文件
- 4.3、域名的配置
- 修改区域配置文件,添加正向区域配置
- 4.4、覆盖文件
- 五、DNS反向查询
- 5.1、修改反向配置文件
- 设置var里面的配置文件
- 六、设置从域名服务器配置
- 七、设置DHCP和bind一起的配置
- 7.1、配置主域名服务器
- 7.2、配置备用域名服务器
- 7.3、设置dhcp
一、DNS系统的作用
正向解析:根据域名查找对应的IP地址
反向解析:根据IP地址查找到对应的域名
DNS系统的分布式数据结构
DNS的介绍
当 Windows 系统用户使用 nslookup hostname/domainname 命令时,DNS 会自动查找注册了主机名和 IP 地址的数据库,并返回对应的 IP 地址。
1.1、通用的顶级域名
以下是一个网站域名的字段介绍
二级域名下面是三级域名、四级域名等。命名树上任何一个节点的域名就是从这个节点到最高层的域名串起来,中间以 “ . ” 分隔。
二、DNS域名解析(面试题)
DNS 客户端进行域名 www.tsinghua.edu.cn 的解析过程如下:1、 DNS 客户端向本地域名服务器发送请求,查询 www.tsinghua.edu.cn 主机的 IP 地址;2、 本地域名服务器查询数据库,发现没有域名为 www.tsinghua.edu.cn 的主机,于是将请求发送给根域名服务器;3、根域名服务器查询数据库,发现没有这个主机域名记录,但是根域名服务器知道 cn 域名服务器可以解析这个域名,于是将 cn 域名服务器的 IP 地址返回给本地域名服务器;4、 本地域名服务器向 cn 域名服务器查询 www.tsinghua.edu.cn 主机的 IP 地址;5、 cn 域名服务器查询数据库,也没有相关记录,但是知道 edu.cn 域名服务器可以解析这个域名,于是将 edu.cn 域名服务器的 IP 地址返回给本地域名服务器;6、 本地域名服务器再向 edu.cn 域名服务器查询 www.tsinghua.edu.cn 主机 IP 地址;7、 edu.cn 域名服务器查询数据库,也没有相关记录,但是知道 tsinghua.edu.cn 域名服务器可以解析这个域名,于是将 tsinghua.edu.cn 的域名服务器 IP 地址返回给本地域名服务器;8、 本地域名服务器向 tsinghua.edu.cn 域名服务器查询 www.tsinghua.edu.cn 主机的 IP 地址;9、 tsinghua.edu.cn 域名服务器查询数据库,发现有主机域名记录,于是给本地域名服务器返回 www.tsinghua.edu.cn 对应的 IP 地址;10、 最后本地域名服务器将 www.tsinghua.edu.cn 的 IP 地址返回给客户端,整个解析过程完成
三、DNS查询方式
DNS 域名解析包括两种查询方式,一种是递归查询,另一种是迭代查询。
递归查询
DNS 服务器如果不能直接响应解析请求,它将继续请求其它的 DNS 服务器,直到查询域名解析的结果。查询的结果可以是域名主机的 IP 地址,或者是域名无法解析。无论哪种结果,DNS 服务器都会将结果返回给客户端。
迭代查询
如果 DNS 服务器查不到相应记录,会向客户端返回一个可能知道结果的域名服务器 IP 地址,由客户端继续向新的服务器发送查询请求。对域名服务器的迭代查询,只得到一个提示,则继续查询。
四、构建DNS域名服务器步骤
4.1、安装bind软件包
yum install -y bind
4.2、修改配置文件
rpm -qc bind 查询bind软件配置文件所在路径
/etc/named.conf 主配置文件
/etc/named.rfc1912.zones 区域配置文件/var/named/named.localhost 区域数据配置文件
进入修改配置文件
vim /etc/named.conf
修改为本地的IP地址
options {listen-on port 53 { 192.168.102.10;
;·监听53端口,ip地址使用提供服务的本地IP,也可用any表示所有listen-on-v6 port 53 { ::1; };
#ipv6行如不使用可以注释掉或者删除directory "/var/named";区域数据文件的默认存放位置dump-file "/var/named/data/cache_dump.db";域名缓存数据库文件的位置statistics-file "/var/named/data/named_stats.txt";状态统计文件的位置memstatistics-file "/var/named/data/named_mem_stats.txt";内存统计文件的位置allow-query { any; };允许使用本DNS解析服务的网段,也可用any代表所有
4.3、域名的配置
修改区域配置文件,添加正向区域配置
vim /etc/named.rfc1912 .zones 文件里有模版,可复制粘贴后修改
zone "dznb.com" IN { 正向解析“dznb.com”区域type master; 类型为主区域file "dznb.com.zone"; 指定区域数据文件为dznb.com.zoneallow-update { none; };
};
4.4、覆盖文件
vim dznb.com.zone 设置
STTL 1D 有效解析记录的生存周期
@ IN SOA dznb.com. admin.dznb.com. ( “@"符号表示当前的DNS区域名20230419 ;serial 更新序列号,可以是 10 位以内的整数1D ; refresh 刷新时间,重新下载地址数据的间隔1H ; retry 重试延时,下载失败后的重试间隔1W ; expire 失效时间,超过该时时间仍无法下载则放弃3H ) ;minimum 无效解析记录的生存周期NS dznb.com. 记录当前区域的DNS服务器的名称A 192.168.102.10 记录主机IP地址
www IN A 192.168.10.30 记录正向解析www.benet.com对应的IP
NEWS IN A 192.168.102.40
host IN CNAME www CNAME使用别名,ftp是www的别名
* IN A 192.168.102.50 泛域名解析,“*"代表任意主机名
设置号后关闭防火墙
systemctl start named 单个网卡重新启动
systemctl restart network 网卡全部重新启动
netstat -lntup | grep :53
使用此命令看看显不显示53 ,显示的话就是启动了监听,不显示就说明没有启动
使用
vim /etc/resolv.conf 进入修改IP地址,不需要重启网卡设置nslookup 域名 来查看配置成功没
五、DNS反向查询
在 DNS 查询中,客户端希望知道域名对应的 IP 地址,这种查询称为正向查询。大部分的 DNS 查询都是正向查询。与正向查询对应的,是反向查询。它允许 DNS 客户端通过 IP 地址查找对应的域名。
5.1、修改反向配置文件
vim /etc/named.rfc1912.zones
进入修改反向解析文件
cp -p named.localhost dznb.com.zone.local
覆盖相同类型的文件
设置var里面的配置文件
vim dznb.com.zone.local
进入配置文件
使用nslookup IP地址,可以查看成功没有
六、设置从域名服务器配置
设置新的Linux主机
systemctl stop firewalld
setenforce 0
关闭防火墙和安全
挂载和安装软件
vim /etc/named.conf
设置配置文件的IP地址
设置从服务器时,要先去主服务器里设置一下同意设置
allow-transfer { 192.168.102.2; };
反向和正向都要设置同意从服务器进入
systemctl restart named
设置完重启网卡
进入修改正反解析配置
把master改为slave 变成从的配置
masters { 192.168.102.10; };
意思是把主的IP地址允许访问
文件已经复制到slaves里
设置一个新Linux主机
vim /etc/resolv.conf
在里面添加主和备的IP地址
这样新主机就可以查找到对应的
从主的主机里把配置关了,新主机解析的话就是用备的配置来进行查找
字号4
如果解析不了地址,根目录就会给你解析
使用Windows系统来验证一下主和备,
如果把主的服务器关了,Windows会一直解析下去
vim /etc/resolv.conf
进入修改文件,加入一个search
加入search后就可以自动解析域名
七、设置DHCP和bind一起的配置
systemctl stop firewalld
setenforce 0
关闭防火墙
mount /dev/sr0 /mnt 进行挂载
yum install -y bind dhcp 安装相关的软件
7.1、配置主域名服务器
##########从服务器##########
vim /etc/named.confoptions {listen-on port 53 { any; }; 使用any 也可为192.168.102.10(本机)listen-on-v6 port 53 { ::1; };directory "/var/named";dump-file "/var/named/data/cache_dump.db";statistics-file "/var/named/data/named_stats.txt";memstatistics-file "/var/named/data/named_mem_stats.txt";allow-query { any; }; 使用any 也可为192.168.102.10(本机)
vim /etc/named.rfc1912.zones
设置正反配置文件,里面使用的IP地址为备的IP地址
cd /var/named/ 进入这个配置文件里
使用
cp -p named.localhost dznb.com.zone
cp -p named.localhost dznb.com.zone.local
进行覆盖相同的文件
systemctl restart named 重启网卡
如果出现报错就
journalctl -r -u named
vim /var/log/messages 查看内核文件日志找错
vim /etc/resolv.conf 进入修改主服务器的IP地址
nslookup www.dznb.com
nslookup 192.168.102.10
测试一下查看配置完成没有
7.2、配置备用域名服务器
vim /etc/named.rfc1912.zones
进入设置备用的配置文件
进入slaves里查看,可以看见文件已经在里面了,说明写入成功
7.3、设置dhcp
使用主服务器
vim /etc/dhcp/dhcpd.conf
进入dhcp的配置文件,如图所示叫你去以下目录里的文件里查找
cd /usr/share/doc/dhcp-4.2.5/
进入dhcp文件里\cp -f dhcpd.conf.example /etc/dhcp/dhcpd.conf
从这个文件里继续复制到dhcpd.conf里
进入后把这两个命令条禁用掉,暂时不要用,把租期时间弄长一些
设置IP地址和网关,子网掩码,设置完后保存退出
systemctl start dhcpd
重启网卡,没有报错就是设置完毕,出现报错就可以查看日志来找出问题
全都设置好后可以在Windows主机上看看有没有传输到
cd /etc/sysconfig/network-scripts/ 进入设置网卡界面
ls 查看
vim ifcfg-ens33 进入网卡设置
在新的Linux主机里设置新的网卡设置
设置完后输入
vim /etc/resolv.conf 命令
就会发现系统给你自动补全解析的IP地址search 是可以让你自动补全主机名的命令
使用nslookup www
会自动补全后面的主机名
【DNS域名解析服务】相关推荐
- Linux系统安装DNS域名解析服务
在linux系统下安装DNS域名解析服务 步骤如下: 1>查看挂在镜像位置 2>查看光盘是否挂载 3>查看需要挂在的位置 4>进行挂载 [root@localhost mnt] ...
- DNS域名解析服务(正向解析、反向解析、主从服务器)
介 绍 Internet发展至今,在网的服务器和个人主机数量庞大,每个用户通过记忆IP地址访问网络资源并不现实了. 目前大家访问互联网进行上网浏览信息时,正常是通过域名进行访问(例如:www.baid ...
- 在linux下dns绑定域名,在Linux系统中,使用Bind搭建DNS域名解析服务
DNS域名解析服务(DomainNameSystem)是用于解析域名与IP地址对应关系的服务作用为维护着一个地址数据库,记录着各种主机域名与IP地址的对应关系,以便为客户提供正向或反向的地址查询服务, ...
- linux下DNS配置及域名解析服务,linux DNS域名解析服务
DNS域名解析服务 (一)Dns软件包安装 Bind:提供域名服务的主要程序及相关文件 Bind-utils:测试dns工具(nslookup.host) Yum仓库安装软件 Yum install ...
- 运维之DNS域名解析服务基础概念与Bind9安装
0x00 前言简述 基础概念 基础术语 记录类型 0x01 DNS服务介绍 原理流程 实验目标 0x02 DNS服务之Bind9 Ubuntu 安装 CentOS 安装 Docker 容器 1) 源 ...
- DNS域名解析服务(正向解析)
DNS域名解析服务 文章目录 DNS域名解析服务 BIND域名服务基础 DNS系统的作用 DNS的定义: 域名的结构 DNS服务器类型: DNS解析查询方式 BIND软件安装 构建DNS域名解析服务器 ...
- CenOS7 运维 - DNS域名解析服务 | 正向解析 | 反向解析 | 主从服务器实时同步 | 分离解析 | 排错思路及方案 | 超详细
CenOS7 运维 - DNS域名解析服务 一.DNS系统的作用 二.域名的结构 根域 顶级域 二级域 子域 主机 三.DNS服务器类型 ►主域名服务器 ►从域名服务器 ►缓存域名服务器 ►转发域名服 ...
- DNS域名解析服务的正向和反向解析
DNS域名解析服务 文章目录 DNS域名解析服务 一.DNS系统的作用 1.域名结构 2.DNS的定义 3.DNS服务器类型 二.构建DNS域名解析服务器步骤 1.关闭防火墙 2.安装bind软件包 ...
- Linux网络服务之DNS域名解析服务
Linux网络服务之DNS域名解析服务 DNS简介 DNS名词介绍 DNS系统的作用 DNS分布式数据结构 DNS系统类型 DNS的查询方式(递归查询和迭代查询) 本地主机映射文件hosts 域名的解 ...
- Linux网络 DNS域名解析服务
目录 1. DNS域名解析服务 (1)DNS系统的作用及类型 (2)缓存域名服务器 (3)DNS系统类型 (4)BIND的安装和配置文件 (1)BIND软件安装 (2)DNS的分布式互联网解析库 (5 ...
最新文章
- 历史有资产忘记折旧如何处理_紧急提醒! 500万以下固定资产一次性计入“管理费用”的,会计抓紧调账!...
- HttpRequest 与HttpWebRequest 有什么区别
- windows编程,消息函数中拦截消息的问题
- 修正mysqlcc在MySQL 5.0上常报的 Table 'xxx' doesn't exist 错误
- javascript常用技巧归纳
- 浣溪沙·江畔芦花【两首】
- OpenCV2:幼儿园篇 第七章 界面事件
- Haar特征描述算子与人脸检测
- 三个优秀的Android图表开源控件
- xp计算机加域找不到网络路径,手把手为您win10系统计算机加域提示错误“找不到网络路径”的方法...
- 2023年北京邮电大学软件工程807考研信息汇总
- 2021-09-20
- 计算机无法u盘启动,uefi模式下U盘启动不了解决方法
- 网易云音乐关键字搜索并生成下载url
- H3C服务器配置raid
- html css学习笔记~ 基础知识和页面显示的四个区域内容及display:flex 等常用的一些命令(手画)
- 进阿里了——分享一波进大厂经验
- STM32与PC串口通信 实现步进电机转速可调 程序及调试过程分享
- LUVLi Face Alignment: Estimating Landmarks’ Location, Uncertainty, and Visibility Likelihood
- IIS开启web目录浏览