Linux服务器部署系列之三—DNS篇

简介:


网上介绍DNS的知识很多,在这里我就不再讲述DNS原理及做名词解释了。本篇我们将以一个实例为例来讲述DNS的配置,实验环境如下:

域名: guoxuemin.cn   子域: shenzhen.guoxuemin.cn
主域名服务器: dns.guoxuemin.cn  IP 地址: 192.168.99.9
辅助域名服务器: dns1.guoxuemin.cn IP 地址: 192.168.99.8
子域服务器: dns.shenzhen.guoxuemin.cn IP 地址: 192.168.99.202
需要解析下列域名:
www.guoxuemin.cn  ——  192.168.99.10
ftp.shenzhen.guoxuemin.cn  ——  192.168.99.203
运行平台: CentOS 5
 
1.  安装
1 )首先,使用命令 # rpm –qa|grep bind 检查系统是否已经默认安装。
2 )使用 RPM 方式安装,系统安装光盘上已经自带了 DNS rpm 安装包。使用 rpm 命令即可安装(推荐使用这种安装方式)。
3 )使用源码安装:可以到 https://www.isc.org/downloadables/11 下载安装文件,目前最新版是 BIND-9. 7.0a 1 ,我下载的是 bind- 9.6.1 。安装步骤:
# tar  zxvf  bind- 9.6.1 .tar.gz
# cd bind- 9.6.1
# ./configure  --prefix=/usr/local  --sysconfdir=/etc  -localstatedir=/var  --disable-threads  --with-openssl
#  make
#  make install
使用源码安装设置比较麻烦,所以推荐使用 rpm 方式安装,本篇的环境也是使用 rpm 方式安装的。
 
2.  基本配置
DNS 的配置是比较简单的,只要配置好 /etc/named.conf 文件,然后建立正向解析文件和反向解析文件就可以了。
1 )首先将 named.root 文件复制到 /var/named 目录下(该文件为根提示文件)。
2 )主配置文件
# var  /etc/named.conf
3 )配置正向解析区域
# vi  /var/named/guoxuemin.cn.zone
可以使用 named-checkzone  来检查区域文件的合法性。
4 )配置反向解析区域
# vi  /var/named/99.168.192.in-addr.arpa.zone
5 )测试
使用 named status 命令查看运行状态:
使用 host 命令测试:
使用 nslookup 命令测试:
使用 dig 命令
Ok ,测试无异常,主 DNS 服务器配置完毕。
 
3.  辅助 DNS 服务器配置
辅助 DNS 服务器的安装同主 DNS 服务器,也需要将 named.root 复制到 /var/named 目录下,按上面的步骤操作就可以了,这里就不再重复说明。辅助 DNS 服务器的配置,只需要配置 /etc/named.conf 这个文件就可以了。
# /etc/named.conf
配置完后,重启 DNS 服务,我们可以使用 tail 命令打开日志,查看辅助 DNS 服务器跟主 DNS 服务器同步的过程:
同步完成后,我们可以看到 /var/named/slaves/ 下已经自动生成了正向解析和反向解析文件:
 
4.  子域与区域委派
子域的配置方法与主域其实是相同的,也是先配置 /etc/named.conf 文件,然后建立正向解析和反向解析文件。
# vi  /etc/named.conf
# vi  /var/named/Shenzhen.guoxuemin.cn..zone
# vi  /var/named/99.168.192.in-addr.arpa.zone
使用 nslookup 在子域中测试:
使用 nslookup 在主域中测试:
子域 DNS 服务器的配置完成。
 
5.  日志
我们如何才能够了解 DNS 服务器的运行情况下呢,它忙不忙、负载大不大?想了解 DNS 服务器的运行状况,可以通过查看 DNS 服务器在运行时所产生的日志文件来实现。在默认情况下, BIND 是通过 syslog 来生成日志的,存放在 /var/log/message 文件中。由于这个文件中的日志信息是 syslog 生成的,所以不并是全都是关于 BIND 的日志信息。我们执行以下命令,将所有 BIND 的日志信息挑选出来:
# more  /var/log/message|grep  named >/tmp/named.log

然后我们可以通过查看 /tmp/named.log 文件来检查 DNS 日志信息。
# vi /tmp/named.log
不过,该日志文件中的消息非常少,主要是启动、关闭的日志记录和一些严重错误的消息。要详细记录服务器的运行状况,还需要自己配置服务器的日志行为。
首先我们在 /var/log/ 下面建立一个文件夹 named ,并赋予 named 所有权,用来存放日志文件。
然后编辑 /etc/named.conf 文件,生成日志:
# vi /etc/named.conf
OK ,配置好了,我们来测试一下:
如上图所示,访问 DNS 的记录都已经记录在日志文件中了,是不是很方便?
至此,DNS服务器的部署完成。



     本文转自Tonyguo 51CTO博客,原文链接:http://blog.51cto.com/tonyguo/169718,如需转载请自行联系原作者





相关文章
|
7月前
|
存储 域名解析 弹性计算
阿里云上云流程参考:云服务器+域名+备案+域名解析绑定,全流程图文详解
对于初次通过阿里云完成上云的企业和个人用户来说,很多用户不仅是需要选购云服务器,同时还需要注册域名以及完成备案和域名的解析相关流程,从而实现网站的上线。本文将以上云操作流程为核心,结合阿里云的活动政策与用户系统梳理云服务器选购、域名注册、备案申请及域名绑定四大关键环节,以供用户完成线上业务部署做出参考。
|
8月前
|
弹性计算 安全 Linux
阿里云服务器ECS安装宝塔Linux面板、安装网站(新手图文教程)
本教程详解如何在阿里云服务器上安装宝塔Linux面板,涵盖ECS服务器手动安装步骤,包括系统准备、远程连接、安装命令执行、端口开放及LNMP环境部署,手把手引导用户快速搭建网站环境。
|
9月前
|
网络协议
利用Private Zone DNS - 搭建AD但不搭建DNS服务器如何加域
利用Private Zone DNS - 搭建AD但不搭建DNS服务器如何加域
利用Private Zone DNS - 搭建AD但不搭建DNS服务器如何加域
|
10月前
|
Linux 网络安全 数据安全/隐私保护
使用Linux系统的mount命令挂载远程服务器的文件夹。
如此一来,你就完成了一次从你的Linux发车站到远程服务器文件夹的有趣旅行。在这个技术之旅中,你既探索了新地方,也学到了如何桥接不同系统之间的距离。
1653 21
|
9月前
|
Java Linux 网络安全
Linux云端服务器上部署Spring Boot应用的教程。
此流程涉及Linux命令行操作、系统服务管理及网络安全知识,需要管理员权限以进行配置和服务管理。务必在一个测试环境中验证所有步骤,确保一切配置正确无误后,再将应用部署到生产环境中。也可以使用如Ansible、Chef等配置管理工具来自动化部署过程,提升效率和可靠性。
831 13
|
9月前
|
监控 Linux 网络安全
FinalShell SSH工具下载,服务器管理,远程桌面加速软件,支持Windows,macOS,Linux
FinalShell是一款国人开发的多平台SSH客户端工具,支持Windows、Mac OS X和Linux系统。它提供一体化服务器管理功能,支持shell和sftp同屏显示,命令自动提示,操作便捷。软件还具备加速功能,提升访问服务器速度,适合普通用户和专业人士使用。
2889 0
|
11月前
|
Ubuntu Linux 网络安全
在Linux云服务器上限制特定IP进行SSH远程连接的设置
温馨提示,修改iptables规则时要格外小心,否则可能导致无法远程访问你的服务器。最好在掌握足够技术知识和理解清楚操作含义之后再进行。另外,在已经配置了防火墙的情况下,例如ufw(Ubuntu Firewall)或firewalld,需要按照相应的防火墙的规则来设置。
559 24
|
11月前
|
存储 安全 Ubuntu
从Linux到Windows:阿里云服务器系统镜像适配场景与选择参考
阿里云为用户提供了丰富多样的服务器操作系统选择,以满足不同场景下的应用需求。目前,云服务器的操作系统镜像主要分为公共镜像、自定义镜像、共享镜像、镜像市场和社区镜像五大类。以下是对这些镜像类型的详细介绍及选择云服务器系统时需要考虑的因素,以供参考。
|
9月前
|
存储 安全 Linux
Linux服务器上安装配置GitLab的步骤。
按照以上步骤,一个基础的GitLab服务应该运行并可以使用。记得定期检查GitLab官方文档,因为GitLab的安装和配置步骤可能随着新版本而变化。
859 0
|
10月前
|
Linux
Linux下版本控制器(SVN) -服务器端环境搭建步骤
Linux下版本控制器(SVN) -服务器端环境搭建步骤
394 0
Linux下版本控制器(SVN) -服务器端环境搭建步骤