gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区

站長(zhǎng)資訊網(wǎng)
最全最豐富的資訊網(wǎng)站

CentOS 7下簡(jiǎn)單搭建DNS服務(wù)器

一、DNS相關(guān)介紹 

  DNS(Domain Name System)域名系統(tǒng)協(xié)議,作為域名和IP地址相互映射的一個(gè)分布式數(shù)據(jù)庫(kù),能夠使用戶更方便的訪問互聯(lián)網(wǎng),而不用挨個(gè)記住IP地址。通過主機(jī)名,最終得到該主機(jī)名對(duì)應(yīng)的IP地址的過程叫做域名解析(或主機(jī)名解析)。DNS協(xié)議號(hào)是udp53。DNS服務(wù)器的作用就是就好比通訊錄一樣,為各種網(wǎng)絡(luò)程序找到對(duì)應(yīng)目標(biāo)主機(jī)的IP地址或?qū)?yīng)的主機(jī)域名。每個(gè)IP地址都可以有一個(gè)主機(jī)名,主機(jī)名由一個(gè)或多個(gè)字符串組成,字符串之間用小數(shù)點(diǎn)隔開。有了主機(jī)名,就不要死記硬背每臺(tái)IP設(shè)備的IP地址,只要記住相對(duì)直觀有意義的主機(jī)名就行了。這就是DNS協(xié)議所要完成的功能。

主機(jī)名到IP地址的映射有兩種方式:

  1、靜態(tài)映射,每臺(tái)設(shè)備上都配置主機(jī)到IP地址的映射,各設(shè)備獨(dú)立維護(hù)自己的映射表,而且只供本設(shè)備使用;

  2、動(dòng)態(tài)映射,建立一套域名解析系統(tǒng)(DNS),只在專門的DNS服務(wù)器上配置主機(jī)到IP地址的映射。

在解析域名時(shí),可以首先采用靜態(tài)域名解析的方法,如果靜態(tài)域名解析不成功,再采用動(dòng)態(tài)域名解析的方法??梢詫⒁恍┏S玫挠蛎湃腱o態(tài)域名解析表中,這樣可以大大提高域名解析效率。正向解析:根據(jù)主機(jī)名稱(域名)查找對(duì)應(yīng)的IP地址(實(shí)際應(yīng)用中最多的),反向解析:根據(jù)IP地址查找對(duì)應(yīng)的主機(jī)域名(不常用,一般用于搭建郵件服務(wù)器時(shí))。

  根據(jù)服務(wù)器與所提供域名解析記錄的關(guān)系,將DNS服務(wù)器分為不同的角色:

  1、緩存域名服務(wù)器,也稱為高速緩存服務(wù)器,通過向其他域名服務(wù)器查詢獲得域名->IP地址記錄,將域名查詢結(jié)果緩存到本地,提高重復(fù)查詢時(shí)的速度

  2、主域名服務(wù)器,特定DNS區(qū)域的官方服務(wù)器,具有唯一性,負(fù)責(zé)維護(hù)該區(qū)域內(nèi)所有域名->IP地址的映射記錄

  3、從域名服務(wù)器(通俗一點(diǎn)就是用于備份DNS服務(wù)器的),也稱為輔助域名服務(wù)器其維護(hù)的域名->IP地址記錄,來(lái)源于主域名服務(wù)器搭建DNS服務(wù),應(yīng)用的軟件為:BIND(Berkeley Internet Name Daemon)

二、搭建過程

1. 安裝必要軟件包
[root@SZH1 ~]# yum -y install bind bind-chroot bind-util bind-libs
解釋:
bind          提供了域名服務(wù)的主要程序及相關(guān)文件
bind-utils    提供了對(duì)DNS服務(wù)器的測(cè)試工具程序(如nslookup、dig等)
bind-chroot    為bind提供一個(gè)偽裝的根目錄以增強(qiáng)安全性(將“/var/named/chroot/”文件夾作為BIND的根目錄)

2. 修改dns配置文件
修改前先備份
[root@SZH1 ~]#  cp -p /etc/named.conf /etc/named.conf.bak // 參數(shù)-p表示備份文件與源文件的屬性一致。
[root@SZH1 ~]# cat /etc/named.conf
options {
    listen-on port 53 { any; };
    listen-on-v6 port 53 { any; };
    directory    “/var/named”;
    dump-file    “/var/named/data/cache_dump.db”;
    statistics-file “/var/named/data/named_stats.txt”;
    memstatistics-file “/var/named/data/named_mem_stats.txt”;
    recursing-file  “/var/named/data/named.recursing”;
    secroots-file  “/var/named/data/named.secroots”;
    allow-query    { any; };

    /*
    – If you are building an AUTHORITATIVE DNS server, do NOT enable recursion.
    – If you are building a RECURSIVE (caching) DNS server, you need to enable
      recursion.
    – If your recursive DNS server has a public IP address, you MUST enable access
      control to limit queries to your legitimate users. Failing to do so will
      cause your server to become part of large scale DNS amplification
      attacks. Implementing BCP38 within your network would greatly
      reduce such attack surface
    */
    recursion yes;

    dnssec-enable yes;
    dnssec-validation yes;
#    dnssec-lookaside auto;
    /* Path to ISC DLV key */
    bindkeys-file “/etc/named.root.key”;

    managed-keys-directory “/var/named/dynamic”;

    pid-file “/run/named/named.pid”;
    session-keyfile “/run/named/session.key”;
};
zone “szh.com” IN {
    type master;
    file “szh.com_zone”;
    allow-update { none; };
};
zone “110.168.192.in-addr.arpa” IN {
    type master;
    file “192.168.110.zone”;
    allow-update { none; };

};include “/etc/named.rfc1912.zones”;

這兩個(gè)zone我在配置文件里直接上的,我看很多人說要在/etc/named.rfc1912.zones文件中添加,但因?yàn)榕渲梦募写嬖谧詈笠恍?,所以同意生效?br />保存退出后輸入named-checkconf  // 檢查named.conf是否有語(yǔ)法問題。

3. 查看named進(jìn)程運(yùn)行是否正常
[root@SZH1 ~]# systemctl start named // 開啟named進(jìn)程
[root@SZH1 ~]# ps -eaf|grep named // 檢查進(jìn)程
[root@SZH1 ~]# netstat -nult|grep :53 // 檢查監(jiān)聽端口

4. 添加正向解析
[root@SZH1 named]# cat szh.com_zone
$TTL 1D
@    IN SOA    @ rname.invalid. (
                    0    ; serial
                    1D    ; refresh
                    1H    ; retry
                    1W    ; expire
                    3H )    ; minimum
    NS    @
    A    192.168.110.230
    AAAA    ::1
ns  A 192.168.110.230
vcenter  A 192.168.110.231

[root@SZH1 named]# chown :named /var/named/szh.com_zone //授權(quán) named 用戶

[root@SZH1 named]# named-checkzone “szh.com” “/var/named/szh.com_zone” //檢查區(qū)域文件是否正確

5. 添加反向解析
[root@SZH1 named]# cat 192.168.110.zone
$TTL 1D
@    IN SOA    @ rname.invalid. (
                    0    ; serial
                    1D    ; refresh
                    1H    ; retry
                    1W    ; expire
                    3H )    ; minimum
    NS    @
    A    192.168.110.230
    AAAA    ::1
230  PTR ns.szh.com.
231  PTR vcenter.szh.com.

[root@SZH1 named]# chown :named /var/named/192.168.110.zone  //授權(quán) named 用戶

[root@SZH1 named]# named-checkzone “110.168.192.in-addr.arpa” “/var/named/192.168.110.zone ” //檢查區(qū)域文件是否正確

6. 重啟服務(wù),檢查dns是否生效
[root@SZH1 named]# systemctl restart named
[root@SZH1 named]# nslookup
> vcenter.szh.com
Server:        192.168.110.230
Address:    192.168.110.230#53

Name:    vcenter.szh.com
Address: 192.168.110.231

——————dns配置成功——————

更多CentOS相關(guān)信息見CentOS 專題頁(yè)面 http://m.gmnon.cn/topicnews.aspx?tid=14

贊(0)
分享到: 更多 (0)
?
網(wǎng)站地圖   滬ICP備18035694號(hào)-2    滬公網(wǎng)安備31011702889846號(hào)
gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区
97在线国产视频| 日本熟妇人妻xxxxx| 9999在线观看| 国产成人永久免费视频| 欧美日韩一道本| 天天操天天爽天天射| 日本高清一区二区视频| 天堂av免费看| 国产在线青青草| 久热精品在线播放| 91国在线高清视频| 成人免费视频久久| 久久久国产精华液999999| 国产又粗又猛又爽又黄的网站| 黄色大片在线免费看| 五月婷婷六月合| 男人添女荫道口喷水视频| 97在线播放视频| 樱空桃在线播放| 免费裸体美女网站| 欧美 国产 精品| 老司机午夜av| 男人天堂手机在线视频| 天堂在线资源视频| 男人添女人荫蒂免费视频| 日本a√在线观看| av无码久久久久久不卡网站| 涩涩网站在线看| 日本在线视频www| 亚洲乱码日产精品bd在线观看| 中文字幕视频在线免费观看| 国产av熟女一区二区三区| 亚洲欧美自拍另类日韩| 日韩少妇内射免费播放18禁裸乳| www.污网站| 天天插天天操天天射| 性欧美大战久久久久久久| 超碰成人在线免费观看| 中文字幕第80页| 国产a级一级片| 人人妻人人澡人人爽欧美一区双| 天堂av手机在线| 日日干夜夜操s8| 精品人妻一区二区三区四区在线| 99er在线视频| 欧美中文字幕在线观看视频| 国产精品久久久影院| 久久精品亚洲天堂| 国产性生活一级片| 日韩av片免费观看| 可以免费在线看黄的网站| 久久成人免费观看| 日韩av综合在线观看| 国产精品久久久久7777| 日韩激情视频一区二区| 女人色极品影院| 99er在线视频| 免费看国产一级片| 午夜精品久久久久久久无码| 免费看一级大黄情大片| 18禁男女爽爽爽午夜网站免费| 国产九九九九九| 国产主播在线看| 日本999视频| 午夜国产福利在线观看| 国产成年人在线观看| 992tv快乐视频| 超碰成人免费在线| 欧美 激情 在线| 中文字幕丰满乱码| 成年人视频网站免费| 日本福利视频一区| 亚洲精品高清无码视频| 伊人五月天婷婷| 狠狠干视频网站| 国产3p露脸普通话对白| 久久黄色免费看| 亚洲黄色片免费看| 国产成人亚洲综合无码| 久草青青在线观看| 天堂在线资源视频| 一本二本三本亚洲码| 国产视频九色蝌蚪| 三上悠亚av一区二区三区| 在线观看免费黄色片| 日韩在线综合网| 在线能看的av网站| 日韩国产成人无码av毛片| 日本www高清视频| 久久久久久久久久毛片| 中文字幕人妻熟女人妻洋洋| 欧美少妇性生活视频| 国产系列第一页| 国产一级不卡毛片| 日本xxxxx18| 亚洲欧美国产日韩综合| 久久久久久www| 精品亚洲视频在线| 激情六月丁香婷婷| 黄色片一级视频| 天天干天天操天天玩| 韩国黄色一级大片| 97成人在线观看视频| 欧美精品色视频| 国产成人综合一区| 国产欧美日韩小视频| 婷婷中文字幕在线观看| 久章草在线视频| 国产一级不卡视频| 奇米777在线| 手机在线免费观看毛片| 欧洲黄色一级视频| 欧美美女黄色网| 日韩av一卡二卡三卡| 精品久久久久久中文字幕2017| 成人免费a级片| 91视频福利网| 国产乱女淫av麻豆国产| 北条麻妃av高潮尖叫在线观看| 99久久国产宗和精品1上映| 国产一二三区在线播放| 浮妇高潮喷白浆视频| wwwwxxxx日韩| 看全色黄大色大片| 欧洲黄色一级视频| 中文字幕av不卡在线| 狠狠精品干练久久久无码中文字幕| 蜜臀av色欲a片无码精品一区| 日韩精品视频一区二区在线观看| 久久久精品麻豆| 欧美 日韩 国产精品| 97在线播放视频| 在线观看中文av| 久久精品视频16| 日韩成人av免费| 国产午夜大地久久| 日韩av一卡二卡三卡| av在线播放亚洲| 午夜影院免费版| 激情六月丁香婷婷| 日日噜噜夜夜狠狠久久丁香五月| 欧美 日韩 国产一区| 久久天天东北熟女毛茸茸| 人妻精品无码一区二区三区 | 国产欧美在线一区| 成人免费黄色av| 国产精品人人妻人人爽人人牛| 手机成人av在线| 少妇高潮喷水久久久久久久久久| 久久久久久久久久一区二区| 日韩精品―中文字幕| 裸体裸乳免费看| 人妻丰满熟妇av无码区app| 国产精品videossex国产高清| 亚洲欧美久久久久| 国产美女无遮挡网站| 亚洲区成人777777精品| 性猛交ⅹ×××乱大交| 久久精品国产精品亚洲色婷婷| 日本一道在线观看| www.色就是色.com| 午夜精品在线免费观看| 国产a级一级片| 激情伊人五月天| 青青青在线观看视频| 国产91av视频在线观看| 亚洲娇小娇小娇小| xx欧美撒尿嘘撒尿xx| 国产精品亚洲二区在线观看| 内射国产内射夫妻免费频道| 久久久无码中文字幕久...| 三区视频在线观看| 爱情岛论坛亚洲首页入口章节| 无遮挡又爽又刺激的视频| 久久免费视频3| 国产特级黄色大片| 自拍日韩亚洲一区在线| 国产精品12345| 欧美爱爱视频免费看| 国产免费黄视频| 欧美成人xxxxx| www.日本xxxx| 污污网站免费看| 天堂av在线8| 精品日韩在线播放| 免费成人进口网站| 成年在线观看视频| 成人国产在线看| 欧美激情 国产精品| 日本成年人网址| 午夜国产一区二区三区| 国产九九在线观看| 99999精品| 神马午夜伦理影院| 成人网站免费观看入口| 国产主播在线看| 久久久久国产一区| 性欧美18一19内谢| 青娱乐自拍偷拍| 青青在线免费观看视频|