Centos6.4環(huán)境下DNS服務(wù)器的搭建
DNS 服務(wù)器搭建很繁瑣嗎?給你個簡單的招吧! 配置域主服務(wù)器階段:1. 在bind 的主配置文件中添加該域2. 在/var/named中創(chuàng)建該域的zone 文件3. 編輯zone 文件,添加需要的信
DNS 服務(wù)器搭建很繁瑣嗎?給你個簡單的招吧! 配置域主服務(wù)器
階段:
1. 在bind 的主配置文件中添加該域
2. 在/var/named中創(chuàng)建該域的zone 文件
3. 編輯zone 文件,添加需要的信息
4. 檢測防火墻或selinux 設(shè)置
5. 啟動bind 服務(wù)
6. 使用host 或nslookup 命令 檢測域信息是否正常
工具/原料
安裝了Centos6.4系統(tǒng)的電腦一臺 方法/步驟
1. 安裝bind
yum install -y bind bind-chroot bind-utis
,2. BIND 配置文件保存在:
/etc/named.conf 主配置文件
/var/named/ 域zone 文件位置 修改主配置文件
vim /etc/named.conf (如下圖1) 修改完畢,保存退出
接著配置zone 文件
修改zone 配置文件vim /etc/named.rfc1912.zones (如下圖2)
,3. zone 配置文件簡單說明: 常見的正解文件 RR 相關(guān)信息
,4. [domain] IN [[RR type] [RR data]] 主機名. IN A IPv4 的 IP 地址 主機名. IN AAAA IPv6 的 IP 地址 領(lǐng)域名. IN NS 管理這個領(lǐng)域名的服務(wù)器主機名字. 領(lǐng)域名. IN SOA 管理這個領(lǐng)域名的七個重要參數(shù)(如上說明) 領(lǐng)域名. IN MX 順序數(shù)字 接收郵件的服務(wù)器主機名字 主機別名. IN CNAME 實際代表這個主機別名的主機名字. 單位:W= 周、D= 日、H= 小時、M= 分鐘。 $TTL 86400 @ IN SOA ns.helome.com. root ( # ns.test.web. 是DNS 服務(wù)器的名稱 0 ; serial (d. adams) 僅作為序列號而已 1D ; refresh 服務(wù)器的更新時間 15M ; retry 重新更新時間間隔 1W ; expiry 多久之后宣布失敗 1H ) ; minimum 相當(dāng)于緩存記憶時間 @ IN NS ns.helome.com. @ IN MX 5 mail.helome.com. (5為優(yōu)先級別) ns IN A 192.168.32.131 www IN A 192.168.32.131 mail IN A 192.168.32.131 配置正向解析(如下圖一)
cd /var/named/
cp named.localhost helome.com.zone
vim helome.com.zone(一定要和主配置文件里面定義的zone 文件名一致) 配置反向解析(如下圖二)
cp named.localhost 32.168.192.zone
vim helome.com.zone
保存退出!
,5. 更改防火墻設(shè)置和selinux 設(shè)置
getenforce
setenforce 0
iptables –F (如下圖一所示)或者vim /etc/sysconfig/iptables #配置防火墻端口(如下圖二所示) -AINPUT -m state --state NEW -m tcp -p tcp --dport 53 -j ACCEPT -AINPUT -m state --state NEW -m udp -p udp --dport 53 -j ACCEPT -AINPUT -m state --state NEW -m tcp -p tcp --dport 953 -j ACCEPT service iptables restart #重啟防火墻,使規(guī)則生效
6.
7. 啟動bind service named start 修改/etc/resolv.conf文件 vim /etc/resolv.conf
測試檢測域信息是否正常
檢查之前先看下 配置文件有沒有讀取權(quán)限 ll /var/named (如果沒有 chmod r /var/named/* 即可)
,8. 使用host 或nslookup 命令 檢測域信息是否正常(如下圖所示) host mail.helome.com
nslookup mail.helome.com
到此DNS 服務(wù)器的搭建就完畢了。
9. bind 文件配置過程中容易出錯
以下命令用以檢查bind 配置文件及zone 文件語法
named-checkconf/etc/named.conf
,named-checkzone helome.com /var/named/helome.com.zone