linux-centos7-服务器命令课件教程第11章DNS服务器

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

Date:13January2020第11章DNS服务器Linux系统管理与服务器配置——基于CentOS7Date:13January2020目录•11.1项目一:DNS服务器的安装与启动–11.1.1DNS服务器介绍–11.1.2安装DNS服务器•11.2项目二:DNS服务器端的配置–11.2.1主配置文件named.conf–11.2.2正向解析文件–11.2.3反向解析文件•11.3项目三:DNS客户端配置•11.4项目四:综合DNS服务器配置•11.5本章小结Date:13January202011.1项目一:DNS服务器的安装与启动•某公司内部网络较多,为了使员工能方便记忆网络地址,将配置局域网DNS服务器,用于解析内网域名与IP地址。序号知识点详见章节1了解DNS服务器11.1.12安装DNS服务器的过程11.1.23管理named服务11.1.2Date:13January202011.1.1DNS服务器介绍•DNS是指域名系统(DomainNameSystem)。•在Internet上域名与IP地址之间是一一对应的,域名虽然便于人们记忆,但机器之间只能互相认识IP地址,它们之间的转换工作称为域名解析,域名解析需要由专门的域名解析系统来完成,DNS就是进行域名解析的系统。Date:13January202011.1.1DNS服务器介绍•DNS实际上是一个包含主机信息的分布式数据库,将整个网络按照组织结构或管理范围划分为一个层次结构。所有信息将在网络中通过客户和服务器模式任意存取。..uk.mil.cn.edu.com.net.edu.cn.mil.cn.com.cnTsinghua.edu.cnscu.edu.cnneusoft.edu.cn服务器介绍•1.DNS正向解析–通常用户在上网时,输入一个域名后,系统会自动将输入的域名提交给DNS服务器,等待其返回IP地址,然后再用这个IP地址去访问网址,而这一切对于用户来说是感觉不到的。这种通过域名解释IP地址的方式称为“正向解析”。防火墙InternetFTP服务器:13January202011.1.1DNS服务器介绍•2.DNS反向解析–反向解析指根据IP地址解析计算机域名。–在DNS中建立的in-addr.arpa域要求资源记录类型为指针(PTR)。一般对应于其正向解析的主机地址(A)资源记录类型。•3.DNS服务器的树形分布式结构Date:13January202011.1.2安装DNS服务器•1.查询–#rpm–qbind–#systemctlstatusnamed.service•2.装载–在确定了需要安装软件后,首先将CentOS7安装光盘的镜像文件载入到虚拟光驱中,进行挂载–#mount/dev/cdrom/media•3.安装–#rpm-ivhbind-9.9.4-29.el7.x86_64.rpm–#yum-yinstallbind•4.启动服务–#systemctlstartnamed.service•5.设置自启动状态–#systemctlenablenamed.serviceDate:13January202011.1项目一:DNS服务器的安装与启动•操作过程:•#yum-yinstallbind•#systemctlstartnamed.service•#systemctlenablenamed.serviceDate:13January202011.2项目二:DNS服务器端的配置•成功安装DNS服务器后,为了完善服务器功能,管理员需要继续配置该DNS服务器,使该服务器能够正反向解析下面的域名与IP地址的对应关系。如果当前DNS服务器不能解析,则将解析请求上传到一个目前比较权威的DNS服务器219.216.129.5解析。––mail.excesoft.com192.168.137.16–exam.excesoft.com192.168.137.5–attendance.excesoft.com192.168.137.6–dns.excesoft.com192.168.137.22–目前,操作系统的IP是192.168.137.22。Date:13January202011.2项目二:DNS服务器端的配置序号知识点详见章节1主配置文件named.conf的配置11.2.12正向解析文件的配置11.2.23反向解析文件的配置11.2.34DNS服务器的测试见实施运行Date:13January202011.2.1主配置文件named.conf•named.conf文件的内容:options{listen-onport53{127.0.0.1;};//named监听的端口号53,与外部主机通信的地址listen-on-v6port53{::1;};//支持Ipv6directory/var/named;//区域文件默认的存放目录dump-file/var/named/data/cache_dump.db;//域名缓存文件的保存位置和文件名statistics-file/var/named/data/named_stats.txt;//状态统计文件存放位置与文件名memstatistics-file/var/named/data/named_mem_stats.txt;//服务器输出的内存使用统计文件存放位置与文件名allow-query{localhost;};//允许DNS查询的客户端地址};Date:13January202011.2.1主配置文件named.conflogging{//定义bind服务的日志channeldefault_debug{//日志输出方式,只有当服务器的debug级别非0时,才产生输出。这里默认保存在/var/named/data目录下filedata/named.run;//输出到文本文件severitydynamic;//消息的严重性等级};};zone.IN{//定义根区域。根数据库文件在/var/named/named.ca,这个文件定义了全世界根文件服务器typehint;filenamed.ca;};include/etc/named.rfc1912.zones;//辅助区域文件include/etc/named.root.key;//用来签名和验证DNS资源记录的公共密钥文件};Date:13January202011.2.2正向解析文件$TTL86400//DNS客户端缓存数据的有效期@INSOAexcesoft.com.root.excesoft.com.(//SOA域名42//版本号3H//从DNS服务器在检查主DNS服务器的SOA记录之前应等待的时间15M//从DNS服务器在主DNS服务器不能使用时,重试请求应等待的时间1W//从DNS服务器与主DNS不能通信时,其区域信息保存的时间1D)//没有定义TTL时,默认使用的TTL值INNSdns.excesoft.com.//DNS资源记录INMX10mail.excesoft.com.//邮件交换记录域名记录mailINA192.168.137.16Date:13January202011.2.3反向解析文件$TTL86400//DNS客户端缓存数据的有效期@INSOAexcesoft.com.root.excesoft.com.(//SOA域名42//版本号3H//从DNS服务器在检查主DNS服务器的SOA记录之前应等待的时间15M//从DNS服务器在主DNS服务器不能使用时,重试请求应等待的时间1W//从DNS服务器与主DNS不能通信时,其区域信息保存的时间1D)//没有定义TTL时,默认使用的TTL值INNSdns.excesoft.com.//DNS资源记录INMX10mail.excesoft.com.//邮件交换记录42INPTR项目二:DNS服务器端的配置•操作过程:•1.主配置文件配置–其中通过include/etc/named.rfc1912.zones加载辅助区域文件named.rfc1912.zones的内容,Date:13January202011.2项目二:DNS服务器端的配置–而在named.rfc1912.zones文件中已经定了若干“zone”。每一条zone语句定义一个区域,用于定义与域名相关的正反向解析文件。–在该文件的最后添加与excesoft.com域名相关的正向解析文件excesoft.com.zone,反向解析文件137.168.192.zone。Date:13January202011.2项目二:DNS服务器端的配置•2.正向解析配置–为excesoft.com域名设计正向解析代码,在位于/var/named目录下将named.empty复制重命名为excesoft.com.zone文件,对其中内容进行修改。注意excesoft.com.zone文件应属于named用户组。Date:13January202011.2项目二:DNS服务器端的配置•3.反向解析配置–为excesoft.com域名设计反向解析代码,在位于/var/named目录下将named.empty复制重命名为137.168.192.zone文件,对其中内容进行修改。注意137.168.192.zone文件应属于named用户组。Date:13January202011.2项目二:DNS服务器端的配置•4.启动DNS服务器–#systemctlstartnamed.service•5.测试DNS服务器–用客户端测试DNS,在客户端计算机上使用命令nslookup进行测试。–输入命令nslookup-sil然后,在“”提示符下输入server192.168.137.22。然后,在“”提示符下输入域名,系统如果提示IP地址是192.168.137.42则说明正向解析正确。–测试反向解析,在“”提示符下输入192.168.137.42,系统如果提示域名反向解析正确。Date:13January202011.3项目三:DNS客户端配置•DNS服务器IP地址是192.168.137.22,配置完成后,用户在使用时可以通过DHCP服务来自动获取,也可以手动设置。•操作过程:•1.使用nmcli配置DNS服务器–nmcliconmodens33ipv4.dns192.168.137.22•2.修改配置文件:/etc/resolv.conf。–#vim/etc/resolv.conf–写入:nameserver192.168.137.22Date:13January202011.4项目四:综合DNS服务器配置•某公司做网络环境配置,要求实现:–内网用户可以正向解析所有内网的计算机以及外网的服务器,反向解析内网的计算机,允许使用递归查询;外网用户只能正向解析外网服务器,不能解析内网计算机,不允许使用递归解析。–内网局域网的网段为172.20.1.0/24,其中有5台计算机,分为为server1(172.20.1.1)、server2(172.20.1.2)、server3(172.20.1.3)、server4(172.20.1.4)和server5(172.20.1.5)。–在外网中有3台应用服务器:FTP服务器(主机名为ftp,IP地址为6

1 / 31
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功