教你如何配置DNS域名解析服務(wù)器_負(fù)載集群教程
本文介紹如何配置DNS服務(wù)器,首先我們要了解什么是DNS
一、概念:DNS(domain name server)域名解析服務(wù)器,通過它,每個(gè)站點(diǎn)只需維護(hù)它自己的IP地址到計(jì)算機(jī)名的映射。每個(gè)站點(diǎn)把這一映射放入一個(gè)可供公開查詢的數(shù)據(jù)庫(kù),因此任何人想查找該站點(diǎn)中對(duì)應(yīng)主機(jī)名的IP地址時(shí),只需簡(jiǎn)單地查詢?cè)撜军c(diǎn)的數(shù)據(jù)庫(kù)。
功能:1.提供email尋路2.分散網(wǎng)絡(luò)管理3.有效搜尋域4.分級(jí)管理域名
DNS域名解析示意圖
如圖: .–>.org.–>AAA.com.–>www.AAA.com. [注意:這后面的點(diǎn). 不能少表示根域,本文以www.AAA.com域名為例]
二、域名解析過程:當(dāng)我們打開www.AAA.com這樣一個(gè)網(wǎng)頁(yè)的時(shí)候有四個(gè)步驟
1.先找本地文件/etc/hosts,看本地緩存DNS
2.如果沒找到,發(fā)給根域。
3.根域。再轉(zhuǎn)發(fā)給org.服務(wù)器
4.org.服務(wù)器轉(zhuǎn)發(fā)給AAA.com. DNS服務(wù)器,這是這個(gè)DNS 發(fā)現(xiàn)有個(gè)www.AAA.com.記錄,域名指向xx.xx.xx.xx IP
同時(shí)這個(gè)IP也綁定了這個(gè)域名,這樣網(wǎng)站就可以打開了
解釋:通常由上級(jí)域授權(quán)給下級(jí)域管理子域
解析關(guān)系:DNS域名解析有兩個(gè)解析關(guān)系
1.正向解析 正向AAA.com.zone 對(duì)應(yīng) IP
2.反向解析 反向192.168.0.zone 對(duì)應(yīng) 域名
三、DNS配置
1.所需軟件:bind* (包括了bind-chroot) 和 caching-nameserver
#yum -y install bind* caching-nameserver #/etc/init.d/named start #chkconfig named on |
2.修改配置文件
#vim /var/named/chroot/etc/named.caching-nameserver.conf 修改named的conf模版 options { listen-on port 53 { 127.0.0.1; }; —> 改成any listen-on-v6 port 53 { ::1; }; —>可以用//在前面注釋掉 IPV6 directory “/var/named”; dump-file “/var/named/data/cache_dump.db”; statistics-file “/var/named/data/named_stats.txt”; memstatistics-file “/var/named/data/named_mem_stats.txt”; allow-query { localhost; }; —> 改成any allow-query-cache { localhost; }; —>刪除 }; logging { channel default_debug { file “data/named.run”; severity dynamic; }; }; view localhost_resolver { match-clients { localhost; }; —> 改成any match-destinations { localhost; }; —> 改成any recursion yes; include “/etc/named.rfc1912.zones”; }; |
3.修改解析對(duì)應(yīng)zone文件的名字。
#vim /var/named/chroot/etc/named.rfc1912.zones |
復(fù)制一份以下文件
zone “localhost” IN { —>改為AAA.com type master; file “localhost.zone“; —>改為AAA.com.zone allow-update { none; }; }; zone “0.0.127.in-addr.arpa” IN { —>改為0.168.192.in-addr.arpa 必須為倒置IP |
4.修改生成zone正向和反向解析文件
#cd /var/named/chroot/var/named/ #cp localdomain.zone AAA.com.zone #vim AAA.com.zone $TTL 86400 @ IN SOA station5.example.com. root.AAA.com. ( –>tation3.example.com.主機(jī)名 42; serial (d.adams) 3H; refresh 15M; retry 1W; expiry 1D); minimu @ IN NS station3.example.com. —>指名DNS服務(wù)器 www IN A 192.168.0.5 ftp IN A 192.168.0.15 w IN CNAME www.AAA.com. @ IN MX 5 mail.AAA.com. mail IN A 192.168.0.25 #cp localdomain.zone AAA.com.rev #vim AAA.com.rev $TTL 86400 $TTL 86400 @ IN SOA station5.example.com. root.AAA.com. ( –>tation3.example.com.主機(jī)名 42; serial (d.adams) 3H; refresh 15M; retry 1W; expiry 1D); minimu @ IN NS station3.example.com. —>指名DNS服務(wù)器 5 IN PTR www.AAA.com. 15 IN PTR ftp.AAA.com. w IN CNAME www.AAA.com. @ IN MX 5 mail.AAA.com. mail IN A 192.168.0.25 |
5.修改DNS zone文件權(quán)限
#chown root.named AAA.com.rev #chown root.named AAA.com.zone |
6檢查DNS配置文件是否正確
#named-checkconf /var/named/chroot/etc/named-caching-nameserver.conf #named-checkconf /var/named/chroot/etc/named-rfc1912.zones #named-checkzone AAA.com.zone #named-checkzone AAA.com.rev |
7.添加DNS域名解析
#vim /etc/resolv.conf 添加本地域名解析 serch AAA.com nameserver 192.168.0.5 或者寫 station5.example.com #/etc/init.d/named restart #nslookup 檢查DNS域名解析 |
本文由唐伯虎http://www.tangbohu.org/ 原創(chuàng),轉(zhuǎn)載請(qǐng)保留作者出處,原創(chuàng)不易啊~寫了兩個(gè)小時(shí)謝謝。
感謝 tbohu 的投稿
- 介紹服務(wù)器安全熱點(diǎn)12項(xiàng)技術(shù)
- Web網(wǎng)關(guān)的安全和性能
- 避免危害DNS服務(wù)器安全部署的七宗罪
- web中緩存的使用方法
- 服務(wù)器管理最容易犯的十大錯(cuò)誤
- 自定義FTP 體驗(yàn)極速的下載快感
- RAID0、RAID1、RAID5磁盤陣列的區(qū)別
- 圖文詳解服務(wù)器返回的各狀態(tài)碼
- 利用OpenIPMI監(jiān)控服務(wù)器溫度
- DNS高級(jí)服務(wù)器選項(xiàng)
- apache防盜鏈的兩種實(shí)現(xiàn)方法
- 在多臺(tái)服務(wù)器上簡(jiǎn)單實(shí)現(xiàn)Redis的數(shù)據(jù)主從復(fù)制
- 相關(guān)鏈接:
- 教程說明:
負(fù)載集群教程-教你如何配置DNS域名解析服務(wù)器
。