dns定义
将域名ip地址相互映射一个分布式数据库,能够使人更方便访问互联网
DNS是"域名系统"的英文缩写。它作为将域名和IP地址相互映射的一个分布式数据库,能 够使人更方便地访问瓦联网。DNs服务使用tcP和UDP的53端口,TCP的53端口用于连接 DNs服务器,UDP的53端口用于解析DNS。每一级域名长度的限制是63个字符,域名总长 度则不能超过253个字符。
域名结构:http : i i ow"w . sina.com .cn . I 最后一个点位为 根域
http : ii主机名.子城.二级域.I顶级或根l或/
www. baidu. com. cn .
子域最值钱列入baidu
dhcp 使用UDP 68 67 端口 服务端使用67端口 客户端使用68端口
FTP文件传输协议基于21端口和20端口:主动模式,被动模式
21端口:FTP传输控制信息端口;
20端口:FTP传输数据端口,
dns tcp 53端口连接服务器 udp53端口 解析dns
DNE域名解析方式:
正向解析:根据域名查找对应的IP地址
反向解ip地址查找对应的域名
解析域名两种方式: 递归查询(一层一层找通过主机返回IP地址) 迭代查询 (通过主机直接返回ip地址)
用户访问域名
解析机制 :委派机制
DNS服务器类型:
(1)主域名服务器:负责维护一个区域的所有域名信息,是特定的所有信息的权威信息源,数据可以修改
构建主域名服务器时,需要自行建立所负责区域的地址数据文件
(2)从域名服务器:当主域名服务器出现故障、关闭或负载过重时,从域名服务器作为备份服务提供域名解析服务。从域名服务器提供的解析结果不是由自己决定的,而是来自于主域名服务器。构建从域名服务器时,需要指定主域名服务器的位置,以便服务器能自动同步区域的地址数据库。
(3)缓存域名服务器:只提供域名解析结果的缓存功能,目的在于提高查询速度和效率,但没有域名数据库。它从某个远程服务器取得每次域名服务器查询的结果,并将它放在高速缓存中,以后查询相同的信息时用它予以响应。缓存域名服务器不是权威性服务器,因为提供的所有信息都是间接信息。构建缓存域名服务器时,必须设置根域或指定其他DNS服务器作为解析来源。
(4)转发域名服务器:负责所有非本地域名的本地查询。转发域名服务器接到查询请求后,在其缓存中查找,如找不到就将请求依次转发到指定的域名服务器,直到查找到结果为止,否则返回无法映射的结果。
搭建DNS域名服务器
(1) 安装yum源
(2)查看需要修改配置文件路径
vim /etc/named.conf 修改主配置文件
构建主从域名服务器
实验环境:接上题继续进行配置,需要再开启一台虚拟机当作从服务器
修改从域名服务器的主配置文件
修改从域名服务器区域配置文件,添加正、反区域配置测试
1.修改主域名服务器的区域配置文件,修改正、反向区域配置
vim /var/named/named.rfc1912.zones
2.从服务器配置步骤
DNS服务器分离解析
分离解析:同一个dns服务器,同一个域名情况下,不同网段进行访问会解析出不同的IP地址
分离解析的域名服务器实际也是主域名服务器,这里主要是指根据不同的客户端提供不同的域名解析记录。比如来自内网和外网的不同网段地址的客户机请求解析同一域名时,为其提供不同的解析结果。
在网关服务器搭建DNS分离解析,使局域网主机解析www.lic.com 为192.168.80.200,外网主机解析 www.lic.com 为12.0.0.100。
1.为网关服务器配置双网卡
在关机状态下再添加一块网卡,重启系统
ifconfig ens36 12.0.0.1/24
ifconfig
2.安装bind软件包
yum inatall -y bind
3.修改主配置文件
4.修改区域配置文件
vim /etc/named.rfc1912.zones
vim /etc/named.rfc1912.zones view "lan" { #定义内网view,view代表容器分割 match-clients { 192.168.75.0/24; }; #匹配内网网段 zone "benet.com" IN { #设置要解析的区域 type master; file "benet.com.zone.lan"; #数据配置文件 }; zone "." IN { #可将根域配置从主配置文件剪切过来,dd+p type hint; #hint是根区域类型 file "named.ca"; }; }; view "wan" { #定义外网view match-clients { any; }; #匹配除了内网网段以外的任意地址 zone "long.com" IN { type master; file " benet.com.zone.wan"; }; };vim /etc/named.rfc1912.zones view "lan" { #定义内网view,view代表容器分割 match-clients { 192.168.75.0/24; }; #匹配内网网段 zone "benet.com" IN { #设置要解析的区域 type master; file "benet.com.zone.lan"; #数据配置文件 }; zone "." IN { #可将根域配置从主配置文件剪切过来,dd+p type hint; #hint是根区域类型 file "named.ca"; }; }; view "wan" { #定义外网view match-clients { any; }; #匹配除了内网网段以外的任意地址 zone "long.com" IN { type master; file " benet.com.zone.wan"; }; };vim /etc/named.rfc1912.zones view "lan" { #定义内网view,view代表容器分割 match-clients { 192.168.75.0/24; }; #匹配内网网段 zone "benet.com" IN { #设置要解析的区域 type master; file "benet.com.zone.lan"; #数据配置文件 }; zone "." IN { #可将根域配置从主配置文件剪切过来,dd+p type hint; #hint是根区域类型 file "named.ca"; }; }; view "wan" { #定义外网view match-clients { any; }; #匹配除了内网网段以外的任意地址 zone "long.com" IN { type master; file " benet.com.zone.wan"; }; };
5.修改区域数据配置文件
cd /var/named cp -p named.localhost lisi.com.zone.lan cp -p named.localhost lisi.com.zone.wan cp -p named.localhost lisi.com.zone.local.lan cp -p named.localhost lisi.com.zone.local.wan vim lisi.com.zone.lan $TTL 1D @ IN SOA lisi.com. admin.lisi.com. ( 0 ; serial 1D ; refresh 1H ; retry 1W ; expire 3H ) ; minimum NS lisi.com. A 192.168.17.15 www IN A 192.168.17.100 #内网主机通过解析www.lisi.com的地址得到192.168.163.100 vim lisi.com.zone.wan $TTL 1D @ IN SOA lisi.com. admin.lisi.com. ( 0 ; serial 1D ; refresh 1H ; retry 1W ; expire 3H ) ; minimum NS lisi.com. A 10.0.0.1 www IN A 10.0.0.100 #外网主机通过解析www.lisi.com的地址得到10.0.0.100 vim lisi.com.zone.local.lan $TTL 1D @ IN SOA lisi.com. admin.lisi.com. ( 0 ; serial 1D ; refresh 1H ; retry 1W ; expire 3H ) ; minimum NS lisi.com. A 192.169.17.15 100 IN PTR www.lisi.com. vim lisi.com.zone.local.wan $TTL 1D @ IN SOA lisi.com. admin.lisi.com. ( 0 ; serial 1D ; refresh 1H ; retry 1W ; expire 3H ) ; minimum NS lisi.com. A 10.0.0.1 100 IN PTR www.lisi.com.cd /var/named cp -p named.localhost lisi.com.zone.lan cp -p named.localhost lisi.com.zone.wan cp -p named.localhost lisi.com.zone.local.lan cp -p named.localhost lisi.com.zone.local.wan vim lisi.com.zone.lan $TTL 1D @ IN SOA lisi.com. admin.lisi.com. ( 0 ; serial 1D ; refresh 1H ; retry 1W ; expire 3H ) ; minimum NS lisi.com. A 192.168.17.15 www IN A 192.168.17.100 #内网主机通过解析www.lisi.com的地址得到192.168.163.100 vim lisi.com.zone.wan $TTL 1D @ IN SOA lisi.com. admin.lisi.com. ( 0 ; serial 1D ; refresh 1H ; retry 1W ; expire 3H ) ; minimum NS lisi.com. A 10.0.0.1 www IN A 10.0.0.100 #外网主机通过解析www.lisi.com的地址得到10.0.0.100 vim lisi.com.zone.local.lan $TTL 1D @ IN SOA lisi.com. admin.lisi.com. ( 0 ; serial 1D ; refresh 1H ; retry 1W ; expire 3H ) ; minimum NS lisi.com. A 192.169.17.15 100 IN PTR www.lisi.com. vim lisi.com.zone.local.wan $TTL 1D @ IN SOA lisi.com. admin.lisi.com. ( 0 ; serial 1D ; refresh 1H ; retry 1W ; expire 3H ) ; minimum NS lisi.com. A 10.0.0.1 100 IN PTR www.lisi.com.cd /var/named cp -p named.localhost lisi.com.zone.lan cp -p named.localhost lisi.com.zone.wan cp -p named.localhost lisi.com.zone.local.lan cp -p named.localhost lisi.com.zone.local.wan vim lisi.com.zone.lan $TTL 1D @ IN SOA lisi.com. admin.lisi.com. ( 0 ; serial 1D ; refresh 1H ; retry 1W ; expire 3H ) ; minimum NS lisi.com. A 192.168.17.15 www IN A 192.168.17.100 #内网主机通过解析www.lisi.com的地址得到192.168.163.100 vim lisi.com.zone.wan $TTL 1D @ IN SOA lisi.com. admin.lisi.com. ( 0 ; serial 1D ; refresh 1H ; retry 1W ; expire 3H ) ; minimum NS lisi.com. A 10.0.0.1 www IN A 10.0.0.100 #外网主机通过解析www.lisi.com的地址得到10.0.0.100 vim lisi.com.zone.local.lan $TTL 1D @ IN SOA lisi.com. admin.lisi.com. ( 0 ; serial 1D ; refresh 1H ; retry 1W ; expire 3H ) ; minimum NS lisi.com. A 192.169.17.15 100 IN PTR www.lisi.com. vim lisi.com.zone.local.wan $TTL 1D @ IN SOA lisi.com. admin.lisi.com. ( 0 ; serial 1D ; refresh 1H ; retry 1W ; expire 3H ) ; minimum NS lisi.com. A 10.0.0.1 100 IN PTR www.lisi.com.
6.启动服务
systemctl start named
7.在内、外网客户端的域名解析配置文件中添加DNS服务器地址
8.在内、外网客户端上测试
nslookup www.lisi.com
原文链接:https://blog.csdn.net/weixin_59629968/article/details/126340042