DNS域名解析服务 2023/7/4

1.DNS概述
DNS定义
DNS是“域名系统”的英文缩写。它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。

DNS使用端口:DNS服务使用TCP和UDP的53端口,TCP的53端口用于连接DNS服务器,UDP的53端口用于解析DNS。

DNS域名长度限制:每一级域名长度的限制是63个字符,域名总长度则不能超过253个字符

DNS作用
正向解析:根据域名查找对应的IP地址

反向解析:根据IP地址查找对应的域名(域名的反向解析不是很常用,只在一些特殊场合才会用到,比如可用于反垃圾邮件的验证。)

www.baidu.com.cn.

根域:位于树状结构最顶层,用"."表示

顶级域:一般代表一种类型的组织机构或国家地区;如.net(网络供应商)、.com(工商企业)、.org(团体组织)、.edu(教育结构)、.gov(政府部门)、.cn(中国国家域名)

二级域:用来标明顶级域内的一个特定的组织,国家顶级域下面的二级域名由国家部门统一管理

子域(三级域名):二级域下所创建的各级域统称为子域,各个组织或用户可以自由申请注册自己的域名

主机(四级域名):主机位于域名空间最下层,就是一台具体的计算机

查询过程
DNS域名解析服务 2023/7/4_第1张图片

迭代:

主机-缓存服务器。

缓存服务器找不到对应的,会向根服务器询问,根服务器告诉缓存服务器可以去找2级服务器。

缓存服务器继续向2级服务器询问,2级服务器告诉他找3级服务器。

缓存服务器向3级询问,3级服务器找到找到结果

递归:

3级服务器找到找到结果,直接给缓存服务器,缓存服务器给主机。

正向解析实验

rpm -q bind  检测bind是否安装

yum -y install bind  安装bind服务

vim     etc/named.conf   更改主配置文件

DNS域名解析服务 2023/7/4_第2张图片

添加固定网段。图片上有错误添加网段后面要加上子网掩码,也可以写any代表所有ip都可以

修改区域配置文件

[root@localhost ~]# vim /etc/named.rfc1912.zones

DNS域名解析服务 2023/7/4_第3张图片

 将区域数据文件进行备份,注意用cp-p保留权限复制,否则会报错

[root@localhost named]# cp -p named.localhost dxl.com.zone

DNS域名解析服务 2023/7/4_第4张图片

 修改区域数据配置文件

DNS域名解析服务 2023/7/4_第5张图片

 关闭防火墙,安全机制,重启服务将主机的ip设置为dns的地址

 将主机的ip设置为dns的地址

vim /etc/resolv.conf  更改dns解析地址

 反向解析实验

  1. 配置区域配置文件

[root@localhost named]# vim /etc/named.rfc1912.zones

DNS域名解析服务 2023/7/4_第6张图片

备份区域数据文件

[root@localhost named]# cp -p dxl.com.zone dxl1.com.zone

 修改区域数据文件

DNS域名解析服务 2023/7/4_第7张图片

 虚拟机2验证一下

DNS域名解析服务 2023/7/4_第8张图片

配置主从服务器 

现将从的ip地址也添加到dns地址中

[root@localhost named]# vim /etc/resolv.conf

DNS域名解析服务 2023/7/4_第9张图片

 配置区域配置文件,指向从服务器

[root@localhost named]# vim /etc/named.rfc1912.zones

DNS域名解析服务 2023/7/4_第10张图片

 配置从服务器(虚拟机2)

 配置主配置文件

[root@localhost ~]# vim /etc/named.conf

DNS域名解析服务 2023/7/4_第11张图片

配置区域配置文件

[root@localhost ~]# vim /etc/named.rfc1912.zones

DNS域名解析服务 2023/7/4_第12张图片

配置dns服务器的ip地址

[root@localhost ~]# vim /etc/resolv.conf

DNS域名解析服务 2023/7/4_第13张图片

把主停了,验证一下 

DNS域名解析服务 2023/7/4_第14张图片

你可能感兴趣的:(运维)