当前位置: 首页 > news >正文

CentOS Stream 8配置DNS

1:用CentOS搭建DNS的目的是想解析一台下载服务器,IP地址172.18.0.58,现在是用IP地址方的式访问,想搭建DNS服务器用域名的方式访问。

使用下面的命令查看一下当前系统的Bind版本。

yum info bind

版本是9.11.36.我的CentOS是最小化安装的。

2:安装Bind和测试工具包。

yum install bind bind-utils -y

3:安装完成后使用下面命令可以查看Bind的安装信息,配置文件,主服务,日志等,Bind程序安装完成后,默认即可做缓存服务器器使用,如果没有专门需要解析的区域,直接启动服务即可。

rpm -ql bind

4:主配置文件在/etc/named.conf中,查看主配置文件一般有三个配置段,全局配置段options{...},日志配置段logging{...},区域配置段zone{...},其中区域配置段复制解析由本机负责解析或者转发的的区域。

5:编辑主配置文件.

vi /etc/named.conf

去掉全局配置段中的127.0.0.1,换成any,表示监听本机所有地址,也可以写入自己想监听的地址,要注意{}前后都有空格,每个地址后面都有 ;号,否则会有语法错误。allow-query也换成any。

7: 检查配置文件是否有错误。

named-checkconf

8:启动服务,加入开机自启。

systemctl start bind systemctl enable bind

9:查看TCP和UDP的53号端口是否已经监听。

ss -tnul

11: 编辑配置文件,定义区域。

vi /etc/named.rfc1912.zones

12:在配置区域文件中添加下面的信息。一个正向,一个反向。

zone "xz.com" IN { type master; file "xz.com.zone"; }; zone "0.18.172.in-addr.arpa" IN { type master; file "0.18.172.zone"; };

13:配置正向区域文件,默认路径在/var/named下面。在这下面有模板可以拷贝一个直接修改,named.localhost,named.loopback一个正向一个反向。用cp -p保留权限拷贝。

vi /var/named/xz.com.zone

14:填写下面内容。其中DNS是本机的IP地址。

$TTL 1D @ IN SOA xz.com. root.xz.com. ( 1 ; serial 1D ; refresh 1H ; retry 1W ; expire 3H ) ; minimum NS dns.xz.com. dns A 172.18.50.70 www A 172.18.0.58

14:配置反向区域文件。

vim /var/named/0.18.172.zone

15:添加下面的内容。

$TTL 3H @ IN SOA xz.com. root.xz.com. ( 1 ; serial 1D ; refresh 1H ; retry 1W ; expire 3H ) ; minimum NS dns.xz.com. 58 PTR www.xz.com.

16:检查区域是否正确。

named-checkzone xz.com /var/named/xz.com.zone

17:重新加载区域。下面的命令相当于systemctl重启服务。rndc还有很多命令,比如flush清除缓存。

rndc reload

18:设置本机的DNS为本机的IP地址。

vi /etc/resolv.conf
nameserver 172.18.50.70

19:放行TCP和UDP53号端口,如果防火墙关闭这个可以不做。

firewall-cmd --permanent --add-port=53/tcp --zone=public firewall-cmd --permanent --add-port=53/udp --zone=public firewall-cmd --reload

20:重新启动服务。

systemctl restart named

21:使用nslookup命令进行测试。

22:找一台主机没有配置DNS是无法打开网页的。

22:配置测试主机的DNS为DNS服务器的IP地址,进行访问。

http://www.cnnetsun.cn/news/1359351.html

相关文章:

  • PrivescCheck与渗透测试:如何集成到红队工作流程中
  • JAVA SE1(第四章:循环)
  • gtsummary进阶技巧:自定义表格样式与统计方法全攻略
  • Apache NuttX文件系统实战:FAT、ROMFS、NFS等12种文件系统详解
  • 小米Yi摄像头变废为宝:yi-hack-v3固件高级功能实战教程 [特殊字符]
  • Ink/Stitch十字绣助手完全教程:从图案到成品
  • Spec Workflow MCP深度解析:如何实现规范驱动的智能开发流程
  • 如何高效使用ML Workspace进行机器学习项目开发:终极指南
  • Kiali与OpenShift深度集成:企业级服务网格管理的完美解决方案
  • 终极Windows权限提升指南:15种本地提权漏洞深度解析
  • 【C++98 智能指针1 auto_ptr的原理及代码案例】已弃用!!
  • 【C++11 之强类型枚举enum class/struct 基本结构及应用场景】了解在enum基础上增加了什么
  • 【openbmc4】gpio sgpio
  • ImageOptim-CLI性能优化技巧:如何设置批处理大小和并行处理
  • Modern-CPP-Programming:终极现代C++编程课程完全指南
  • DCGAN架构详解:从卷积层到批量归一化的核心组件
  • NUKE与Cake对比:为什么你应该从Cake迁移到NUKE的5大理由
  • ZeroMQ部署与运维:从开发环境到生产环境的完整指南
  • 如何用Modularization-examples解决代码腐化问题:信息隐藏与持续改进的完美结合
  • 5分钟上手PPLM:用Python实现主题引导的文本生成终极指南
  • 终极指南:OSSU数学基础模块如何构建你的计算机科学核心能力
  • 终极Java开发者职业发展指南:从新手到专家的完整成长路线规划
  • Memray原生模式终极指南:深入分析Python C/C++扩展内存的10个关键技巧
  • 30分钟搞定Revel路由:从配置到高级玩法的实战指南
  • Hoppscotch开源贡献完整指南:如何参与API开发工具项目
  • 攻克K8s监控难题:在Kubernetes The Hard Way环境集成Grafana全指南
  • 10个提升团队效率的VS Code协作技巧:实时协作与代码审查完整指南
  • Cosmos安全护栏系统解析:内容安全与面部模糊技术实践
  • 如何使用HexStrike AI进行自动化Bug Bounty狩猎:终极指南
  • 【状态估计】FEKF分数阶扩展卡尔曼滤波器、FCDKF分数阶中心差分卡尔曼滤波器、FUKF分数阶无迹卡尔曼滤波器和 FPF分数阶粒子滤波器的非线性离散时间分数阶系统状态估计附matlab代码