1. 程式人生 > 實用技巧 >運維學習之DNS配置快取記憶體

運維學習之DNS配置快取記憶體

一、DNS

DNS(Domain Name System,域名系統),因特網上作為域名和IP地址相互對映的一個分散式資料庫,能夠使使用者更方便的訪問網際網路,而不用去記住能夠被機器直接讀取的IP數串。通過主機名,最終得到該主機名對應的IP地址的過程叫做域名解析(或主機名解析)。DNS協議執行在UDP協議之上,使用埠號53。

二、配置實驗所需環境

配置ip

wKiom1mLIGSSzpqMAABc0JuYjwk825.png

設定主機名

wKiom1mLIGXi1w7ZAAAbiy32IIs980.png

配置yum倉庫

wKioL1mLIGWyqQv9AAA6zbX5s-s078.png

wKiom1mLIGbRAlEaAAA-DoQQE8A964.png

安裝dns服務所需軟體

wKioL1mLIMLSSPAqAAEvaRmiWmQ986.png

wKioL1mLIMLxfxucAAAQrDzLTbs874.png

用圖形配置火牆對於dns服務的限定

wKioL1mLIQSh8NTAAADvTLk7iWM678.png

wKiom1mLIQWCCvyYAABcBXbIFwk886.png

配置dns指向

wKioL1mLIfOQWvPpAABexCdLAyA645.png

vim /etc/named.conf

dns主配置檔案修改如下,讓所有人都可以通過53埠使用dns服務

wKioL1mLIqeydn30AABhFTdRHEY045.pngdig百度成功,第一次慢,第二次快,因為配置了快取記憶體的原因

wKioL1mLI6TzMmJmAAF9vsPMRqY844.png
檢視埠指向和開放程度

wKiom1mLJAqxBEqcAAB2jMeNdmo368.png

三、正向解析

修改主配置檔案,註釋forwards一行

wKiom1mLJT-S9eqUAABgS7Oc49k164.png

配置/etc/named.rfc1912.zones檔案

wKioL1mLJUGTDZHPAAAscrpSsbY748.png

複製named.localhost為westos.com.zone,加-p保留許可權,不然不能開啟檔案!

wKiom1mLJU3AlMffAADwj2C-05g196.png

修改westos.com.zone中的內容如下

wKiom1mLJWWzjxflAABrM4Eb92s428.png

測試dig www.westos.com正向解析成功

wKioL1mLJWCznDkeAADy3hqPqN8082.png

dig news.westos.com成功

wKioL1mLJXCAgyVHAAD1wGUCXW8652.png

別名解析到正規域名和dns輪叫機制

wKiom1mLJXeBeRMOAABmBnHwtTM861.png

結果如下

wKioL1mLJYeDLiK4AAEvLDqUOkE576.png

四、逆向解析

編輯/etc/named.rfc1912.zones檔案

wKiom1mLKHyQ3to_AAAx1nhLI6Y707.png

複製逆向解析模板named.loopback為westos.com.ptr

wKiom1mLKH6j1OCPAACC-0fc0xM583.png

編輯westos.com.ptr如下

wKioL1mLKHzCSb5XAABTM-KJnm4360.png

測試(注意格式!)

wKiom1mLKH_yqxTzAAD-OvF9lLg669.png

wKioL1mLKICC_SaQAAD8LLWtg2g723.png

五、雙向解析(內網和外網解析不同的地址)

複製westos.com.zone為westos.com.inter(外網)

wKiom1mLKbXg1m1XAAAqNy5VBvs472.png編輯westos.com.inter檔案內容如下wKiom1mLKbPzqFM4AABdJx5t6ek073.png

編輯主配置檔案,內網網段設定為server IP,外網網段設定為any

wKioL1mLKbSB8j2LAADOaI4-MZA341.png

用內網指向檔案1912生成外網指向檔案1913

wKioL1mLKbbgInCDAABOGqZ0HNk817.png

配置1913外網配置檔案

wKiom1mLKbqy2mp_AAAuhh5EBTI987.png

重啟服務後測試如下(灰色為server,白色為any)

wKioL1mLKbzzc3-YAADysu-FKQA921.png

wKioL1mLKb3QsrDcAAGQjx0X1eQ372.png

六、dns叢集(主從dns伺服器設定)

用以減緩主dns伺服器的壓力,做到高效迅速

從機主配置檔案更改如下

wKiom1mLLGejbeSxAAA3uq0ZTqo557.png

配置主dns伺服器1913的內容如下

wKioL1mLLGigv8WlAAA-VyN4-uI520.png

主dns伺服器更改www.westos.com的尾段地址為243

wKiom1mLLGjB07IzAABViRZSzM4457.png

用從機dig www.westos.com的結果如下,同步成功!

wKioL1mLLGnSOd3vAACOcCM6uso233.png

七、DDNS服務的配置

安裝dhcp服務

wKiom1mLLdSxBxrFAAEdOhrPUHI709.png




拷貝鑰匙模板為westos.key(記得加許可權)

wKiom1mLLdmzehbsAAAmFJZAyk4886.png


wKiom1mLLdqSDzMAAAA2Qpu1fDo456.png

開啟用鑰匙更新服務

wKioL1mLLdviypHyAAAyseCtxio698.png

把鑰匙傳送到從機

wKiom1mLLd3RBquJAADGv3Gn3Wc072.png

dhcp中的所要配置的檔案內容

wKioL1mLLd6AFiSEAABwa0mrAUc798.png

named.conf中加入密匙指向檔案

wKiom1mMfF-x25d3AABGcLRIMh8741.png

測試,開啟dhcp服務,從機獲得IP。dig更改過的從機主機名,可以獲得所分配的IP解析

wKiom1mMfeSC2XA_AACksBjd6Jo316.png

wKioL1mMfeWjk07tAACbzRTIKBw520.png













轉載於:https://blog.51cto.com/13132406/1955305