運維學習之DNS配置快取記憶體
一、DNS
DNS(Domain Name System,域名系統),因特網上作為域名和IP地址相互對映的一個分散式資料庫,能夠使使用者更方便的訪問網際網路,而不用去記住能夠被機器直接讀取的IP數串。通過主機名,最終得到該主機名對應的IP地址的過程叫做域名解析(或主機名解析)。DNS協議執行在UDP協議之上,使用埠號53。
二、配置實驗所需環境
配置ip
設定主機名
配置yum倉庫
安裝dns服務所需軟體
用圖形配置火牆對於dns服務的限定
配置dns指向
vim /etc/named.conf
dns主配置檔案修改如下,讓所有人都可以通過53埠使用dns服務
dig百度成功,第一次慢,第二次快,因為配置了快取記憶體的原因
檢視埠指向和開放程度
三、正向解析
修改主配置檔案,註釋forwards一行
配置/etc/named.rfc1912.zones檔案
複製named.localhost為westos.com.zone,加-p保留許可權,不然不能開啟檔案!
修改westos.com.zone中的內容如下
測試dig www.westos.com正向解析成功
dig news.westos.com成功
別名解析到正規域名和dns輪叫機制
結果如下
四、逆向解析
編輯/etc/named.rfc1912.zones檔案
複製逆向解析模板named.loopback為westos.com.ptr
編輯westos.com.ptr如下
測試(注意格式!)
五、雙向解析(內網和外網解析不同的地址)
複製westos.com.zone為westos.com.inter(外網)
編輯主配置檔案,內網網段設定為server IP,外網網段設定為any
用內網指向檔案1912生成外網指向檔案1913
配置1913外網配置檔案
重啟服務後測試如下(灰色為server,白色為any)
六、dns叢集(主從dns伺服器設定)
用以減緩主dns伺服器的壓力,做到高效迅速
從機主配置檔案更改如下
配置主dns伺服器1913的內容如下
主dns伺服器更改www.westos.com的尾段地址為243
用從機dig www.westos.com的結果如下,同步成功!
七、DDNS服務的配置
安裝dhcp服務
拷貝鑰匙模板為westos.key(記得加許可權)
開啟用鑰匙更新服務
把鑰匙傳送到從機
dhcp中的所要配置的檔案內容
named.conf中加入密匙指向檔案
測試,開啟dhcp服務,從機獲得IP。dig更改過的從機主機名,可以獲得所分配的IP解析
轉載於:https://blog.51cto.com/13132406/1955305