DNS域名解析服務 -----正向解析、反向解析簡介
在Internet上域名與IP地址之間是一對一(或者多對一)的,域名雖然便於人們記憶,但機器之間只能互相認識IP地址,它們之間的轉換工作稱為域名解析,域名解析需要由專門的域名解析服務器來完成,DNS就是進行域名解析的服務器。
實驗目的:搭建一臺DNS服務器,其中包含IP地址和域名的映射,當訪問其他客戶機且不知道IP地址時,可利用DNS解析獲得域名,同樣可以進行訪問。同樣,通過 域名也可以解析到IP地址,一定程度上降低IP地址泄露的可能性。
實驗環境:一臺redhat6.5的服務器
鏡像文件已掛載到/mnt下,可直接使用
註意事項:DNS解析的安裝包為bind包(見過程 1)
DNS解析的配置文件及啟動名稱為named(見配置文件目錄)
benet.com.zone代表正向解析文件(見過程 3);benet.com.local代表反向解析文件(見過程 8),為保存原配置文件內容,所以這兩個文件都需要復制創建
解析的工具host的安裝包為bind-utils
實驗過程:
正向解析
1、安裝bind包,並查看其配置文件的相關目錄,可方便之後的操作
2、進入主配置文件進行如下操作:修改監聽地址範圍、解析地址範圍
3、進入區域配置文件進行操作:定義域名及區域數據配置文件名
4、形成新的區域數據配置文件,即正向解析文件(zone代表正向解析文件名)
5、輸入命令“vim /var/named/benet.com.zone
6、啟動服務,關閉防火墻,關閉安全×××
7、安裝驗證工具host---解析
反向解析
8、輸入“vim /etc/named.rfc1912.zones”進入配置文件,定義反向解析區域數據配置文件名
9、如過程 4 相同,新建反向解析的區域數據配置文件
cd /var/named #切換到區域數據配置目錄下
cp -p /named.localhost benet.com.local #復制生成反向解析的數據配置文件
10、重啟服務後進行測試
實驗已完成,謝謝瀏覽!
DNS域名解析服務 -----正向解析、反向解析簡介