Ubuntu Linux 學習篇 配置DNS伺服器
BIND9
DNS(Domain Name Server,域名伺服器)是進行域名(domain name)和與之相對應的IP地址 (IP address)轉換的伺服器。DNS中儲存了一張域名(domain name)和與之相對應的IP地址 (IP address)的表,以解析訊息的域名。 域名是Internet上某一臺計算機或計算機組的名稱,用於在資料傳輸時標識計算機的電子方位(有時也指地理位置)。域名是由一串用點分隔的名字組成的,通常包含組織名,而且始終包括兩到三個字母的字尾,以指明組織的型別或該域所在的國家或地區。
DNS是計算機域名系統 (Domain Name System 或Domain Name Service) 的縮寫,它是由
總的來說DNS伺服器就是負責域名和IP地址之間的轉換。
1.Bind9配置檔案介紹
Bind的配置檔案,放在/etc/bind9/目錄下,主要的配置檔案有以下4個,分別是:
/etc/bind/
- /etc/bind9/named.conf(主配置檔案) //主配置檔案,通過include關鍵字載入其他三個配置檔案
- |_ /etc/bind9/named.default-zones; //預設區域
- |_ /etc/bind9/named.conf.options; //轉發器配置檔案
- |_ /etc/bind9/named.conf.local; //使用者配置檔案,一般將DNS記錄放在這個檔案裡面
- |_ /var/cache/bind/db.xxx,com //正向配置檔案
- |_ /var/cache/bind/db.1.168.192 //反向配置檔案
其中,/etc/bind9/named.conf是Bind的主配置檔案,不過他並不包含DNS資料。檢視/etc/bind9/named.conf檔案可以發現,主配置檔案裡面使用了include關鍵字來載入其它3個配置檔案。
在/etc/bind9/named.conf.options檔案中,有一句預設的配置(如下),該語句的所示的目錄的作用是存放正向解析以及反向解析的一些配置檔案,該配置告訴Bind,到/var/cache/bind目錄下去尋找資料檔案。
2.完全解除安裝(如果你是首次安裝,請忽略)
在你看這篇文章的時候,也許你已經在DNS配置裡面掙扎了很久,然後沒有成功,那麼,請你執行以下命令(解除安裝bind9,並且刪除配置檔案)
$ sudo apt-get purge bind9
安裝DNS服務
$ apt-get install bind9
或者
$ sudo apt-get -y install bind9
3.建立正反向Zone(解析)檔案路徑查詢
建立正向Zone檔案
正向Zone檔案是用來做正向解析的,即將域名解析為IP地址
(1)首先,修改/etc/bind/named.conf.local檔案
$ sudo mv /etc/bind/named.conf.local /etc/bind/named.conf.local-bak //備份原始配置檔案,如果配置錯誤可還可以再替換回來
$ sudo vim /etc/bind/named.conf.local //使用vim編輯器編輯配置檔案
新增下列資訊:
zone "kevin.com" { //DNS伺服器的名字
type master;
file "db.kevin.com";
};
kevin.com" { //DNS伺服器的名字
type master;
file "db.kevin.com";
};
該配置指定Bind作為kevin.com域的主域名伺服器,db. kevin.com檔案包含所有*.kevin.com 形式的域名轉換資料。檔案 db.kevin.com 沒有指定路徑,所以預設是/var/cache/bind/。
建立反向Zone檔案
反向Zone檔案是用來做反向解析的,即把IP地址解析為域名。
zone "191.168.192.in-addr.arpa" {
type master;
file "db.192.168.191";
};
191.168.192.in-addr.arpa" {
type master;
file "db.192.168.191";
};
然後,我們複製一個現有的檔案作為Zone檔案正向解析的模板:
$ sudo cp /etc/bind/db.local /var/cache/bind/db.kevin.com //模板為db.local
現在,我們來修改該Zone檔案:
$ sudo vim /var/cache/bind/db.kevin.com
將其改為如下內容(其中的192.168.191.4是我的區域網IP地址,通過命令列ifconfig可檢視主機的區域網IP地址)
;
; BIND data file for local loopback interface
;
$TTL 604800
@ IN SOA localhost. root.localhost. (
2 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
;
@ IN NS ns.
@ IN A 192.168.191.4
www IN A 192.168.191.4
@ IN AAAA ::1
再複製一個現有的檔案作為Zone檔案反向解析的模板
$ sudo cp /etc/bind/db.127 /var/cache/bind/db.191.168.192 //模板為db.127
修改該Zone檔案
$ sudo vim /var/cache/bind/db.191.168.192
將其改為如下內容:
;
; BIND reverse data file for local loopback interface
;
$TTL 604800
@ IN SOA localhost. root.localhost. (
1 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
;
@ IN NS ns.
4 IN PTR www.kevin.com
1.0.0 IN PTR localhost.
左下角中的4代表IP的最後一個位元組號,例如,我的區域網IP地址是192.168.191.4,那麼最後一個位元組就是4
配置轉發器
options {
directory "/var/cache/bind";
// If there is a firewall between you and nameservers you want
// to talk to, you may need to fix the firewall to allow multiple
// ports to talk. See http://www.kb.cert.org/vuls/id/800113
// If your ISP provided one or more IP addresses for stable
// nameservers, you probably want to use them as forwarders.
// Uncomment the following block, and insert the addresses replacing
// the all-0's placeholder.
forwarders {
114.114.114.114; //轉發器1
114.114.115.115; //轉發器2
};
//========================================================================
// If BIND logs error messages about the root key being expired,
// you will need to update your keys. See https://www.isc.org/bind-keys
//========================================================================
dnssec-validation auto;
auth-nxdomain no; # conform to RFC1035
listen-on-v6 { any; };
};
114.114.114.114; //轉發器1
114.114.115.115; //轉發器2
};
//========================================================================
// If BIND logs error messages about the root key being expired,
// you will need to update your keys. See https://www.isc.org/bind-keys
//========================================================================
dnssec-validation auto;
auth-nxdomain no; # conform to RFC1035
listen-on-v6 { any; };
};
修改主機域名解析地址,重啟Bind9
(1)修改主機域名解析地址
$ sudo vim /etc/resolv.conf
修改為
search kevin.com
nameserver 192.168.191.4
(2)重啟Bind9
$ sudo service bind9 restart
四、測試
$ ping kevin.com
如果有資料的收發,則表示配置成功。
或者在同一區域網內的另一臺主機上設定DNS地址為DNS伺服器的地址
使用nslookup命令進行解析測試
# nslookup
如果解析出相應的IP或者域名就表示配置正確