centos7配置DNS服务器

centos7上安装DNS服务器可以实现域名与IP的双向解析,即通过域名可以找到主机IP,也可以通过IP找到域名。在postfix搭建邮件服务器中,需要用到DNS正向解析与反向解析,因此DNS服务器大有可为。笔者以前几次试图搭建DNS服务器,均以失败告终,其实再回过头来想一想,就差那么一丢丢就可以了。下面给出一个完整的搭建DNS服务器的过程,以及需要注意的事项。
首先需要安装bind,它是named服务的依赖,我们搭建DNS服务器就是要使用named服务,无需像有些文章所说的安装bind-chroot,另外我们需要通过一些命令比如nslookup,dig来检验我们的DNS服务是否正常,我们需要安装bind-utils,因此,整个DNS服务器的安装,就只需要安装bind,bind-utils,剩下的就是配置正向解析与反向解析。
centos7虚拟机的相关环境,主要是hosts信息和ip信息:
大概就这样
本次实验的目的是通过nslookup命令查找www.chang.com会找到对应的ip为192.168.118.141,反向查找192.168.118.141的域名是www.chang.com。
1、安装bind,bind-utils

yum install bind bind-utils -y

然后系统给你一顿刷刷下载最后出现这个就是安装好了
在这里插入图片描述
安装成功,可以查看named服务。

systemctl status named

在这里插入图片描述
2、配置/etc/named.conf,主要修改两个127.0.0.1为any

vim /etc/named.conf

在这里插入图片描述
3、配置/etc/named.rfc1912.zones,增加一个正向解析与一个反向解析的配置,可以拷贝其他的zone 配置,如下所示chang.com和118.168.192.in-addr.arpa两个zone是新增的:
在这里插入图片描述
4、拷贝/var/named/目录下named.localhost和named.loopback分别为我们在named.rfc1912.zones中设置的正向解析文件chang.com.zone和反向解析文件chang.com.local,注意文件名的对应。
复制命令

cp -p named.localhost chang.com.zone
cp -p named.loopback chang.com.local

结果如图:
在这里插入图片描述
有了两个文件,我们需要做修改,这里非常重要,先给出截图的设置,因为文件格式在拷贝过程中可能会发生变化。

正向解析:在这里插入图片描述
反向解析:
在这里插入图片描述
这里named配置文件在/etc目录下,而正向解析与反向解析文件均在/var/named文件夹下,需要注意一下。
6、这一步可选,如果反向解析文件chang.com.local的所属组不是named,那么将其修改为named。
如果所有组为root就要把组改为named
改变所有组请参考我前面的blog 在这里插入图片描述
7、配置本机DNS1,修改/etc/sysconfig/network-scripts/ifcfg-en0或者/etc/sysconfig/network-scripts/ifcfg-en33,具体看启用的网卡,设置DNS1为本机ip地址。
在这里插入图片描述
8、重启网络,启动named服务。
named:systemctl start named
网络:service network restart
在这里插入图片描述
9、配置文件:vim /etc/resolv.conf
在这里插入图片描述
10、验证:nslookup www.chang.com / nslookup 192.168.118.141
在这里插入图片描述
配置结束,如果有意外的情况,就要考虑以下情况。
综合启动named服务时查询正确,我们可以得出结论,DNS服务配置成功了。

以上步骤虽然很多,但是真正配置的地方就几个,一个是named.conf,再一个就是named.rfc1912.zones,然后就是两个正向解析和反向解析文件,其他的设置都是次要的,但是也很关键,比如本机DNS1的设置,server.com.local文件的所属组。

总结安装与配置可能出现的问题:

一、dns设置为本机ip , 修改文件 /etc/sysconfig/network-scripts/ifcfg-eth33,找到 DNS1=192.168.118.141
二、反向解析文件chang.com.local文件需要正确的组,否则会因为permission denied,而导致反向解析失败。
三、named服务正常启动,配置文件语法正确,不会出错,如果启动报错,可以通过systemctl status named查看启动状态,一般会带出启动失败的错误原因。

配置成功,中午给自己加鸡腿!!!

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章