DNS安装
yum -y install bind bind-chroot
后面是DNS安全包,改变默认DNS根目录,可以防止某一个服务出现漏洞进而丢失所有数据的情况发生,可选安装。(这里以使用bind-chroot为例)
启动命令
不使用chroot模式:
systemctl start named
使用chroot模式:
systemctl start name-chroot
配置文件目录
使用chroot模式,改变后的根目录在 /var/named/chroot/
不使用chroot模式
主配置文件 /etc/namd.conf
解析文件(区域数据库文件) /var/named/
使用chroot模式
主配置文件 /var/named/chroot/etc/namd.conf
解析文件(区域数据库文件) /var/named/chroot/var/named/
这里我们使用chroot模式,所以我们要将主配置文件和区域数据库文件复制到相应目录下。
cp -p /etc/named.conf /var/named/chroot/etc/
cp -p /var/named/named.* /var/named/chroot/var/named/
-p选项是保持原有属性不变(属主,属组)
启动报错
这是因为我们没有修改配置文件,接下来修改配置文件。
我们要实现的功能如下:
对 thanksy.com域名做解析,解析要求:
www 解析为A记录 IP地址为 192.168.1.145
nopro 做别名解析(CNAME) 解析为 www
修改主配置文件
vim /var/named/chroot/etc/named.conf
在全局配置中修改:
添加:
zone 后面跟的是解释的域名;
IN 是解释说明
type 是类型
file 是区域数据库文件名(文件名随便填,到时候只要建立相对应的文件就可以)
解释说明中每行都要以分号结尾,尖括号后面也要跟分号
建立区域数据库文件
cp -p /var/named/chroot/var/named/named.localhost /var/named/chroot/var/named/thanksy.com.zone
配置区域数据库文件
检查主配置文件
named-checkconf /var/named/chroot/etc/named.conf
检查区域数据库文件
named-checkzone thanksy.com /var/named/chroot/var/named/thanksy.com.zone
重启DNS服务
systemctl restart named-chroot
域名解析
首先要将另一台虚拟机的 DNS 设为你开启 DNS 服务器的虚拟机的IP 地址,在 配置文件 /etc/resolv.conf 添加:
nameserver DNS服务器地址
注意这里修改配置文件的是你要测试的虚拟机,而不是你开启DNS服务的那台虚拟机。
解析命令
nslookup 域名