3、DNS服务器功能(正向、反向解析)
实验目的:
建立gr.org域的主名称服务器。解析:
名称 IP 用途
ns.gr.org 192.168.170.3 名称服务器
www.gr.org 192.168. 170.3 正规名
bbs.gr.org 192.168. 170.3 别名
mail.gr.org 192.168. 170.4 邮件服务器
下面蓝色的字体都为解释,不用写;红色字母为命令
正向解析:域名解析为IP地址
一、创建 gr.org域名(正向区域)
cat >> /etc/named.conf (在原文件后面附加信息,
或者直接vi /etc/named.conf ,修改该文件,在最后一行之前插入)
zone "gr.org" IN { //( 定义gr.org区域,域名为gr.org )
type master; //( 区域的类型为主域名,辅助域类型是slaves )
file "gr.org.db"; //( 区域数据库文件的文件名,记录区域的相关记录)
allow-update { none; }; //( 允许此IP或客户端进行更新 )
};
vi /etc/named.conf (查看如下,对照有没错)

二、创建 正向区域数据库文件 /var/named/gr.org.db
cat > /var/named/gr.org.db
$TTL 86400 // 服务的TTL值,即生命周期,单位为秒,故为一天的存活期
@ IN SOA ns.gr.org. root.gr.org.( // 设置区域的起始授权记录(SOA),
//其中@表示域名(gr.org), ns.gr.org.表示起始授权机构,即DNS服务器
//的IP地址, root.gr.org. 表示管理员邮箱为:root@gr.org )
20140308 ;serial //序列号,内容发生更改时加1,用于辅助域名服务器更新
8H ;refresh //每8小时刷新记录,而辅助域名服务器发出更新请求
4M ;retry //辅助域名服务器联系主域名服务器失败时,每隔4分钟重发
//更新请求
1W ;expiry //若辅助域名服务器1周内无法联系主域名服务器,记录失效
1D ) ;minimum //TTL的最小值,1天
@ IN NS ns.gr.org. //域名服务器记录(NS),对应的主机为域名
@ IN MX 10 mail.gr.org. //邮件交换记录(MX)
bbs IN CNAME www.gr.org. //别名记录(CNAME),bbs.gr.org为www.gr.org的别名
ns IN A 192.168.170.3 //主机记录(A)将域名解析为IP地址
www IN A 192.168.170.3
mail IN A 192.168.170.4
vi /var/named/gr.org.db(查看如下,对照有没错,也可以这样创建)
注意下面的有颜色开头的行都要顶格写,否则会出错,不识别。

到这里就配置好了,重启或启动BIND服务,让其生效就行。又因为/etc/init.d/named 为BIND服务的启动、停止脚本,故重启或启动named。
三、重启或启动BIND服务
先查看named是否已启动:
[root@www root]# ps -ax | grep named
3496 ? S 0:01 [named] (这个说明启动了)
5054 pts/0 S 0:00 grep named
如果同上面启动了,就 rndc reload (重启服务)
因为用 service named start 或者 service named restart
都是提示 named 已经在运行

如果没有就直接 service named start (启动服务)
四、在客户端设置 域名服务器的地址
在本机或者其他机器(只要能ping通),设置刚才域名服务器的地址
[root@www root]# vi /etc/resolv.conf
search localdomain
nameserver 192.168.170.3
如果是Windows客户端测试,先禁用本地连接(因为是连接虚拟机里面的,不让其访问互联网的),设置VMNet8(这里要看你的DNS服务器处于那个子网来决定)的DNS为192.168.170.3。如下图:


五、 开始测试正向解析
nslookup -sil mail.gr.org
nslookup -sil ns.gr.org
nslookup -sil www.gr.org
nslookup -sil bbs.gr.org
(测试这几个就可以了)
Linux端(本机)

Linux端(192.168.155.3远程端)

(注意如果出错,提示;; connection timed out; no servers could be reached
就可能是gate的防火墙的拦截,去gate输入 service iptables stop 关闭防火墙
再试下nslookup -sil bbs.gr.org
)
Windows端
cmd,打开命令行,输入 ping bbs.gr.org

至此正向解析完成,下面开始反向解析
六、反向解析:(IP地址解析为域名)
1、创建 192.168.170.0/24反向区域域名(注意里面的IP反写)
cat >> /etc/named.conf
zone "170.168.192.in-addr.arpa" IN{
type master;
file "170.168.192.db";
};
或者[root@www root]# vi /etc/named.conf(方便查看对错)

2、创建 反向区域数据库文件 /var/named/170.168.192.db
[root@www root]# cat > /var/named/170.168.192.db
$TTL 86400
@ IN SOA ns.gr.org. root.gr.org.(
20140308 ;serial
8H ;refresh
4M ;retry
1W ;expiry
1D ) ;minimum
IN NS ns.gr.org.
3 IN PTR ns.gr.org.
3 IN PTR www.gr.org.
4 IN PTR mail.gr.org.
(这里表示指针记录(PTR),将IP地址解析成域名。如 192.168.170.4 解析为 mail.gr.org. )

3、重启或启动BIND服务
因为之前已经启动了,所以 rndc reload 重启BIND服务就行
[root@www root]# rndc reload
没提示就成功了
4、在客户端设置 域名服务器的地址
参考上面的 四、在客户端设置 域名服务器的地址
其实上面都做了
5、开始测试反向解析
nslookup -sil 192.168.170.3
nslookup -sil 192.168.170.4
(测试这几个就可以了)
Linux端(本机)

Linux端(192.168.155.3远程端)

(注意如果出错,提示;; connection timed out; no servers could be reached
就可能是gate的防火墙的拦截,去gate输入 service iptables stop 关闭防火墙)
3、DNS服务器功能(正向、反向解析)的更多相关文章
- 《DNS的正向反向解析》RHEL6
DNS的正向解析: Iptables –F Setenforce 0 安装DNS服务器的软件包: 启动DNS服务器: 修改DNS的配置文件:vim /etc/named.conf 修改DNS的配置:( ...
- DNS服务器原理简述、搭建主/从DNS服务器并实现智能解析
1. TLD:Top Level Domain 顶级域名 组织域:.com, .net, .org, .gov, .edu, .mil 国家域:.iq, .tw, .hk, .jp, .cn, ... ...
- 十五.DNS子域授权、分离解析、缓存DNS服务器
1.搭建基本DNS服务器 pc7: 1.1 安装软件包 ]# yum -y install bind-chroot bind bind //域名服务包 bind-chroot //提 ...
- linux杂谈(十八):DNS服务器的配置(一)
原文地址: http://blog.chinaunix.net/uid-29622064-id-4242123.html 1.DNS服务器简介 域名系统(英文:Domain Name System,縮 ...
- Linux系统下搭建DNS服务器——DNS原理总结
2017-01-07 整理 DNS原理 域名到IP地址的解析过程 IP地址到域名的反向域名解析过程 抓包分析DNS报文和具体解析过程 DNS服务器搭建和配置 这个东东也是今年博主参见校招的时候被很多公 ...
- 2-7-搭建DNS服务器实现域名解析
学习服务的方法: 了解服务的作用:名称,功能,特点 安装服务 配置文件的位置,端口 服务开启和关闭的脚本 修改配置文件(实战举例) 排错(从上到下,从内到外) -------------------- ...
- CentOS笔记——配置DNS服务器
前话 咳咳,这次Linux系统的DNS服务器搭建我不得不记下来.,这错误真的太蛋疼了,我整整弄了两天才解决问题(抱歉我很蠢). 也许有人会和我犯同样的错误,给大家分享一下经验. 首先总结一下知识点: ...
- 使用bind实现主从DNS服务器数据同步
一.bind简介 Linux中通常使用bind来实现DNS服务器的架设,bind软件由isc(www.isc.org)维护.在yum仓库中可以找到软件,配置好yum源,直接使用命令yum instal ...
- bind搭建内网DNS服务器架构(主从、子域授权、DNS转发器)
实验目的 模拟企业DNS服务架构服务器及原理 实验环境准备 实验架构图 实验设备 DNS服务器4台 主服务器master(centos8):IP_192.168.100.30, 从服务器slave(r ...
随机推荐
- Linux打包与压缩及tar命令详解
打包和压缩 在linux中,打包和压缩可以说是两个不同的概念,弄清这两个概念对于我们理解复杂的文件后缀有非常大的帮助 打包 将若干个文件和目录打包在一起变成一个大的文件,这时只是简单的打包,所以一 ...
- C# 项目提交过程中感受
C# 项目提交过程中感受 新到一家互联网公司,昨天第一次提交代码,遇到了不少问题,而且大多数是代码格式问题,特此将范的错误记录下来,自我警示. 1. 代码对齐,这个虽然一直也都在注意,不过还是有一行代 ...
- Xamarin 免费了,你能做什么?
3月底,微软正式宣布:Xamarin免费了!那么,你能做什么? 抢先一步,用Xuni助力你的Xamarin开发! Xamarin是什么 Xamarin含Xamarin.Andoid,Xamarin.i ...
- a标签有小手状和无小手状css属性
有小手状: <a href="##" title="2" style="cursor:pointer"> 无小手状: <a ...
- luogg_java学习_05_面向对象(方法和类)
这篇总结断断续续写了2天,内容来自Oracle java8编程入门官方教程和课外搜索总结,希望自己以后返回来看的时候都懂,也希望可以起到帮助初学者的作用. 转载请注明 出自 luogg的博客园 , 因 ...
- 在DirectShow中支持DXVA 2.0(Supporting DXVA 2.0 in DirectShow)
这几天在做dxva2硬件加速,找不到什么资料,翻译了一下微软的两篇相关文档.并准备记录一下用ffmpeg实现dxva2,将在第三篇写到.这是第二篇.,英文原址:https://msdn.microso ...
- 用python来个百度关键词刷排名脚本
目的:写个脚本来提升百度排名 我一个seo届前辈的朋友找我,他说,seo事无巨细,自己主观方面能做的几乎都能做了,提升百度等搜索引擎中的排名往往效果不佳或者起效周期慢.能不能人为去干预下呢? 获得排名 ...
- java-阻塞队列
阻塞队列与普通队列的区别在于,当队列是空的时,从队列中获取元素的操作将会被阻塞,或者当队列是满时,往队列里添加元素的操作会被阻塞.试图从空的阻塞队列中获取元素的线程将会被阻塞,直到其他的线程往空的队列 ...
- 强大css3制作新浪LOGO 胜过PS
请使用支持CSS3的浏览器查看效果:http://keleyi.com/a/bjad/6lu3dgj8.htm 效果图: 完整代码如下: <html> <head> <t ...
- jQuery用户数字评分效果
效果预览:http://hovertree.com/texiao/jquery/5.htm HTML文件代码: <!DOCTYPE html> <html xmlns="h ...