搭建最基础的DNS服务

搭建一个简单的DNS
为了更方便和清晰的了解DNS的作用,通过搭建一个简单的DNS服务来学习。

在搭建之前,先简单了解一下DNS的工作原理

  1. 客户端把访问的域名传递给DNS服务器a,如果有记录,则将IP传递给客户端
  2. DNS服务器a没有记录,则以递归方式访问其他服务器。首先访问根域
  3. 根域将匹配的一级域名DNS服务器b地址传递给DNS服务器a
  4. DNS服务器a再去访问DNS服务器b,DNS服务器b再将匹配的二级域名DNS服务器c传递给DNS服务器a
  5. DNS服务器a再去访问DNS服务器c,重复以上3,4步骤
  6. DNS服务器a得到客户端要访问域名的ip地址,传递给客户端,并留下记录,方便以后访问。

简单模拟一个DNS工作

  1. 准备两台终端,客户端,服务器。
    这里我以Centos6.9为客户端,Centos7.3位服务器。

  2. 在服务端安装bind(提供DNS服务的软件)
    yum -y install bind

    
    
    
    [root@centos7 named]# yum -y install bind
    Loaded plugins: fastestmirror, langpacks
    Loading mirror speeds from cached hostfile
     * base: mirrors.163.com
     * extras: mirrors.163.com
    * updates: mirrors.btte.net
    
    Resolving Dependencies
    --> Running transaction check
    ---> Package bind.x86_64 32:9.9.4-50.el7_3.1 will be installed
    --> Finished Dependency Resolution
    
    Dependencies Resolved
    
    ==================================================================================================
     Package          Arch               Version                            Repository           Size
    ==================================================================================================
    Installing:
    bind             x86_64             32:9.9.4-50.el7_3.1                updates             1.8 M
    Transaction Summary
    
    ==================================================================================================
    Install  1 Package
    
    Total download size: 1.8 M
    Installed size: 4.3 M
    Downloading packages:
    bind-9.9.4-50.el7_3.1.x86_64.rpm                                           | 1.8 MB  00:00:01     
    Running transaction check
    Running transaction test
    Transaction test succeeded
    Running transaction
      Installing : 32:bind-9.9.4-50.el7_3.1.x86_64                                                1/1 
      Verifying  : 32:bind-9.9.4-50.el7_3.1.x86_64                                                1/1 
    
    Installed:
     bind.x86_64 32:9.9.4-50.el7_3.1                                                                 
    
    Complete!` 
  3. 关闭linux安全策略和防火墙

    • 服务器–Centos7
      sed -i ‘s/SELINUX=enforcing/SELINUX=permissive/g’ /etc/selinux/config

      iptables -F
      systemctl disable firewalld
      systemctl stop firewalld

    • 客户端–Centos6
      sed -i ‘s/SELINUX=enforcing/SELINUX=permissive/g’ /etc/selinux/config

      chkconfig iptables off
      service iptables stop

      检查selinux安全策略是否修改为”允许”
      cat /etc/selinux/config

  4. 启动DNS服务器
    systemctl start named
    systemctl enable named

    启动后确认端口开启(端口号默认为 53)
    ss -nutl

  5. 把服务器53端口绑定在所有服务器ip上
    cd -p /etc/named.conf{,.bak}
    (需要修改陪指文件,建议先备份 )

    vim /etc/named.conf

    修改listen-on port 53 {localhost; }中的localhost
    改为any或0.0.0.0或将整行注释

    vim /etc/sysconfig/network-scripts/ifcfg-ens33
    在最后一行加上DNS1=127.0.0.1

    重启服务(配置文件生效)
    systemctl restart network

  6. 在客户端(Centos6)配置DNS,指向服务器DNS(Centos7)
    vim /etc/sysconfig/network-scripts/ifcfg-eth0
    最后加上DNS1=172.16.0.24(DNS)

    systemctl restart network

  7. 在服务器(Centos7)配置DNS,允许本地以外的地址访问
    vim /etc/named.conf
    修改allow-query { localhost;any; };
    改为any或0.0.0.0或将整行注释

在客户端(Centos6)尝试连接外网
dig www.baidu.com

[root@centos6 ~]# dig www.baidu.com

; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.62.rc1.el6_9.2 <<>> www.baidu.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 59143
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 5, ADDITIONAL: 5

;; QUESTION SECTION:
;www.baidu.com. IN A

;; ANSWER SECTION:
www.baidu.com. 347 IN CNAME www.a.shifen.com.
www.a.shifen.com. 43 IN A 61.135.169.121
www.a.shifen.com. 43 IN A 61.135.169.125

;; AUTHORITY SECTION:
a.shifen.com. 254 IN NS ns1.a.shifen.com.
a.shifen.com. 254 IN NS ns3.a.shifen.com.
a.shifen.com. 254 IN NS ns5.a.shifen.com.
a.shifen.com. 254 IN NS ns2.a.shifen.com.
a.shifen.com. 254 IN NS ns4.a.shifen.com.

;; ADDITIONAL SECTION:
ns1.a.shifen.com. 254 IN A 61.135.165.224
ns2.a.shifen.com. 254 IN A 180.149.133.241
ns3.a.shifen.com. 254 IN A 61.135.162.215
ns4.a.shifen.com. 254 IN A 115.239.210.176
ns5.a.shifen.com. 254 IN A 119.75.222.17

;; Query time: 1 msec
;; SERVER: 172.16.0.1#53(172.16.0.1)
;; WHEN: Mon Jul 24 14:16:16 2017
;; MSG SIZE rcvd: 260

 

原创文章,作者:kstg5663294,如若转载,请注明出处:http://www.178linux.com/82784

(0)
kstg5663294kstg5663294
上一篇 2017-07-26
下一篇 2017-07-27

相关推荐

  • 你的数据根本不够大,别老扯什么Hadoop了

    本文原名“Don’t use Hadoop when your data isn’t that big ”,出自有着多年从业经验的数据科学家Chris Stucchio,纽约大学柯朗研究所博士后,搞过高频交易平台,当过创业公司的CTO,更习惯称自己为统计学者。对了,他现在自己创业,提供数据分析、推荐优化咨询服务,他的邮件是:stucchio@gmail.co…

    Linux干货 2015-04-04
  • 第四周作业(正则表达式)

    grep: Global search REgular expression and Print out the line.         作用:文本搜索工具,根据用户指定的“模式(过滤条件)”对目标文本逐行进行匹配检查;打印匹配到的行;    &…

    Linux干货 2016-12-28
  • LInux系统启动与内核管理(下)

    从上一篇介绍了系统启动流程可以得知,在BIOS读取相关信息之后,接下来就是去找第一个可以启动的设备当中的MBR中读取Boot Loader信息,Boot Loader提供具有惨淡功能,直接加载内核信息,以及相关的控制权转交功能。启动系统必须有Boot Loader,然后才能去加载内核,Boot Loader存储于MBR当中,MBR只有512字节,其中前446…

    Linux干货 2016-09-19
  • 文本处理三剑客之vim

    由于Linux中的配置文件都是以文本方式存在的,所以在Linux的系统中使用文本编辑器来配置系统是一件很重要的事情。而vim由于程序简单、编辑速度快且能够检查编程中的语法错误,所以已成为最常用也最重要的文本处理工具。下面我们就来介绍一下。 一、vim的模式 Vim在使用过程中,基本上分为三种模式:命令模式、编辑模式与扩展命令模式。在三种模式下,我们可以执行的…

    Linux干货 2016-08-12
  • 磁盘管理及文件系统

    磁盘及文件系统管理初步与进阶(重点内容) 磁盘分区及文件系统 linux系统管理 磁盘分区及文件系统管理:分区工具 linux磁盘及文件系统管理 整个操作系统的硬件组成部分,最底层是硬件设备,计算能力得以运行的最根本的基础。 计算机的五大基本部件:cpu,运算器,控制器被整合到一起,由一个硬件部件来提供。 存储器(主存rom可编址的存储单元)。主板上有cpu…

    Linux干货 2016-08-30
  • 用户和组的管理

    通过命令、passwd和shadow的格式,讲述了用户和组的管理

    Linux干货 2017-12-17