到 20 世紀 70 年代末,ARPAnet 是一個擁有幾百臺主機的很小很友好的網絡。僅須要一個名爲 HOSTS.TXT 的文件就能容納全部須要瞭解的主機信息:它包含了全部鏈接到 ARPAnet 的主機名字到地址的映射(name-to-addressmapping)。數據庫
HOSTS.TXT 文件是由 SRI 的網絡信息中心(Network Information Center,簡稱 NIC)負責維護,而且從一臺主機 SRI-NIC 上分發到整個網絡。ARPAnet的管理員一般是經過電子郵件通知 NIC,同時按期 FTP 到 SRI-NIC 上得到最新的 HOSTS.TXT 文件。vim
可是隨着 ARPAnet 的增加,這種方法行不通了。每臺主機的變動都會致使 HOSTS.TXT 的變化,致使全部主機須要到 SRI-NIC 上得到更新文件。當ARPAnet 採用 TCP/IP 協議後,網絡上的主機爆炸性的增加,出現瞭如下問題:緩存
流量和負載:bash
名字衝突:服務器
一致性網絡
DNS(Domain Name System,域名系統),萬維網上做爲域名和IP地址相互映射的一個分佈式數據庫,可以使用戶更方便的訪問互聯網,而不用去記住可以被機器直接讀取的IP數串。經過域名,最終獲得該域名對應的IP地址的過程叫作域名解析(或主機名解析)。DNS協議運行在UDP協議之上,使用端口號53。在RFC文檔中RFC 2181對DNS有規範說明,RFC 2136對DNS的動態更新進行說明,RFC 2308對DNS查詢的反向緩存進行說明。數據結構
域名和IP之間的對應關係,稱爲「記錄」(record)。根據使用的目的不一樣,又分爲不一樣的類型,常見的DNS記錄類型以下:app
A:地址記錄(Address),返回域名指向的IP地址。分佈式
NS:域名服務器記錄(Name Server),返回保存下一級域名信息的服務器地址。該記錄只能設置爲域名,不能設置爲IP地址。測試
MX:郵件記錄(Mail eXchange),返回接收電子郵件的服務器地址。
CNAME:規範名稱記錄(Canonical Name),返回另外一個域名,即當前查詢的域名是另外一個域名的跳轉。
PTR:逆向查詢記錄(Pointer Record),只用於從IP地址查詢域名。
DNS服務的工做過程
當 DNS 客戶機須要查詢程序中使用的名稱時,它會查詢本地DNS 服務器來解析該名稱。客戶機發送的每條查詢消息都包括3條信息,以指定服務器應回答的問題。
對於DNS 服務器,它始終應指定爲 Internet 類別。例如,指定的名稱能夠是計算機的徹底合格的域名,如im.qq.com,而且指定的查詢類型用於經過該名稱搜索地址資源記錄。
DNS 查詢以各類不一樣的方式進行解析。客戶機有時也可經過使用從之前查詢得到的緩存信息就地應答查詢。DNS 服務器可以使用其自身的資源記錄信息緩存來應答查詢,也可表明請求客戶機來查詢或聯繫其餘 DNS 服務器,以徹底解析該名稱,並隨後將應答返回至客戶機。這個過程稱爲遞歸。
另外,客戶機本身也可嘗試聯繫其餘的 DNS 服務器來解析名稱。若是客戶機這麼作,它會使用基於服務器應答的獨立和附加的查詢,該過程稱做迭代,即DNS服務器之間的交互查詢就是迭代查詢。
DNS 查詢的過程
YUM安裝
yum install bind* caching-nameserver
複製代碼
源碼安裝
tar zxvf bind-9.6.1.tar.gz
cd bind-9.6.1
./configure --prefix=/usr/local/bind9 --sysconfdir=/etc/named/ --enable-threads --disable-chroot --disable-ipv6
make && make install
複製代碼
配置環境變量
vim /etc/profile.d/bind.sh
複製代碼
追加如下行
export PATH=/usr/local/bind9/bin:/usr/local/bind9/sbin:$PATH
複製代碼
幫助文檔的查看
man -M share/man/ named
vim /etc/man.config
複製代碼
追加如下行
MANPATH /usr/local/bind9/share/man
複製代碼
DNS 單點配置
#修改/etc/named.conf
listen-on port 53 { any; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
allow-query { any; };
recursion yes;
#(此處,作的是dns轉發,當本地服務器沒法解析的,如公網上的域名時,轉發到114.114.114.114上)
forwarders { 114.114.114.114; };
};
複製代碼
#配置/etc/named.rfc1912.zones
zone "test.com" IN {
  type master;
file "test.com.zone";
};
zone "40.168.192.in-addr.arpa" IN {
  type master;
  file "40.168.192.in-addr.arpa.zone";
};
#test.com.zone 配置文件
$TTL 600
@ IN SOA ns.test.com. root.test.com. (
201810131834 ; serial
300 ; refresh (5 minutes)
60 ; retry (1 minute)
604800 ; expire (1 week)
3600 ; minimum (1 hour)
)
@ IN NS ns.test.com.
ns IN A 192.168.40.105
mail IN A 192.168.40.103
rhl IN A 192.168.40.102
#40.168.192.in-addr.arpa.zone 配置文件
$TTL 600
@ IN SOA ns.test.com. root.test.com. (
201810151834 ; serial
300 ; refresh (5 minutes)
60 ; retry (1 minute)
604800 ; expire (1 week)
3600 ; minimum (1 hour)
)
@ IN NS ns.test.com.
103 IN PTR mail.test.com.
複製代碼
DNS的主從同步
1)主服務器配置
#修改/etc/named.conf
options {
listen-on port 53 { any; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
allow-query { any; };
recursion yes;
#(此處,作的是dns轉發,當本地服務器沒法解析的,如公網上的域名時,轉發到114.114.114.114上
forwarders { 114.114.114.114; };    
#配置/etc/named.rfc1912.zones
zone "test.com" IN {
  type master;
  file "test.com.zone";
allow-update {none;};
#從服務器地址
  allow-transfer {192.168.40.170;};
  notify yes;
};
#反向解析
zone "40.168.192.in-addr.arpa" IN {
  type master;
  file "named.192.168.40";
allow-update {none;};
#從服務器地址
  allow-transfer {192.168.40.170;};
  notify yes;
};
複製代碼
2)從服務器的配置
#修改/etc/named.conf
options {
listen-on port 53 { any; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
allow-query { any; };
recursion yes;
forwarders { 114.114.114.114; };
};
#配置/etc/named.rfc1912.zones
zone "test.com" IN {
  type slave;           
  file "slaves/test.com.zone";
  #設置主dns服務器的地址
masters { 192.168.40.105; }; 
  allow-update { none; };
};
zone "40.168.192.in-addr.arpa" IN {
  type slave;
  file "slaves/40.168.192.in-addr.arpa.zone";
  masters { 192.168.40.105; };
  allow-update { none; };
};
複製代碼
DNS 配置文件檢查
#檢查主配置文件
named-checkconf
#檢查域名配置文件
named-checkzone test.com /var/named/test.com.zone
#測試正向解析
dig -t A rhl.test.com @192.168.40.105
#測試反向解析
dig -x 192.168.40.103 @192.168.40.105
複製代碼
做者:秦偉/計寶滿/任宏利
來源:宜信技術學院