centos 構建dns服務 dnsmasq

1 安裝
yum -y install dnsmasq
開放udp tcp 53 端口
2,修改配置文件 dnsmasq.conf
# grep -Ev "^$|^[#;]" /etc/dnsmasq.conf 查看文件中未註釋的內容信息
# vi /etc/dnsmasq.confjava

#指定上游dns服務器
resolv-file=/etc/resolv.dnsmasq.conf
#表示嚴格按照 resolv-file 文件中的順序從上到下進行 DNS 解析, 直到第一個成功解析成功爲止
strict-order
# 開啓後會尋找本地的hosts文件在去尋找緩存的域名,最後到上游dns查找
#no-resolv
listen-address=192.168.90.224,127.0.0.1 #0.0.0.0 設置爲公網IP
conf-dir=/etc/dnsmasq.d # 咱們的解析記錄都寫到這個目錄下 


3, 新建resolv.dnsmasq.conf ,這個文件用來設置上游DNS地址,按照順序依次輪詢
vi/etc/resolv.dnsmasq.confnode

nameserver 114.114.114.114
nameserver 8.8.8.8
nameserver 168.95.1.1
nameserver 202.101.172.35
nameserver 202.101.172.47

4,新建域名解析配置文件
新建文件 /etc/dnsmasq.d/address.conf linux

address=/uac.test.3028.com/192.168.90.220  #正向解析
address=/www.taobao.com/127.0.0.1  #正向解析
ptr-record=127.0.0.1.in-addr.arpa,www.taobao.com #反向解析(可選)

address=/baidu.com/127.0.0.1 #泛域名解析

5 開機啓動,日誌查看緩存

systemctl enable dnsmasq
systemctl start dnsmasq
systemctl restart dnsmasq
#查看dnsmasq是否啓動正常,查看系統日誌:
journalctl -u dnsmasq
/var/log/dnsmasq.log

6 dns 測試
linux下提供nslookup命令的軟件就是 bind-utils服務器

yum install bind-utils -y
nslookup uac.test.3028.com

  安裝dig yum install bind-utilstcp

測試dns緩存,要測試查詢速度,請訪問一個 dnsmasq 啓動後沒有訪問過的網站,執行測試

[root@node ~]# dig uac.test.3028.com | grep "Query time"
;; Query time: 212 msec
[root@node ~]# dig uac.test.3028.com | grep "Query time"
;; Query time: 2 msec

  再次運行命令,由於使用了緩存,查詢時間應該大大縮短。網站

相關文章
相關標籤/搜索