Linux 第九周學習筆記(2)高速DNS

高速dns的設定vim

1.環境的部署服務器

開啓兩臺虛擬機,一臺做爲客戶端,另外一臺做爲服務器dom

 

#服務器端ide

   yum install bind -y#安裝軟件oop

   systemctl status named#查看狀態測試

   systemctl start named#開啓named服務,默認狀態下是關閉的ui

小細節:在啓動這項服務時會卡,這時候須要你隨機移動鼠標,和敲擊鍵盤,這個做用是隨機抓取你的動做,來生成密鑰。執行:cat /etc/rndc.key 這個命令能夠查看到生成的過程。spa

   systemctl enable named.service#開啓自動啓動3d

   firewall-cmd --permanent --add-service=dns  ##添加防火牆服務,不影響的進程rest

   firewall-cmd --reload

   firewall-cmd --list-all#列出防火牆容許進程

wKiom1hAD8jDW2xgAAHCLAui850504.png-wh_50

   vim /etc/named.conf #named的主配置文件

編輯配置文件:

 

   systemctl restart named

options {

        listen-on port 53 { any; };      #表示對全部的interface開啓53端口

        listen-on-v6 port 53 { ::1; };

        directory       "/var/named";

        dump-file       "/var/named/data/cache_dump.db";

        statistics-file "/var/named/data/named_stats.txt";

        memstatistics-file "/var/named/data/named_mem_stats.txt";

        allow-query     { any; };##回答全部人的問題

        forwarders       { 172.25.254.250;};##問一個可以與外界聯繫的ip。我不知道,我向誰問。

dnssec-validation no;       ##yes改成no

wKioL1hAD-CA3lkJAAIBxp1W3jI164.png-wh_50 

wKiom1hAD_PT0-AvAAGMktWJ1uA576.png-wh_50 

systemctl restart named##重啓服務

 

##客戶端

Vim /etc/resolv.conf

wKioL1hAEAiSjcy3AAC9y56154w688.png-wh_50 

 

測試:

在客戶端執行命令:dig www.baidu,com

 

wKiom1hAEJ3x9TTHAAIAztfN_ME168.png-wh_50

 

#######正向解析,將域名解析爲ip

vim /etc/name.conf

##刪除forwarders      {172.25.254.250;};

vim /etc/named.rfc1912.zones

編輯:

zone "localhost.localdomain" IN {

        type master;

        file "named.localhost";

        allow-update { none; };

};

zone "localhost" IN {

        type master;

        file "named.localhost";

        allow-update { none; };

};

 

zone "westos.com" IN {

        type master;

        file "westos.com.zone";

};

 wKioL1hAEMGz0A3QAAFNj0O6zhE831.png-wh_50

#小細節:在文件的最後能後看到接下來須要操做的文件

wKioL1hAENjiB2CbAAE6_pdSHrk021.png-wh_50 

而後:cd /var/named/

cp -p named.localhost westos.com.zone  ##帶權限複製

編輯配置文件

vim westos.com.zone

 wKiom1hAEP2AxBnTAADn5K2--fE948.png-wh_50

說明:在dns.westos.com.(在這個後面的「.」必須加上,這裏的「.」表示以前配置文件寫的。Westos.com)

 

systemctl restart named                 ##重啓服務

測試

在客戶端

dig www.qq,com

wKiom1hAEUGhhrl-AAHEa-wzrCw731.png-wh_50wKioL1hAEZfCH1Q4AAGvulkiLmc986.png-wh_50


#####反向解析####

vim /etc/named.rfc1912.zones

 

zone "254.25.172.in-addr.arpa" IN {

        type master;

        file "westos.comNaNr";

        allow-update { none; };

};


wKioL1hAEfXjbOOTAAFJk-j-0qY214.png-wh_50

cd /var/named/

cp -p named.loopback westos.com.ptr

vim westos.com.ptr

wKioL1hAEk-j_gXGAADZvjhgIWw587.png-wh_50

測試:

在服務器端

wKiom1hAEnmxdGUiAAHYHl2xpCQ327.png-wh_50

wKiom1hAEnrDMQolAAHcFyc_pkA319.png-wh_50

相關文章
相關標籤/搜索