高速dns的設定vim
1.環境的部署服務器
開啓兩臺虛擬機,一臺做爲客戶端,另外一臺做爲服務器dom
#服務器端ide
yum install bind -y#安裝軟件oop
systemctl status named#查看狀態測試
systemctl start named#開啓named服務,默認狀態下是關閉的ui
小細節:在啓動這項服務時會卡,這時候須要你隨機移動鼠標,和敲擊鍵盤,這個做用是隨機抓取你的動做,來生成密鑰。執行:cat /etc/rndc.key 這個命令能夠查看到生成的過程。spa
systemctl enable named.service#開啓自動啓動3d
firewall-cmd --permanent --add-service=dns ##添加防火牆服務,不影響的進程rest
firewall-cmd --reload
firewall-cmd --list-all#列出防火牆容許進程
vim /etc/named.conf #named的主配置文件
編輯配置文件:
systemctl restart named
options {
listen-on port 53 { any; }; #表示對全部的interface開啓53端口
listen-on-v6 port 53 { ::1; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
allow-query { any; };##回答全部人的問題
forwarders { 172.25.254.250;};##問一個可以與外界聯繫的ip。我不知道,我向誰問。
dnssec-validation no; ##yes改成no
systemctl restart named##重啓服務
##客戶端
Vim /etc/resolv.conf
測試:
在客戶端執行命令:dig www.baidu,com
#######正向解析,將域名解析爲ip
vim /etc/name.conf
##刪除forwarders {172.25.254.250;};
vim /etc/named.rfc1912.zones
編輯:
zone "localhost.localdomain" IN {
type master;
file "named.localhost";
allow-update { none; };
};
zone "localhost" IN {
type master;
file "named.localhost";
allow-update { none; };
};
zone "westos.com" IN {
type master;
file "westos.com.zone";
};
#小細節:在文件的最後能後看到接下來須要操做的文件
而後:cd /var/named/
cp -p named.localhost westos.com.zone ##帶權限複製
編輯配置文件
vim westos.com.zone
說明:在dns.westos.com.(在這個後面的「.」必須加上,這裏的「.」表示以前配置文件寫的。Westos.com)
systemctl restart named ##重啓服務
測試
在客戶端
dig www.qq,com
#####反向解析####
vim /etc/named.rfc1912.zones
zone "254.25.172.in-addr.arpa" IN {
type master;
file "westos.comNaNr";
allow-update { none; };
};
cd /var/named/
cp -p named.loopback westos.com.ptr
vim westos.com.ptr
測試:
在服務器端