解析实验)
0.实验准备服务端IP 客户端IP 网址 域名192.168.83.130 192.168.83.129 www.openlab.comwww.peng.com使用 root用户 关闭防火墙和selinuxsetenforce 0 ##关闭SELinuxsystemctl stop firewalld ##关闭防火墙以下是服务端安装客户端无需安装。yum install bind-utils dig是一个常用的域名查询工具yum install bind -y 提供DNS服务的软件叫bind服务名是named。1.正向解析1、服务端操作编制DNS的主配置文件cp /etc/named.conf /etc/named.conf_bak #重点文件备份vim /etc/named.conf #进入文档中修改参数listen-on port 53 { any; }; #监听允许访问的ip与端口#可以使用IP地址、网段、所有主机anyallow-query { any; }; #表示允许那些客户端进行访问#可以书写IP地址、网段、所有主机any2、服务端操作编辑区域配置文件可以在最后添加也可以全部清空后修改。cp /etc/named.rfc1912.zones /etc/named.rfc1912.zones_bak ##备份文件vim /etc/named.rfc1912.zones ##进入文本并编辑## 定位最后一行添加如下内容或者局部修改我采用添加方式zone openlab.com IN {type master;file openlab.com.zone;allow-update { none; };};3、服务端操作编辑数据配置文件使用拷贝命令将正向解析文件模板named.localhost复制一份然后修改即可。cd /var/namedcp -a named.localhost openlab.com.zonevim openlab.com.zone ##修改如下openlab 可以更改为其他名字$TTL 1Dopenlab.com. IN SOA ns.openlab.com. admin.openlab.com. (0 ; serial1D ; refresh1H ; retry1W ; expire3H ) ; minimumopenlab.com. IN NS ns.openlab.com.ns.openlab.com. IN A 192.168.83.130www.openlab.com. IN A 192.168.83.130ftp.openlab.com. IN A 192.168.83.130bbs.openlab.com. IN A 192.168.83.130www1.openlab.com. IN CNAME www.openlab.com.4、重启服务systemctl start named5、客户端操作测试将客户端的网卡配置文件中的DNS解析地址修改为服务器的IP地址vim /etc/NetworkManager/system-connections/ens160.nmconnection##编辑网卡的配置文件将dns有114.114.114.114改为服务端的IP地址address1192.168.83.129/24,192.168.83.2dns192.168.83.130 ##将原本的114.114.114.114修改为服务端的IP地址methodmanual6、激活客户端nmcli connection reload ##激活服务nmcli d connect ens160 ##激活网卡7、测试正向解析客户端nslookup ##nslookup命令用于查询DNS记录查看域名解析是否正常在网络故障时可以用来诊断网络问题。2.反向解析1、服务端操作编制DNS的主配置文件cp /etc/named.conf /etc/named.conf_bak #重点文件备份vim /etc/named.conf #进入文档中修改参数listen-on port 53 { any; }; #监听允许访问的ip与端口#可以使用IP地址、网段、所有主机anyallow-query { any; }; #表示允许那些客户端进行访问#可以书写IP地址、网段、所有主机any2、服务器端操作主配置文件按照上例设置编辑区域配置文件添加方向解析记录注意IP地址需要反向书写vim /etc/named.rfc1912.zoneszone 83.168.192.in-addr.arpa IN {type master;file 192.168.42.arpa; # 实际数据配置文件文件名allow-update { none; };};3、服务端操作编辑数据配置文件复制一份反向解析模板(named.loopback)cd /var/namedcp -a named.loopback 192.168.42.arpavim 192.168.42.arpa#添加如下内容$TTL 1D IN SOA ns.openlab.com. admin.pengqi.com. (0 ; serial1D ; refresh1H ; retry1W ; expire3H ) ; minimumNS ns.pengqi.com.129IN PTR ns.pengqi.com.129IN PTR www.pengqi.com.129IN PTR bbs.pengqi.com.129IN PTR ftp.pengqi.com.# 域名结尾必须写点.注意第一行的129就是服务器的ip最后一个地址,可以更改为其他地址4、服务端操作重启服务systemctl restart named5、客户端操作测试 nslookup