0
点赞
收藏
分享

微信扫一扫

bind

敬亭阁主 2022-09-19 阅读 144

yum install bind  //安装DNS服务;
yum install bind-utils //安装nslookup工具


vim /etc/named.conf
listen-on port 53 { any; }; //新增
allow-query { any;}; //新增



vim /etc/named.rfc1912.zones
zone "rao.com" IN {
type master;
file "rao.com.zone";
allow-update { none; };
};

zone "73.168.192.in-addr.arpa" in {
type master;
file "192.168.73.arpa";
};







编写正向解析配置文件
/var/named/rao.com.zone
$TTL 1D
@ IN SOA rao.com admin.rao.com. (
0 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum



NS @
A 192.168.73.61
a A 192.168.73.131
b A 192.168.73.132
AAAA ::1


编写反向解析配置文件
vi /var/named/192.168.73.arpa
$TTL 1D
@ IN SOA ddd root.aa.com (
20210820 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
NS @
AAAA ::1
61 PTR rao.com

检查dns配置文件书写错误
named-checkconf /etc/named.conf
named-checkconf /etc/named.rfc1912.zones


主辅:https://blog.51cto.com/u_8758878/5647925

----- 关于DNS转发器配置简单介绍(做转发器时需要把全局配置中的dnssec-enable ;dnssec-validation 两个配置项全部改为“no”):

(1)全局转发:针对凡本地没有通过zone定义的区域查询请求,全部转给某转发器

options {
forwarders { 0.0.0.0; }; #指明转发器是谁
forward only|first; #only表示仅转发 ;first表示先进行转发,如果没查询到结果,那么它自己还会根据根提示向外迭代查询
};

例如:

forward first; #本机不能解析的转发给202.96.209.5做解析#first:首先转发;转发器不响应时,自行去迭代查询;only:只转发;
forwarders {
202.96.209.5;
210.22.84.3;
202.96.209.133;
223.5.5.5;
};

(2)局部转发:仅转发对某特定区域的解析请求
zone {
forwarders { ip; }; #指明转发器是谁
forward only|first; #only表示仅转发 ;first表示先进行转发,如果没查询到结果,那么它自己还会根据根提示向外迭代查询
};
例如:

root@DNS-Slave chroot]#vim /etc/named.rfc1912.zones
zone "google.com.hk" IN {
type forward;
forward only;
forwarders { 8.8.8.8; };
};

举报

相关推荐

配置bind

bind配置

bind主从

std::bind

bind指向

boost bind

DNS与BIND

实现bind函数

0 条评论