yum install bind //安装DNS服务;
yum install bind-utils //安装nslookup工具
vim /etc/named.conf
listen-on port 53 { any; }; //新增
allow-query { any;}; //新增
vim /etc/named.rfc1912.zones
zone "rao.com" IN {
type master;
file "rao.com.zone";
allow-update { none; };
};
zone "73.168.192.in-addr.arpa" in {
type master;
file "192.168.73.arpa";
};
编写正向解析配置文件
/var/named/rao.com.zone
$TTL 1D
@ IN SOA rao.com admin.rao.com. (
0 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
NS @
A 192.168.73.61
a A 192.168.73.131
b A 192.168.73.132
AAAA ::1
编写反向解析配置文件
vi /var/named/192.168.73.arpa
$TTL 1D
@ IN SOA ddd root.aa.com (
20210820 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
NS @
AAAA ::1
61 PTR rao.com
检查dns配置文件书写错误
named-checkconf /etc/named.conf
named-checkconf /etc/named.rfc1912.zones
主辅:https://blog.51cto.com/u_8758878/5647925
----- 关于DNS转发器配置简单介绍(做转发器时需要把全局配置中的dnssec-enable ;dnssec-validation 两个配置项全部改为“no”):
(1)全局转发:针对凡本地没有通过zone定义的区域查询请求,全部转给某转发器
options {
forwarders { 0.0.0.0; }; #指明转发器是谁
forward only|first; #only表示仅转发 ;first表示先进行转发,如果没查询到结果,那么它自己还会根据根提示向外迭代查询
};
例如:
forward first; #本机不能解析的转发给202.96.209.5做解析#first:首先转发;转发器不响应时,自行去迭代查询;only:只转发;
forwarders {
202.96.209.5;
210.22.84.3;
202.96.209.133;
223.5.5.5;
};
(2)局部转发:仅转发对某特定区域的解析请求
zone {
forwarders { ip; }; #指明转发器是谁
forward only|first; #only表示仅转发 ;first表示先进行转发,如果没查询到结果,那么它自己还会根据根提示向外迭代查询
};
例如:
root@DNS-Slave chroot]#vim /etc/named.rfc1912.zones
zone "google.com.hk" IN {
type forward;
forward only;
forwarders { 8.8.8.8; };
};