您好,登錄后才能下訂單哦!
實驗詳解:
實驗內容:虛擬機中于centos7中模擬搭建DNS正向解析,反向解析服務。
實驗環(huán)境:一臺linux服務器 ,bind工具
實驗過程:
正向解析:
1、打開一臺Linux服務器,利用yum倉庫安裝BIND 工具構建域名服務器。
[root@localhost ~]# yum install bind -y? ? ? ?安裝bind工具?
[root@localhost ~]# rpm -qc bind? ? ? 查看配置文件?
2、配置主配置文件,修改listen-on地址,及訪問權限
[root@localhost ~]# vim /etc/namde.conf? ? ?配置主配置文件
3、配置區(qū)域配置文件,添加要解析的域名,及區(qū)域數(shù)據(jù)配置文件所在的路徑,
[root@localhost ~]# vim /etc/named.rfc1912.zones? ? ? ? ? 配置區(qū)域配置文件
4、將系統(tǒng)自帶的區(qū)域數(shù)據(jù)配置文件(named.localhost)復制到你要解析自身配置的區(qū)域數(shù)據(jù)文件(kgc.com.zone/yun.com.zone)中,
注意保留原有權限,然后進入你的區(qū)域數(shù)據(jù)文件中進行編輯,配置你的解析數(shù)據(jù)。
[root@localhost ~]# cd /var/named/? ? ? ? ? ?
[root@localhost ~]# cp -p named.localhost kgc.com.zone? ? ? ? ? 保留原有權限復制到kgc.com.zone
[root@localhost ~]# vim kgc.com.zone? ? ?
[root@localhost ~]#?cp -p named.localhost yun.com.zone? ? ? ? ? 保留原有權限復制到y(tǒng)un.com.zone
5、關閉防火墻,關閉增強安全性的功能
[root@localhost named] # systemctl stop fi rewalld. service? ?關閉防火墻
[root@localhost named] # setenforce 0? ? ? ?關閉增強安全性的功能
6、啟動named服務,開啟53端口,提供dns解析服務給其他用戶
[root@localhost named] # systemctl start named? ? ? ?啟動named服務
7、將解析地址(本地地址)寫入dns寫入的文件/etc/resolv.conf中
[rootloca lhost named] #echo"nameserver 192.168.100.100"> etc/ resolv. conf? ? ? ?添加解析地址到DNS寫入的文件中
8、dns正向解析搭建完成,本地進行測試查看實驗是否成功。使用host命令。
反向解析
1、修改配置區(qū)域配置文件,將反向解析模板復制粘貼到空白處,進行修改,同樣只需修改兩處,與正向不同處在于,地址或網段為倒著寫。100.168.192
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng)、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關證據(jù),一經查實,將立刻刪除涉嫌侵權內容。