第三章-- DNS

一、DNS基礎配置

 *)客戶端配置

   vim /etc/resolv.conf   編輯dns配置文件

  wKiom1kTEjnSWFGtAAArVya3KWg540.png

 *)服務端配置

  yum install bind -y   安裝dns服務

  wKioL1kTEvmziH6tAABCh3uYzGw557.png

  systemctl stop firewalld   關閉防火牆

  systemctl tart named  開啓dns服務

  wKiom1kTEu7QEm4AAACAGuMETLE126.png

  netstat -antlpe | grep named   查看dns服務開啓信息

  wKiom1kTEzbSbRPLAACHS7qrYik445.png

  vim /etc/named.conf   編輯服務器dns配置文件

   wKioL1kTE0-RkUcLAAB5tQC***8336.png

   

二、添加dns服務端解析

  vim /etc/named.rfc1912.zones

 wKioL1kTFHrDPm1KAAAy2GaO1PY316.png 

  cp -p /var/named/named.localhost /var/named/westos.com.zone 複製樣板文件,-p 不改變文件權限

  vim /var/named/westos.com.zone  編輯dns解析文件

  wKioL1kTFT2RxRDlAABee-wMaug818.png

  

  ********

   在客戶端進行測試:

   dig www.westos.com

   wKiom1kTFZuxOnjsAAERgKdRqJ4944.png

三、DNS雙向解析

 先給服務器配置雙網卡,然後分別設置好兩個網卡的ip

 cp -p /var/named/westos.com.zone /var/named/westos.com.inter 複製一個dns解析文件

 vim /var/named/westos.com.inter 編輯文件,將文件中的ip改爲28網段

 wKioL1kTF9_Bgg2WAACfuRZm6Ls257.png

 cp -p /etc/named.rfc1912.zones /etc/named.rfc1912.inter 複製dns解析指向文件

  vim /etc/named.rfc1912.inter  修改dns指向文件

  wKiom1kTGGvyExKmAAA2uWPNjvc442.png

  vim /etc/named.conf  編輯dns主配置文件

  *)註釋以下命令

   wKioL1kTGKeRVeUDAABPjeyg29c139.png

  *)添加以下命令

   指定不同網段的客戶端訪問不同的子配置文件,並進行dns解析

  wKiom1kTGLzyP2y-AACmiGSYAgM357.png

 

 以上服務端所有配置完成後重啓dns服務

  

 客戶端測試:

  wKioL1kTGcTRBNuBAAD0uA4yz-A659.png

四、DNS解析文件更新

 cp -p /var/named/westos.com.zone /mnt 

  將解析文件備份到mnt目錄,防止後邊的實驗出錯。

  vim /etc/named.rfc1912.zones  更改子配置文件,允許固定客戶端更新

  wKioL1kTGqOyPARHAAA31BXUbvc964.png

 chmod  770 /var/named/    給目錄named權限

 setsebool -P named_write_master_zones 1  更改selinux權限

  重啓dns服務


 客戶端測試:

  增加新的解析文件

 wKioL1kTGymhc1bgAAA8JnIpGiU163.png

  服務器解析文件內容改變

  wKiom1kTG1STwX_VAACj_qMhxbk207.png

 客戶端刪除解析文件

 wKioL1kTG4HwXF0IAAAwzGFqiME781.png


五、NDS加密解析

 *)服務端生成祕鑰(祕鑰生成時需要在shell中敲擊鍵盤產生加密字符)

  wKioL1kTG_mSevJTAABYJDmyWB4138.png

  *)cp -p /etc/rndc.key /etc/westos.key   複製key文件模板

  vim /etc/westso.key

 wKiom1kTHXKhWDPKAABVzboODqQ727.png

 *)在主配置文件/etc/named.conf

  logging 命令上添加 include "/etc/westos.key"; 

  wKiom1kTHe-hwB_OAAAdGkLyRd4361.png

  *)編輯vim /etc/named.rfc1912.zones子配置文件,將更新用戶改爲key更新

    wKiom1kTHmLRoN4LAAA1LN78Wt8326.png

  *)將祕鑰發送給客戶端

  wKiom1kTHoKiapK8AADMQ_J9-wQ992.png

 

  客戶端測試:

  *) 在不使用祕鑰的情況下更新:更新失敗

  wKiom1kTHrGwsbvjAABHOnUvsk0984.png

  *) 使用祕鑰更新: 更新成功

  wKiom1kTHu7CT0ftAACEv7NOIcA620.png

  wKioL1kTHwHhyUrZAAClLQupapY485.png

 

六、dncp動態域名解析

 服務端配置:

 *)安裝dhcp服務

 wKioL1kTHzvQJGy5AACEsT79l5o040.png

 *)cp /usr/share/doc/dhcp-4.2.5/dhcpd.conf.example /etc/dhcp/dhcpd.conf 複製dhcp配置文件模板

   vim /etc/dhcp/dhcpd.conf 編輯dhcp配置文件

   wKiom1kTH8zShVMkAAA3G4eUxqI702.png

   wKioL1kTH96R2gkYAAAZhA7MryU643.png

  wKiom1kTH-uAHtzYAACLHwciHBA961.png

   wKioL1kTIHbxN6RZAADzpW4l_U4184.png

 

 客戶端配置:

  將靜態ip改爲動態ip獲取

  wKiom1kTIPfgz8JBAAAn3BpK6Mo723.png

  重啓網絡,自動獲取ip 

  進行測試:

  wKioL1kTIR_Bj7C8AAGCH41qFqc282.png

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章