DNS 正向解析配置.note
- 检查DNS配置文件语法是否存在错误:
1.
named-checkconf- DNS安装:
1.
apt install -y bind9 //安装DNS域名服务软件包
apt install -y bind9-utils //安装DNS附属工具常用软件包
apt instasll -y dnsutils //DNS常用工具软件包- DNS 配置文件处于 /etc/bind 目录下:
1.
目录下文件对应作用:
db.127 //反向区域数据库,用于将ip解析为对应的域名
db.local //正向区域数据库,用于将域名解析为对应的IP地址
named.conf //Bind的主配置文件,不包含DNS数据
named.conf.default-zones //默认区域
named.conf.local //用于定义解析域,也可以直接在
named.conf中直接划定解析域
named.conf.options //配置文件,全局选项配置
- 基础配置:
1.
关闭身份验证:
vim /etc/bind/named.conf.options
将
dnssec-validation auto;
改为
dnssec-validation no;- 复制正向解析模板:
1.
cp /etc/bind/db.local /etc/bind/linux.com
cp /etc/bind/db.empty /etc/bind/linux.com
两个模板都能使用,任选一个即可- 配置主配置文件,定义一个域名:
1.
vim /etc/bind/named.conf
zone "linux.com" IN {
type master;
file "/etc/bind/linux.com";
};- 配置正向解析模板:
1.
vim /etc/bind/linux.com
# @ 表示本地域名
# CNAME 是一个别名
# * 表示除了以上定义的,全部解析到指定的地址
systemctl restart bind9
配置完成