首页 > 系统相关 >网络系统管理Linux环境——10.AppSrv之DNS

网络系统管理Linux环境——10.AppSrv之DNS

时间:2023-03-19 18:09:05浏览次数:33  
标签:10 named cn chinaskills 192.168 appsrv AppSrv DNS root

题目要求

服务器AppSrv上的工作任务

3.  DNS(BIND)

为chinaskills.cn域提供域名解析。

为www.chinaskills.cn、download.chinaskills.cn和mail.chinaskills.cn提供解析。

启用内外网解析功能,当内网客户端请求解析的时候,解析到对应的内部服务器地址,当外部客户端请求解析的时候,请把解析结果解析到提供服务的公有地址。

请将IspSrv作为上游DNS服务器,所有未知查询都由该服务器处理。

项目实施

关闭selinux跟防火墙:

[root@appsrv ~]# setenforce 0
[root@appsrv ~]# systemctl stop firewalld

安装dhs软件包:

[root@appsrv ~]#yum install bind -y

修改配置文件,设置正反向解析区域:

进入/var/named:

[root@appsrv ~]#cd /var/named/
[root@appsrv named]# cp -a named.localhost named.in
[root@appsrv named]# cp -a named.localhost named.out
[root@appsrv named]# cd /etc
[root@appsrv etc]# touch named.zones




[root@appsrv etc]# vim named.conf
#修改
192.168.100.100
listen-on port 53 { any; };
forwardres { 81.6.63.100; };
dnssec-enable no; #改为no
dnssec-validation no; #改为no
#zone以下注释
include "/etc/named.zones";

配置acl:

#进入配置acl
[root@appsrv etc]# vi /etc/named.zones
acl in {
localhost;
192.168.100.0/24;
192.168.0.0/24;
};
view in {
match-clients { in; };
zone "chinaskills.cn" IN {
type master;
file "named.in.chinaskills";
allow-update { none; };
};
};
view out {
match-clients { any; };
zone "chinaskills.cn" IN {
type master;
file "named.out.chinaskills";
allow-update { none; };
};
};

正向区域:

[root@appsrv ~]# cd /var/named/
[root@appsrv named]# vim named.in.chinaskills
[root@appsrv named]# cat named.in.chinaskills
$TTL 1D
@ IN SOA chianskills.cn. rname.invalib. (
0 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
@ NS www.chinaskills.cn.
@ MX 10 mail.chinaskills.cn.
www IN A 192.168.100.100
mail IN A 192.168.100.100
download IN A 192.168.100.100
ispweb IN A 81.6.63.100
web IN A 192.168.100.254
storagesrv IN A 192.168.100.254

反向区域:

[root@appsrv named]# vim named.out.chinaskills 
[root@appsrv named]# cat named.out.chinaskills
$TTL 1D
@ IN SOA chinaskills.cn. rname.invalib. (
0 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
@ NS www.chinaskills.cn.
@ MX 10 mail.chinaskills.cn.
www IN A 81.6.63.254
mail IN A 81.6.63.254
download IN A 81.6.63.254
* IN A 81.6.63.254
[root@appsrv named]#

进行重启设置开机自启:

[root@appsrv ~]# systemctl restart named
[root@appsrv ~]# systemctl enable named
Created symlink from /etc/systemd/system/multi-user.target.wants/named.service to /usr/lib/systemd/system/named.service.
[root@appsrv ~]#

客户端:

[root@Client ~]# vim /etc/resolv.conf 
nameserver 192.168.100.100


标签:10,named,cn,chinaskills,192.168,appsrv,AppSrv,DNS,root
From: https://blog.51cto.com/lyx888/6131261

相关文章

  • 网络系统管理Linux环境——11.AppSrv之APACHE2
    题目要求服务器AppSrv上的工作任务4. APACHE2安装apache服务;服务以用户webuser系统用户运行;全站点启用TLS访问,使用本机上的“CSKGlobalRootCA”颁发机构颁发,网站证书信......
  • 网络系统管理Linux环境——12.AppSrv之MAIL(POSTFIX-SMTPS & DOVECOT-IMAPS)
    题目要求服务器AppSrv上的工作任务5. MAIL(POSTFIX-SMTPS&DOVECOT-IMAPS)Postfix​​​sdskill.com​​​​​的邮件发送服务器支持smtps(465)协议连接,使用Rserver颁发......
  • 10 常用容器
    这些容器的泛型中全部只能使用对象,不能使用基本数据类型。10.0CollectionFrameworkjava.util.Collection集合中不能存放基本类型数据,而只能存放对象的引用。Collec......
  • vSphere部署系列之10——虚拟机模板和规范
    vSphere部署系列之10——虚拟机模板和规范 原创Sunshyfangtian2016-09-0410:56:01博主文章分类:虚拟化©著作权文章标签模板虚拟化克隆文章分类WindowsServer服务器......
  • 网络系统管理Linux环境——13.AppSrv之CA
    题目要求服务器AppSrv上的工作任务6. CA(证书颁发机构)CA根证书路径/csk-rootca/csk-ca.pem;签发数字证书,颁发者信息:(仅包含如下信息)   C=CN   ST=China   ......
  • RuntimeError: NCCL error in: /pytorch/torch/lib/c10d/ProcessGroupNCCL.cpp:784, u
    ​ 发现报错:RuntimeError:NCCLerrorin:/pytorch/torch/lib/c10d/ProcessGroupNCCL.cpp:784,unhandledsystemerror​编辑想在linux上跑跑mmclassification......
  • 网络系统管理Linux环境——8.AppSrv之SSH
    题目要求服务器AppSrv上的工作任务1. SSH安装SSH,工作端口监听在192101。仅允许InsideCli客户端进行ssh访问,其余所有主机的请求都应该拒绝。在cskadmin用户环境下可以免秘......
  • 网络系统管理Linux环境——3.ISPSRV之DNS
    题目要求服务器IspSrv工作任务2. DNS安装BIND9;配置为DNS根域服务器;其他未知域名解析,统一解析为该本机IP;创建正向区域“chinaskills.cn”;类型为Slave;主服务器为“AppSrv”......
  • 牛客练习赛100
    牛客练习赛100B.小红的子序列(dp)题目链接子序列问题一般是dp问题,这里结尾dp状态只有四种,蓝偶,红偶,蓝奇,红奇。对于当前物品,所要做的判断就是加与不加入状态完全相反的背......
  • 【Activiti工作流】10.排他网关
    很久没有更新Activiti的文章,有朋友想看之后的技术总结,我这里就顺着上一次的记忆继续写,把这个系列完结了。上一次介绍了Activiti中的其中一种模式“连线......