亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統 > CentOS > 正文

CentOS系統怎樣安裝DNS服務器

2020-10-14 22:33:12
字體:
來源:轉載
供稿:網友

DNS服務器搭建很繁瑣嗎?DNS可以通過 IP 地址解析到域名,也可以通過域名解析到 IP 地址。那么大家知道CentOS系統怎樣安裝DNS服務器嗎?今天小編與大家分享下CentOS系統安裝DNS服務器的具體操作步驟,有需要的朋友不妨了解下。

CentOS系統安裝DNS服務器方法

DNS 安裝配置

在 RHEL5、6 中 DNS 都是用的是 bind 軟件包,而在 RHEL/CentOS 7 用的是 unbound 安裝包,配置文件也有了改變。我們來看一下:

2.1.安裝:

代碼如下:

[root@linuxprobe ~]# yum -y install unbound

Loaded plugins: langpacks, product-id, subscription-manager

This system is not registered to Red Hat Subscription Management. You can use subscription-manager to register.

Resolving Dependencies

---> Running transaction check

---> Package unbound.x86_64 0:1.4.20-19.el7 will be installed

---> Finished Dependency Resolution

·····

啟動服務

代碼如下:

[root@linuxprobe ~]# systemctl restart unbound //啟動DNS服務

[root@linuxprobe ~]# systemctl enable unbound

ln -s ‘/usr/lib/systemd/system/unbound.service‘ ‘/etc/systemd/system/multi-user.target.wants/unbound.service‘

//下次系統重啟自動啟動DNS服務

2.2.修改配置文件

unbound 安裝好之后,缺省配置文件在 /etc/unbound/unbound.conf。

2.2.1.修改端口監聽地址

相當于 RHEL6 配置文件中的:listen-on port 53 { any; };

查看默認監聽地址

代碼如下:

[root@linuxprobe ~]#.netstat -tunlp |grep unbound

tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN 3333/unbound

tcp 0 0 127.0.0.1:8953 0.0.0.0:* LISTEN 3333/unbound

tcp6 0 0 ::1:53 :::* LISTEN 3333/unbound

tcp6 0 0 ::1:8953 :::* LISTEN 3333/unbound

udp 0 0 127.0.0.1:53 0.0.0.0:* 3333/unbound

udp6 0 0 ::1:53 :::* 3333/unbound

//默認監聽本地回環地址,也就是現在只有自己能訪問DNS服務,其它主機不能訪問本機的DNS服務

修改監聽地址代碼如下:

[root@linuxprobe ~]# vim /etc/unbound/unbound.conf

……

38 # interface: 0.0.0.0

39 interface: 0.0.0.0

……

//找到38行,復制去掉注釋行,打開監聽全網功能。

重啟服務查看

代碼如下:

[root@linuxprobe ~]# systemctl restart unbound

[root@linuxprobe ~]# netstat -tunlp |grep unbound

tcp 0 0 0.0.0.0:53 0.0.0.0:* LISTEN 3461/unbound

tcp 0 0 127.0.0.1:8953 0.0.0.0:* LISTEN 3461/unbound

tcp6 0 0 ::1:8953 :::* LISTEN 3461/unbound

udp 0 0 0.0.0.0:53 0.0.0.0:* 3461/unbound

//現在53號端口監聽的是0.0.0.0,即所有網段都監聽。

2.2.2.修改允許查詢的范圍

在 RHEL6 中,DNS 配置文件中有這樣一句:allow-query { localhost; };。此句定義的是允許向本機查詢(迭代 & 遞歸)的主機范圍,localhost 代表只有本機可以向本機查詢。而在配置中,經常改 localhost 為 any,讓所有主機能夠向本機查詢 DNS。所以,在 RHEL7 中,也要做這樣的修改,只不過修改內容不同而已,如下:

代碼如下:

[root@linuxprobe ~]# vim /etc/unbound/unbound.conf

……

177 # access-control: 0.0.0.0/0 refuse

178 access-control: 0.0.0.0/0 allow

179 # access-control: 127.0.0.0/8 allow

……

找到配置文件/etc/unbound/unbound.conf的第177行,缺省為注釋行,把內容改為允許訪問,然后保存退出,重啟服務即可。

2.2.3.創建解析文件

RHEL/CentOS 5、6系統中,DNS 的解析文件分正向和反向兩個解析文件,并且有解析文件的模板文件。但是在 RHEL7中,正反向解析文件合并為一個,并且無模板文件,需自己創建,路徑可以在主配置文件中查看:

代碼如下:

[root@linuxprobe ~]# vim /etc/unbound/unbound.conf

……

453 # You can add locally served data with

454 # local-zone: "local." static

455 # local-data: "mycomputer.local. IN A 192.0.2.51"

//正向解析可參考語法

456 # local-data: ‘mytext.local TXT "content of text record"‘

457 #

458 # You can override certain queries with

459 # local-data: "adserver.example.com A 127.0.0.1"

460 #

461 # You can redirect a domain to a fixed address with

462 # (this makes example.com, www.example.com, etc, all go to 192.0.2.3)

463 # local-zone: "example.com" redirect

464 # local-data: "example.com A 192.0.2.3"

465 #

# Shorthand to make PTR records, "IPv4 name" or "IPv6 name".

467 # You can also add PTR records using local-data directly, but then

468 # you need to do the reverse notation yourself.

469 # local-data-ptr: "192.0.2.3 www.example.com"

//反向解析參考語法

470

471 include: /etc/unbound/local.d/*.conf

472

473 # service clients over SSL (on the TCP sockets), with plain DNS inside

……

查看本機FQDN

代碼如下:

[root@linuxprobe ~]# hostname

linuxprobe.example.com

//由此可知,域名為example.com

創建解析文件代碼如下:

[root@linuxprobe ~]# vim /etc/unbound/local.d/example.conf

local-zone: "example.com." static

local-data: "example.com. 86400 IN SOA ns.example.com. root 1 1D 1H 1W 1H"

local-data: "ns.example.com. IN A 192.168.10.10"

local-data: "linuxprobe.example.com. IN A 192.168.10.10"

local-data-ptr: "192.168.10.10 ns.example.com."

local-data-ptr: "192.168.10.10 linuxprobe.example.com."

查看RHEL6上解析文件以作對比

代碼如下:

[root@linuxprobe ~]# vim /var/named/named.localhost

$TTL 1D

@ IN SOA @ rname.invalid. (

0 ; serial

1D ; refresh

1H ; retry

1W ; expire

3H ) ; minimum

NS @

A 127.0.0.1

AAAA ::1

2.3.禁用服務用戶

每個服務都是有其專用的服務用戶,DNS 的服務用戶為 unbound,實際情況下服務用戶的啟用有可能有安全隱患,這里要禁用服務用戶。

代碼如下:

[root@linuxprobe ~]# vim /etc/unbound/unbound.conf

······

211 # if given, user privileges are dropped (after binding port),

212 # and the given username is assumed. Default is user "unbound".

213 # If you give "" no privileges are dropped.

214 #username: "unbound"

215 username: " "

216

217 # the working directory. The relative files in this config

······

如上,找到配置文件的第214行,刪除unbound即可,刪除后為:username ” “。

2.4.驗證

代碼如下:

[root@linuxprobe ~]# unbound-checkconf

unbound-checkconf: no errors in /etc/unbound/unbound.conf

驗證無配置問題,即可重啟服務

復制代碼代碼如下:

[root@linuxprobe ~]# systemctl restart unbound

dns驗證:

修改本機DNS

代碼如下:

[root@linuxprobe ~]# vim /etc/sysconfig/network-scripts/ifcfg-eth0

HWADDR=00:0C:29:70:····

TYPE=Ethernet

····

IPADDR="192.168.10.10"

PREFIX="24"

···

DNS1=192.168.10.10

NAME=eth0

ONBOOT=no

[root@linuxprobe ~]# systemctl restart network

nslookup驗證

代碼如下:

[root@linuxprobe ~]# nslookup

linuxprobe.example.com.

192.168.10.10

ok dns設置成功

ps:關閉防火墻

在本次實驗中我們關閉了 linux 的3大防火墻。當沒有關閉防火墻時,遠程主機驗證可能出現故障,這時需要在 DNS 服務器防火墻上開放 DNS 服務。我們以 firewall 防火墻為例,修改一下:

代碼如下:

[root@linuxprobe ~]# systemctl stop iptables

[root@linuxprobe ~]# systemctl stop ebtables

[root@linuxprobe ~]# systemctl disable iptables

[root@linuxprobe ~]# systemctl disable ebtables

[root@linuxprobe ~]# firewall-cmd --add-service=dns --permanent

success

[root@linuxprobe ~]# firewall-cmd --reload

success

[root@linuxprobe ~]# firewall-cmd --list-all

public (default, active)

interfaces: eth0

sources:

services: dhcpv6-client dns ssh

ports:

masquerade: no

forward-ports:

icmp-blocks:

rich rules:

//DNS服務器上Firewall開放DNS訪問ok


(責任編輯:VEVB)

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美激情一二区| 欧美在线性视频| 亚洲欧美日韩国产中文专区| 国产综合在线视频| 伊人久久免费视频| 欧美大片欧美激情性色a∨久久| 不卡av日日日| 日韩在线观看免费| 中文.日本.精品| 国产精品久久久久久久午夜| 欧美成人免费全部观看天天性色| 国产精品久久久91| www.日韩系列| 亚洲国产精久久久久久久| 福利视频第一区| 国产精品久久av| 亚洲精品v天堂中文字幕| 久久视频在线看| 日韩中文字在线| 日韩经典一区二区三区| 亚洲黄色免费三级| 欧美激情第1页| 成人免费视频网| 91视频免费网站| 亚州欧美日韩中文视频| 亚洲香蕉在线观看| 日韩av网站电影| 色综合亚洲精品激情狠狠| 国产亚洲人成a一在线v站| 日本sm极度另类视频| 亚洲国产精品va在看黑人| 超碰97人人做人人爱少妇| 精品视频在线播放色网色视频| 成人深夜直播免费观看| 在线观看日韩专区| 亚洲精品美女在线观看播放| 日韩欧美亚洲范冰冰与中字| 成人在线视频福利| 久久久久国产精品免费网站| 午夜精品久久久久久久久久久久久| 欧美整片在线观看| 亚洲最大成人网色| 菠萝蜜影院一区二区免费| 欧美大码xxxx| 国产裸体写真av一区二区| 国产免费成人av| 久久精品免费播放| 性欧美暴力猛交69hd| 国产精品视频一区国模私拍| 精品久久久国产| 欧美国产日韩一区二区| 日本精品免费观看| 4438全国亚洲精品在线观看视频| 欧洲永久精品大片ww免费漫画| 日本一区二区在线播放| 日韩va亚洲va欧洲va国产| 日韩精品在线视频观看| 亚洲欧美日韩中文在线制服| 国内精品久久久久久影视8| 亚洲国产高清福利视频| 爽爽爽爽爽爽爽成人免费观看| 国产成人黄色av| 77777亚洲午夜久久多人| 性欧美视频videos6一9| 久久国产视频网站| 亚洲第一网站男人都懂| 日韩大片在线观看视频| 欧美日韩激情视频8区| 亚洲成人性视频| 日本国产高清不卡| 久久精品成人欧美大片| 欧美高清自拍一区| www.亚洲天堂| 成人有码在线视频| 欧美尺度大的性做爰视频| 亚洲无限av看| 久久久久久欧美| 日韩美女在线看| 亚洲国语精品自产拍在线观看| 久久九九亚洲综合| 社区色欧美激情 | 国产精品精品视频| 97在线视频精品| 久久精品青青大伊人av| 成人a级免费视频| 亚洲综合日韩中文字幕v在线| 日本aⅴ大伊香蕉精品视频| 日韩中文字幕精品| 亚洲成人免费网站| 亚洲欧美在线磁力| 精品久久久久久久久久ntr影视| 久久亚洲一区二区三区四区五区高| 在线激情影院一区| 久久99热精品| 久久久久久久久久亚洲| 日韩男女性生活视频| 欧美大片在线免费观看| 亚洲精品欧美日韩专区| 精品久久久中文| 成人久久久久爱| 精品国内自产拍在线观看| 日韩av中文字幕在线| 国产亚洲日本欧美韩国| 亚洲美女av在线播放| 欧美一区二粉嫩精品国产一线天| 日韩欧美有码在线| 91免费电影网站| 91成人天堂久久成人| 欧美精品在线观看| 91久久精品国产91久久性色| 国产日产久久高清欧美一区| 亚洲午夜精品久久久久久久久久久久| 2019亚洲男人天堂| 欧美高清无遮挡| 国产主播欧美精品| 国产一区二区美女视频| 日韩精品视频三区| 91在线无精精品一区二区| 日韩av电影手机在线| 亚洲四色影视在线观看| 国产成人亚洲综合91| 美女少妇精品视频| 宅男66日本亚洲欧美视频| 亚洲r级在线观看| 中文字幕亚洲天堂| 欧美性猛交xxxx乱大交3| 欧美精品18videosex性欧美| 亚洲跨种族黑人xxx| 中文字幕在线观看亚洲| 日韩精品在线影院| 成人av资源在线播放| 国产精品亚洲综合天堂夜夜| 欧美成人四级hd版| 中文字幕国产亚洲2019| 欧美视频精品一区| 亚洲国产成人精品久久久国产成人一区| 精品国产91久久久久久| 日韩国产中文字幕| 欧美一区视频在线| 精品一区二区亚洲| 日韩欧美中文第一页| 深夜福利一区二区| 日本三级韩国三级久久| 538国产精品一区二区免费视频| 日韩av在线不卡| 亚洲欧美中文日韩v在线观看| 日韩a**站在线观看| 国产精品福利在线观看| 97av在线视频免费播放| 成人网在线免费看| 亚洲乱码国产乱码精品精| 在线成人一区二区| 国产精品扒开腿爽爽爽视频| 国产剧情久久久久久| 久久久久久成人精品| 伊人久久久久久久久久久久久| 亚洲日本成人女熟在线观看| 亚洲色图狂野欧美| 亚洲欧洲国产伦综合| 亚洲成成品网站| 91精品国产91久久久久| 日韩中文字幕欧美| 中文字幕日韩欧美| 亚洲男人天堂网站|