资讯动态

轻松完成 DNS 服务器配置实验

发布时间:2026/10/7 21:27:55 来源:尧图企业网站定制
目录一、引言二、本次实验要求1实现DNS的正向解析服务2实现DNS的反向解析服务3实现DNS的主从服务器配置从服务器三、搭建DNS域名解析服务器1下载域名解析服务程序Bind2Bind服务的关键文件3设置关键文件的基本参数① 设置/etc/name.conf 主配置文件​编辑② 查看/etc/named.rfc1912.zones 文件③查看/var/named文件夹四、实验一实验DNS正向解析1第一步修改/etc/named.rfc1912.zones文件2第二步编辑数据配置文件1复制2编辑刚复制的文件3重启服务4) 客户端验证1.修改客户端原有的 DNS 解析服务器 IP 地址2.正向解析结果验证五、实验二实现DNS的反向解析服务1 第一步修改/etc/named.rfc1912.zones文件2 第二步编辑数据配置文件1) 复制2) 编辑刚复制的文件3) 重启服务4) 客户端验证六、实验三实现DNS的主从服务器1第一步在从服务器上搭建DNS域名解析服务器2第二步修改服务器的/etc/named.rfc1912.zones文件3第三步重启服务4验证结语一、引言在日常访问网站时我们通常只需要输入一个容易记忆的域名例如 www.example.com而不需要记住复杂的 IP 地址。这背后依靠的就是 DNS 域名解析服务。DNS 的主要作用是将域名和 IP 地址进行对应转换使用户能够更方便地访问网络资源。本篇博客将以实验的方式介绍如何在 Linux 系统中使用 BIND 搭建 DNS 域名解析服务器。文章会从 DNS 服务的基本配置文件入手逐步完成正向解析、反向解析以及主从 DNS 服务器的配置。对于刚接触 DNS 的新手来说可以通过这些实验了解 DNS 的基本工作流程熟悉 BIND 服务的常用配置方法并掌握客户端验证解析结果的基本操作。二、本次实验要求1实现DNS的正向解析服务2实现DNS的反向解析服务3实现DNS的主从服务器配置从服务器三、搭建DNS域名解析服务器1下载域名解析服务程序Bind下载命令dnf install bind -y※※温馨提醒※※如果使用的版本过高可能会出现以下的报错这是存在文件冲突可以使用下列命令解决1.删除软件包缓存 dnf clean packages 2.文件替换 dnf swap openssl-fips-provider-so openssl-fips-provider -y2Bind服务的关键文件/etc/named.conf: 主配置文件,用于设置bind服务程序的运行/etc/named.rfc1912.zones:区域配置文件zone用于保存域名和IP地址对应关系文件的所在位置/var/named:数据配置文件目录该目录存储保存域名和IP地址映射关系的数据文件如果你还是看不太懂这几个文件是做什么的请继续看下去后面你会恍然大悟的3设置关键文件的基本参数① 设置/etc/name.conf 主配置文件vim /etc/named.conf本次实验我们只需要修改这个部分10-20修改第11、12、19行并配置DNS转发命令如下:# 修改为监听本机所有 IPv4 地址和 IPv6 地址 listen-on port 53{any;}; listen-on-v6 port 53{any;}; # 允许所有客户端向本服务器发送 DNS 查询 allow-query { any; }; # 开启 DNS 转发 forward only # 转发给 8.8.8.8 谷歌服务器 forwarders{8.8.8.8;};结果为② 查看/etc/named.rfc1912.zones 文件vim /etc/named.rfc1912.zones在实验开始前无需设置。③查看/var/named文件夹在实验开始前无需进行设置。四、实验一实验DNS正向解析实验准备实现本实验我们需要三台虚拟机一台主服务器和一台客户端。实验一的本质就是要通过域名查看对应的 IP 地址1第一步修改/etc/named.rfc1912.zones文件为了保证源文件的不变性我们采用复制23-27行的方法# 进入末行模式 : # 将23-27行复制到28行之后 : 23,27 co 28该文件修改两个部分正向解析域名 localhost的位置域名与IP地址规则文件存储位置file后面部分zone shaanxi.gov.cn IN { type master; file shaanxi.gov.cn.zone; allow-update { none; }; };结果为2第二步编辑数据配置文件1复制利用cp -a命令把/var/named.localhost复制为我们上文写的shaanxi.gov.cn.zone文件。操作命令如下cp -a /var/named/named.localhhost /var/named/正向解析域名 # -a 确保保留文件原有的所有属性 例 cp -a /var/named/named.localhhost /var/named/shaanxi.gov.cn.zone结果如下2编辑刚复制的文件vim /var/named/正向解析域名结果如下对上述图片内容的解析$TTL 1D # 生存时间为1天 IN SOA rname.invalid. ( # 表示zone域现在表示域名 0 ; serial # 序列号10位以内的整数 1D ; refresh # 更新频率为1天 1H ; retry # 失败重试时间为1小时 1W ; expire # 失效时间1周 3H ) ; minimum # 缓存时间为3小时 NS A 127.0.0.1 # A表示IPv4地址 AAAA表示IPv6地址 AAAA ::1修改内容如下1 $TTL 1D 2 IN SOA ns.正向解析域名. 邮箱. ( 3 0 ; serial 4 1D ; refresh 5 1H ; retry 6 1W ; expire 7 3H ) ; minimum 8 NS ns.shaanxi.gov.cn. 9 ns.正向解析域名. IN A 域名解析服务器IP地址 10 www.正向解析域名. IN A 域名解析服务器IP地址 例如 1 $TTL 1D 2 IN SOA ns.shaanxi.gov.cn. 1314520.qq.com. ( 3 0 ; serial 4 1D ; refresh 5 1H ; retry 6 1W ; expire 7 3H ) ; minimum 8 NS ns.shaanxi.gov.cn. 9 ns.shaanxi.gov.cn. IN A 192.168.236.132 10 www.shaanxi.gov.cn. IN A 192.168.236.1323重启服务命令如下systemctl restart named⚠ 如果没有任何提示则成功重启反之存在错误。⚠4) 客户端验证1.修改客户端原有的 DNS 解析服务器 IP 地址# 修改DNS服务器IP地址 nmcli connection modify ens160 ipv4.dns DNS服务器IP地址 # 激活网卡 nmcli connection up ens160 # 例 nmcli connection modify ens160 ipv4.dns 192.168.236.135结果如下2.正向解析结果验证操作命令如下nslookup 域名 # 例 nslookup www.shaanxi.gov.cn结果如下服务端成功解析出域名的 IP 至此实验一完成。五、实验二实现DNS的反向解析服务实验准备实现本实验我们需要三台虚拟机一台主服务器和一台客户端。实验二本质就是实验一的反向结果通过 IP 地址获得对应的域名1 第一步修改/etc/named.rfc1912.zones文件vim /etc/named.rfc1912.zones与实验一步骤基本相同这里仅展示结果(不进行赘述)2 第二步编辑数据配置文件1) 复制cp -a /var/named/named.loopback /var/named/192.168.236.arpa结果如下2)编辑刚复制的文件vim /var/named/192.168.236.arpa结果如下3) 重启服务systemctl restart named⚠ 如果没有任何提示则成功重启反之存在错误。⚠4) 客户端验证因为在实验一已经修改过客户端的DNS服务器 IP 地址实验二就不在赘述修改。验证结果如下服务端成功解析出 IP 所对应的域名 至此实验二完成六、实验三实现DNS的主从服务器实验准备实现本实验我们需要三台虚拟机一台主服务器、一台从服务器。 注为了减少篇幅这里的主服务器就采用与实验二的主服务器一致主要是讲解从服务器的配置方式。1第一步在从服务器上搭建DNS域名解析服务器操作详情请看第三章节的部分。2第二步修改服务器的/etc/named.rfc1912.zones文件声明本次实验中所使用的主服务器 IP 地址为192.168.236.135,从服务器 IP 地址为192.168.236.136 客户端 IP 地址为192.168.236.134操作命令为vim /etc/named.rfc1912.zones⏰修改部分已用框标识⏰主服务器修改将原来的allow-update { none;}改成allow-transfer{192.168.236.136;}意思是同步取本机的DNS区域解析记录到从服务器从服务器修改3第三步重启服务重启服务命令注主服务器和从服务都要进行重启systemctl restart named结果如下注意当从服务器的 DNS 服务程序在重启后就自动从主服务器上同步了数据配置文件且该文件默认会放置在区域配置文件中所定义的目录位置中4验证将从服务器的DNS服务器IP地址改为自身nmcli con modify ens160 ipv4.dns 192.168.236.136 nmcli con up ens160进行结果验证从服务器成功解析至此实验三完成。结语DNS 配置中最重要的是理解各个文件的作用例如主配置文件、区域配置文件以及数据解析文件之间的关系。只要掌握了这些基本思路再结合客户端测试命令进行验证就能够更清楚地理解 DNS 服务的运行过程。后续如果继续深入学习还可以进一步了解 DNS 缓存、转发、访问控制以及安全加固等内容为实际网络服务部署打下基础。

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价 →
↑