centos7搭建dnsIPv4记录和IPv6记录
admin
2023-02-24 08:20:05
0

上一篇已经实现了kea-dhcp分配IPv6地址,下一步开始配置DNS。
具体需求:
1.master-dns ns记录 dns1.langqun.com 192.168.23.10 2001:da8:1000:1000:192:168:23:10
slave-dns ns记录 dns2.langqun.com 192.168.23.11 2001:da8:1000:1000:192:168:23:11
2.添加www.langqun.com A记录 192.168.23.100 2001:da8:1000:1000:192:168:23:100
添加 web.langqun.com CNAME记录 www.langqun.com
软件选型:
传统使用bind软件,该软件大家都比较熟悉,操作手册相对也比较容易找到。
unbound软件是比较实用的,功能更强大,网上相对操作手册较少,只能上官网去查。这里以bind为操作。
实施步骤:
1.选择主DNS ns1.langqun.com 192.168.23.10 2001:da8:1000:1000:192:168:23:10
2.执行yum -y install bind*安装;安装结束之后指向rpm -aq bind查看是否安装完全。

3.编译named.conf:
vim /etc/named.conf
第13行、14号监听本地的IPv4地址和IPv6地址;
第21行允许any过来查询,是做访问控制的策略;
centos7搭建dnsIPv4记录和IPv6记录

  在57行之后添加以下内容:
        ![](https://s1.51cto.com/images/blog/201912/09/2a5a67a6ce6f9efafadcd4cd29b8c67f.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)

这里面添加的是rndc的秘钥信息,rndc是dns的管理器,有了这个工具之后就不需要每次都重启dns服务,只需要执行rndc reload即可。
rndc默认是在/etc/rndc.conf中,但是在加载rndc时各种报错,最终找了一大堆原因只能把rndc的文件copy至named.conf文件中。
2.编译vim /etc/named.rfc1912.zones
在底部添加:
centos7搭建dnsIPv4记录和IPv6记录

这里的allow-transfer是主要备用dns服务器向主DNS同步的,一定要进行配置,否则会有区域传送***的安全风险。
zone "langqun.com" 为正向解析内容;
zone "23.168.192.in-addr.arpa"为反向区域解析内容;
3.bind的配置文件位于/var/named/下面,所以在该文件夹里修改配置文件;
vim /var/named/langqun.com.zone (langqun.com.zone是自定义的配置文件,根据自己的实际情况定义)
centos7搭建dnsIPv4记录和IPv6记录

配置完之后要检查配置完整,检查语法是否错误。执行以下命令
named-checkconf 检查配置文件
named-checkzone langqun.com /var/named/langqun.com.zone 检查区域配置文件
chmod 640 langqun.com.zone 更改文件的属性
chown :named langqun.com.zone 更改文件的属组。
反向区域解析的配置,需要编译以下:
vim /var/named/192.168.23.zone (192.168.23.zone是自定义的配置文件,根据自己的实际情况定义)
centos7搭建dnsIPv4记录和IPv6记录

编译完之后需要执行以下:
chgrp named 192.168.23.zone
chmod o= 192.168.23.zone
named-checkconf
named-checkzone 23.168.192.in-addr.arpa /var/named/192.168.23.zone

  1. 验证:
    centos7搭建dnsIPv4记录和IPv6记录
    centos7搭建dnsIPv4记录和IPv6记录
    centos7搭建dnsIPv4记录和IPv6记录
    centos7搭建dnsIPv4记录和IPv6记录
    5.选择ns2.langqun.com 192.168.23.11 2001:da8:1000:1000:192:168:23:11配置
    使用yum install bind安装文件
    6.编译文件
    vim /etc/named.rfc1912.zones
    centos7搭建dnsIPv4记录和IPv6记录
    vim /etc/named.conf
    centos7搭建dnsIPv4记录和IPv6记录

7.重启备用dns
systemctl restart named.service
rndc reload
systemc status named.service可以看到以下内容:
centos7搭建dnsIPv4记录和IPv6记录
8.验证
centos7搭建dnsIPv4记录和IPv6记录
centos7搭建dnsIPv4记录和IPv6记录
至此主从dns配置完毕,下一步开始开始配置nginx。

相关内容

热门资讯

“五一”小长假黄金零售市场新变... 【大河财立方 记者 孙凯杰】 “五一”小长假,黄金价格出现一波短暂调整,线下黄金零售市场热度如何?5...
以军3周来首次袭击黎巴嫩首都 据以色列总理内塔尼亚胡和国防部长卡茨当地时间5月6日晚发表的联合声明,以军当天对黎巴嫩首都贝鲁特南郊...
东莞移动:5G-A智擎护航, ... “五一”期间,松山湖草莓音乐节、广东国际汽车展示交易会·春季、2026茶园游会田园文化美食节、大岭山...
汉阳“知音数创”AI智能体创新... 4月30日,武汉市汉阳区数智产业推介会暨汉阳“知音数创”AI智能体创新大赛启动仪式在武汉基金产业基地...
伊朗最高领袖军事顾问:美国必须... 当地时间5月6日,伊朗最高领袖军事顾问穆赫辛·雷扎伊在接受采访时表示,伊朗不允许美国在不付出代价的情...
瑞士确诊、法国密接、西班牙待命... 综合法媒报道,国际探险邮轮“洪迪厄斯”号上的汉坦病毒事件,正从南美航程延伸至欧洲语境。最新进展显示,...
AMD锐龙X3D快到把游戏跑崩... 快科技5月6日消息,在Apex英雄最新Overclocked补丁中,修复了一个颇为尴尬的问题:AMD...
重磅|第十九届智慧城市大会将于... 2026年7月16日-18日,第十九届智慧城市大会将在天津社会山国际会议中心举办。本届大会由中国服务...
奥巴马暗批特朗普:不应将司法与... 美国前总统奥巴马近日在接受采访时,借列举总统权力被滥用的多个例子,含蓄批评总统特朗普,但全程未直接点...
三星宣布:在中国大陆市场停止销... 【大河财立方消息】5月6日,三星(中国)投资有限公司发布通知称,为应对急剧变化的市场环境,经慎重研究...