美文网首页藏兵谷
简易搭建局域网内部dns服务器

简易搭建局域网内部dns服务器

作者: 无处安放的躁动 | 来源:发表于2019-04-11 12:30 被阅读327次

现状

管理内部的局域网的机器过多,不想浪费精力在对IP的记忆上,为了更方便的管理和使用,需要搭建一台内部
局域网服务器。

准备两台最小化Centos 7 服务器,一台用来搭建dns服务器,一台用来测试dns;一台window 10 用来测试dns,机器IP如下:

  • dns 服务器 IP:192.168.122.254
  • linux 客户端IP:192.168.0.71
  • window 客户端IP:192.168.0.254

实现步骤

  • 我们测试的域名:szlz.com
  • 使用bind搭建dns服务器
  • 防火墙开启53端口访问
  • 配置客户端的dsn服务
  • 测试dns使用

配置部署服务端

在需要搭建dns服务的centos 7机器上操作

  • 安装bind
yum -y install bind  bind-chroot bind-utils
# 主要文件目录解析
/etc/named.conf  #主配置文件
/etc/named.rfc1912.zones #拓展配置文件
/var/named/              #zone 配置文件目录
  • 配置
#需要修改的配置如下:
listen-on port 53 { any; };

vim /etc/named.conf
options {
    listen-on port 53 { any; };  #监听0.0.0.0 53端口,ipv4
    listen-on-v6 port 53 { ::1; }; #监听0.0.0.0 53端口,ipv6
    directory   "/var/named";     #zone 目录
    dump-file   "/var/named/data/cache_dump.db"; #服务器存放数据库文件的路径名
    statistics-file "/var/named/data/named_stats.txt";  #
    memstatistics-file "/var/named/data/named_mem_stats.txt";
    recursing-file  "/var/named/data/named.recursing";
    secroots-file   "/var/named/data/named.secroots";
    allow-query     { any; }; #允许查询
    recursion yes; #运行迭代
    dnssec-enable yes; 
    dnssec-validation yes;

    /* Path to ISC DLV key */
    bindkeys-file "/etc/named.iscdlv.key";

    managed-keys-directory "/var/named/dynamic";

    pid-file "/run/named/named.pid";
    session-keyfile "/run/named/session.key";
};

logging {
        channel default_debug {
                file "data/named.run";
                severity dynamic;
        };
};

zone "." IN {
    type hint;
    file "named.ca";
};

include "/etc/named.rfc1912.zones"; #扩展配置文件
include "/etc/named.root.key";
#修改拓展文件
#添加下面信息:
zone "szlz.com" IN {
        type master;
        file "szlz.com.zone";
};

vim /etc/named.rfc1912.zones
zone "szlz.com" IN {
        type master;
        file "szlz.com.zone";
};


zone "localhost.localdomain" IN {
        type master;
        file "named.localhost";
        allow-update { none; };
};

zone "localhost" IN {
        type master;
        file "named.localhost";
        allow-update { none; };
};

zone "1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa" IN {
        type master;
        file "named.loopback";
        allow-update { none; };
};

zone "1.0.0.127.in-addr.arpa" IN {
        type master;
        file "named.loopback";
        allow-update { none; };
};

zone "0.in-addr.arpa" IN {
        type master;
        file "named.empty";
        allow-update { none; };
};
#配置zone
cd /var/name/
#需要-a选项,保留权限,如果named没有权限,无法启动
cp -a  named.localhost  szlz.com.zone
vim szlz.com.zone 

$TTL 1D
@       IN SOA  @ dns.szlz.com. (
                                        0       ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum
@       NS      dns
dns     A       192.168.122.254
web1    A       192.168.122.8
mail    A       192.168.122.2
        MX      10 mail.szlz.com.
test1   A       192.168.0.71
#检测
named-checkconf
named-checkzone szlz.com /var/named/szlz.com.zone
#启动bind并开机自启动
systemctl start named
systemctl enable named

开启防火墙

systemctl stop firewalld
systemctl disable firewalld
systemctl status firewalld
iptables -A INPUT -p tcp --dport 53 -j ACCEPT

配置linux客户端

登录dns测试服务器

vim /etc/resolv.conf
nameserver 192.168.122.254
nameserver 114.114.114.114 

配置windows客户端

WIN+R 输入ncpa.cpl


网络连接
点击以太网属性
IPV4
输入dns服务器地址

测试

linux


测试1

window


测试2

注意事项

  • zone文件的权限,需要是named
    -rw-r-----. 1 root named 240 Apr 10 23:09 /var/named/szlz.com.zone

相关文章

  • 简易搭建局域网内部dns服务器

    现状 管理内部的局域网的机器过多,不想浪费精力在对IP的记忆上,为了更方便的管理和使用,需要搭建一台内部局域网服务...

  • 20201120-DNS服务named启动时获取DNSKEY报“

    应Centos6 end of Life重新搭建内部DNS服务器,启动DNS服务时,获取DNSKEY报“time...

  • 在树莓派上搭建dns缓存服务器

    概述 最近一直在研究dns服务器,如果在本地搭建dns服务器我觉得没什么必要,因为我局域网中的机器不是特别多,但是...

  • XP系统加入域

    该方法面向部署了DNCP、DNS服务器的局域网电脑 IP地址、DNS设置自动获取,本机DNS地址为DNS服务器IP...

  • linux中DNS解析服务器搭建

    想在局域网弄一个dns解析服务器,我看了dnsmasq和bind,最终打算用bind搭建。首先,需要伯克利大学互联...

  • DNS服务器原理及服务搭建

    1、简述DNS服务器原理,并搭建主-辅服务器。 1.1、DNS服务器原理 1.1.1、NDS是什么 DNS(Dom...

  • TP_LINK无线路由器实现域名重定向

    实现思路: 1:搭建本地的DNS服务器(使用dnsmasq搭建); 1)我是在linux上面搭建的DNS服...

  • dnsmasq安装使用和体验

    概述 因为公司内部要搞邮件服务器,所以就需要在内部搭建一个dns服务器来实现域名解析,因为我不想搞得太复杂,所以就...

  • DNS服务基础 、 缓存DNS

    T案例1:搭建单区域DNS服务器 案例2:特殊DNS解析 案例3:配置DNS子域授权 案例4:搭建并测试缓存DNS...

  • 局域网站

    局域网站思路图 电脑1安装DNS服务器与HTTP服务器,DNS服务器是解析域名用的,比如域名aa.c可以解析到19...

网友评论

    本文标题:简易搭建局域网内部dns服务器

    本文链接:https://www.haomeiwen.com/subject/fnxtwqtx.html