AppSrv DNS

题目:

DNS:

为chinaskills.cn域提供域名解析;
为www.chinaskills.cn、download.chinaskills.cn和mail.chinaskills.cn提供解析;

一、关闭Selinux和防火墙

[root@appsrv ~]# setenforce 0
[root@appsrv ~]# systemctl stop firewalld

二、安装dns服务

[root@appsrv ~]# yum install bind -y

三、修改配置文件,设置正反向解析

[root@appsrv ~]# vim /etc/named.conf
把13行和21行修改为any
listen-on port 53 { any; };
allow-query { any; };
修改掉此两行代码
dnssec-enable no;
dnssec-validation no;
在末尾加入
zone "chinaskills.cn" IN {
        type master;
        file "chinaskills.cn.zone";
};
zone "100.168.192.in-addr.arpa" IN {
        type master;
        file "192.168.100.zone";
};
到/var/named下复制模版
[root@appsrv ~]# cd /var/named/
[root@appsrv named]# cp named.loopback chinaskills.cn.zone
[root@appsrv named]# cp named.loopback 192.168.100.zone

正向区域

[root@appsrv named]# vim chinaskills.cn.zone
$TTL 1D
@       IN SOA  @ www.chinaskills.cn. (
                                        0       ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum
@       IN      NS      www.chinaskills.cn.
@       IN      MX      10      mail
www     IN      A       192.168.100.100
download        IN      A       192.168.100.100
mail    IN      A       192.168.100.100 

反向区域

[root@appsrv named]# vim 192.168.100.zone
$TTL 1D
@       IN SOA  @ www.chinaskills.cn. (
                                        0       ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum
@       NS      www.chinaskills.cn.
100     IN      PTR     www.chinaskills.cn.
100     IN      PTR     download.chinaskills.cn.
100     IN      PTR     mail.chinaskills.cn.

给文件赋权,并重启服务

[root@appsrv named]# chmod 777 chinaskills.cn.zone 192.168.100.zone
[root@appsrv named]# systemctl restart named

四、客户端测试

修改dns地址

[root@Client ~]# vim /etc/resolv.conf
nameserver 192.168.100.100

安装dns工具

[root@Client ~]# yum install bind-utils -y

解析: