使用centos7+bind9构建内网私有dns

2024-08-24 06:38

本文主要是介绍使用centos7+bind9构建内网私有dns,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

有这样一种场景,局域网内有一个为网内用户提供服务的机器,我们希望像访问互联网站点一样去访问它,而不用记忆ip地址和端口,比如在web浏览器地址栏输入http://www.nx.com就可以访问它。但是,又不值得也不应该为这台服务器提供公网固定ip和域名。也就是说,只可以在局域网内使用www.nx.com这个域名去访问。

如果这台服务器上有多个业务站点需要类似oa.nx.com、hr.nx.com、caiwu.nx.com等这样的域名分别访问,那么有效解析域名就显得十分必要。

当然可以在客户机上编辑hosts文件,在客户机上实现本地解析。但如果客户机很多,去编辑每一台客户机不现实也不明智。

于是我想到构建私有dns可以解决。所以我把实现的步骤记录下来,以备日后参考。

假设有这样一台机器,可以为网内用户提供dns服务,既可以让网内用户通过它正常访问互联网,也可以通过上述www.nx.com这样的私有域名去访问网内服务器。我使用的是一台装有centos7的linux服务器,地址是192.168.0.79,dns软件使用的bind9.11.4。

1、安装bind

使用yum安装bind和bind-utils,yum会自动安装依赖关系。utils主要是提供测试工具。

yum install bind bind-utils

2、配置防火墙

centos7自带firewall。开启53/udp端口即可。

firewall-cmd --query-port=53/udp (查询53/udp端口是否开启)

firewall-cmd --add-port=53/udp (开启端口)

firewall-cmd --delete-port=53/udp (关闭端口)

3、配置缓存dns

想要实现区域解析,首先它得是一台缓存dns,亦即能为网络上其它主机提供递归查询。我认为相当于“代理”的角色。也就是说,网内的计算机,只要把dns设置成这台服务器的地址,就可以正常上网看网页了。

编辑/etc/named.conf,具体可以参考man named.conf。

options{...}里面有个监听选项,把服务器的网卡内网地址写进去,让它监听在内网地址上。所以我的写法是:

listen-on port 53 { 127.0.0.1;192.168.0.79; };

开启递归功能,并指定访问权限。内网使用可以全部允许。我的写法是:

recursion yes;
allow-recursion { any; };

挺简单的。然后启动或者重载bind服务即可。如果是在用的高访问量服务器,建议修改配置后,使用reload重载设置即可。内网新建无所谓了。dnssec功能可以先关闭。

systemctl restart named

然后可以用另外的linux主机,使用dig命令测试它。dig www.baidu.com @192.168.0.79

 测试通过,再使用windows试一下。

 ok没问题。我这写这篇博客的时候就是用的这台dns。

4、配置主dns

在上一步的基础上继续配置。编辑/etc/named.conf:

options{...}里面allow-query选项加入可以使用这台dns的主机/网络ip,我直接用any,允许所有主机。如果希望控制访问来源,可以在这里设置。我写的是:

allow-query     { localhost;any; };

在文件末尾加上include "/etc/named.user.zones";,当然直接编辑named.rfc1912.zones文件也是可以的,我不想改过多文件了。待会儿新建一个named.user.zones文件,以后不用了删除即可。其实想要用哪个文件,包含进来即可。

 创建文件/etc/named.user.zones,加这么几行就行了:

zone "nx.com" IN {type master;file "nx.com";allow-update { none; };
};

待会儿,使用的解析库文件就是/var/named/nx.com。

创建文件/var/named/nx.com:

$TTL 1D
@               IN SOA  @ nx.qq.com. (0       ; serial1D      ; refresh1H      ; retry1W      ; expire3H )    ; minimumIN      NS      ns.nx.com.
ns.nx.com.      IN      A       127.0.0.1
*.nx.com.       IN      A       192.168.0.60

后新建的这两个文件,需要修改权限为640,属组为named。

chmod 640 /etc/named.user.zones /var/named/nx.com
chown :named /etc/named.user.zones /var/named/nx.com

重启或重载服务完成。

systemctl restart named
systemctl reload named

可以使用named-checkconf先看看配置是否有问题,有时候配置写错了reload成功,但是named服务会失败。

然后linux上测试:

 

windows上测试:

 达到预期效果,完全没有问题。

只是有些要提醒:

linux下测试,只要跟dns在一个网内能连同,就可以使用dig。但必须把网卡dns设置为这个dns地址,才可以ping。windows也是一样,必须把dns设置了才可以ping才可以访问私有域名。

这似乎没什么好解释的,想通过它解析,当然要先设置dns指向它。

再就是named配置文件,可以使用man named.conf查看帮助,其语法类似c语言,一定要记着分号结尾,差一点都不行。

完成了私有域名解析后,可以配置虚拟主机,让域名有效利用起来。比如一家企业使用私有dns成功解析了nx.com,可以使用oa.nx.com、caiwu.nx.com、hr.nx.com、erp.nx.com等来访问不同的系统。有关虚拟主机配置见另外一篇:

centos7+apache配置虚拟主机_大橘子的博客-CSDN博客

文本完。

这篇关于使用centos7+bind9构建内网私有dns的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1101734

相关文章

CentOS7安装配置mysql5.7 tar免安装版

一、CentOS7.4系统自带mariadb # 查看系统自带的Mariadb[root@localhost~]# rpm -qa|grep mariadbmariadb-libs-5.5.44-2.el7.centos.x86_64# 卸载系统自带的Mariadb[root@localhost ~]# rpm -e --nodeps mariadb-libs-5.5.44-2.el7

Centos7安装Mongodb4

1、下载源码包 curl -O https://fastdl.mongodb.org/linux/mongodb-linux-x86_64-rhel70-4.2.1.tgz 2、解压 放到 /usr/local/ 目录下 tar -zxvf mongodb-linux-x86_64-rhel70-4.2.1.tgzmv mongodb-linux-x86_64-rhel70-4.2.1/

中文分词jieba库的使用与实景应用(一)

知识星球:https://articles.zsxq.com/id_fxvgc803qmr2.html 目录 一.定义: 精确模式(默认模式): 全模式: 搜索引擎模式: paddle 模式(基于深度学习的分词模式): 二 自定义词典 三.文本解析   调整词出现的频率 四. 关键词提取 A. 基于TF-IDF算法的关键词提取 B. 基于TextRank算法的关键词提取

使用SecondaryNameNode恢复NameNode的数据

1)需求: NameNode进程挂了并且存储的数据也丢失了,如何恢复NameNode 此种方式恢复的数据可能存在小部分数据的丢失。 2)故障模拟 (1)kill -9 NameNode进程 [lytfly@hadoop102 current]$ kill -9 19886 (2)删除NameNode存储的数据(/opt/module/hadoop-3.1.4/data/tmp/dfs/na

Hadoop数据压缩使用介绍

一、压缩原则 (1)运算密集型的Job,少用压缩 (2)IO密集型的Job,多用压缩 二、压缩算法比较 三、压缩位置选择 四、压缩参数配置 1)为了支持多种压缩/解压缩算法,Hadoop引入了编码/解码器 2)要在Hadoop中启用压缩,可以配置如下参数

Makefile简明使用教程

文章目录 规则makefile文件的基本语法:加在命令前的特殊符号:.PHONY伪目标: Makefilev1 直观写法v2 加上中间过程v3 伪目标v4 变量 make 选项-f-n-C Make 是一种流行的构建工具,常用于将源代码转换成可执行文件或者其他形式的输出文件(如库文件、文档等)。Make 可以自动化地执行编译、链接等一系列操作。 规则 makefile文件

使用opencv优化图片(画面变清晰)

文章目录 需求影响照片清晰度的因素 实现降噪测试代码 锐化空间锐化Unsharp Masking频率域锐化对比测试 对比度增强常用算法对比测试 需求 对图像进行优化,使其看起来更清晰,同时保持尺寸不变,通常涉及到图像处理技术如锐化、降噪、对比度增强等 影响照片清晰度的因素 影响照片清晰度的因素有很多,主要可以从以下几个方面来分析 1. 拍摄设备 相机传感器:相机传

嵌入式QT开发:构建高效智能的嵌入式系统

摘要: 本文深入探讨了嵌入式 QT 相关的各个方面。从 QT 框架的基础架构和核心概念出发,详细阐述了其在嵌入式环境中的优势与特点。文中分析了嵌入式 QT 的开发环境搭建过程,包括交叉编译工具链的配置等关键步骤。进一步探讨了嵌入式 QT 的界面设计与开发,涵盖了从基本控件的使用到复杂界面布局的构建。同时也深入研究了信号与槽机制在嵌入式系统中的应用,以及嵌入式 QT 与硬件设备的交互,包括输入输出设

Centos7安装JDK1.8保姆版

工欲善其事,必先利其器。这句话同样适用于学习Java编程。在开始Java的学习旅程之前,我们必须首先配置好适合的开发环境。 通过事先准备好这些工具和配置,我们可以避免在学习过程中遇到因环境问题导致的代码异常或错误。一个稳定、高效的开发环境能够让我们更加专注于代码的学习和编写,提升学习效率,减少不必要的困扰和挫折感。因此,在学习Java之初,投入一些时间和精力来配置好开发环境是非常值得的。这将为我

pdfmake生成pdf的使用

实际项目中有时会有根据填写的表单数据或者其他格式的数据,将数据自动填充到pdf文件中根据固定模板生成pdf文件的需求 文章目录 利用pdfmake生成pdf文件1.下载安装pdfmake第三方包2.封装生成pdf文件的共用配置3.生成pdf文件的文件模板内容4.调用方法生成pdf 利用pdfmake生成pdf文件 1.下载安装pdfmake第三方包 npm i pdfma