DNS域名解析服务
域名与IP地址之间是多对一的关系,一个IP地址不一定只对应一个域名,且一个完整域名只可以对应一个IP地址,他们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,整个过程是自动进行的
DNS的定义:
DNS是“域名系统”的英文缩写。他作为将域名和IP地址互相映射的一个分布式数据库,能够使人更方便的访问互联网。
DNS服务使用TCP和UDP的53端口:
- TCP的53端口用于连接DNS服务器;
- UDP的53端口用于解析DNS。
每一级域名长度的限制是63个字符,域名总长度则不能超过253个字符。
域名结构:
www.sina.com.cn/
http:// 主机名 . 子域 . 二级域 . 根域 /
DNS系统的作用
- 正向解析:根据域名查找对应的IP地址
- 反向解析:根据IP地址查找对应的域名
递归解析:
用户访问域名时先查本地缓存域名服务器,然后查看根域服务器,再查看顶级域服务器,查看二级域服务器,若有则再查看子域服务器,若无则直接查看子域服务器,最后通过主机名解析出IP地址,再逐一返回
迭代解析:
用户访问域名查看本地缓存域名服务器,然后查看根域服务器,再返回去查看顶级域服务器,再返回去查看二级域服务器,再返回查看子域服务器,再返回通过主机名解析出IP地址,最后返回
正向解析
关闭防火墙
-
安装bind软件包
[root@localhost ~]#yum install -y bind配置正向解析
修改主配置文件
[root@localhost ~]# vim /etc/named.conf
- 修改区域配置文件,添加正向区域配置
[root@localhost ~]# vim /etc/named.rfc1912.zones
复制粘贴5行:
配置正向区域数据文件
- 在客户端的域名解析配置中添加DNS服务器地址
或者进入网卡中修改
[root@localhost named]#vim /etc/sysconfig/network-scripts/ifcfg-ens33
反向解析
- 修改区域配置文件,添加反向区域配置