DNS域名解析服务

216 阅读2分钟

DNS域名解析服务

域名与IP地址之间是多对一的关系,一个IP地址不一定只对应一个域名,且一个完整域名只可以对应一个IP地址,他们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,整个过程是自动进行

DNS的定义:

DNS是“域名系统”的英文缩写。他作为将域名和IP地址互相映射的一个分布式数据库,能够使人更方便的访问互联网。
DNS服务使用TCP和UDP的53端口

  • TCP的53端口用于连接DNS服务器
  • UDP的53端口用于解析DNS

每一级域名长度的限制是63个字符,域名总长度则不能超过253个字符。

域名结构:
www.sina.com.cn/
http:// 主机名 . 子域 . 二级域 . 根域 /

DNS系统的作用

  • 正向解析:根据域名查找对应的IP地址
  • 反向解析:根据IP地址查找对应的域名

递归解析:

用户访问域名时先查本地缓存域名服务器,然后查看根域服务器,再查看顶级域服务器,查看二级域服务器,若有则再查看子域服务器,若无则直接查看子域服务器,最后通过主机名解析出IP地址,再逐一返回

迭代解析:

用户访问域名查看本地缓存域名服务器,然后查看根域服务器,再返回去查看顶级域服务器,再返回去查看二级域服务器,再返回查看子域服务器,再返回通过主机名解析出IP地址,最后返回

正向解析

关闭防火墙

image.png

  1. 安装bind软件包
    [root@localhost ~]#yum install -y bind

    配置正向解析

image.png

修改主配置文件
[root@localhost ~]# vim /etc/named.conf

  1. 修改区域配置文件,添加正向区域配置

[root@localhost ~]# vim /etc/named.rfc1912.zones

复制粘贴5行:

image.png

image.png

配置正向区域数据文件

image.png

image.png

  1. 在客户端的域名解析配置中添加DNS服务器地址

image.png

或者进入网卡中修改
[root@localhost named]#vim /etc/sysconfig/network-scripts/ifcfg-ens33

反向解析

  1. 修改区域配置文件,添加反向区域配置