目的:完成DNS正反向解析,将步骤及测试同时提交
一、正向解析
1、准备工作
[root@server ~]# setenforce 0
[root@server ~]# systemctl stop firewalld
2、服务端、客户端均安装软件
[root@server ~]# yum install bind -y
[root@node1 ~]# yum install bind -y
3、服务端、客户端设置静态ip
[root@server ~]# nmcli c modify ens33 ipv4.method manual ipv4.addresses 192.168.132.130/24 ipv4.gateway 192.168.132.2 ipv4.dns 114.114.114.114
#重载激活
[root@server ~]# nmcli connection reload
[root@server ~]# nmcli connection up ens33[root@node ~]# nmcli c modify ens160 ipv4.method manual ipv4.addresses 192.168.132.131/24 ipv4.gateway 192.168.132.2 ipv4.dns 114.114.114.114
[root@node ~]# nmcli connection reload
[root@node ~]# nmcli connection up ens33
4、DNS 配置
(1)服务端修改主配置文件
[root@server ~]# vim /etc/named.conf #打开主配置文件,将如下两处地方修改为any
(2) 服务端修改区域配置文件
[root@server ~]# vim /etc/named.rfc1912.zones #添加如下内容,也可直接更改模板
(3)服务端编辑数据配置文件
新建或者拷贝一份进行修改
[root@server named]# cp -a named.localhost openlab.com.zone
完整结构如下:
(4)重启服务
[root@server named]# systemctl start named
(5)将客户端网卡配置文件中的DNS修改为服务端的ip地址
[root@node ~]# vim /etc/NetworkManager/system-connections/ens33.nmconnection
(6)重载激活
二、反向解析
1、准备工作
#关闭安全软件
[root@server ~]# setenforce 0
[root@server ~]# systemctl stop firewalld
2、主服务器、从服务器均安装软件
[root@server ~]# yum install bind -y
[root@node1 ~]# yum install bind -y
3、配置静态ip,此处直接更改dns,设置成自己
主服务器端:[root@server ~]# nmcli c modify ens33 ipv4.addresses 192.168.133.138/24 ipv4.gateway 192.168.133.2 ipv4.dns 192.168.133.138 ipv4.method manual
#重载激活
[root@server ~]# nmcli c reload
[root@server ~]# nmcli c up ens33从服务器:
[root@node ~]# nmcli c modify ens33 ipv4.addresses 192.168.133.139/24 ipv4.gateway 192.168.133.2 ipv4.dns 192.168.133.139 ipv4.method manual
[root@node ~]# nmcli c reload
[root@node ~]# nmcli c up ens33
4、主服务器修改主配置文件
[root@server ~]# vim /etc/named.conf #进入主配置文件,修改如下:
5、主服务端设置区域配置文件,添加反向解析记录
[root@server ~]# vim /etc/named.rfc1912.zones
注意:ip地址必须反向书写,这里文件名需要和反向解析数据文件名相同
6、服务端编辑反向解析文件-cp拷贝进行局部修改
[root@server ~]# cd /var/named
[root@server named]# ls
data dynamic named.ca named.empty named.localhost named.loopback slaves
[root@server named]# cp -a named.loopback 192.168.132.130.arpa
[root@server named]# vim 192.168.132.130.arpa
7、重启服务
[root@server named]# systemctl restart named
8.从服务器测试