Centos7初学之二—搭建企业内网DNS服务器

更新时间:2024-04-03 19:29:01 阅读量: 综合文库 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

Centos7初学之二—搭建企业内网DNS服务器

在大型企业中经常要搭建自己的内部网络,在企业内部搭建内部WEB网站

发布消息,FTP服务器共享文件,邮件服务器发送邮件,那么使用默认的路由器做DNS服务器就达不到想要的效果,就需要在企业内部搭建一台DNS服务器,使其既能解析内部的私网地址,又能解析外网的公网地址。

下面就使用Centos7做如下部署,实验环境如下:利用Centos7搭建DNS服务器,IP为192.168.0.13,公司内网域名:oa.com,

公司web网站域名webserver.oa.com,对应IP:192.168.0.14, www网站域名www.oa.com,对应IP:10.7.1.53 FTP服务器域名ftp.oa.com,对应IP:10.7.1.18 邮件服务器域名mail.oa.com,对应IP:10.7.1.5

1.首先在Centos7里面安装Bind服务(DNS服务器),命令如下 yum install bind -y #安装DNS服务

装完以后输入 systemctl list-unit-files #查看服务是否运行,DNS的服务名叫named,默认是关闭的

按Q退出,输入命令使named服务开机运行

systemctl enable named.service #使named服务开机运行 再次输入systemctl list-unit-files查看服务是否运行

2.修改配置文件,命令如下: vi /etc/named.conf

修改options以下的部分如下图

按ESC退出,按:wq保存退出。

3.重启named服务使其生效,命令:systemctl restart named.service

4.设置防火墙规则,放行53端口,不然DNS无法提供解析。由于centos7默认防火墙是firewall,我们需要关闭firewall,开启iptables防火墙,并且写入规则,命令如下:

systemctl stop firewalld.service #关闭firewalld防火墙 yum install iptables-services #安装iptables防火墙

iptables -I INPUT -p tcp --dport 53 -j ACCEPT #放行TCP协议的53端口 iptables -I INPUT -p udp --dport 53 -j ACCEPT #放行UDP协议的53端口 systemctl enable iptables #允许防火墙开机运行 iptables -L 查看规则是否生效

显示域名解析已经被放行

/sbin/service iptables save #保存防火墙配置,使其以后都生效。

5.在Windows下把DNS设置成192.168.0.13,测试看下是否能够ping通外网。

测试结果可以解析外网

6.输入命令查看DNS的配置文件目录 rpm -lq bind

下面创建区域文件和定义DNS数据文件 7.vi /etc/named.conf #写入区域文件 配置如下图:

本文来源:https://www.bwwdw.com/article/8b2r.html

Top