系列文章:
1.在 Ubuntu 26.04 架設網域名稱伺服器(DNS)及相關設定說明
2.在 192.168.91.x/24 網段中,架設DNS,讓client電腦進行正解與反解-ubuntu 26.04
3.在 192.168.91.x/24 網段,架設兩台DNS。當Master變更,讓client電腦對Slave 進行變更後的正解與反解-ubuntu 26.04
4.在 192.168.91.x/24 網段中,架設DNS,讓client電腦進行正解與反解-centos 7
5.在 192.168.91.x/24 網段,架設兩台DNS。當Master變更,讓client電腦對Slave 進行變更後的正解與反解-centos 7
1.在 Ubuntu 26.04 架設網域名稱伺服器(DNS)及相關設定說明
2.在 192.168.91.x/24 網段中,架設DNS,讓client電腦進行正解與反解-ubuntu 26.04
3.在 192.168.91.x/24 網段,架設兩台DNS。當Master變更,讓client電腦對Slave 進行變更後的正解與反解-ubuntu 26.04
4.在 192.168.91.x/24 網段中,架設DNS,讓client電腦進行正解與反解-centos 7
5.在 192.168.91.x/24 網段,架設兩台DNS。當Master變更,讓client電腦對Slave 進行變更後的正解與反解-centos 7
一、環境說明:
在 192.168.91.x/24 閘道 192.168.91.254,centos 7 主機IP:192.168.91.2 架設BIND9,讓 client IP:192.168.91.201 進行正解與反解。
1.網路架構:
| 設備 | IP | 角色 |
|---|---|---|
| Gateway | 192.168.91.254 | 預設閘道 |
| DNS Server | 192.168.91.2 | BIND 9 |
| Client | 192.168.91.201 | DNS 用戶端 |
| 網段 | 192.168.91.0/24 | LAN |
| Domain | lab.lan | 內部 DNS 網域 |
預計建立:
dns.lab.lan → 192.168.91.2 client.lab.lan → 192.168.91.201 gateway.lab.lan → 192.168.91.254
反向解析則是:
192.168.91.2 → dns.lab.lan 192.168.91.201 → client.lab.lan 192.168.91.254 → gateway.lab.lan
2. DNS Server 安裝並設定 BIND 9:
IP:192.168.91.2
(1)安裝 BIND 9
sudo yum install -y bind bind-utils
(2)設定固定IP
nmcli connection modify ens33 ipv4.method manual ipv4.addresses 192.168.91.2/24 ipv4.gateway 192.168.91.254 ipv4.dns 127.0.0.1
(3)重啟網路sudo systemctl restart NetworkManager
(4)設定 /etc/named.confsudo vi /etc/named.conf 內容:options { listen-on port 53 { 127.0.0.1; 192.168.91.2; }; listen-on-v6 port 53 { ::1; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; memstatistics-file "/var/named/data/named_mem_stats.txt";
allow-query { localhost; 192.168.91.0/24; };
recursion yes;
dnssec-validation yes;};
zone "lab.lan" IN { type master; file "lab.lan.zone"; allow-update { none; };};
zone "91.168.192.in-addr.arpa" IN { type master; file "91.168.192.rev"; allow-update { none; };};
(5)建立正向解析 Zonesudo vi /var/named/lab.lan.zone內容為$TTL 86400@ IN SOA dns.lab.lan. admin.lab.lan. ( 2026081201 3600 1800 604800 86400)
@ IN NS dns.lab.lan.
dns IN A 192.168.91.2client IN A 192.168.91.201gateway IN A 192.168.91.254
(6)建立反向解析 Zonesudo vi /var/named/91.168.192.rev內容為:$TTL 86400@ IN SOA dns.lab.lan. admin.lab.lan. ( 2026081201 3600 1800 604800 86400)
@ IN NS dns.lab.lan.
2 IN PTR dns.lab.lan.201 IN PTR client.lab.lan.254 IN PTR gateway.lab.lan.
(7)設定與確認 Zone 檔案權限 A.設定 Zone 檔案權限sudo chown root:named /var/named/lab.lan.zonesudo chown root:named /var/named/91.168.192.rev
sudo chmod 640 /var/named/lab.lan.zonesudo chmod 640 /var/named/91.168.192.rev
B.確認 Zone 檔案權限ls -l /var/named/*.zonels -l /var/named/*.rev
(8)檢查 BIND 設定 A.檢查 name.conf
named-checkconf /etc/named.conf B.檢查 正向 Zonenamed-checkzone lab.lan /var/named/lab.lan.zone C.檢查 反向 Zonenamed-checkzone 91.168.192.in-addr.arpa /var/named/91.168.192.rev
(9)啟動 BINDsudo systemctl enable namedsudo systemctl start named
options {
listen-on port 53 { 127.0.0.1; 192.168.91.2; };
listen-on-v6 port 53 { ::1; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
allow-query { localhost; 192.168.91.0/24; };
recursion yes;
dnssec-validation yes;
};
zone "lab.lan" IN {
type master;
file "lab.lan.zone";
allow-update { none; };
};
zone "91.168.192.in-addr.arpa" IN {
type master;
file "91.168.192.rev";
allow-update { none; };
};
(5)建立正向解析 Zone
$TTL 86400
@ IN SOA dns.lab.lan. admin.lab.lan. (
2026081201
3600
1800
604800
86400
)
@ IN NS dns.lab.lan.
dns IN A 192.168.91.2
client IN A 192.168.91.201
gateway IN A 192.168.91.254
(6)建立反向解析 Zone
sudo vi /var/named/91.168.192.rev$TTL 86400
@ IN SOA dns.lab.lan. admin.lab.lan. (
2026081201
3600
1800
604800
86400
)
@ IN NS dns.lab.lan.
2 IN PTR dns.lab.lan.
201 IN PTR client.lab.lan.
254 IN PTR gateway.lab.lan.
(7)設定與確認 Zone 檔案權限
A.設定 Zone 檔案權限
sudo chown root:named /var/named/lab.lan.zone
sudo chown root:named /var/named/91.168.192.rev
sudo chmod 640 /var/named/lab.lan.zone
sudo chmod 640 /var/named/91.168.192.rev
B.確認 Zone 檔案權限
ls -l /var/named/*.zone
ls -l /var/named/*.rev
(8)檢查 BIND 設定
A.檢查 name.confnamed-checkconf /etc/named.conf
named-checkzone lab.lan /var/named/lab.lan.zone
named-checkzone 91.168.192.in-addr.arpa /var/named/91.168.192.rev

沒有留言:
張貼留言