召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 2368|回复: 0

Centos8 安装内网DNS服务器

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-3-3 11:37:46 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-3 12:32 编辑 ' v. g' h3 }3 t" ?' O" i$ h7 U

: H; f  ]% t) d* b4 `6 w8 v基础知识不介绍我在内网esxi下部署的DNS 服务,专机专用,所以不需要太大的空间,我这儿安装虚拟机配置如下:4 C" B6 n6 I$ o% Z( Q% q) g
1核2G 8G硬盘存储
, y' ]. a2 D. v, {! p# m: N/ M( r- W安装的时候选择最小化安装2 S2 z& ]  |9 u. P8 L, E' Y) k
在安装的时候,有一些配置,如果这儿没有配置,到系统里再配置,需要另外找资料配置6 Y, u) m2 K  n/ M% x0 f' U2 s/ a, f6 Q
1、选择最小化安装,否则8G的存储安装不了
+ ?6 [! E2 g; z9 Q2、服务器名称要填写,我这儿填写的是rwDNS
5 e! L& Q: N4 d0 H5 s3、网络一定要配置,在可用时自动启用,另外配置内网IP地址,我这儿配置的是192.168.1.9,7 K/ p9 Z9 u% ^
4、IPV6忽略,不使用# \; q6 S/ A% K2 p( D6 p
完了之后要设置一个root用户的密码
/ U( u4 R& i* [+ t4 a
安装完成之后使用ssh登录进系统" Q, e8 f; v& N1 U- O# J" U
一、安装bind
7 p: b7 V" F' q+ u7 Y5 o& ]
  1. yum install bind
复制代码
二、配置服务器" r0 X/ W2 U7 [( N% B) ]) V
vi /etc/named.conf2 {3 f* ~0 N- \0 @9 [4 H- C# }
$ d  ?3 p/ v$ J/ Z  ^# _  x
修改options下的内容
& b7 {) U8 O5 V# `/ _) @0 b0 Vlisten-on port 53 { 127.0.0.1; };1 |$ v1 Z6 ^4 z2 Y( S
改成) P" b) D8 n  ?5 g/ p
listen-on port 53 { any; };: G9 P* f# V' o" N+ @( V$ t
  w' U9 B2 t0 m2 b) y
" L/ Q5 n: S, q2 r: ?. e
allow-query     {localhost; };5 u& U& ?7 x* m3 a9 g5 @
改成
( G, M% X# I- g9 |4 S8 H3 ~+ Hallow-query     {any; };
: T+ h7 s3 o0 C4 o' L2 C! w" J+ }6 e4 b! x
三、让named 自动启动,和启动服务
  1. systemctl enable named # 开机自动启动named 服务
    " ?, V. l( b( J3 J
  2. systemctl start named #启动named服务
复制代码
其实最简单的这样就已经可以了,在路由器端设置DNS首选服务为这台机器的IP:192.168.1.9
0 {$ [& m$ B, W! z+ u9 g. }1 @/ ^
但这个时候确实还没有完成,需要配置防火墙,我喜欢开启系统默认的防火墙 ; v# V) Z3 c0 P! Q* k% ?
centos 8 默认是已经启动了防火墙了,但是保险起见,还是运行一下以下的命令+ {9 @5 X( b3 E% z% a8 b0 O: Y
  1. systemctl enable firewalld/ m7 u/ R/ P0 V9 b* N! R
  2. systemctl start firewalld
复制代码

6 O1 T: H7 K& O/ h$ J+ t# A) [5 P- w6 @1 g; D1 H  A
打开dns 的服务端口4 x  g3 v* W$ r* x; ^! p4 E
  1. firewall-cmd --zone=public --add-service=dns  --permanent
复制代码
具体firewall防火墙的用法见:
; s( i, Y! e& i, c; x- H7 O8 shttp://bbs.clogcn.com/thread-29-1-1.html+ t1 b: A+ |% W( U3 [* ^- C9 l

4 k( M& O, x4 T9 h7 A) c此时DNS就可以正常使用了什么?还没有具体如何添加DNS 域名?
' P7 V4 E6 |7 i好吧,请看下回分解, @( }* ^% |% E; ?
下回分解的内容在:
1 y+ a" Y. C& ^  ^+ U7 Uhttp://bbs.clogcn.com/thread-31-1-1.html& @7 k4 p  b9 i3 s+ E

) A+ ?' M) K! O; O& {' k( n+ U
# L* ?  i1 E1 h5 P) F4 l3 P3 b0 l6 r' W$ _( n  a1 {" F

" e; t1 Q8 a0 v  O1 j0 ^! G
; o, H5 s( w4 E9 f6 r( B% I& C2 b
& X" Z& y5 F3 i4 `* U
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2025-11-18 03:40 , Processed in 0.037515 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表