使用centos7+bind9构建内网私有dns

2023-05-16

有这样一种场景,局域网内有一个为网内用户提供服务的机器,我们希望像访问互联网站点一样去访问它,而不用记忆ip地址和端口,比如在web浏览器地址栏输入http://www.nx.com就可以访问它。但是,又不值得也不应该为这台服务器提供公网固定ip和域名。也就是说,只可以在局域网内使用www.nx.com这个域名去访问。

如果这台服务器上有多个业务站点需要类似oa.nx.com、hr.nx.com、caiwu.nx.com等这样的域名分别访问,那么有效解析域名就显得十分必要。

当然可以在客户机上编辑hosts文件,在客户机上实现本地解析。但如果客户机很多,去编辑每一台客户机不现实也不明智。

于是我想到构建私有dns可以解决。所以我把实现的步骤记录下来,以备日后参考。

假设有这样一台机器,可以为网内用户提供dns服务,既可以让网内用户通过它正常访问互联网,也可以通过上述www.nx.com这样的私有域名去访问网内服务器。我使用的是一台装有centos7的linux服务器,地址是192.168.0.79,dns软件使用的bind9.11.4。

1、安装bind

使用yum安装bind和bind-utils,yum会自动安装依赖关系。utils主要是提供测试工具。

yum install bind bind-utils

2、配置防火墙

centos7自带firewall。开启53/udp端口即可。

firewall-cmd --query-port=53/udp (查询53/udp端口是否开启)

firewall-cmd --add-port=53/udp (开启端口)

firewall-cmd --delete-port=53/udp (关闭端口)

3、配置缓存dns

想要实现区域解析,首先它得是一台缓存dns,亦即能为网络上其它主机提供递归查询。我认为相当于“代理”的角色。也就是说,网内的计算机,只要把dns设置成这台服务器的地址,就可以正常上网看网页了。

编辑/etc/named.conf,具体可以参考man named.conf。

options{...}里面有个监听选项,把服务器的网卡内网地址写进去,让它监听在内网地址上。所以我的写法是:

listen-on port 53 { 127.0.0.1;192.168.0.79; };

开启递归功能,并指定访问权限。内网使用可以全部允许。我的写法是:

recursion yes;
allow-recursion { any; };

挺简单的。然后启动或者重载bind服务即可。如果是在用的高访问量服务器,建议修改配置后,使用reload重载设置即可。内网新建无所谓了。dnssec功能可以先关闭。

systemctl restart named

然后可以用另外的linux主机,使用dig命令测试它。dig www.baidu.com @192.168.0.79

 测试通过,再使用windows试一下。

 ok没问题。我这写这篇博客的时候就是用的这台dns。

4、配置主dns

在上一步的基础上继续配置。编辑/etc/named.conf:

options{...}里面allow-query选项加入可以使用这台dns的主机/网络ip,我直接用any,允许所有主机。如果希望控制访问来源,可以在这里设置。我写的是:

allow-query     { localhost;any; };

在文件末尾加上include "/etc/named.user.zones";,当然直接编辑named.rfc1912.zones文件也是可以的,我不想改过多文件了。待会儿新建一个named.user.zones文件,以后不用了删除即可。其实想要用哪个文件,包含进来即可。

 创建文件/etc/named.user.zones,加这么几行就行了:

zone "nx.com" IN {
        type master;
        file "nx.com";
        allow-update { none; };
};

待会儿,使用的解析库文件就是/var/named/nx.com。

创建文件/var/named/nx.com:

$TTL 1D
@               IN SOA  @ nx.qq.com. (
                                        0       ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum
                IN      NS      ns.nx.com.
ns.nx.com.      IN      A       127.0.0.1
*.nx.com.       IN      A       192.168.0.60

后新建的这两个文件,需要修改权限为640,属组为named。

chmod 640 /etc/named.user.zones /var/named/nx.com
chown :named /etc/named.user.zones /var/named/nx.com

重启或重载服务完成。

systemctl restart named
systemctl reload named

可以使用named-checkconf先看看配置是否有问题,有时候配置写错了reload成功,但是named服务会失败。

然后linux上测试:

 

windows上测试:

 达到预期效果,完全没有问题。

只是有些要提醒:

linux下测试,只要跟dns在一个网内能连同,就可以使用dig。但必须把网卡dns设置为这个dns地址,才可以ping。windows也是一样,必须把dns设置了才可以ping才可以访问私有域名。

这似乎没什么好解释的,想通过它解析,当然要先设置dns指向它。

再就是named配置文件,可以使用man named.conf查看帮助,其语法类似c语言,一定要记着分号结尾,差一点都不行。

完成了私有域名解析后,可以配置虚拟主机,让域名有效利用起来。比如一家企业使用私有dns成功解析了nx.com,可以使用oa.nx.com、caiwu.nx.com、hr.nx.com、erp.nx.com等来访问不同的系统。有关虚拟主机配置见另外一篇:

centos7+apache配置虚拟主机_大橘子的博客-CSDN博客

文本完。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

使用centos7+bind9构建内网私有dns 的相关文章

随机推荐

  • Ubuntu-20.04默认进入字符界面

    因为需要多开虚拟机 xff0c 所以希望Linux默认进入字符界面 随着版本更新 xff0c 老的方法已经不好用了 sudo systemctl span class token function set span span class t
  • android uvccamera 编译

    1 NDK报错 xff1a Process 39 command 39 D SDK ndk bundle ndk build cmd 39 39 finished with non zero exit value 2 解决方法 ndk版本过
  • Android viewBinding让你告别findViewById和ButterKnife

    很久没有更新博客了 xff0c 不是因为别的 xff0c 就是懒 今天要分享的一个新技术 xff0c 从此告别定义一大串的UI控件变量 xff0c 再也不用写findViewById xff0c 也不需要依赖ButterKnife和写一堆
  • 编译OpenCV 4.7.0 无法解析的外部符号 cv::xfeatures2d::VGG::getDefaultName 问题解决

    最近做特征匹配 xff0c 需要用到xfeatures2d中的特征 xff0c 源码编译OpenCV 4 7 0及opencv contrib 4 7 0中的xfeatures2d模块 xff0c 在Visual Studio 2019中编
  • 记一次在Taro开发的微信小程序中使用lottie动画的经验

    前景提要 最近在做公司项目的时候 xff0c 看到移动端开发用的小图标有动态效果 xff0c 非常好玩了解到是使用lottie进行实现的 xff0c 这个东西以前有看到过对应的插件库 xff0c 但是一直没有时间做研究 xff0c 趁着这个
  • JDB调试Android程序(通过JDB进行代码注入)

    前言 最近在做一些安卓安全相关的事情 xff0c 就看到了一个通过动态调试进行代码注入的一个概念 xff0c 收益匪浅 xff0c 原来好多东西还能这么玩的 闲言少絮 xff0c 开始正式行动 漏洞检查 由于我这边是做的关于安卓安全相关的事
  • [2019.12.20]strncpy发生stack corruption detected(-fstack-protector)栈溢出

    代码 char line MAX 61 0 strncpy line pBeginObj ptemp pBeginObj 43 1 log如下 解释 char strncpy char dest const char src int n 把
  • libmng.so.1: cannot open shared object file: No such file or directory

    span class token function sudo span span class token function ln span s usr lib x86 64 linux gnu libmng so 2 usr lib x86
  • 企业级数据模型主题域模型划分( IBM-FSDM)

    一 前言 如何构建主题域模型原则是构建企业级数据仓库重要的议题 xff0c 最好的路径就是参照成熟的体系 IBM金融数据模型数据存储模型FSDM xff0c 是金融行业应用极为广泛的数据模型 xff0c 可以作为我们构建企业级数据仓库主题域
  • 关于编程学习上的一些感悟——不忘初心

    序 今天无意中看到以前一起开发过的同学写的技术文章 xff0c 了解到了更多在blog和github以及一些技术交流论坛上面非常活跃 回过头来看看自己 xff0c 好像依然停留在以前的样子 xff0c 似乎与真正在踏实学技术差距好像很大了
  • CentOS下ns-3安装教程

    首先 xff0c 安装ns 3时最好不要使用root权限 xff0c 普通用户安装即可 xff0c 否则后来要找文件会比较麻烦 一 安装依赖软件包 首先安装依赖软件包 根据官网 xff08 https www nsnam org wiki
  • 生产者-消费者模型

    文章来自https github com NieJianJian AndroidNotes xff0c 内容将持续更新 xff0c 欢迎star 一 前言 生产者消费者模式并不是GOF提出的23种设计模式之一 xff0c 23种设计模式都是
  • JAVA 多线程解决高并发、超时线程池耗尽问题

    第一类 问题 项目中遇到了 创建20个固定线程的线程池 在测试环境 多线程如果高并发的调用都没出现问题 但是在实际的项目中 出现了线程池内线程超时等待并将池内的线程耗尽 导致其它的程序走到多线程调用时候出现了执行慢 线程无法执行问题 问题原
  • 31_谈谈你对线程安全的理解?(重点)

    如果这个是面试官直接问你的问题 xff0c 你会怎么回答 xff1f 一个专业的描述是 xff0c 当多个线程访问一个对象时 xff0c 如果不用进行额外的同步控制或其他的协调操作 xff0c 调用这个对象的行为都可以获得正确的结果 xff
  • MariaDB 数据类型

    MariaDB 数据类型 数字数据类型 MariaDB支持的数字数据类型如下 类型描述TINYINT此数据类型表示落入 128到127的有符号范围内的小整数 xff0c 以及0到255的无符号范围 BOOLEAN此数据类型将值0与 fals
  • DBSCAN算法(python代码实现)

    DBSCAN 上次学了kmeans基于划分的方法 xff0c 这次学一个基于密度的聚类算法 xff1a DBSCAN xff08 Density Based Spatial Clustering of Applications with N
  • vs2022(缺少MFC,无法新建项目,控件无法添加事件)的解决

    最近下载安装了最新的vs2022社区版 xff0c 想着把之前的c 43 43 项目能够兼容 xff0c 于是遇到了一些列问题 缺少MFC xff0c 无法新建项目 xff0c 控件无法添加事件 这里首先要吐槽一下 xff1a 也许是我电脑
  • C#多线程加载控件界面卡死的解决

    先听一个故事 xff1a 有一个老板忙不过来 xff0c 于是招一个员工去负责某些事务 这样老板就可以腾出时间处理其它事 后来发现员工干不下去 xff0c 原因是干活需要花费 xff0c 没有老板的认可 xff0c 财务不给批钱 这是原则
  • vs2022账户无法登录的解决

    因为昨天重做系统 xff0c 重装了vs2022 xff0c 又涉及到登录的问题 xff0c 一时想不起来之前怎么解决的了 xff0c 想起来以后决定还是记录下来 我遇到的问题是下面这样的 xff0c 提示脚本错误 xff0c 要求升级最新
  • 使用centos7+bind9构建内网私有dns

    有这样一种场景 xff0c 局域网内有一个为网内用户提供服务的机器 xff0c 我们希望像访问互联网站点一样去访问它 xff0c 而不用记忆ip地址和端口 xff0c 比如在web浏览器地址栏输入http www nx com就可以访问它