位置: 编程技术 - 正文

CentOS 7实现DNS+DHCP动态更新详解(centos 7 dns)

编辑:rootadmin

推荐整理分享CentOS 7实现DNS+DHCP动态更新详解(centos 7 dns),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:centos7.6 dns配置,centos7 dns设置,centos 7 dns,centos7 dns设置,centos 7 dns,centos7.2配置dns,centos7 dns设置,centos7.6 dns配置,内容如对您有帮助,希望把文章链接给更多的朋友!

windows域里有一个功能,dhcp把新分发的ip数据发给DNS服务器,这样只要知道一个人的电脑名字就可以很方便的远程。

linux当然也能很好的实现类似的功能。man 5 dhcpd.conf 有详细描述。

昨天运维帮组织线下的沙龙,又拍云的运维总监邵海杨先生分享了一句“千金难买早知道”。是啊,就在实现动态更新的功能上,在网上找了不少博客,照着做又遇到各种问题,最后不不知道到底什么原理实现的。早知道认真看一下man,问题早解决了,对实现的原理也理解得深些。所以,在这个信息爆炸的时代,很多时候真的互联网没有让人更聪明,反而大量的信息经常把人淹没了。技术,还是需要静下心来去钻研的。

dhcp和dns的基本配置资料比较完善,此处不再赘述。有心的朋友认真看一下man 5 dhcpd.conf,瞧一眼下面配置中标红的部分,相信就能搞定了。

另外分享一个dns chroot的流程,先安装 bind,调通named,然后再安装bind-chroot

执行/usr/libexec/setup-named-chroot.sh /var/named/chroot on

停用named,启用named-chroot即可

systemctl disabled named ; systemctl stop named

systemctl enable named-chroot;systemctl start named-chroot

[root@pxe ~]# cat /etc/dhcp/dhcpd.conf

ddns-update-style interim;

ddns-updates on;

do-forward-updates on;

allow client-updates;

allow bootp;

allow booting;

#allow client-updates;

option space Cisco_LWAPP_AP;

option Cisco_LWAPP_AP.server-address code = array of ip-address;

option space pxelinux;

option pxelinux.magic code = string;

option pxelinux.configfile code = text;

option pxelinux.pathprefix code = text;

option pxelinux.reboottime code = unsigned integer ;

option architecture-type code = unsigned integer ;

subnet ..1.0 netmask ...0 {

authoritative;

option routers ..1.1;

option subnet-mask ...0;

option broadcast-address ..1.;

option domain-name "it.lab";

option domain-name-servers ..1.;

range dynamic-bootp ..1. ..1.;

key SEC_DDNS {

algorithm hmac-md5;

secret 7ObhTIhKeDFMR2SbbS5s8A==;

};

ddns-domainname "it.lab";

zone it.lab.{

primary ..1.;

key SEC_DDNS;

}

zone 1...in-addr.arpa.{

primary ..1.;

key SEC_DDNS;

}

default-lease-time ;

max-lease-time ;

class "pxeclients" {

match if substring (option vendor-class-identifier, 0, 9) = "PXEClient";

next-server ..1.;

if option architecture-type = : {

filename "uefi/syslinux.efi"; }

else {

filename "bios/pxelinux.0"; }

#filename "pxelinux.0"; }

}

}

[root@pxe ~]# cat /etc/named.conf

//

CentOS 7实现DNS+DHCP动态更新详解(centos 7 dns)

// named.conf

//

// Provided by Red Hat bind package to configure the ISC BIND named(8) DNS

// server as a caching only nameserver (as a localhost DNS resolver only).

//

// See /usr/share/doc/bind*/sample/ for example named configuration files.

//

options {

listen-on port { .0.0.1;..1.; };

listen-on-v6 port { ::1; };

directory "/var/named";

dump-file "/var/named/data/cache_dump.db";

statistics-file "/var/named/data/named_stats.txt";

memstatistics-file "/var/named/data/named_mem_stats.txt";

allow-query { any;};

/*

- If you are building an AUTHORITATIVE DNS server, do NOT enable recursion.

- If you are building a RECURSIVE (caching) DNS server, you need to enable

recursion.

- If your recursive DNS server has a public IP address, you MUST enable access

control to limit queries to your legitimate users. Failing to do so will

cause your server to become part of large scale DNS amplification

attacks. Implementing BCP within your network would greatly

reduce such attack surface

*/

recursion no;

dnssec-enable yes;

dnssec-validation yes;

dnssec-lookaside auto;

/* Path to ISC DLV key */

bindkeys-file "/etc/named.iscdlv.key";

managed-keys-directory "/var/named/dynamic";

pid-file "/run/named/named.pid";

session-keyfile "/run/named/session.key";

};

logging {

channel default_debug {

file "data/named.run";

severity dynamic;

};

};

zone "." IN {

type hint;

file "named.ca";

};

include "/etc/named.rfc.zones";

include "/etc/named.root.key";

key SEC_DDNS {

algorithm hmac-md5;

secret 7ObhTIhKeDFMR2SbbS5s8A==;

};

zone "it.lab" IN {

type master;

file "it.lab.forward";

allow-update { key SEC_DDNS ; };

};

zone "1...in-addr.arpa" IN {

type master;

file "1...reverse";

allow-update { key SEC_DDNS ; };

};

centos7下解压文件命令(zip)详解 1.压缩文件夹为zip文件[root@cgls]#zip-rmydata.zipmydata2.把mydata.zip解压到mydatabak目录里面[root@cgls]#unzipmydata.zip-dmydatabak3.mydata文件夹和mydata.txt压缩成为mydata.zi

centos如何安装桌面快捷方式?centos安装桌面快捷方式的教程 1、右击Desktop,点击CreateLauncher。2、直接输入或者Browse浏览Command:可执行命令路径和快捷方式的Name,点击OK,完成。3、查看并启动,OK。4、查看该启动器

centos7如何快速启动应用程序? 刚从windows转linux系统,一般都需要通过图形界面过渡一下。随着安装的软件增多,尤其是一些编程用的IDE,比如JB家的软件,每次都要cdxx/xx/xx/bin,然后

标签: centos 7 dns

本文链接地址:https://www.jiuchutong.com/biancheng/362112.html 转载请保留说明!

上一篇:扩展虚拟内存的方法教程(虚拟内存扩大有什么好处)

下一篇:centos7下解压文件命令(zip)详解(centos7tar解压)

  • 会计利润和应纳税所得额的区别和联系
  • 进项留抵转出会计分录
  • 属于印花税征税对象的是
  • 流转税包括哪些税种2022
  • 医院固定资产折旧率是多少
  • 公司账户美金入账
  • 国资委无偿划拨资产不上税吗
  • 非正常损失计入哪里
  • 银行存款利息的计算
  • 医疗器械销售初次拜访话术
  • 桂林军工企业单位有哪些
  • 一个人有多份工作
  • 进项多销项少
  • 职工教育经费的扣除标准是什么
  • 转账支票可不可以挂失止付
  • 冲账的记账凭证冲销错误记录
  • 固定资产处理收入计入什么科目
  • 增值税可以提前申报不?
  • 减免教育费附加和地方教育费附加账务处理
  • 电脑c盘变红了怎么回事
  • 会计中的低值易耗品
  • linux的使用场合
  • 电脑自我诊断
  • win11电脑硬盘分区
  • linux 数据类型
  • 增值税进项税额转出的情况有哪些
  • PHP:session_status()的用法_Session函数
  • 归还银行借款摘要模板
  • php判断两个给定值相同
  • php实现原理
  • 投影仪属于固定资产哪一类
  • thinkphp+vue
  • 投喂小鸟
  • 无形资产有进项税吗
  • 手把手教你win7换主板不重装系统的方法
  • PHP中spl_autoload_register()函数用法实例详解
  • 纳税人在电子税务局收到优惠政策
  • 小规模所得税怎么计算公式
  • 专用发票必须按照销售方开户行及账号付款吗
  • 查财务报表的网站有哪些
  • 蔬菜开票税率是多少
  • 社保怎么缴费方式
  • sqlserver 15247
  • mysql注入的修复方式
  • 销项税额和进项税额月底怎么结转
  • 补缴的土地价款怎么算费用
  • 工商年报资产状况公示还是不公示
  • 二手车需要交什么
  • 私车公用费用报销
  • 销售退回所得税怎么做账
  • 为什么车船税没有发票
  • 资金账簿印花税减半政策
  • 售楼部大楼
  • 业务招待费可以结转下年抵扣吗
  • 现金流量表的编制基础是权责发生制
  • 产品成本核算方法受那些因素影响
  • delete from 表名 where
  • sqlserver分页查询sql
  • ubuntu无法进入系统出现uid121
  • Fedora Core 5.0 安装教程,菜鸟图文版(图文界面)
  • .exe是什么软件
  • 永恒之塔改注册表什么意思
  • 电脑预读文件
  • linux防御
  • Win10 UWP红石版应用商店迎来更新:查找更新再换位置
  • win7系统搜索不到自己家wi-fi
  • ikeeperpab.exe是什么
  • win7玩csgo掉帧怎么办
  • bootstrap模态窗口
  • 微信小程序实现微信支付
  • angular的ngif
  • unity3d初学者教程视频
  • nodejs图片上传
  • 研发费用加计扣除75%还是100%
  • 年轻干部是什么意思
  • 公司买的保险怎么查询保单明细
  • 安徽增值税普通发票税率1%
  • 河南车船税收费标准2022年
  • 国家税务总局制服
  • 贵州省国家税务局电子税务局官网
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设