位置: 编程技术 - 正文

CentOS 7实现DNS+DHCP动态更新详解(centos 7 dns)

编辑:rootadmin

推荐整理分享CentOS 7实现DNS+DHCP动态更新详解(centos 7 dns),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:centos7.6 dns配置,centos7 dns设置,centos 7 dns,centos7 dns设置,centos 7 dns,centos7.2配置dns,centos7 dns设置,centos7.6 dns配置,内容如对您有帮助,希望把文章链接给更多的朋友!

windows域里有一个功能,dhcp把新分发的ip数据发给DNS服务器,这样只要知道一个人的电脑名字就可以很方便的远程。

linux当然也能很好的实现类似的功能。man 5 dhcpd.conf 有详细描述。

昨天运维帮组织线下的沙龙,又拍云的运维总监邵海杨先生分享了一句“千金难买早知道”。是啊,就在实现动态更新的功能上,在网上找了不少博客,照着做又遇到各种问题,最后不不知道到底什么原理实现的。早知道认真看一下man,问题早解决了,对实现的原理也理解得深些。所以,在这个信息爆炸的时代,很多时候真的互联网没有让人更聪明,反而大量的信息经常把人淹没了。技术,还是需要静下心来去钻研的。

dhcp和dns的基本配置资料比较完善,此处不再赘述。有心的朋友认真看一下man 5 dhcpd.conf,瞧一眼下面配置中标红的部分,相信就能搞定了。

另外分享一个dns chroot的流程,先安装 bind,调通named,然后再安装bind-chroot

执行/usr/libexec/setup-named-chroot.sh /var/named/chroot on

停用named,启用named-chroot即可

systemctl disabled named ; systemctl stop named

systemctl enable named-chroot;systemctl start named-chroot

[root@pxe ~]# cat /etc/dhcp/dhcpd.conf

ddns-update-style interim;

ddns-updates on;

do-forward-updates on;

allow client-updates;

allow bootp;

allow booting;

#allow client-updates;

option space Cisco_LWAPP_AP;

option Cisco_LWAPP_AP.server-address code = array of ip-address;

option space pxelinux;

option pxelinux.magic code = string;

option pxelinux.configfile code = text;

option pxelinux.pathprefix code = text;

option pxelinux.reboottime code = unsigned integer ;

option architecture-type code = unsigned integer ;

subnet ..1.0 netmask ...0 {

authoritative;

option routers ..1.1;

option subnet-mask ...0;

option broadcast-address ..1.;

option domain-name "it.lab";

option domain-name-servers ..1.;

range dynamic-bootp ..1. ..1.;

key SEC_DDNS {

algorithm hmac-md5;

secret 7ObhTIhKeDFMR2SbbS5s8A==;

};

ddns-domainname "it.lab";

zone it.lab.{

primary ..1.;

key SEC_DDNS;

}

zone 1...in-addr.arpa.{

primary ..1.;

key SEC_DDNS;

}

default-lease-time ;

max-lease-time ;

class "pxeclients" {

match if substring (option vendor-class-identifier, 0, 9) = "PXEClient";

next-server ..1.;

if option architecture-type = : {

filename "uefi/syslinux.efi"; }

else {

filename "bios/pxelinux.0"; }

#filename "pxelinux.0"; }

}

}

[root@pxe ~]# cat /etc/named.conf

//

CentOS 7实现DNS+DHCP动态更新详解(centos 7 dns)

// named.conf

//

// Provided by Red Hat bind package to configure the ISC BIND named(8) DNS

// server as a caching only nameserver (as a localhost DNS resolver only).

//

// See /usr/share/doc/bind*/sample/ for example named configuration files.

//

options {

listen-on port { .0.0.1;..1.; };

listen-on-v6 port { ::1; };

directory "/var/named";

dump-file "/var/named/data/cache_dump.db";

statistics-file "/var/named/data/named_stats.txt";

memstatistics-file "/var/named/data/named_mem_stats.txt";

allow-query { any;};

/*

- If you are building an AUTHORITATIVE DNS server, do NOT enable recursion.

- If you are building a RECURSIVE (caching) DNS server, you need to enable

recursion.

- If your recursive DNS server has a public IP address, you MUST enable access

control to limit queries to your legitimate users. Failing to do so will

cause your server to become part of large scale DNS amplification

attacks. Implementing BCP within your network would greatly

reduce such attack surface

*/

recursion no;

dnssec-enable yes;

dnssec-validation yes;

dnssec-lookaside auto;

/* Path to ISC DLV key */

bindkeys-file "/etc/named.iscdlv.key";

managed-keys-directory "/var/named/dynamic";

pid-file "/run/named/named.pid";

session-keyfile "/run/named/session.key";

};

logging {

channel default_debug {

file "data/named.run";

severity dynamic;

};

};

zone "." IN {

type hint;

file "named.ca";

};

include "/etc/named.rfc.zones";

include "/etc/named.root.key";

key SEC_DDNS {

algorithm hmac-md5;

secret 7ObhTIhKeDFMR2SbbS5s8A==;

};

zone "it.lab" IN {

type master;

file "it.lab.forward";

allow-update { key SEC_DDNS ; };

};

zone "1...in-addr.arpa" IN {

type master;

file "1...reverse";

allow-update { key SEC_DDNS ; };

};

centos7下解压文件命令(zip)详解 1.压缩文件夹为zip文件[root@cgls]#zip-rmydata.zipmydata2.把mydata.zip解压到mydatabak目录里面[root@cgls]#unzipmydata.zip-dmydatabak3.mydata文件夹和mydata.txt压缩成为mydata.zi

centos如何安装桌面快捷方式?centos安装桌面快捷方式的教程 1、右击Desktop,点击CreateLauncher。2、直接输入或者Browse浏览Command:可执行命令路径和快捷方式的Name,点击OK,完成。3、查看并启动,OK。4、查看该启动器

centos7如何快速启动应用程序? 刚从windows转linux系统,一般都需要通过图形界面过渡一下。随着安装的软件增多,尤其是一些编程用的IDE,比如JB家的软件,每次都要cdxx/xx/xx/bin,然后

标签: centos 7 dns

本文链接地址:https://www.jiuchutong.com/biancheng/362112.html 转载请保留说明!

上一篇:扩展虚拟内存的方法教程(虚拟内存扩大有什么好处)

下一篇:centos7下解压文件命令(zip)详解(centos7tar解压)

  • 一般纳税人收到普票如何入账
  • 差额征税的税率怎么计算
  • 税务机关内部控制措施
  • 小规模纳税人到底能不能收专票
  • 小规模暂估入库的账务处理
  • 工程保险谁负责
  • 公司为员工采购设备,order
  • 小规模纳税人的票怎么开
  • 出售拆迁补偿住房违法吗
  • 小规模纳税人怎么查询
  • 厂房推倒重建房产税
  • 调表不调账最后会有什么问题
  • 工程投标保证金最新规定
  • 未完工的工程款怎么支付
  • 内账的成本结转含税还是不含税?
  • 开了专票是否交文化事业建设费?
  • 发票为什么会查不到信息
  • 如何查询企业开票记录
  • 河北省东光县是哪个城市
  • 差额征税一般纳税人认定标准
  • 成本费用总额包括信用减值损失吗
  • 采购材料的运费怎么做分录
  • 社保打的生育保险怎么做账
  • 购买国外技术需要缴纳什么税
  • 苹果6splus怎么操作技巧
  • 浏览器播放视频加速怎么设置
  • php代码自动生成
  • 不起眼的暴利小生意农村
  • 补丁自动过期怎么解决
  • 年度应付职工薪酬在科目余额表哪里看
  • 出售短期债券投资发生的净损失计入哪里
  • 股东以非货币出资办理什么手续
  • php播放本地音乐
  • PHP:mcrypt_enc_is_block_mode()的用法_Mcrypt函数
  • 一般纳税人辅导期最新规定
  • idea怎么运行前端vue项目
  • laravel create
  • 基于yolov5的目标检测实验任务
  • php url函数
  • php curlfile
  • 土建工程怎么入账
  • 顺丰电子发票开票失败需要怎么处理?
  • ps灰色模式怎么换回来快捷键
  • mysql数据库如何回滚
  • 工程发票多少点
  • 监控200万和400万的区别
  • 印花税每个月都要申报吗
  • 开增值税发票规格是否可以不用填?
  • 企业所得税的亏损弥补怎么算
  • 企业所得税季度平均值怎么算
  • 水利建设基金的税率
  • 转移固定资产是指什么
  • 进项税转出怎样做账务处理
  • 公司收不到的账款怎么办
  • 购买超市购物卡有优惠吗
  • 接受捐赠收入如何计入收入
  • 什么情况下可以安排待岗
  • 累计摊销可以做什么分录
  • 当月发生的费用下月支付
  • 员工社保,个税怎么计算
  • 预提费用取消了怎么调整
  • mysql安装配置教程5.7.16
  • win10连接ubuntu20.04远程桌面
  • centos安装图形oracle11g
  • 电脑关机没反应怎么办出现一个对话框
  • mac新版系统
  • Windows7如何查看电脑配置
  • unity3ds
  • 计算机图形学和计算机视觉的区别
  • nodejs indexof
  • jquery操作元素样式
  • jquery插件怎么写
  • javascript零基础入门
  • [置顶] [Android Studio 权威教程]Android Studio 三种添加插件的方式
  • 一不小心做错事男朋友就开始说我
  • 河北省税务局对外公开电话
  • 亚马逊墨西哥站扣款20
  • 云南省个人所得税税率
  • 已经开具的电子专票怎么重新下载
  • 绵阳市十大纳税企业排名
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设