DNS bind-9 ipv6 centos6.7
2018-09-30 本文已影响8人
中_中_
ipv6的长度是ipv4的4倍,通过“:”分为8个组,每个组16位,用16进制表示。
例如:
2001:250:0123:4567:89ab:cdef:0123:1234
ipv6回环地址:
::1
2001:db8:dead:beef:0000:00f1:0000:0000/96
2001:db8:dead:beef:0:f1:0:0/96
2001:db8:dead:beef::f1:0:0/96
2001:db8:dead:beef:0:f1::/96
“::”只能在地址中出现一次,防止一起歧义。以上四个地址是相同的,但写法不一样。
目前AAAA 用来处理ipv6正向映射解析,A 用来处理ipv4的正向映射解析。。
利用bind v9在centos 6.7 上创建dns 服务器,大致过程如下。
安装bind软件
yum install bind bind-utils –y
安装完成后会在/etc/下生成几个以named开头的文件,关于named服务的配置都在named.conf中。自定义zone以文件的形式引入named.conf当中。
listen-on port 53:配置ipv4监听地址;
listen-on-v6 port 53:配置ipv6监听地址;
在named.conf中添加acl
//vi /etc/named.conf
acl "trusted"{
2001:250:4000:2000::41;
2001:250:4000:2000::42;
};
添加allow-query属性:
allow-query { localhost;trusted; };
在文件末尾添加:
include "/etc/named/named.conf.local";
要添加的zone配置在/etc/named/named.conf.local,如下:
zone "example.com" {
type master;
file "/etc/named/zones/db.example.com";
};
zone "0.0.0.2.0.0.0.4.0.5.2.0.1.0.0.2.ip6.arpa" {
type master;
file "/etc/named/zones/db.0.0.0.2.0.0.0.4.0.5.2.0.1.0.0.2";
};
创建正向解析forward mapping
//vi /etc/named/zones/db.example.com
$TTL 604800
@ IN SOA dns1.example.com. admin.example.com. (
3 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
IN NS dns1.example.com.
dns1 IN AAAA 2001:250:4000:2000::44
host1.example.com. IN AAAA 2001:250:4000:2000::41
host2.example.com. IN AAAA 2001:250:4000:2000::43
创建逆向解析文件reserve mapping
$TTL 604800
@ IN SOA example.com. admin.example.com (
3 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
; name servers
IN NS dns1.example.com.
; PTR Records
$ORIGIN 0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.2.0.0.0.4.0.5.2.0.1.0.0.2.ip6.arpa.
1.4 PTR host1.example.com.
2.4 PTR host2.example.com.
基本完成dns 服务器的配置过程,使用named提供的命令检查配置。
检查配置文件是否正确,无输出内容表示配置正确;如果有输出,根据输出提示内容适当更改:
named-checkconf
检查zone配置是否正确,输出ok表示配置正确;如果有错误需根据提示信息更改对应配置内容:
正向:
named-checkzone example.com /etc/named/zones/ db.example.com
逆向:
named-checkzone 0.0.0.2.0.0.0.4.0.5.2.0.1.0.0.2.ip6.arpa /etc/named/zones/db.0.0.0.2.0.0.0.4.0.5.2.0.1.0.0.2
重启服务,更具服务器的不同使用命令有差异redhat 使用时systemctl
service named restart
dns服务器配置完成,配置客户端
//vi /etc/resolv.conf
namserserver 2001:250:4000:2000::44
验证dns是否生效
host 命令
host ip/domainname
nslookup命令:默认会使用ipv4地址,如果测试ipv6地址,需要set type=AAAA
逆向解析配置可以参考:http://rdns6.com/zone