系统运维专家Linux

DNS bind-9 ipv6 centos6.7

2018-09-30  本文已影响8人  中_中_

ipv6的长度是ipv4的4倍,通过“:”分为8个组,每个组16位,用16进制表示。
例如:

2001:250:0123:4567:89ab:cdef:0123:1234

ipv6回环地址:

::1
2001:db8:dead:beef:0000:00f1:0000:0000/96
2001:db8:dead:beef:0:f1:0:0/96
2001:db8:dead:beef::f1:0:0/96
2001:db8:dead:beef:0:f1::/96

“::”只能在地址中出现一次,防止一起歧义。以上四个地址是相同的,但写法不一样。
目前AAAA 用来处理ipv6正向映射解析,A 用来处理ipv4的正向映射解析。。
利用bind v9在centos 6.7 上创建dns 服务器,大致过程如下。
安装bind软件

yum install bind bind-utils –y

安装完成后会在/etc/下生成几个以named开头的文件,关于named服务的配置都在named.conf中。自定义zone以文件的形式引入named.conf当中。
listen-on port 53:配置ipv4监听地址;
listen-on-v6 port 53:配置ipv6监听地址;
在named.conf中添加acl

//vi /etc/named.conf
acl "trusted"{
        2001:250:4000:2000::41;
        2001:250:4000:2000::42; 
};

添加allow-query属性:

allow-query     { localhost;trusted; };

在文件末尾添加:

include "/etc/named/named.conf.local";

要添加的zone配置在/etc/named/named.conf.local,如下:

zone "example.com" {

        type master;
        file "/etc/named/zones/db.example.com";
};

zone "0.0.0.2.0.0.0.4.0.5.2.0.1.0.0.2.ip6.arpa" {
        type master;
        file "/etc/named/zones/db.0.0.0.2.0.0.0.4.0.5.2.0.1.0.0.2";

};

创建正向解析forward mapping

//vi /etc/named/zones/db.example.com
$TTL 604800
@ IN SOA  dns1.example.com. admin.example.com. (
        3 ; Serial
        604800 ; Refresh
        86400 ; Retry
        2419200 ; Expire
        604800 ) ; Negative Cache TTL

        IN      NS      dns1.example.com.

dns1    IN      AAAA    2001:250:4000:2000::44

host1.example.com.       IN      AAAA    2001:250:4000:2000::41
host2.example.com.        IN      AAAA    2001:250:4000:2000::43

创建逆向解析文件reserve mapping

$TTL    604800
@       IN      SOA     example.com. admin.example.com (
                              3         ; Serial
                         604800         ; Refresh
                          86400         ; Retry
                        2419200         ; Expire
                         604800 )       ; Negative Cache TTL
; name servers
      IN      NS      dns1.example.com.

; PTR Records
$ORIGIN 0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.2.0.0.0.4.0.5.2.0.1.0.0.2.ip6.arpa.
1.4     PTR    host1.example.com.
2.4     PTR   host2.example.com.

基本完成dns 服务器的配置过程,使用named提供的命令检查配置。
检查配置文件是否正确,无输出内容表示配置正确;如果有输出,根据输出提示内容适当更改:

named-checkconf

检查zone配置是否正确,输出ok表示配置正确;如果有错误需根据提示信息更改对应配置内容:
正向:

named-checkzone example.com /etc/named/zones/ db.example.com

逆向:

named-checkzone 0.0.0.2.0.0.0.4.0.5.2.0.1.0.0.2.ip6.arpa /etc/named/zones/db.0.0.0.2.0.0.0.4.0.5.2.0.1.0.0.2

重启服务,更具服务器的不同使用命令有差异redhat 使用时systemctl

service named restart

dns服务器配置完成,配置客户端

//vi /etc/resolv.conf 
namserserver 2001:250:4000:2000::44

验证dns是否生效
host 命令

host ip/domainname

nslookup命令:默认会使用ipv4地址,如果测试ipv6地址,需要set type=AAAA


逆向解析配置可以参考:http://rdns6.com/zone

上一篇下一篇

猜你喜欢

热点阅读