首页
关于
统计
留言
朋友圈
壁纸
Search
1
路由器 NAT 配置完整指南(华为设备):原理 + ACL + 实例
349 阅读
2
Win7 系统时间同步详解:w32tm 命令 + 常见问题修复
327 阅读
3
CentOS 8 安装配置 MariaDB 数据库:从安装到备份恢复
205 阅读
4
CentOS 8 安装配置 Apache Web 服务器(httpd)完全教程
188 阅读
5
CentOS 8 搭建 BIND DNS 服务器:从安装到解析全流程
174 阅读
默认分类
网络工程
备考笔记
Linux运维
Windows技巧
技术分享
登录
Search
标签搜索
Windows
CentOS
Linux
网络配置
系统工具
Linux运维
域名解析
web服务器
HTTPD
OSI
网络工程师
软考
备考
TCP/IP
快捷键
效率
自带工具
系统优化
开机加速
nmcli
李忠衍
累计撰写
12
篇文章
累计收到
1
条评论
首页
栏目
默认分类
网络工程
备考笔记
Linux运维
Windows技巧
技术分享
页面
关于
统计
留言
朋友圈
壁纸
搜索到
12
篇与
李忠衍
的结果
2025-03-31
CentOS 8 搭建 BIND DNS 服务器:从安装到解析全流程
DNS 是互联网的基础服务之一。本文从零开始,在 CentOS 8 上搭建一个完整的 BIND DNS 服务器,实现域名解析。什么是 DNS?DNS(Domain Name System)将人类易记的域名(如 bytecho.cn)转换为机器可读的 IP 地址(如 1.2.3.4)。 正向解析: 域名 → IP 地址 反向解析: IP 地址 → 域名 1. 安装 BIND# 安装 DNS 服务器 yum install bind bind-utils -y # 查看安装版本 named -vBIND(Berkeley Internet Name Domain)是最常用的 DNS 服务器软件。bind-utils 包含 dig、nslookup 等 DNS 诊断工具。2. BIND 核心配置文件BIND 的主配置文件是 /etc/named.conf,我们来理解它的结构:options { listen-on port 53 { any; }; # 监听所有网卡的 53 端口 listen-on-v6 port 53 { any; }; directory "/var/named"; # 区域文件存放目录 dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; allow-query { any; }; # 允许所有客户端查询 recursion yes; # 允许递归查询(作为公共DNS时需要) }; zone "." IN { type hint; file "named.ca"; # 根域名服务器列表 }; zone "bytecho.cn" IN { type master; # 主 DNS 服务器 file "bytecho.cn.zone"; # 区域文件 allow-update { none; }; };关键配置说明: listen-on port 53 { any; } — DNS 默认端口 53,设为 any 表示监听所有网卡 allow-query { any; } — 允许所有人查询(测试环境用,生产环境应限制 IP) recursion yes; — 开启递归查询(作为公共 DNS 必须开) 每个 zone 定义一个域名区域的解析规则 3. 创建区域文件(zone file)创建 /var/named/bytecho.cn.zone:$TTL 1D @ IN SOA ns1.bytecho.cn. admin.bytecho.cn. ( 2026070901 ; 序列号(每次修改递增) 3H ; 刷新间隔 1H ; 重试间隔 1W ; 过期时间 1D ) ; 否定缓存TTL IN NS ns1.bytecho.cn. IN A 1.2.3.4 ns1 IN A 1.2.3.4 www IN A 1.2.3.4 @ IN MX 10 mail.bytecho.cn. mail IN A 1.2.3.5记录类型详解: 记录类型作用示例 SOA区域权威记录包含主 DNS、管理员邮箱、序列号 NS指定该域名的 DNS 服务器ns1.bytecho.cn A域名 → IPv4 地址www.bytecho.cn → 1.2.3.4 AAAA域名 → IPv6 地址www.bytecho.cn → ::1 CNAME域名别名www → bytecho.cn MX邮件交换记录@ → mail.bytecho.cn TXT文本记录SPF、DKIM 验证等 4. 启动服务并配置防火墙# 检查配置是否有语法错误 named-checkconf named-checkzone bytecho.cn /var/named/bytecho.cn.zone # 启动服务 systemctl start named systemctl enable named # 防火墙放行 DNS firewall-cmd --permanent --add-service=dns firewall-cmd --reload5. 测试 DNS 解析# 本地测试 dig @localhost bytecho.cn dig @192.168.1.100 www.bytecho.cn # 使用 nslookup 测试 nslookup bytecho.cn localhost # 反向解析测试 dig -x 1.2.3.4 @localhost常见问题Q:启动 named 失败,提示权限不足?检查 /var/named 目录权限,确保 named 用户能读取:chown named:named /var/named/bytecho.cn.zone chmod 640 /var/named/bytecho.cn.zoneQ:客户端能解析内网域名吗?需要将客户端的 DNS 设置为这台服务器的 IP,或者在路由器上配置 DNS 转发。Q:如何配置 DNS 转发(上游 DNS)?在 /etc/named.conf 的 options 中添加:forwarders { 8.8.8.8; 114.114.114.114; }; forward only;这样本地没有的域名会转发到 8.8.8.8 解析。掌握了这些,你已经可以在内网搭建自己的 DNS 服务器了。接下来可以试试配置主从 DNS 实现高可用。
2025年03月31日
174 阅读
0 评论
0 点赞
2025-03-31
CentOS 8 网络配置指南:nmcli 命令行与 ifcfg 配置文件详解
网络配置是 Linux 运维的基本功。本文详细介绍 CentOS 8 的两种网络配置方式,并解释每一步的原理,让你不仅会配,还懂为什么这么配。前置知识:NetworkManagerCentOS 8 默认使用 NetworkManager 管理网络连接,它提供统一的管理接口: nmcli — 命令行工具(推荐) nmtui — 文本界面工具(适合不熟命令行的人) 配置文件存放在 /etc/sysconfig/network-scripts/ 方法一:通过 nmcli 命令行配置(推荐)1. 查看当前网络状态nmcli dev status # 查看所有网络设备状态 nmcli con show # 查看所有连接配置 nmcli con show --active # 查看当前活跃连接输出解读: DEVICE — 网卡名称(如 ens33、eth0) TYPE — 连接类型(ethernet 以太网) STATE — connected 已连接 / disconnected 未连接 2. 配置静态 IP 地址# 修改连接名为 ens33 的网卡为静态 IP nmcli con mod ens33 ipv4.addresses 192.168.1.100/24 ipv4.gateway 192.168.1.1 ipv4.dns "8.8.8.8 114.114.114.114" ipv4.method manual # 如果想用 DHCP(自动获取IP) nmcli con mod ens33 ipv4.method auto参数说明: ipv4.addresses — IP 地址 + 子网掩码前缀长度(CIDR 格式) ipv4.gateway — 默认网关 ipv4.dns — DNS 服务器,多个用空格隔开 ipv4.method manual — 手动配置(auto=DHCP) 3. 重启网络连接使配置生效nmcli con down ens33 # 关闭连接 nmcli con up ens33 # 开启连接(配置生效) # 或者直接 reload nmcli con reload4. 验证配置ip addr show ens33 # 查看 IP 地址配置 ip route show # 查看路由表 ping -c 4 8.8.8.8 # 测试外网连通性 ping -c 4 baidu.com # 测试 DNS 解析方法二:通过 ifcfg 配置文件修改(传统方式)1. 找到对应的配置文件ls /etc/sysconfig/network-scripts/ifcfg-*通常文件名格式为 ifcfg-ens33、ifcfg-eth0 等。2. 静态 IP 配置示例# /etc/sysconfig/network-scripts/ifcfg-ens33 TYPE=Ethernet BOOTPROTO=static # 静态IP(dhcp=自动获取) NAME=ens33 DEVICE=ens33 ONBOOT=yes # 开机自动启用 IPADDR=192.168.1.100 # IP 地址 NETMASK=255.255.255.0 # 子网掩码 GATEWAY=192.168.1.1 # 默认网关 DNS1=8.8.8.8 # 首选DNS DNS2=114.114.114.114 # 备用DNS3. DHCP 自动获取配置TYPE=Ethernet BOOTPROTO=dhcp # DHCP 自动获取 NAME=ens33 DEVICE=ens33 ONBOOT=yes4. 重新加载配置nmcli c reload # 重新加载所有配置 nmcli c up ens33 # 重启指定网卡常见问题排查Q:修改配置后网络没生效?先检查 nmcli con reload 是否执行,然后 nmcli con up 重启连接。如果还不行,重启 NetworkManager 服务:systemctl restart NetworkManagerQ:ip addr 看到 IP 了但 ping 不通网关?检查子网掩码是否配置正确,以及网关 IP 是否在同一网段。例如 IP 是 192.168.1.100/24,网关必须是 192.168.1.x。Q:能 ping IP 但 ping 不通域名?DNS 配置问题。检查 /etc/resolv.conf 是否包含正确的 DNS 服务器,或者用 nslookup baidu.com 测试解析。💡 nmcli 是 CentOS/RHEL 8/9 推荐的方式,ifcfg 是传统方式但依然可用。建议熟悉 nmcli,更现代化也更方便脚本化管理。
2025年03月31日
168 阅读
0 评论
2 点赞
1
2
3