CentOS7.9:DNS服务结构化实战教程
一、项目概述1.1 业务场景说明搭建BIND‑DNS服务器对内网服务器做域名解析实现内网主机域名相互访问配合整套内网服务环境为批量装机后的服务器提供域名解析服务统一管理内网域名。1.2 环境参数项目参数值操作系统CentOS Linux release 7.9‑2009服务器IP192.168.1.10/24内网网段192.168.1.0/24软件版本bind‑9.11.4‑26.P1.el7_9解析域名local‑server.com二、前期环境准备2.1 关闭安全策略防火墙与SELinux会拦截DNS的53端口部署前关闭安全防护。Shell# 关闭防火墙并取消开机自启systemctl stop firewalldsystemctl disable firewalld# 临时关闭SELinuxsetenforce 0# 永久关闭SELinuxsed -i s/^SELINUXenforcing/SELINUXdisabled/ /etc/selinux/config2.2 检查本机网卡地址确认服务器IP地址为192.168.1.10。Shellip addr三、安装BIND服务程序3.1 YUM安装软件包Shellyum install -y bind bind‑utils3.2 核心文件路径说明主配置文件/etc/named.conf区域配置文件/etc/named.rfc1912.zones数据文件目录/var/named/系统服务名称named四、修改主配置文件4.1 编辑named主配置文件Shellvi /etc/named.conf修改两处参数允许内网所有主机访问DNS服务Plaintextlisten‑on port 53 { any; };allow‑query { any; };4.2 配置正向解析区域编辑区域文件添加内网域名解析配置。Shellvi /etc/named.rfc1912.zones添加如下内容Plaintextzone local-server.com IN {type master;file local‑server.zone;};4.3 创建正向解析数据文件复制模板文件生成解析文件防止权限报错。Shellcp /var/named/named.localhost /var/named/local‑server.zonechown named:named /var/named/local‑server.zone编辑解析文件添加A记录Shellvi /var/named/local‑server.zone修改内容Plaintext$TTL 1D IN SOA ns.local‑server.com. admin.local‑server.com. (0 ; serial1D ; refresh1H ; retry1W ; expire3H ) ; minimumIN NS ns.local‑server.com.ns IN A 192.168.1.10server1 IN A 192.168.1.101server2 IN A 192.168.1.102五、校验配置文件语法5.1 检查主配置语法Shellnamed‑check‑conf5.2 检查区域数据文件语法Shellnamed‑check‑zone local‑server.com /var/named/local‑server.zone无报错代表配置文件格式正常。六、启动服务并设置开机自启Shellsystemctl start namedsystemctl enable namedsystemctl status named出现active (running)代表DNS服务运行正常。七、内网客户端解析测试7.1 Linux客户端测试修改客户端DNS地址指向192.168.1.10使用nslookup命令验证解析。Shellnslookup server1.local‑server.com正常返回IP地址解析服务部署完成。7.2 ks.cfg配置调用方式批量装机系统可以指定DNS地址Plaintextdns --dns192.168.1.10八、日志查看命令Shell# 查看服务日志journalctl -u named# 实时跟踪日志journalctl -fu named九、高频故障总结故障1named服务启动失败‑ 原因配置文件语法错误、文件属主不是named‑ 解决使用named‑check‑conf排查语法修改文件权限为named用户。故障2客户端无法解析域名‑ 原因防火墙未放行53端口主配置文件没有开放查询权限‑ 解决修改allow‑query参数测试环境关闭防火墙。故障3主机名解析延迟很高‑ 原因DNS服务器外网域名转发地址失效‑ 解决添加公共DNS223.5.5.5作为转发服务器。4. CentOS7.9Linux时间服务器结构化实战教程CentOS7.9Linux时间服务器结构化实战教程一、项目概述1.1 业务场景说明搭建NTP时间服务器统一校准内网所有服务器系统时间避免因时间不一致造成日志错乱、集群认证失效、定时任务执行异常对内网全部主机提供时间同步服务。1.2 环境参数项目参数值操作系统CentOS Linux release 7.9‑2009服务器IP192.168.1.10/24内网网段192.168.1.0/24软件包ntp‑4.2.6p5上层公共NTP服务器ntp.aliyun.com二、前期环境准备2.1 关闭安全策略防火墙和SELinux会阻拦NTP协议数据包部署前关闭防护。Shell# 关闭防火墙并取消开机自启systemctl stop firewalldsystemctl disable firewalld# 临时关闭SELinuxsetenforce 0# 永久关闭SELinuxsed -i s/^SELINUXenforcing/SELINUXdisabled/ /etc/selinux/config2.2 确认网卡地址Shellip addr确认本机IP为192.168.1.10。三、安装NTP服务程序3.1 YUM安装软件Shellyum install -y ntp ntpdate3.2 核心文件路径说明主配置文件/etc/ntp.conf系统服务名称ntpd日志文件/var/log/messages四、配置NTP服务端4.1 修改配置文件Shellvi /etc/ntp.conf写入或修改下面参数Plaintext# 引用阿里云公共时间源server ntp.aliyun.com preferserver 2.centos.pool.ntp.org# 允许192.168.1.0网段同步时间restrict 192.168.1.0 mask 255.255.255.0 nomodify notrap# 本机时间偏差过大时使用本地时钟兜底server 127.127.1.0fudge 127.127.1.0 stratum 8参数解释server指定上层外部时间服务器restrict放开内网网段权限内网设备可以同步本机时间stratum 8设置服务器层级作为内网时间节点。五、启动服务并设置开机自启Shell# 启动ntpd服务systemctl start ntpd# 设置开机自启systemctl enable ntpd# 查看运行状态systemctl status ntpd显示active (running)代表服务正常运行。六、内网客户端时间同步配置6.1 客户端临时同步命令Shellntpdate 192.168.1.106.2 客户端长期自动同步修改客户端ntp配置文件指向内网NTP服务器。Shellvi /etc/ntp.conf# 添加内网时间服务器server 192.168.1.10 prefer重启客户端ntpd服务定时自动同步时间。6.3 ks.cfg装机配置写法批量装机时直接指定内网时间服务器Plaintexttimezone Asia/Shanghai --ntpserver192.168.1.10七、状态查看与日志命令7.1 查看上层时间源连接状态Shellntpq -p7.2 查看系统日志排查异常Shell# 实时查看日志tail -f /var/log/messages八、高频故障总结故障1ntpd服务启动失败原因端口被chrony服务占用解决关闭chrony服务。Shellsystemctl stop chronydsystemctl disable chronyd故障2客户端无法同步时间原因防火墙阻挡UDP‑123端口配置文件网段权限未放开解决关闭防火墙检查restrict网段配置。故障3服务器和外网时间源无法对齐原因服务器无法访问外网NTP地址解决更换可用公共NTP地址或者手动校准系统时间。全部文档已经清除[toc]你直接复制保存Word即可。|注部分内容可能由 AI 生成