CentOS7局域網(wǎng)域名綁定配置指南
場景需求分析
在局域網(wǎng)環(huán)境中,通過自定義域名替代IP地址訪問服務(wù)器資源,可提升運維效率并降低操作復(fù)雜度。CentOS7系統(tǒng)支持通過本地解析或搭建DNS服務(wù)器兩種方式實現(xiàn)該需求。
方法一:hosts文件配置
修改hosts文件是最直接的域名綁定方式,適用于小型網(wǎng)絡(luò)環(huán)境:
- 使用root權(quán)限編輯文件:
vi /etc/hosts
- 在文件末尾添加解析記錄:
192.168.1.100 server01.lan
- 保存文件后立即生效,驗證解析結(jié)果:
ping server01.lan
方法二:BIND DNS服務(wù)器部署
對于多設(shè)備環(huán)境,建議搭建專用DNS服務(wù)器:
1. 安裝BIND服務(wù)
yum install bind bind-utils -y
2. 主配置文件修改
vi /etc/named.conf
修改以下配置項:
listen-on port 53 { any; };
allow-query { any; };
3. 區(qū)域文件配置
vi /var/named/lan.zone
添加DNS記錄示例:
$TTL 86400
@ IN SOA ns.lan. admin.lan. (
2024080101 ;序列號
3600 ;刷新時間
1800 ;重試間隔
604800 ;過期時間
86400 ) ;最小TTL
@ IN NS ns.lan.
ns IN A 192.168.1.100
server01 IN A 192.168.1.100
4. 啟動與驗證服務(wù)
systemctl start named
systemctl enable named
nslookup server01.lan 127.0.0.1
客戶端配置
局域網(wǎng)設(shè)備需將DNS服務(wù)器指向CentOS7主機IP,具體操作:
- Windows系統(tǒng):網(wǎng)絡(luò)適配器屬性中修改DNS地址
- Linux系統(tǒng):編輯
/etc/resolv.conf
文件
常見問題排查
- 解析未生效
- 檢查防火墻是否放行53端口:
firewall-cmd --add-service=dns --permanent firewall-cmd --reload
- 服務(wù)啟動失敗
- 查看日志定位錯誤:
journalctl -u named