日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

DNS与bind

發(fā)布時間:2024/1/17 编程问答 38 豆豆
生活随笔 收集整理的這篇文章主要介紹了 DNS与bind 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

DNS

????dns是屬于分布式系統(tǒng)管理龐大的dns數(shù)據(jù)庫;我們在日常的運維活動中,雖然用到配置DNS服務(wù)器的機會很少,但是DNS對于我們各項服務(wù),尤其是網(wǎng)頁服務(wù)尤為重要。


一般情況下我們建立的DNS服務(wù)器適用于使用的:

一般是在內(nèi)網(wǎng)中主機非常多,有很多服務(wù)器分別提供不同的服務(wù):如搜索web,圖片web,數(shù)據(jù)web,監(jiān)控等,這些服務(wù)器所提供的用戶名與外網(wǎng)聯(lián)系不大(一般有反向代理,負(fù)載均衡在前面),同時為了做好自動化運維,需要每個主機的主機名,建立DNS就是為了更好的管理


DNS? domain name service 監(jiān)聽udp53,tcp53端口

一級域?? 組織域:.com .org .mil .gov .edu .net

國家域:.cn? .hk?? .tw? .jp? .ir? .iq

所向域:.in-addr.arpa后綴

www.zou.com.

這個.為根,可以省略,但dns服務(wù)器是不可以省略的,任何服務(wù)器主機主要不是自己所管轄的主機通信,都通通交給根


dns服務(wù)器

一次查詢所經(jīng)過的該流程:

本地先查找host文件,

host文件沒有的話,就找dns的本地緩存,

如果dns服務(wù)器負(fù)責(zé)的域,那直接解析查詢自己的數(shù)據(jù)庫返回答案

不過不是自己負(fù)責(zé)的域,那就找自己的緩存,有就返回答案

dns本地還沒有的話,那就找所指向的dns服務(wù)器了,具體請看圖(這是dns服務(wù)器也不知道的情況下走的步驟)

上面的查詢分為兩種: ? ?

????遞歸:發(fā)送一次請求,就會得到最終答案的叫做遞歸? recursion???路由器向域名代理商查詢

????迭代:發(fā)多次請求才能得到答案的叫做迭代 iteration???? 域名代理商幫著去找域名一般為迭代,它要找多次

根域名服務(wù)器不和任何主機做遞歸;

客戶端指向dns服務(wù)器,一定是允許給本地主機做遞歸;

在數(shù)據(jù)庫中dns服務(wù)器是聲明身份


DNS服務(wù)器類型:

負(fù)責(zé)解析至少一個域

主名稱服務(wù)器

輔助名稱服務(wù)器

不負(fù)責(zé)解析

緩存名稱服務(wù)器


區(qū)域數(shù)據(jù)庫文件:

資源記錄??? resource record ??簡稱RR

資源記錄類型有,用于資源的功能:

SOA

start of authority起始授權(quán)記錄;一個區(qū)域解析庫有且只能有一個SOA記錄,而且必須放在第一條,這個一般是用2015090901, 一旦修改了之后,如果是主從的話,那就最好是修改這個最后的01,手動修改增加1
NS?name server??域名服務(wù)記錄,一個區(qū)域解析庫可以有多個NS記錄;其中一個為主的
MX?

mail exchange? 郵件交換器,這個的特殊之處是具有優(yōu)先級,0-99,數(shù)字越小,優(yōu)先級越高

A?address,地址記錄,FQDN-->ipv4
PTRpoeter,?? ip-->fqdn?? 負(fù)責(zé)反向解析

AAAA

address,地址記錄, FQDN-->ipv6

CNAMEcanonical name? 別名記錄(正式名稱),給服務(wù)器指定的別名記錄

dns數(shù)據(jù)庫文件:純文本文件,只包含資源記錄或者宏定義,每行一個資源記錄定義格式:

語法:name???? [ttl]????? IN???? RRtype?????Value

?

SOA:

????name:當(dāng)前區(qū)域的名字;例如“zou.com.”,或者“2.3.4.in-addr.arpa.”

????value:有多部分組成

????????1.當(dāng)前區(qū)域的區(qū)名稱(也可以使用主DNS服務(wù)器)

????????2.當(dāng)前區(qū)域管理員的郵箱地址,但是地址不能使用@符號,一般使用點號取代????

????????3.(主從服務(wù)協(xié)調(diào)屬相的定義以及否定答案的TTL)

????????????例如:????

????????????????zou.com.???86400??? IN??? SOA???zou.com.??? zhi.zou.com.? (????

????????????????????????????????????????? ?2016070316?; serial??????????? 分號為注釋,版本最長為10位,隨便定義

2H?????????????? ; refresh????? 定義的刷新時間

10M??????????? ;??retry??????? 從新發(fā)送時間

1W?????????????;?? expire

1D???????????? ;??negative answer ttl??? 否定時間的ttl值

)????

任何DNS數(shù)據(jù)庫必須有這一條,而且必須為第一條 ? ? ? ?

NS:

name:當(dāng)前區(qū)域名稱,通常可以簡寫為@

value :當(dāng)前區(qū)域的某DNS服務(wù)器的名字,例如:ns.zou.com.?? 注:點號不可少

注:一個區(qū)域可以有多個NS記錄

例如:

zou.com.???86400??? IN??? NS???ns1.zou.com.

zou.com.???86400??? IN??? NS???ns2.zou.com.

MX:郵件交換器,可以有多個,、

name:當(dāng)前區(qū)域名稱,用于表明一個區(qū)域內(nèi)的smtp服務(wù)器

value:當(dāng)前區(qū)域某郵件交換器的主機名,(有優(yōu)先級,范圍為0-99,數(shù)字越小優(yōu)先級越高,第二部分是FQDN)

注:MX記錄可以有多個,但每個記錄的value之前應(yīng)該有一個數(shù)字,表示其優(yōu)先級

例如:

zou.com.???? 600????IN???? MX? 10???mail.zou.com.????????

zou.com.??? ?600???? IN????MX? 20??? mail2.zou.com.

A記錄? ??目錄是將FQDN轉(zhuǎn)化成為ip,可以多個主機使用同一個ip,可以做負(fù)載均衡

name:某FQDN,例如www.zou.com.

value:某IPv4地址

可以一主機名多個ip,也可以一個ip多個主機名

例如:

www.zou.com.????600???? IN??? A??1.2.3.4

www.zou.com.?????? 600??????IN????? A???? 5.6.7.8

mail.zou.com.??????? 720?????? IN?????A????? 5.6.7.8

*.zou.com.????????????? 1000???? IN????A?????? 5.6.7.8???????? 這一條是為了防止用戶寫錯

zou.com.??????????????? 720?????? IN????A??????? 5.6.7.8??????? 這一條是為了一些習(xí)慣寫域名訪問網(wǎng)站的用戶

@?????????????????????????? 900?????? IN????A??????? 5.6.7.8

AAAA

name :FQDN

value: IPv6

PTR:指針記錄,這是保存在另一個文件里的,作為反向解析的,將ip轉(zhuǎn)換成域名的,用于反向解析

name :?IP地址,有其特定格式,要ip反過來寫,

如?192.168.200.3 ??則寫為3.200 或者3.200.168.192.in-addr.arpa.

value:FQDN,這個fqdn就不用再寫一次A記錄了

例如:

4.3.2.1.in-addr.arpa.????? 600?????IN???? PTR????? www.zou.com.

CNAME:?? 別名

name:? FQDN格式的別名

value: FQDN的正式名稱??只要value這個值是域名的時候,就要對這個域名一條A記錄

例如:

www.zou.com.??IN??? CNAME???? webserver.zou.com.??? www的正式名稱是webserver,web的別名為www

mail?? IN??? CNAME????www??? 也可以簡短格式

注意:

(1) TTL可以從全局繼承

(2)@可以表示當(dāng)前區(qū)域的名稱

(3)相鄰的兩條記錄其name相同時,后面可以省略

(4)對于正向區(qū)域來說,MX,NS等類型的記錄的value為一個FQDN,此FQDN應(yīng)該有一個A記錄

(5)同一個名字可以通過多條記錄定義多個不同的值;此時DNS服務(wù)器會以輪訓(xùn)方式響應(yīng)

(6)同一個值也可能有多個不同的定義名字;通過多個不同的名字指向同一個值進(jìn)行定義;此僅表示通過多個不同的名字可以找到同一個主機

?

DNS是一種協(xié)議,用軟件來實現(xiàn),其中以bind最為著名,也有powerdns,bind由ISC組織維護,

dns:協(xié)議

bind:為軟件名稱,dns協(xié)議的一種實現(xiàn)方式

unbound:7版本上的和bind一樣可以提供dns服務(wù)的軟件

named:bind程序運行的進(jìn)程名

bind的程序包:

bind-libs???被bind和bind-utils這兩個包程序共同用到的庫文件

bind-utils???工具組件,bind客戶端程序集,例如dig,host,nslookup等

bind???????提供dns服務(wù)器server程序和解析器庫文件以及幾個常用的測試程序

bind-chroot??? 可選裝;是一種安全機制,把某些目錄當(dāng)根來用,一旦有人***,剛獲得named進(jìn)程的權(quán)限,但是這個root只能在/var/named/chroot/內(nèi),它會模擬出來etc? root??bin sbin?? var等目錄,形成一個沙箱,安全起見而設(shè)定

只要安裝了bind-chroot之后,當(dāng)你開啟named服務(wù)的時候就是把你的named的配置文件和數(shù)據(jù)庫文件都會調(diào)動/var/named/chroot/目錄內(nèi),你只用管/var/named/chroot/etc/named.conf?? named.rfc.1912.zones

以及/var/named/chroot/var/named/目錄下面的文件就可以了。

注:當(dāng)你關(guān)閉named服務(wù)的時候,沙箱會先關(guān)閉,所以配置文件又回歸原先的位置,如/etc/named.conf

named服務(wù)并不知道自己處于沙箱只用,所以檢查配置文件和zone文件的時候請跟好文件路徑

?

安裝軟件包

~】#yum install bind? bind-utils -y

在centos7上的版本為9.9.4

主配置文件:/etc/named.conf?

包含文件有:

/etc/namd.iscdlv.key

?/etc/named.rfs1912.zones

/etc/named.root.key

解析庫文件

/var/namd/ 目錄下

ZONE_NAME.zone??? 里面很多文件一般都是以區(qū)域名命名的文件(實際上什么名字都可以)

注:

一臺DNS服務(wù)器可以同時為多個區(qū)域做解析

必須要有根區(qū)域解析庫文件:namd.ca

還應(yīng)該有兩個區(qū)域解析庫文件:localhost和127.0.0.1庫文件/var/namd/named.{localhost,loopback}

腳本文件:/etc/rc.d/init.d/named

?/etc/sysconfig/named

?

主配置文件格式

全局配置段

option{ ...}

區(qū)域配置段

zone{... }???????區(qū)域選項,定義哪些由本級負(fù)責(zé)解析的區(qū)域,zone? “ZONE NAME"{};

日志配置段

logging{... }??????定義日志系統(tǒng)

{}前后都有空格,{}后面要有分號;每一個配置語句必須以分號結(jié)尾

*/ str...?/*?? 注釋

// str.....????? 注釋

?

緩存名稱服務(wù)器的配置

監(jiān)聽能與外部主機通信的地址;默認(rèn)配置里面是寫的127.0.0.1的所以要給刪了

listen-on port 53;

listen-on port 53{172.16.1.1;};

學(xué)習(xí)時,建議關(guān)閉dnssec功能(設(shè)置結(jié)果為:)

dnssec-enable no;

dnssec-validation no;

dnssec-lookaside no;

檢查配置文件的語法錯誤

~】# named-checkconf

后面什么也不跟,默認(rèn)找/etc/namd.conf;當(dāng)然可以后面跟指定的配置文件名

~】# systemctl start named.service

~】# netstat -ntul?????????? 查看端口是否啟動

測試工具:? (查詢的時候走的udp53端口,如果防火墻沒有開啟,查詢是不能夠測試的)

dig命令

作用:用于測試dns系統(tǒng),因此其不會查詢host文件

dig [-t RR_type ]? [-x ip]? [SQDN_name] [@server_ip]

RR_type 資源記錄類型

查詢選項:

-x????反向解析

+[no]trance??????? 跟蹤解析過程

+[no]recurse????? 進(jìn)行遞歸解析

+[no]tcp?????????????? 協(xié)議測試

~】# dig -t A www.magedu.com

模擬完全區(qū)域傳送:

~】#dig -t axfr DOMAIN [@server]

dig -t? NS? .??找到全球的根目錄,因該是13個

dig -t NS . @192.168.200.3讓網(wǎng)關(guān)去掉根的A記錄和/var/named/named.ca的內(nèi)容是一樣的

host命令:

格式:host [-t RR_type]name Server_ip

~】# host -t? A www.baidu.com

~】# host -t MX baidu.com?????????查看郵件交換器的名字

nslookup命令:

兩種模式:

命令行模式

格式:nslookup[-opitons] [name] [server]

交互式模式

nslookup進(jìn)入交互式模式

>

server ip?:? 已指定的ip為DNS服務(wù)器進(jìn)行查詢

set q=RR_type??? 要查詢的資源記錄類型

name?????要查詢的名稱

rndc命令??????? named服務(wù)控制命令

rndc???名稱服務(wù)器的遠(yuǎn)程控制工具,刪除緩存,(remotename domain contoller)

默認(rèn)工作在tcp953端口,默認(rèn)與bind一起安裝,默認(rèn)監(jiān)聽在127.0.0.1(也就是僅允許本地遠(yuǎn)程本地,本地使用)

?

~】# rndc status

~】# rndc flush????? 清空服務(wù)器緩存,手動強制刷新已達(dá)到立即生效的目的

~】# rndc reload??? 重新裝載配置文件和域數(shù)據(jù)庫文件(代替了systemctl reload named)

這個命令后面可以跟某一個區(qū)域名zone

~】# rndc refresh zone? 調(diào)度某一個zone處于維護狀態(tài),不讓其解析

?

DNS服務(wù)器的正式搭建

?

正向解析

前提:注冊域名,申請ip,有自己的主機

1)定義區(qū)域

~# vim /etc/named.conf

options {

??????? listen-on port 53 { localhost; };?????????????????????? 這里寫localhost是監(jiān)聽本地所有ip

??????? listen-on-v6 port 53 { ::1; };

??????? directory?????? "/var/named";

??????? dump-file?????? "/var/named/data/cache_dump.db";

??????? statistics-file "/var/named/data/named_stats.txt";

??????? memstatistics-file "/var/named/data/named_mem_stats.txt";

??????? allow-query???? { any; };?????????????????????????????????????? 這里any是允許所有主機探測

??~# vim /etc/named.rfc1912.zones

zone "jd.com" IN {

??????? type master;

??????? file "jd.com.zone";

}

2)建立區(qū)域數(shù)據(jù)文件?????????? (主要記錄為A

/var/namd目錄下建立區(qū)域數(shù)據(jù)庫文件

~#? vim jd.com.zone

$TTL?? 1H

$ORIGIN? ??jd.com.????????????? 這個宏的定義是在最后面的ns1不指定后面的,將自動補全? jd.com.

@??????? IN?????? ?SOA?????? ?ns1.jd.com.??? admin.jd.com (????????????????一個是dns服務(wù)主機名,一個是郵箱地址<沒有用,而且ns1.jd.com可以為@,也可以直接寫jd.com.>

????????????????????????????????????????????????????????????2016070401??????? 標(biāo)識號

????????????????????????????????????????????????????????????1H??????????????????????? 刷新時間

???????????????????????????????????????????????????5M?????????????????????? 重試時間

????????????????????????????????????????????????????????????2D??????????????????????? 過期時間

????????????????????????????????????????????????????????????3H??????????????????? 否定答案緩存時間

???????IN??????????? NS??????????????? ?ns1??????????????????????????? 這里的IN可以省略

ns1???????????????????? A????????????????? 172.16.1.1???????????? ?每個服務(wù)器都應(yīng)該有對應(yīng)的主機名

webser?????????????? A?????????????????? 172.16.1.1

www????????????????? CNAME????????? webser

ftp???????????????????? ?A?????????????????? 172.16.1.2

@???????????????????? ?MX??10??????? mail.jd.com.

mail??????????????????? A???????????????? ?172.16.1.3

3 安全

~#? chown root:named jd.com.zone

~# chmod 644? jd.com.zone

4)檢查語法錯誤并讓服務(wù)器重新配置文件和區(qū)域數(shù)據(jù)文件

~#? named-checkconf /etc/named.conf

~# named-checkzone "jd.com" /var/named/jd.com.zone

~# rndc reload?? 或者 systemctl reload named.service

5)測試

~# dig -t A www.jd.com @172.16.1.1

如果已經(jīng)配置了dns指向172.16.1.1,則

~# dig -t A www.jd.com

;; QUESTION SECTION:

;www.jd.com.????????????????????????IN????????A

?

;; ANSWER SECTION:

www.jd.com.????????????????60????????IN????????CNAME????????web.jd.com.

web.jd.com.????????????????60????????IN????????A????????172.16.1.1

?

;; AUTHORITY SECTION:

jd.com.????????????????????????60????????IN????????NS????????ns.jd.com.

?

;; ADDITIONAL SECTION:

ns.jd.com.????????????????60????????IN????????A????????172.16.1.1

?測試:~# dig -t NA www.jd.com

;; QUESTION SECTION:

;www.jd.com.????????????????????????IN????????NS

?

;; ANSWER SECTION:

www.jd.com.????????????????60????????IN????????CNAME????????web.jd.com.

?

;; AUTHORITY SECTION:

jd.com.????????????????????????60????????IN????????SOA????????ns.jd.com. admin.jd.com. 2015070408 60 300 172800 3600


配置一個反向區(qū)域

(1)定義區(qū)域

在主配置文件中或主配置文件include的輔助配置文件中實現(xiàn):

~】# vim named.rfc1912.zones

zone "1.16.172.in-addr.arpa" IN {

??????? type master;

??????? file "172.16.1.zone";

};?

2)建立反向區(qū)域數(shù)據(jù)文件

/var/namd目錄下建立區(qū)域數(shù)據(jù)庫文件

~#? vim 172.16.1.zone

$TTL?? 1H

$ORIGIN? ??1.16.172.in-addr.arpa.???????????

@??????? IN?????? ?SOA?????? ?ns1.jd.com. admin.jd.com(??

?????????????????????????????????????????????????????????????????????????2016070401??????? 標(biāo)識號

????????????????????????????????????????????????????????????????1H??????????????????????? 刷新時間

????????????????????????????????????????????????????????5M?????????????????????? 重試時間

?????????????????????????????????????????????????????????????????2D??????????????????????? 過期時間

?????????????????????????????????????????????????????????????????3H??????????????????? 否定答案緩存時間

???????IN??????????? NS??????????????? ?ns1.jd.com.????????????????? 這里必須要寫全了ns.jd.com.??? IN可以省略???????

????????????? IN???????? PTR??????????????? ns1.jd.com.

1???????????????????????? PTR?????????????????? 172.16.1.1

2???????????????????????? PTR?????????????? ftp.jd.com

3.1.16.172.in-addr.arpa.??? PTR?????? mail.jd.com

1?????????? IN????????? PTR???????????????? web.jd.com

在反向區(qū)域解析之中是不會有MX記錄的,這個和郵箱記錄沒有關(guān)系

3 安全

~#? chown root:named172.16.1.zone

~# chmod 644? 172.16.1.zone

4)檢查語法錯誤并讓服務(wù)器重新配置文件和區(qū)域數(shù)據(jù)文件

~#? named-checkconf/etc/named.conf????????? 可以省略這個文件,如果是默認(rèn)安裝的情況

~# named-checkzone "1.16.172.in-addr.arpa" /var/named/172.16.1.zone

~# rndc reload?? 或者 systemctl reload named.service

5)測試

~# dig -x 172.16.1.1

注:這個反向解析,一般是不用的


配置主從DNS

注:主從復(fù)制只是區(qū)域級別的概念,因為DNS有正向區(qū)域和反向區(qū)域兩種,所以要配置主從復(fù)制可以有:

1.A主機正向區(qū)域主,反向區(qū)域主;B主機正向區(qū)域從,反向區(qū)域沒設(shè)置

2.A主機正向區(qū)域主,反向區(qū)域主;B主機正向區(qū)域從,反向區(qū)域從

3.A主機正向區(qū)域主,反向區(qū)域從;B主機正向區(qū)域從,反向區(qū)域主

4.A主機正向區(qū)域主,方向區(qū)域沒設(shè)置;B主機正向區(qū)域從,反向區(qū)域沒設(shè)置

如果建立主輔DNS服務(wù)器,要連接公網(wǎng)的話,就要和上級dns服務(wù)器說明白,告其有兩個主機負(fù)責(zé)解析,讓其建立兩條指向(主輔DNS服務(wù)器都要給授權(quán)),當(dāng)有請求的時候,第一條發(fā)送給A主機解析,第二條發(fā)送給B主機解析,已達(dá)到負(fù)載均衡的目的

主從dns:主bind版本可以低于從的,但最好兩端版本是一樣的,向區(qū)域中添加從服務(wù)器的關(guān)鍵兩部:

在上級獲得授權(quán)

在區(qū)域數(shù)據(jù)文件中添加一條ns記錄和對應(yīng)的A記錄

前提是時間同步,ntpdate

(1)先配置好主DNS服務(wù)器,上面已經(jīng)配置好了,這個時候找另外一臺服務(wù)器作為從服務(wù)器

但是要確保區(qū)域文件中為每個從服務(wù)器配置NS記錄,這樣主才能更好的同步給從

加上????????? IN????????? NS????? ns2

??????ns2?? IN??????? A???????從DNS_ip

$TTL 1M

$ORIGIN jd.com.

@?????? IN??? SOA?? ns1.jd.com. admin.jd.com. (

??????????????????????????????????????? 2015070410

??????????????????????????????????????? 1M

??????????????????????????????????????? 5M

??????????????????????????????????????? 2D

??????????????????????????????????????? 1H

??????????????????????????????????????????????? )

??????? NS????? ns1

?????? ?NS????? ns2

ns1???? A?????? 172.16.1.1

ns2???? A?????? 172.16.1.2

web???? A?????? 172.16.1.1

www???? CNAME?? web

@?????? MX 10?? mail.jd.com.

mail??? A?????? 172.16.1.2

~# rndc reload?? 或者 systemctl reload named.service

2)配置從服務(wù)器

配置主配文件,并定義從區(qū)域

zone "ZONE_NAME" IN {

type slave;

file "slaves/ZONE_NAME.zone";

master {MASTER_IP;};

};

~# vim /etc/named.conf

options {

??????? listen-on port 53 { localhost; };?????????????????????? 這里寫localhost是監(jiān)聽本地所有ip

??????? listen-on-v6 port 53 { ::1; };

??????? directory?????? "/var/named";

??????? dump-file?????? "/var/named/data/cache_dump.db";

??????? statistics-file "/var/named/data/named_stats.txt";

??????? memstatistics-file "/var/named/data/named_mem_stats.txt";

??????? allow-query???? { any; };?????????????????????????????????????? 這里any是允許所有主機探測

~# vim /etc/named.rcf1912.zones

zone "jd.com" IN {

??????? type slave;

??????? masters{172.16.1.1;};

??????? file "slaves/jdslave.com.zone";

};

配置文件語法檢查并重載服務(wù)

~#? named-checkconf /etc/named.conf

~# named-checkzone "jd.com" /var/named/jd.com.zone

~# rndc reload?? 或者 systemctl reload named.service

之后從服務(wù)器就會向主服務(wù)上同步文件了之后根據(jù)標(biāo)識號進(jìn)行同步,這里同步文件有兩種:

  • pull??? 這是根據(jù)定義好的每多少時間向主拖拽一次,默認(rèn)為1

  • push?? 當(dāng)主的dns解析域文件更改之后,要在標(biāo)識號上手動增加1,如2016070402 ? ? ,之后重載服務(wù),主向從復(fù)制區(qū)域配置文件

  • 測試從服務(wù)器能否解析

    ~#? dig -t A ww.jd.com @172.16.1.2??????? 這個要指向從dnsip通過它測試

    注:安全隱患:

    ~# dig -t axfr jd.com @172.16.1.1???? @后面指向主的dns服務(wù)器,測試能否傳送

    這種情況下,每個服務(wù)器都可以當(dāng)主服務(wù)器的從服務(wù)器,這樣比較不安全,所以要做好相應(yīng)安全配置

    ~#? vim /etc/named.conf? 加入一行 allow-query?? {any};后面

    allow-transfer? {172.16.1.2;};???????? 允許和172.16.1.2傳送區(qū)域資源記錄

    從服務(wù)器要是也追求安全的話

    allow-transfer? {none;};


    子域授權(quán)

    正向解析區(qū)域授權(quán)子域的方法:

    ops.jd.com.???????????? IN?????? NS???????ns1.ops.jd.com.

    ops.jd.com.???????????? IN?????? NS???????ns2.ops.jd.com.

    ns1.ops.jd.com.????IN??????? A????????? IP.AD.DR.ESS

    ns2.ops.jd.com.????IN??????? A????????? IP.AD.DR.ESS

    上面顯示的子域服務(wù)器不止一個,每個子域都要在主服務(wù)器上寫好對應(yīng)的NS和A記錄

    做子域授權(quán),子域可分為兩種:

    一種是子域和父域(也就是主DNS)在同一臺上面,這個子域就相當(dāng)于根父域同級的,你就可以理解為這就是一臺服務(wù)器上設(shè)置兩個域名,各自獨立對待就可以了,都有各自的zone區(qū)域,在配置文件里都有各自的配置段

    第二種就是分開設(shè)立子域和父域,這一般是正常點兒

    確保時間同步,當(dāng)然這兩種方法,子域都是主的

    (1)配置主DNS

    ***? ~】# vim /etc/named.conf

    dnssec-enable no;??????關(guān)閉安全

    ??????? dnssec-validation no;????

    ?

    ~】# vim jd.com.zone

    $TTL 1M

    $ORIGIN jd.com.

    @?????? IN??? SOA?? ns1.jd.com. admin.jd.com. (

    ??????????????????????????????????????? 2015070411???????? 要修改這里要加1,因為設(shè)置了主從dns,需要同步

    ??????????????????????????????????????? 1M

    ??????????????????????????????????????? 5M

    ??????????????????????????????????????? 2D

    ??????????????????????????????????????? 1H? )

    ?????? ????????????NS????? ns1

    ??????? ?????????????NS????? ns2????????????????????????? 加入子域的NSA記錄,進(jìn)行授權(quán)

    ops??? IN??????? NS???????? ns1.ops

    ns1???? A?????? 172.16.1.1

    ns2???? A?????? 172.16.1.2

    ns1.ops??? A??????? 172.16.1.4????????????????????????????? 要指向子域dns的服務(wù)器地址

    web???? A?????? 172.16.1.1

    www???? CNAME?? web

    @?????? MX 10?? mail.jd.com.

    mail??? A?????? 172.16.1.2

    2)配置子域DNS服務(wù)器? (可配置主dns相似)

    ~# yum install bind bind-utils -y

    ~# vim /etc/named.conf

    options {

    ??????? listen-on port 53 { 172.16.1.4; };?????????????????????? 這里寫localhost是監(jiān)聽本地所有ip

    ??????? listen-on-v6 port 53 { ::1; };

    ........?????

    ??????? allow-query???? { any; };?????????????????????????????????????? 這里any是允許所有主機探測

    ????~# vim ops.jd.com.zone?

    $TTL?? 1H

    $ORIGIN? ??ops.jd.com.????????????

    @??????? IN?????? ?SOA?????? ?ns1.ops.jd.com.??? admin.ops.jd.com (???????????????? ???????????????????????????????????????????????????????????

    ???????????????????????????????????????????????????????????????????2016070401??????? 標(biāo)識號

    ????????????????????????????????????????????????????????????1H??????????????????????? 刷新時間

    ???????????????????????????????????????????????????5M?????????????????????? 重試時間

    ????????????????????????????????????????????????????????????2D??????????????????????? 過期時間

    ????????????????????????????????????????????????????????????3H??????????????????? 否定答案緩存時間

    ???????IN??????????? NS??????????????? ?ns1??????????????????????????? 這里的IN可以省略

    ns1???????????????????? A????????????????? 172.16.1.4????????????

    www????????????????? A?????????????????? 172.16.1.4

    ~】#? chown root:namedops.jd.com.zone

    ~】# chmod 644? ops.jd.com.zone

    ~】#? named-checkconf/etc/named.conf

    ~】# named-checkzone "ops.jd.com" /var/named/ops.jd.com.zone

    ~】# rndc reload?? 或者 systemctl reload named.service

    ~】# dig -t A www.ops.jd.com @172.16.1.4?????????? 子域解析

    ~】# dig -t A www.ops.jd.com @172.16.1.1????????? 父域解析子域

    ~】# dig -t A www.jd.com @172.16.1.4???????????????? 測試子域解釋父域是不能成功的

    明明子域就在父域的下面,但是子域不能夠解析父域,要先去找根服務(wù)器之后再一層層的找


    轉(zhuǎn)發(fā)

    子域授權(quán)中的定義轉(zhuǎn)發(fā)域

    注:被轉(zhuǎn)發(fā)的服務(wù)器必須允許為當(dāng)前服務(wù)器做遞歸查詢;

    (1)區(qū)域轉(zhuǎn)發(fā)????(僅轉(zhuǎn)發(fā)對某特定區(qū)域的解析請求)

    zone “ZONE_NAME”? IN {

    type forward;

    forward???first|only ;

    forwarder {server_ip;};

    };

    first:?首先轉(zhuǎn)發(fā);轉(zhuǎn)發(fā)器不響應(yīng)時,自行去迭代查詢

    only:只轉(zhuǎn)發(fā)

    在子域服務(wù)器上面做如下操作:

    ~】# vim /etc/named.conf

    options {

    ??????? listen-on port 53 { localhost; };?????????????????????? 這里寫localhost是監(jiān)聽本地所有ip

    .........??????
    allow-query???? { any; };
    ??

    ~# vim /etc/named.rfc.1912.zones?(加進(jìn)去)

    zone "jd.com" IN {

    type forward;

    forward only;?? 只允許本地內(nèi)部的轉(zhuǎn)發(fā)

    forwarders {172.16.1.1;? 172.16.1.2;};???????? 轉(zhuǎn)發(fā)器:這兩個ip為父域的主從

    }

    ~# named-checkconf

    ~# rndc reload

    測試:?? dig的過程當(dāng)中顯示的flags里面如果有aa是自己負(fù)責(zé)的權(quán)威應(yīng)答,沒有則是通過別人得到的答案

    ~#??? dig -t A www.ops.jd.com @172.16.1.4????? 子域查詢子域的有aa標(biāo)志

    ~#?? dig -t A www.jd.com @172.16.1.4???????? 子域查詢父域的轉(zhuǎn)發(fā)后成功,這里沒有aa標(biāo)志

    2)全局轉(zhuǎn)發(fā)???(只要不是本地沒有用過zone定義的區(qū)域的查詢請求,統(tǒng)統(tǒng)轉(zhuǎn)發(fā)給某個轉(zhuǎn)發(fā)器)

    options {

    .........

    forward {only|first};

    forwarders {server_ip;}

    ......

    };

    編輯子域 ~# vim /etc/named.conf

    加入?? forward?? only

    forwarders? {172.16.1.1}

    定義完成的之后:查詢解析的時候,先去找自己的zone,如果自己的zone不能解析,則提交轉(zhuǎn)發(fā)給172.16.1.1dns服務(wù)器,讓其幫助完成查詢解析

    ~# dig -t A www.baidu.com @172.16.1.4??????

    會發(fā)現(xiàn)能夠完成解析,但是這并不知自己解析的,是172.16.1.1送過來的,前提172.16.1.1能夠連接互聯(lián)網(wǎng)


    智能DNS

    bind view bind視圖,智能DNS,根據(jù)不同客戶單的來源,將同一個域名解析成不同的結(jié)果,腦裂

    注:設(shè)置DNS只能解析需要注意一下幾點:

  • acl 定義的ip必須要提前設(shè)置好,一般會在/etc/named.conf文件里面的option{}前面加上acl{},之后調(diào)用,而用不用在你

  • 如果使用只能acl,你想要生效的所有域zone都必須統(tǒng)一寫在viewer ? ? {} 里面,用不到的zone可以刪掉或者注釋

  • view自動化dns解析的時候,匹配范圍小的放在前面,匹配范圍大的放到后面

  • 在你把zone向里面移動的時候,別忘了/etc/named.conf文件尾部有個根的zone,把它也要移動到viewer{}里面

  • 如果要定義的域比較多的話,為了方便管理,我們可以這樣:


  • 假設(shè)有兩個ip 1.1.1.1 2.2.2.2,當(dāng)我們訪問www.jd.com的時候,當(dāng)用戶通ip172.16.1.1訪問DNS服務(wù)器的時候能夠查詢到1.1.1.1的;當(dāng)用戶使用172.16.1.2的時候為到2.2.2.2這里172.16.1.1相當(dāng)于外網(wǎng)的電線DNS服務(wù)器,它去迭代查詢域名信息

    其中 172.16.1.3為只能DNS服務(wù)器

    并且我這里用到的測試主機和域名比較少,所以就直接在配置文件里面修改了,當(dāng)然也會視情況添加配置文件

    1)首先安裝bind服務(wù),之后,編輯配置文件

    ~# vim /etc/namd.conf

    acl host1{

    ??????? 172.16.1.1;

    ??????? };

    acl host2 {

    ??????? 172.16.1.2;

    ??????? };

    options {

    ??????? listen-on port 53 { localhost; };

    ??????? listen-on-v6 port 53 { ::1; };

    ??????? directory?????? "/var/named";

    ??????? dump-file?????? "/var/named/data/cache_dump.db";

    ??????? statistics-file "/var/named/data/named_stats.txt";

    ??????? memstatistics-file "/var/named/data/named_mem_stats.txt";

    ??????? //allow-query???? { any; };

    ??????? //allow-transfer? {172.16.1.2;};

    并把以下的內(nèi)容移動到/etc/namd.rfc1912.zones文件當(dāng)中

    zone "." IN {

    ??????? type hint;

    ??????? file "named.ca";

    };

    之后修改zone配置文件

    ?? ~# vim /etc/named.rfc1912.zones

    view host1 {

    ??????? match-clients {host1;};

    ??????? zone "." IN {

    ??????????????? type hint;

    ??????????????? file "named.ca";

    ??????????????? };

    ??????? zone "jd.com" IN {

    ??????????????? type master;

    ??????????????? file "magedu.com.zone1";

    ??????????????? };

    ??????? };

    view host2 {

    ??????? match-clients {host2;};

    ??????? zone "." IN {

    ??????????????? type hint;

    ??????????????? file "named.ca";

    ??????????????? };

    ??????? zone "jd.com" IN {

    ??????????????? type master;

    ??????????????? file "magedu.com.zone2";

    ??????????????? };

    ??????? };

    view other {

    ??????? match-clients {any;};

    ??????? zone "." IN {

    ??????????????? type hint;

    ??????????????? file "named.ca";

    ??????????????? };

    ??????? zone "jd.com" IN {

    ??????????????? type master;

    ??????????????? file "magedu.com.zone1";

    ??????????????? };

    ??????? };

    之后我們要先后創(chuàng)建兩個區(qū)域文件文件分別為

    magedu.com.zone1? ? ? ? ?

    $TTL 1M

    $ORIGIN magedu.com.

    @?????? IN??? SOA?? ns1.magedu.com. admin.magedu.com. (

    ??????????????????????????????????????? 2015070417

    ??????????????????????????????????????? 1M

    ??????????????????????????????????????? 5M

    ??????????????????????????????????????? 2D

    ??????????????????????????????????????? 1H

    ??????????????????????????????????????????????? )

    ??????? NS????? ns1

    ns1???? A?????? 172.16.1.3

    web???? A?????? 1.1.1.1

    www???? CNAME?? web

    maedu.com.zone2

    $TTL 1M

    $ORIGIN magedu.com.

    @?????? IN??? SOA?? ns1.magedu.com. admin.magedu.com. (

    ??????????????????????????????????????? 2015070417

    ??????????????????????????????????????? 1M

    ??????????????????????????????????????? 5M

    ??????????????????????????????????????? 2D

    ??????????????????????????????????????? 1H

    ??????????????????????????????????????????????? )

    ??????? NS????? ns1

    ns1???? A?????? 172.16.1.3

    web???? A?????? 1.1.1.1

    www???? CNAME?? web

    隨后為了安全要把文件的所有者和文件權(quán)限進(jìn)行響應(yīng)的調(diào)整

    ?[root@yuan named]# chown root:named magedu.com.zone1

    ????????[root@yuan named]# chown root:named magedu.com.zone2

    ????????[root@yuan named]# chmod 640 magedu.com.zone1

    ????????[root@yuan named]# chmod 640 magedu.com.zone2

    修改完權(quán)限之后,我們要對配置文件,和區(qū)域文件進(jìn)行測試

    [root@yuan named]# named-checkconf

    [root@yuan named]# named-checkzone magedu.com magedu.com.zone1

    zone magedu.com/IN: loaded serial 2015070417

    OK

    [root@yuan named]# named-checkzone magedu.com magedu.com.zone2

    zone magedu.com/IN: loaded serial 2015070417

    OK

    確認(rèn)無誤后,重新加載服務(wù)

    [root@yuan named]# rndc reload

    這里我們配置完成,下面就是分別用兩個測試機進(jìn)行測試,查看是否能夠智能解析

    172.16.1.1的主機上操作測試:

    [root@haizei ~]# dig -t A www.magedu.com @172.16.1.1

    ; <<>> DiG 9.9.4-RedHat-9.9.4-29.el7 <<>> -t A www.magedu.com @172.16.1.1

    ............

    ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 1, ADDITIONAL: 2

    ;; ANSWER SECTION:

    www.magedu.com.????????????????60????????IN????????CNAME????????web.magedu.com.

    web.magedu.com.????????????????60????????IN????????A????????1.1.1.1

    ;; AUTHORITY SECTION:

    magedu.com.????????????????60????????IN????????NS????????ns1.magedu.com.

    .......

    ;; ADDITIONAL SECTION:

    ns1.magedu.com.????????????????60????????IN????????A????????172.16.1.3

    172.16.1.2的主機上進(jìn)行操作測試

    [root@zou ~]# dig -t A? www.magedu.com @172.16.1.1

    ; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.37.rc1.el6 <<>> -t A www.magedu.com @172.16.1.1

    。。。。

    ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 1, ADDITIONAL: 1

    ;; ANSWER SECTION:

    www.magedu.com.????????????????60????????IN????????CNAME????????web.magedu.com.

    web.magedu.com.????????????????60????????IN????????A????????2.2.2.2

    ;; AUTHORITY SECTION:

    magedu.com.????????????????60????????IN????????NS????????ns1.magedu.com.

    ;; ADDITIONAL SECTION:

    ns1.magedu.com.????????????????60????????IN????????A????????172.16.1.3


    轉(zhuǎn)載于:https://blog.51cto.com/941012521/1813855

    總結(jié)

    以上是生活随笔為你收集整理的DNS与bind的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。

    国产一区二区精品 | 国产美女精品人人做人人爽 | 日韩成人精品 | 91成人免费看 | 少妇av网 | 久久久在线观看 | 中文字幕 在线看 | wwwww.国产 | 午夜精品电影 | 一区二区激情视频 | 欧美日在线观看 | 国产高清在线 | 色中色亚洲 | 97精产国品一二三产区在线 | 美女视频永久黄网站免费观看国产 | 国产一卡久久电影永久 | 日日夜夜天天射 | 在线97| 久草国产在线观看 | 精品一二三区视频 | 日本性生活免费看 | 日本色小说视频 | 91成人精品一区在线播放69 | 久草香蕉在线视频 | 亚洲视频一区二区三区在线观看 | 一区二区三区久久 | 日本中文字幕在线观看 | 99久久精品久久久久久动态片 | 国产麻豆视频免费观看 | 精品美女久久久久久免费 | 99re视频在线观看 | 麻豆免费视频观看 | 99精品视频在线观看 | 国产亚洲精品久久久久久无几年桃 | 欧美极品少妇xxxxⅹ欧美极品少妇xxxx亚洲精品 | 日本中文字幕在线观看 | 午夜久操 | 91网免费看 | 欧美日视频| 国产精品久久久久一区二区三区共 | 四虎在线免费视频 | 亚洲最大成人免费网站 | 91九色porny在线| 国产一及片 | 婷婷亚洲综合 | 97在线观看免费观看高清 | 在线国产高清 | 成人av免费在线 | 天天色综合1 | 99精品免费久久久久久久久日本 | 在线观看黄色免费视频 | 最新av在线播放 | av网站地址 | 国产999精品久久久久久绿帽 | 久久成人免费视频 | 最近最新中文字幕 | 91精品国产乱码久久 | 色爱成人网 | 黄色免费网战 | 天天草天天爽 | 中文字幕在线字幕中文 | 最新av网站在线观看 | 国产亚洲情侣一区二区无 | 狠狠色狠狠色合久久伊人 | 开心激情五月婷婷 | 国产精品伦一区二区三区视频 | 色噜噜在线观看视频 | 精品久久99 | 国产999精品久久久 免费a网站 | www.天天色 | 91桃色在线免费观看 | 免费看一级黄色大全 | 色网免费观看 | 国产精品欧美久久 | 精品国产91亚洲一区二区三区www | 天天天干天天射天天天操 | 91av在线视频免费观看 | 九九热免费视频在线观看 | 五月婷婷丁香激情 | 精品久久久久久亚洲综合网站 | 99精品国产福利在线观看免费 | 九九精品毛片 | 在线精品亚洲一区二区 | 91香蕉视频在线下载 | 97超碰在线资源 | 伊人影院av| 六月丁香六月婷婷 | 久草视频在线看 | 日韩高清www | 日韩欧美一区二区三区在线观看 | 国产精品福利在线 | 97免费在线观看视频 | 播五月婷婷 | 美女视频是黄的免费观看 | 天天狠狠干 | 久久午夜色播影院免费高清 | 久久国产精品99精国产 | 欧美视频xxx | 江苏妇搡bbbb搡bbbb | 欧美性极品xxxx娇小 | 日韩av高清 | 91成人精品国产刺激国语对白 | 天天操天天拍 | 精品一区二区影视 | а中文在线天堂 | 有码中文字幕 | 一级欧美日韩 | 最近2019中文免费高清视频观看www99 | 欧美怡红院视频 | 亚洲激色 | 久久久网站 | 天天操天天操天天操天天操 | 亚洲 欧美 成人 | 久久成人人人人精品欧 | 精品久久国产 | 色婷婷精品大在线视频 | 91色蜜桃 | 日本不卡久久 | 久草在线官网 | 日韩精品中文字幕有码 | 国产成人一二片 | 久久精品播放 | 久久久久久久久毛片精品 | 日韩视频免费观看高清 | 91探花国产综合在线精品 | 色噜噜在线观看视频 | 国产一卡二卡在线 | 国产精品久久久久四虎 | 亚洲精品中文字幕在线 | 欧美黑人xxxx猛性大交 | 欧美午夜激情网 | 日韩欧美在线免费 | 91精品国产91久久久久 | 国产高清在线一区 | 久久9精品 | 亚州精品一二三区 | 国产精品一区久久久久 | 久久字幕网 | a视频在线观看免费 | 国产私拍在线 | 国产在线不卡一区 | 色综合夜色一区 | www日韩欧美| 色综合天天做天天爱 | 国产亚洲激情视频在线 | 97电影手机 | 久久久久成人精品亚洲国产 | 欧美日韩电影在线播放 | 九九精品视频在线 | 日日碰狠狠躁久久躁综合网 | 亚洲三级在线 | 国产精品久久久久久av | 综合网婷婷 | 97在线资源| 91av综合| 日韩中文字幕免费视频 | 五月亚洲婷婷 | 久草免费福利在线观看 | 福利久久久 | 精品久久精品久久 | 国产亚洲久久 | 国产精品视屏 | 91视频最新网址 | 亚洲女欲精品久久久久久久18 | 欧美三级高清 | 激情久久五月天 | 国产一区在线不卡 | 国产一级性生活视频 | 午夜美女wwww | 最新久久免费视频 | 97色婷婷 | 色婷婷av一区 | av黄色av| 亚洲精品一区二区在线观看 | 久久精品高清 | 亚洲综合欧美激情 | 中文字幕在线免费播放 | 日韩国产精品久久 | 蜜桃视频成人在线观看 | 操久| 国产一二三在线视频 | 色狠狠久久av五月综合 | 国产一区国产二区在线观看 | 正在播放国产一区二区 | 免费观看91视频大全 | 免费福利视频网站 | 99久久久国产精品免费观看 | 91欧美视频网站 | 欧美日韩高清 | 在线看成人av | 亚洲日本va午夜在线电影 | 亚洲精品乱码久久久久久蜜桃动漫 | 亚洲最新av在线网站 | 亚洲精品视频第一页 | 久草在线视频首页 | 成人av久久 | 国产精品日韩精品 | 婷婷av综合| 99久久精品国产观看 | 久久五月婷婷丁香社区 | 亚洲久草网 | 久久久精品网 | 亚洲国产成人精品电影在线观看 | a电影免费看 | 日韩欧美综合精品 | 欧美日韩亚洲在线观看 | 日韩视频在线不卡 | 精品一区三区 | 欧美日韩综合在线 | 中文字幕丝袜美腿 | 西西444www大胆高清视频 | 国产免费作爱视频 | 国产精品久久久777 成人手机在线视频 | 国产精品一区二区三区在线 | 国产精品丝袜在线 | 婷婷深爱网 | 欧美日韩国产综合网 | 在线 影视 一区 | 国产剧情在线一区 | 国产麻豆精品95视频 | 国内精品久久久久久久97牛牛 | av黄色免费网站 | www久久| 深爱婷婷激情 | 视频一区亚洲 | 亚洲成a人片在线观看中文 中文字幕在线视频第一页 狠狠色丁香婷婷综合 | 999成人精品 | 久久国产精品久久精品国产演员表 | 国产一级电影在线 | 亚洲一区黄色 | 日韩精品在线视频免费观看 | 国产理论一区二区三区 | 成人午夜剧场在线观看 | 2021国产在线视频 | 亚洲精品视频 | 蜜桃av观看 | 免费在线色视频 | 91av电影在线观看 | 色午夜 | 久久久精品免费看 | 欧美性大战 | 国产精品一区二区中文字幕 | 中文字幕资源在线观看 | 视频二区在线视频 | 日韩精品视频免费在线观看 | 97视频在线观看播放 | 欧美日韩高清在线一区 | 久久久久高清毛片一级 | www.久久色 | 色视频在线免费 | 午夜精品视频一区 | 天天天天天天操 | 日韩成人精品一区二区三区 | 成年人天堂com | 免费看片成年人 | 国产成人99久久亚洲综合精品 | 伊人五月在线 | 国产馆在线播放 | 欧美大码xxxx | 91视频大全 | 日韩欧美xxx| 午夜三级理论 | 一区二区三区在线免费观看视频 | 天天综合狠狠精品 | 美女搞黄国产视频网站 | 日韩在线视频免费看 | 国产精品99免费看 | 久99视频 | 免费看成人片 | 亚洲成aⅴ人片久久青草影院 | 中文字幕在线观看免费观看 | 日韩色在线观看 | 天天色棕合合合合合合 | 伊人狠狠 | 欧美成天堂网地址 | 精品视频在线免费 | 丁香五月缴情综合网 | 午夜视频播放 | 91丨九色丨国产女 | 久久视屏网 | 狠狠躁日日躁狂躁夜夜躁av | 国产一二三区在线观看 | 蜜臀av性久久久久蜜臀aⅴ涩爱 | 欧美国产三区 | 九色琪琪久久综合网天天 | 91黄色在线视频 | 96国产精品视频 | 亚洲精品影院在线观看 | www久久九 | 国产一区播放 | 99视频免费观看 | 在线视频日韩 | 婷婷精品 | 中文字幕亚洲综合久久五月天色无吗'' | 国产91小视频 | 国产免费嫩草影院 | 久久夜色精品国产欧美乱极品 | 日韩免费观看一区二区 | 亚洲一级片在线看 | 国产精品一区二区免费在线观看 | 免费网站在线观看成人 | 欧美综合在线视频 | 99久久精品国产亚洲 | 久久久国产精品视频 | 在线看一区二区 | 久草| 91一区二区三区在线观看 | 久久人人爽人人爽人人 | 午夜 久久 tv| 亚洲91精品在线观看 | 日韩精品中文字幕一区二区 | 日韩中文字幕网站 | 91重口视频 | 一区二区三高清 | 国产在线传媒 | 日韩精品一区二区久久 | 中文字幕在线观看91 | 91在线色| 亚洲一级黄色av | av线上看 | 手机av片 | 欧美色图视频一区 | 日韩一区二区三区在线观看 | 久久久片 | 久久一区二区三区四区 | 国产午夜精品一区二区三区欧美 | 最近在线中文字幕 | 国产成人av在线影院 | 日韩欧美91| 国产96精品 | 激情五月婷婷激情 | 五月婷婷av在线 | 国产一区视频在线观看免费 | 奇米影视8888 | 国产成人精品免费在线观看 | 六月色 | 久久精品成人欧美大片古装 | 黄色免费网站 | 精品字幕在线 | 91精品国自产在线观看 | 久久精品区 | a久久久久久| 精品综合久久久 | 91在线看黄| 国产精品九九久久99视频 | 99热精品在线观看 | 国产一级片免费视频 | 久久久免费高清视频 | 日韩在线电影 | 婷婷综合成人 | 日韩系列在线 | 日本中文字幕观看 | 精品久久久久久国产 | 中文字幕久久精品亚洲乱码 | 国产又粗又猛又爽 | 亚洲狠狠操 | 人人澡人摸人人添学生av | 婷婷久久五月天 | 黄色av免费看 | 国产激情电影综合在线看 | 特级毛片在线 | 丁香花在线视频观看免费 | 成人国产精品一区 | 精品久久久久久久久亚洲 | 在线视频精品 | 91片黄在线观 | 久久精品视 | 精品一区二区免费视频 | 亚洲午夜精品电影 | 国产 字幕 制服 中文 在线 | 国产黄色a | 黄色小说视频网站 | 久久国产精品久久w女人spa | 99国产在线观看 | 在线看国产日韩 | 久久99久| 999精品网 | 夜夜骑首页 | 午夜精品一二区 | 日韩精品综合在线 | 久久久精品久久日韩一区综合 | 91亚洲精品久久久久图片蜜桃 | 天天色天天色天天色 | 欧美日韩国产精品一区二区 | 亚洲精品黄色 | 丁五月婷婷 | 日韩系列| 蜜臀久久99静品久久久久久 | 免费成人av电影 | 狠狠干狠狠操 | 久久精品视频国产 | 在线观看精品黄av片免费 | 在线免费观看的av | 日韩高清免费观看 | 永久免费的啪啪网站免费观看浪潮 | 激情综合网五月婷婷 | 狠狠色丁香久久综合网 | 国产精品video爽爽爽爽 | 国产热re99久久6国产精品 | 最新日韩在线观看 | 国产1区2区 | 六月丁香婷婷网 | 国产精品精品 | 黄色免费高清视频 | 亚洲精品午夜一区人人爽 | 久久久高清| 精品国产乱码久久久久久1区2匹 | 精品久久久久久综合 | 五月婷婷久久综合 | 久久综合久久综合这里只有精品 | 在线精品视频在线观看高清 | 午夜av在线免费 | 国产成人精品亚洲a | 久久免费视频8 | 欧美激情第八页 | 亚洲视频在线视频 | 国产成人亚洲在线观看 | 精品视频在线免费 | 99久久久国产精品 | 欧美少妇18p | 日本黄色免费大片 | 精品婷婷 | 一本一道久久a久久精品 | 色大片免费看 | 免费看三片 | 五月天色网站 | 91视频 - x99av| 中文字幕在线看视频 | 不卡国产在线 | 日本系列中文字幕 | 亚洲激情精品 | 999久久久久久 | 亚洲日本欧美在线 | 成人免费看片网址 | 欧美日韩99 | 91黄色免费看 | 久久久av电影 | 欧美一区二区在线看 | 91精品国产自产在线观看 | 日韩精品视频免费 | 欧美精品在线观看免费 | 日韩av成人 | 综合国产视频 | av短片在线观看 | 久久亚洲电影 | 香蕉影视app | 免费在线观看的av网站 | 成片视频免费观看 | 91tv国产成人福利 | 亚洲精品乱码久久久久久高潮 | 国产精品久久99 | 国产99久久久欧美黑人 | 国产高清在线看 | 国产精品三级视频 | 一个色综合网站 | 免费在线观看一区二区三区 | 亚洲一一在线 | 久草久热 | 久久黄色网址 | 91成人精品观看 | 欧美污污网站 | 国产成人av一区二区三区在线观看 | 久久国产美女 | 99视频国产精品免费观看 | 国产精品1区 | 毛片一级免费一级 | 国产成人一级电影 | 国产精品久久久久四虎 | 日本性视频 | 在线观看中文字幕视频 | 夜夜躁狠狠躁日日躁视频黑人 | 国产91精品在线观看 | 国产在线精品一区二区三区 | 黄色最新网址 | 午夜视频在线瓜伦 | 在线视频欧美精品 | 麻豆视频国产 | 在线观看一级片 | 日韩av进入 | 99久久久国产精品免费99 | 丁香六月激情 | 免费国产黄线在线观看视频 | 久久久视频在线 | 在线 国产 亚洲 欧美 | 亚洲精品福利在线 | 韩国av免费在线观看 | 成人av在线一区二区 | 亚洲国产精久久久久久久 | 韩国av电影网 | 日韩欧美国产激情在线播放 | 欧洲不卡av | 亚洲一级黄色片 | 亚洲成人精品在线 | 在线观看911视频 | 成人在线播放免费观看 | 天天夜夜狠狠操 | 久热电影| 久久草草热国产精品直播 | 成片免费观看视频大全 | 欧美一区二区三区免费看 | 亚洲国产久 | 国产小视频在线播放 | 99视频99| 久色婷婷 | 色婷婷综合久久久 | 中文字幕免费久久 | 国产韩国日本高清视频 | 日韩激情小视频 | a级片久久 | 激情丁香5月 | 亚洲专区视频在线观看 | 狠狠色丁香久久婷婷综合_中 | 丁香六月综合网 | 91香蕉嫩草 | 日日婷婷夜日日天干 | 国产视频不卡一区 | 天天操操操操操操 | 欧美成人猛片 | 中文字幕在线观看免费高清完整版 | 成人资源在线观看 | 久久99精品久久久久久三级 | 视频一区亚洲 | 日韩区视频 | 天天天天爱天天躁 | 在线91播放 | 国产精品网红直播 | 日韩色区 | 丁香九月激情 | 色婷婷国产精品一区在线观看 | 亚洲a成人v | 国模吧一区 | 亚洲激精日韩激精欧美精品 | 免费观看黄色av | 在线观看视频三级 | 国产精品久久久久毛片大屁完整版 | 日批在线观看 | 蜜桃视频在线观看一区 | 日韩av电影网站在线观看 | 激情五月婷婷综合网 | 久久国产精品偷 | 午夜精品久久久久久久99水蜜桃 | 一级片观看 | 中文字幕在线观看网站 | 婷婷色综合色 | 在线视频1卡二卡三卡 | 成人精品福利 | a'aaa级片在线观看 | 成人a级大片 | 国产精品电影一区 | 中文字幕黄网 | 狠狠色丁香久久综合网 | 91香蕉国产在线观看软件 | 久久国产精品久久国产精品 | 欧美日韩久久一区 | 五月开心激情 | 国产91精品在线播放 | 69精品视频在线观看 | 三级黄色大片在线观看 | av一级片 | 又爽又黄又刺激的视频 | 狠狠躁夜夜躁人人爽视频 | 午夜精品久久久久久 | 成人黄色毛片 | 久久一本综合 | 久久五月婷婷丁香社区 | 六月丁香婷婷久久 | 天天干,天天射,天天操,天天摸 | 亚洲精品乱码久久久久久写真 | 久久a v视频 | 久久亚洲国产精品 | 亚洲开心激情 | 亚洲涩综合 | 国产高清在线精品 | 777xxx欧美| 91精品视频在线看 | 亚洲免费在线播放视频 | 国产一线二线三线性视频 | 精品亚洲视频在线观看 | 国产午夜精品久久 | 五月婷婷黄色网 | 中文字幕免费高清在线观看 | 久久午夜国产精品 | 视频在线亚洲 | 国产美女精品 | 久久久穴 | 韩日精品在线 | 精品国产成人在线影院 | 欧美日韩久久不卡 | 亚洲观看黄色网 | 四川妇女搡bbbb搡bbbb搡 | 97电影手机 | 色婷婷精品大在线视频 | 999久久久免费精品国产 | 激情丁香在线 | 国产精品 日韩 | 天天插视频 | 国产aa免费视频 | 日韩在线观看网址 | 福利一区在线视频 | 色欧美日韩| 久久久久久久久久久久国产精品 | 久久精品视频国产 | 97免费在线观看视频 | 99在线视频免费观看 | 这里只有精品视频在线 | 精品一区精品二区 | 欧美激情视频在线免费观看 | 激情婷婷综合 | 中国精品少妇 | 在线成人免费 | 国产91亚洲| 在线久热 | 国产在线a不卡 | 人人爱夜夜操 | 六月丁香激情网 | 麻豆精品在线视频 | 亚洲乱码精品久久久 | 激情网五月天 | 久久久久女教师免费一区 | 97超视频在线观看 | 精品免费在线视频 | 天天色成人 | 国产视频美女 | 久久影院中文字幕 | 精品国产123 | 91麻豆精品国产91久久久久久 | 九九爱免费视频 | 久久9视频| 激情五月综合 | 国产精成人品免费观看 | 亚洲 成人 欧美 | 99精品国产成人一区二区 | 国内久久精品视频 | 91中文字幕在线 | 97免费中文视频在线观看 | 欧美有色 | 日韩va亚洲va欧美va久久 | 蜜臀av一区二区 | 92国产精品久久久久首页 | 日韩av免费一区二区 | 天天操天天干天天爽 | 欧美日韩国产在线 | 天天操天天操 | 精品国产乱码久久久久 | 香蕉精品视频在线观看 | 日韩精品视频一二三 | 公与妇乱理三级xxx 在线观看视频在线观看 | 97在线视 | 爱色av.com | 国产明星视频三级a三级点| 国产成人精品亚洲a | 97日日碰人人模人人澡分享吧 | 色资源网免费观看视频 | 黄色精品国产 | 99r精品视频在线观看 | 97在线观看免费观看 | 午夜电影 电影 | 免费观看完整版无人区 | 日韩中文免费视频 | 九九热精品视频在线观看 | 97av在线视频免费播放 | 国产午夜影院 | 一区二区三区精品在线视频 | 久久久受www免费人成 | 亚洲激情一区二区三区 | 婷婷在线免费观看 | 色狠狠综合天天综合综合 | 午夜久久久精品 | 国产精品欧美一区二区三区不卡 | 在线观看第一页 | 中文字幕在线人 | 久久一区二区三区国产精品 | 在线看中文字幕 | 91x色| 91中文在线观看 | 国产精品你懂的在线观看 | 国产在线视频一区二区三区 | 久草免费在线观看视频 | 国产高清不卡在线 | 久久99国产精品自在自在app | 婷婷婷国产在线视频 | 亚洲精品资源在线观看 | 国产精品久久久久久久久久东京 | 99热国内精品 | 中文日韩在线视频 | 国产伦精品一区二区三区四区视频 | av中文国产 | 91九色精品 | 私人av| 久久久亚洲国产精品麻豆综合天堂 | 97免费中文视频在线观看 | 亚洲欧美日韩一二三区 | 久久久免费电影 | 久久综合免费视频 | 日本二区三区在线 | 日韩免费不卡视频 | 中文字幕一区二区三区乱码在线 | 国产三级精品在线 | 国产亚洲精品久久久久久无几年桃 | 日韩精品中文字幕在线不卡尤物 | 久久伦理 | 中文字幕在线免费看线人 | 婷婷视频在线 | 五月婷婷色播 | 久久伊人精品天天 | 亚洲一区久久久 | 在线观看视频国产一区 | 欧美另类z0zx | 91片网 | 国产精品久久一区二区无卡 | 韩日av一区二区 | 国产精品久久久久久久午夜片 | 色久五月| 中文字幕资源网在线观看 | 欧美看片| 日韩在线观看一区二区三区 | 偷拍精偷拍精品欧洲亚洲网站 | 五月天亚洲婷婷 | 开心激情综合网 | 日韩国产欧美视频 | 韩国一区二区av | 日韩激情在线视频 | 日韩欧美在线观看一区二区三区 | 成人午夜毛片 | 97精品久久人人爽人人爽 | 色91av | 成人黄色大片 | 狠狠色综合网站久久久久久久 | 国产精品麻豆视频 | 国产成人久久精品77777综合 | 美女黄久久| 国产精品美女视频网站 | 91成人欧美| 国产不卡在线观看 | 香蕉精品视频在线观看 | 99精品黄色 | 91大神精品视频在线观看 | 91看片在线观看 | www.五月天色 | 欧美a级在线播放 | 精品一区二区久久久久久久网站 | 精品人人人人 | 一区在线免费观看 | 免费成人av网站 | 日日夜夜中文字幕 | 国产 日韩 在线 亚洲 字幕 中文 | 干 操 插 | 久久精品一级片 | 深夜免费福利网站 | 日日夜夜操av| 九九av| 国内精品久久久久久久影视麻豆 | 综合国产视频 | 亚洲v精品 | 9i看片成人免费看片 | 亚洲综合色视频 | 伊人亚洲综合 | 九九热免费视频在线观看 | 丁香婷婷久久久综合精品国产 | 欧美精品网站 | 国产一级做a爱片久久毛片a | 丁香视频免费观看 | 成人黄在线观看 | 日本午夜在线观看 | 久久国产电影 | 国产九色91| 九九有精品 | 韩日成人av| 国产精品久久久久久久久免费看 | 久久黄色成人 | 色婷丁香| 精品久久久久久久久久岛国gif | 日韩一区二区三区高清免费看看 | 色视频在线观看免费 | 欧美另类美少妇69xxxx | 夜夜视频 | 黄色一级在线观看 | 亚洲波多野结衣 | 992tv又爽又黄的免费视频 | 欧美另类巨大 | 欧美一级片在线 | 99爱这里只有精品 | 久久精品福利视频 | 国产黄视频在线观看 | 97在线观看免费 | 91精品免费看 | 91在线影视 | 久久久久久久久免费 | 日韩精品一区二区在线观看 | 日韩av看片 | 日本xxxxav | 国产精品一区久久久久 | 人人舔人人插 | 狠狠色丁香婷综合久久 | 久久久久网址 | 国产精品久久三 | 免费在线观看av电影 | 日韩免费看 | 欧美日韩69 | 色综合久久五月天 | 久久综合狠狠综合久久激情 | 91视频高清| h视频日本| 国产成人av片 | 五月婷婷操 | 伊人色综合久久天天网 | 久久久久成人精品免费播放动漫 | 国产高清无线码2021 | 日韩欧美一区二区三区在线 | 91精品高清| 青春草免费在线视频 | 国产一级片观看 | www.97视频 | 超碰.com| 国产一区二区三区免费在线观看 | 色综合狠狠干 | 美腿丝袜一区二区三区 | 日韩一二三 | 亚洲jizzjizz日本少妇 | 在线播放视频一区 | 久久精国产 | 黄色视屏在线免费观看 | 亚洲精品国偷自产在线99热 | 国产手机免费视频 | 美女网站在线看 | 国产精品欧美日韩在线观看 | 久久精品欧美日韩精品 | 久久国语 | 韩国av永久免费 | 久草网视频在线观看 | 国产黄色视 | 久久不射影院 | 日韩免费大片 | 四虎5151久久欧美毛片 | www.久久久久 | 欧美精品一区在线 | 91九色蝌蚪视频在线 | 亚洲国产中文在线观看 | 九九免费在线观看视频 | 久要激情网 | 欧美 激情在线 | 91精品国产欧美一区二区成人 | 国产在线精品区 | 久久精品日韩 | 四虎5151久久欧美毛片 | 国产亚州精品视频 | 最新日本中文字幕 | 99久久久久国产精品免费 | 91国内产香蕉 | 国产视频一区精品 | 国产手机视频 | 欧美成人久久 | 在线免费色视频 | 黄色在线观看免费网站 | 四虎在线观看 | 成年人免费在线看 | 国产福利91精品张津瑜 | 精品久久1 | 久久视频在线观看中文字幕 | 亚洲热久久 | 国内精品久久久久影院优 | 国产福利午夜 | 五月天激情综合 | 欧美一区二区三区在线观看 | 国产玖玖在线 | 91人人爽久久涩噜噜噜 | 国产精品1区2区在线观看 | 免费网站在线观看成人 | 国产精品毛片一区二区三区 | 久久婷婷国产色一区二区三区 | 天天舔夜夜操 | 国产成人精品久久亚洲高清不卡 | 久久久一本精品99久久精品66 | 国产精品一区久久久久 | 久草国产精品 | 香蕉日日 | 超碰在线cao | 日韩在线电影一区二区 | 久久久99精品免费观看 | 久草在线官网 | 久久久久免费电影 | 久久不卡免费视频 | 日韩三级视频在线看 | 久久久 精品 | 国产亚洲在 | 免费h在线观看 | 九九精品毛片 | 狠狠狠色丁香综合久久天下网 | 久久a v电影 | 成人国产一区二区 | 久久99久久99免费视频 | 日韩午夜小视频 | 探花视频免费观看 | 91九色精品女同系列 | 成年人在线看片 | 色欧美综合 | 成年人免费电影在线观看 | 亚洲黄色av网址 | 九九热在线视频免费观看 | 欧洲精品久久久久毛片完整版 | 黄视频色网站 | 久久五月婷婷综合 | 国产美女主播精品一区二区三区 | 涩涩资源网 | 天天操夜操视频 | 日韩精品一区二区三区免费观看视频 | 午夜精品久久久久久久99无限制 | 天天干夜夜夜操天 | 国产91av视频在线观看 | 国产视频1区2区3区 久久夜视频 | 中文字幕久久精品一区 | 91手机视频 | 揉bbb玩bbb少妇bbb| 天天摸天天操天天舔 | 欧美人牲 | 久久无码av一区二区三区电影网 | 97视频在线观看网址 | 亚洲 欧洲 国产 日本 综合 | 亚洲国产成人在线播放 | 欧美韩日在线 | 久久伊人操 | 久久精品视频免费 | 色天天久久| 亚洲男人天堂a | 99九九视频 | 91久久在线观看 | 亚洲一区不卡视频 | 丁香婷婷激情国产高清秒播 | 婷婷久月 | 日韩激情精品 | 亚洲欧美在线综合 | 特片网久久| 久久高清免费视频 | 天堂在线成人 | 欧美a在线免费观看 | 国产午夜免费视频 | 二区三区中文字幕 | 天天躁日日躁狠狠躁av中文 | www好男人| 激情五月在线观看 | 91精品国产成人 | 草久在线观看视频 | 精品国产一区二区三区蜜臀 | 7777xxxx| 天堂av一区二区 | 美女黄色网在线播放 | 婷婷日 | 亚洲成熟女人毛片在线 | 日韩动漫免费观看高清完整版在线观看 | 欧美a级片网站 | 久久综合一本 | 欧美精品久久久久久久久老牛影院 | 久久深爱网| 日本韩国精品一区二区在线观看 | 国产精品久久久久久久久费观看 | 免费激情在线电影 | 国产精品人成电影在线观看 | www久久国产 | av一区二区三区在线 | 日韩区在线观看 | 亚洲午夜久久久久久久久 | 日本中文字幕在线免费观看 | 九九热在线免费观看 | 久久躁日日躁aaaaxxxx | 亚洲情感电影大片 | 日韩精品 在线视频 | 欧美影片| 久久国产精品一区二区三区四区 | 激情开心网站 | 免费在线观看一区二区三区 | 国内偷拍精品视频 | 日日日天天天 | 中文字幕亚洲欧美日韩 | 欧美一级小视频 | 日本精品中文字幕 | 久久精品女人毛片国产 | 国产精品九九久久久久久久 | 91久久久久久久 | 天堂av网在线 | 在线电影 一区 | 国产午夜精品理论片在线 | 天海冀一区二区三区 | 免费网站色| 中文字幕免费观看全部电影 | 国产精品福利在线播放 | 最新国产精品拍自在线播放 | 亚洲精品视频大全 | 91网在线 | 久草com| 精品久久久久久久久久久久久久久久久久 | av在线亚洲天堂 | 日韩羞羞 | 免费黄a大片 | 免费看黄的| 亚洲视频免费在线看 | 婷婷色伊人 | 国产拍揄自揄精品视频麻豆 | 欧美日韩国产一区二区在线观看 |