DNS 搭建主從DNS服務器(轉載)

CentOS release 6.8 (Final) 構建DNS主從服務器。
主服務器:192.168.18.42
從服務器:192.168.18.41


一般而言荚藻,DNS服務器配置流程主要分為3步:

(1)建立主配置文件named.conf洁段,即其主要是設置DNS服務器能管理哪些區(qū)域(zone)以及對應文件名和存儲路徑;(/etc/named.conf和/etc/named.rfc1912.zones)
(2)建立區(qū)域文件祠丝,依據named.conf文件中指定的路徑來建立區(qū)域文件,此文件主要記錄該區(qū)域內的資料記錄岸蜗;(/var/named/renn.db和/var/named/renn.rev)叠蝇;
文件名在named.rfc1912.zones的配置自定義(file "renn.db";).
(3)重新加載配置文件或重啟named服務使用配置生效。

(chkconfig named on铃慷、chkconfig --add named蜕该、service named start/restart)

區(qū)域Type:
master: 主域服務
slave: 從域服務
stub: 只復制主域的NS記錄,屬于BIND特有功能.
hint: 設定初始化設置根域服務器所用的參數.
forward: 域轉發(fā)設置

//安裝主程序

yum -y install bind bind-chroot bind-utils

rpm -qa bind*

bind-9.8.2-0.47.rc1.el6_8.4.x86_64
bind-libs-9.8.2-0.47.rc1.el6_8.4.x86_64
bind-utils-9.8.2-0.47.rc1.el6_8.4.x86_64
bind-chroot-9.8.2-0.47.rc1.el6_8.4.x86_64


(1)bind : 提供了域名服務的主要程序及相關文件;
(2)bind-utils : 提供了對DNS服務器的測試工具程序(如:nslookup馋缅、dig etc)
(3)bind-chroot : 為bind提供一個偽裝的根目錄以增強安全性;
(注:新版本CentOS 6.x 已將chroot所需使用的目錄绢淀,透過mount --bind的功能進行目錄鏈接了,故在CentOS 6.x中皆的,根本無須切換到/var/named/chroot/了祭务,只需按常規(guī)目錄操作 即可!)
請cat /etc/sysconfig/named目錄义锥,其下是不是有“ROOTDIR="/var/named/chroot”
(4)caching-nameserver : 為配置BIND作為緩存域名服務器提供必要的默認配置文件岩灭,這些文件在配置主、從域名服務器時也可作為參考柱恤。(CentOS 6.x后沒有caching-nameserver包了)


一 構建DNS主服務器。
(1)建立主配置文件named.conf梗顺,即其主要是設置DNS服務器能管理哪些區(qū)域(zone)以及對應文件名和存儲路徑;

vim /etc/named.conf


//僅僅修改幾個地方寺谤, any; 可以用IP或IP段替代。如 192.168.18.0/24;
options {
listen-on port 53 { any; };
//listen-on-v6 port 53 { ::1; }; //注銷
allow-query { any; };


cd /etc

cp -p named.rfc1912.zones named.rfc1912.zones.bak

vim named.rfc1912.zones


// Shift+G跳到行尾添加
zone "renn.info" IN {//設置正向DNS區(qū)域名稱
type master;
file "renn.db"; //設置對應的正向區(qū)域地址數據庫文件
allow-transfer {192.168.18.41;}; //允許下載區(qū)域數據庫信息的從域名服務器IP地址
};

zone "18.168.192.in-addr.arpa" IN {//設置反向DNS區(qū)域名稱
type master;
file "renn.rev";//設置對應的反向區(qū)域地址數據庫文件
allow-transfer {192.168.18.41;}; //允許下載區(qū)域數據庫信息的從域名服務器IP地址
};


named-checkconf //沒有消息就是好消息

(2)建立區(qū)域文件眼俊,依據named.conf文件中指定的路徑來建立區(qū)域文件疮胖,此文件主要記錄該區(qū)域內的資料記錄闷板;

//正向解析配置文件:

cd /var/named/

vim renn.db

空間的日志會把tab和一些空格給弄沒了,我比較懶遮晚,調理幾次不行就沒弄了。


$TTL 86400
@ IN SOA @ root (
0;Serial
3H;Refresh
1H;Retry
1W;expire
1D);minimun
@ IN NS ns1.renn.info.
IN NS ns2.renn.info.
IN A 192.168.18.42
IN MX 5 mail.renn.info.
ns1 IN A 192.168.18.42
ns2 IN A 192.168.18.41
mail IN A 192.168.18.42
www IN A 192.168.18.42
zabbix IN A 192.168.18.121
jenkins IN A 192.168.18.41
gitlab IN A 192.168.18.41


named-checkzone renn.info /var/named/renn.db

zone renn.info/IN: loaded serial 0
OK

//反向解析配置文件:

vim renn.rev


$TTL86400
@ IN SOA localhost. root.localhost. (
0;Serial
3H;Refresh
1H;Retry
1W;Expire
1D);Mininum
@ IN NS ns1.renn.info.
IN NS ns2.renn.info.
42 IN PTR ns1.renn.info.
41 IN PTRns2.renn.info.
@ IN MX 5 mail.renn.info.
42 IN PTR mail.renn.info.
42 IN PTR www.renn.info.
42 IN PTR jenkins.renn.info.
41 IN PTR gitlab.renn.info.
41 IN PTR zabbix.renn.info.


named-checkzone 18.168.192.in-addr.arpa renn.rev

zone 18.168.192.in-addr.arpa/IN: loaded serial 0
OK
(3)重新加載配置文件或重啟named服務使用配置生效

chkconfig --list named

chkconfig named on

chkconfig --list named

chkconfig --add named

service named restart

cat /etc/resolv.conf

nameserver 192.168.18.42

二、構建從DNS服務器
從域名服務器作為主服務器的冗余備份艺玲,與主域名服務器一起,同時提供本域內主機名與IP地址的解析忌警,從域名服務器的地址數據庫需從主域名服務器中定期更新秒梳。

(1)建立主配置文件named.conf,即其主要是設置DNS服務器能管理哪些區(qū)域(zone)以及對應文件名和存儲路徑朋譬;

vim /etc/named.conf


//僅僅修改幾個地方兴垦, any; 可以用IP或IP段替代字柠。如 192.168.18.0/24;
options {
listen-on port 53 { any; };
//listen-on-v6 port 53 { ::1; }; //注銷
allow-query { any; };


cd /etc

cp -p named.rfc1912.zones named.rfc1912.zones.bak //養(yǎng)成備份的好習慣

vim named.rfc1912.zones


// Shift+G跳到行尾添加
zone "renn.info" IN {//設置正向DNS區(qū)域名稱
type slave;
masters {192.168.18.42;};
file "slaves/renn.db";
};

zone "18.168.192.in-addr.arpa" IN {//設置反向DNS區(qū)域名稱
type slave;
masters {192.168.18.42;};
file "slaves/renn.rev";
};


chkconfig named on

ls /var/named/slaves/ //Nothing

service named restart

ls /var/named/slaves///同步成功生成renn.db 和 renn.rev

tail /var/log/messages//查看日志

修改配置/var/named/下的renn文件后記得耍一下狡赐。

rndc reload

dig jenkins.renn.top

WIN主機也清一下緩存

ipconfig /flushdns

cmd --- ping jenkins.renn.top

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末枕屉,一起剝皮案震驚了整個濱河市戒幔,隨后出現(xiàn)的幾起案子沸移,更是在濱河造成了極大的恐慌辅搬,老刑警劉巖,帶你破解...
    沈念sama閱讀 212,454評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件咆蒿,死亡現(xiàn)場離奇詭異,居然都是意外死亡缭黔,警方通過查閱死者的電腦和手機蒂破,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,553評論 3 385
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來惧互,“玉大人喇伯,你說我怎么就攤上這事“拢” “怎么了?”我有些...
    開封第一講書人閱讀 157,921評論 0 348
  • 文/不壞的土叔 我叫張陵匆赃,是天一觀的道長今缚。 經常有香客問我,道長埠居,這世上最難降的妖魔是什么事期? 我笑而不...
    開封第一講書人閱讀 56,648評論 1 284
  • 正文 為了忘掉前任兽泣,我火速辦了婚禮,結果婚禮上唠倦,老公的妹妹穿的比我還像新娘。我一直安慰自己稠鼻,他們只是感情好,可當我...
    茶點故事閱讀 65,770評論 6 386
  • 文/花漫 我一把揭開白布熙暴。 她就那樣靜靜地躺著慌盯,像睡著了一般。 火紅的嫁衣襯著肌膚如雪俱箱。 梳的紋絲不亂的頭發(fā)上灭必,一...
    開封第一講書人閱讀 49,950評論 1 291
  • 那天禁漓,我揣著相機與錄音跟衅,去河邊找鬼璃饱。 笑死,一個胖子當著我的面吹牛撩穿,可吹牛的內容都是我干的谒撼。 我是一名探鬼主播,決...
    沈念sama閱讀 39,090評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼抵皱,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了呻畸?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 37,817評論 0 268
  • 序言:老撾萬榮一對情侶失蹤咒循,失蹤者是張志新(化名)和其女友劉穎绞愚,沒想到半個月后,有當地人在樹林里發(fā)現(xiàn)了一具尸體裆蒸,經...
    沈念sama閱讀 44,275評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡糖驴,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 36,592評論 2 327
  • 正文 我和宋清朗相戀三年遂赠,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片跷睦。...
    茶點故事閱讀 38,724評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡抑诸,死狀恐怖,靈堂內的尸體忽然破棺而出蜕乡,到底是詐尸還是另有隱情,我是刑警寧澤层玲,帶...
    沈念sama閱讀 34,409評論 4 333
  • 正文 年R本政府宣布辛块,位于F島的核電站,受9級特大地震影響润绵,放射性物質發(fā)生泄漏。R本人自食惡果不足惜憨愉,卻給世界環(huán)境...
    茶點故事閱讀 40,052評論 3 316
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望径密。 院中可真熱鬧笨蚁,春花似錦趟庄、人聲如沸括细。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,815評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至拖云,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間乏苦,已是汗流浹背尤筐。 一陣腳步聲響...
    開封第一講書人閱讀 32,043評論 1 266
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留盆繁,地道東北人。 一個月前我還...
    沈念sama閱讀 46,503評論 2 361
  • 正文 我出身青樓革娄,卻偏偏與公主長得像冕碟,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子鸣哀,可洞房花燭夜當晚...
    茶點故事閱讀 43,627評論 2 350

推薦閱讀更多精彩內容

  • 1. 概述 在網絡環(huán)境中一般用戶只需要在瀏覽器中輸入url如www.sunny.com就可以到對應服務器獲取相應的...
    ghbsunny閱讀 2,878評論 0 7
  • 一叹放、BIND是什么 BIND是互聯(lián)網應用最為廣泛的DNS軟件。 二井仰、BIND的安裝與使用 以下內容轉自 http:...
    0_0啊閱讀 3,083評論 0 0
  • 一俱恶、實現(xiàn)從根雹嗦,com,rj.com 模擬互聯(lián)網的DNS架構 DNS(Domain Name System合是,域名系統(tǒng)...
    ssjinyao閱讀 1,420評論 0 7
  • 誰定齊桓首霸功聪全,全憑鮑叔舉賢能泊藕。 悠悠眾口千秋義难礼,尤勝牌樓節(jié)孝風。
    相約春風閱讀 897評論 0 0
  • 1讼呢、業(yè)務流程對比 QQ音樂 網易云音樂 2谦炬、功能點對比 3、用戶場景分析 因為移動音樂APP的用戶范圍廣泛吧寺,并且不...
    MoraGG閱讀 1,068評論 0 3