DNS主從實(shí)驗(yàn)和智能DNS

實(shí)驗(yàn)環(huán)境:

CentOS7 IP:192.168.30.138作為主服務(wù)器馏锡,解析li-zw.com
Centos6 IP:192.168.30.128 作為從服務(wù)器,從主同步數(shù)據(jù)

一伟端,配置主服務(wù)器的配置

options {
        listen-on port 53 { 127.0.0.1;192.168.30.138 };  //設(shè)置監(jiān)聽(tīng)I(yíng)P
        //listen-on-v6 port 53 { ::1; };
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
        //allow-query     { localhost; };  把只允許本地查詢關(guān)閉

二,新建一個(gè)區(qū)域

zone "li-zw.com" IN {   //新建一個(gè)區(qū)域
        type master;  //類型配置為主服務(wù)器
        file "li-zw.com.zone"; 
        allow-update { none; };
};

三匪煌,配置區(qū)域數(shù)據(jù)文件

$TTL 3H
@       IN      SOA     ns1.li-zw.com.  root.li-zw.com. (
                        201805
                        3H
                        30M
                        1W
                        1H      )
@       IN      NS      ns1.li-zw.com.
ns1     IN      A       192.168.30.138
www     IN      A       192.168.30.111

檢查配置文件
[root@test2 named]# chmod 640 li-zw.com.zone //修改權(quán)限
[root@test2 named]# chgrp named li-zw.com.zone //修改屬組
[root@test2 named]# named-checkzone li-zw.com /var/named/li-zw.com.zone 
zone li-zw.com/IN: loaded serial 201805
OK
[root@test2 named]# dig -t A www.li-zw.com @192.168.30.138
; <<>> DiG 9.9.4-RedHat-9.9.4-61.el7 <<>> -t A www.li-zw.com @192.168.30.138
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 51039
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 2

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;www.li-zw.com.         IN  A

;; ANSWER SECTION:
www.li-zw.com.      10800   IN  A   192.168.30.111

;; AUTHORITY SECTION:
li-zw.com.      10800   IN  NS  ns1.li-zw.com.

;; ADDITIONAL SECTION:
ns1.li-zw.com.      10800   IN  A   192.168.30.138

;; Query time: 0 msec
;; SERVER: 192.168.30.138#53(192.168.30.138)
;; WHEN: 四 5月 10 15:25:08 CST 2018
;; MSG SIZE  rcvd: 92

成功解析:
上面結(jié)果中:
QUESTION SECTION:代表當(dāng)前問(wèn)題
ANSWER SECTION:代表問(wèn)題的答案
AUTHORITY SECTION:代表是權(quán)威服務(wù)器給出的答案
ADDITIONAL SECTION:額外的回復(fù)责蝠,把ns服務(wù)器也解析出來(lái)了

四、部署從服務(wù)器

從服務(wù)器主要是在區(qū)域數(shù)據(jù)文件把li-zw.com修改為slave萎庭,并指明masterIP霜医。

zone "li-zw.com" IN {
        type slave;
        masters { 192.168.30.138; };
        file "slaves/li-zw.com";
};

[root@test1 named]# rndc reload 
server reload successful

[root@test1 named]# ls slaves/
li-zw.com

成功獲取到li-zw.com

一些安全配置

在主服務(wù)器中,應(yīng)該只允許從服務(wù)器獲取區(qū)域配置文件驳规,而且上面的配置肴敛,每次更新都只會(huì)執(zhí)行完全區(qū)域更新,不會(huì)執(zhí)行增量更新,并且就算區(qū)域數(shù)據(jù)有更新医男,主服務(wù)器也不會(huì)通知從服務(wù)器進(jìn)行數(shù)據(jù)更新砸狞,因?yàn)橹鞣?wù)器并不知道有從服務(wù)器的存在,所以在區(qū)域數(shù)據(jù)配置文件中镀梭,應(yīng)該指定從服務(wù)器刀森。
指定從服務(wù)器

$TTL 3H
@       IN      SOA     ns1.li-zw.com.  root.li-zw.com. (
                        201805
                        3H
                        30M
                        1W
                        1H      )
@       IN      NS      ns1.li-zw.com.
@       IN      NS      ns2.li-zw.com.  //在ns記錄中加入從服務(wù)器
ns1     IN      A       192.168.30.138
ns2     IN      A       192.168.30.128 //并且指定IP
www     IN      A       192.168.30.111
~  
發(fā)送notify

配置成功后,主服務(wù)器有更新的時(shí)候會(huì)主動(dòng)發(fā)送Notify通知從服務(wù)器進(jìn)行數(shù)據(jù)更新


增量更新

設(shè)置只允許從服務(wù)器更新區(qū)域數(shù)據(jù)
在主服務(wù)器的/etc/named.conf配置文件的options選項(xiàng)下

options {
        listen-on port 53 { 127.0.0.1;192.168.30.128; };
        listen-on-v6 port 53 { ::1; };
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
        //allow-query     { localhost; };
        recursion yes;
        allow-transfer { 192.168.30.128; };  //只允許特定主機(jī)進(jìn)行區(qū)域傳送
        dnssec-enable no;
        dnssec-validation no;

智能DNS

就bind來(lái)說(shuō)报账,其視圖特性提供的就是智能dns的功能研底。使用view可以實(shí)現(xiàn)根據(jù)客戶端來(lái)源為不同來(lái)源的客戶端展現(xiàn)同一個(gè)區(qū)域的不同配置,不同來(lái)源的客戶端解析同一個(gè)區(qū)域也可能得到不同的結(jié)果透罢。例如榜晦,公司兩臺(tái)web服務(wù)器web1和web2(它們是完全相同的內(nèi)容),使用電信網(wǎng)的客戶端對(duì)web的請(qǐng)求讓其訪問(wèn)到web1上羽圃,使用聯(lián)通網(wǎng)的客戶端對(duì)web的請(qǐng)求讓其訪問(wèn)到web2上乾胶。通過(guò)判斷網(wǎng)絡(luò)來(lái)源,讓其選擇合適的線路訪問(wèn)可以加快訪問(wèn)速度统屈,這是常用的功能胚吁。

要使用view功能,最好配合acl來(lái)制定什么客戶端解析到哪去愁憔。acl指令是僅有的幾個(gè)不能定義在view中的指令之一腕扶。

注意
所有的zone都必須要定義在view中,盡管默認(rèn)的named.conf根本沒(méi)有定義view吨掌,但是其實(shí)所有的zone都定義在了一個(gè)隱含的默認(rèn)的視圖中
(2). view中match-clients指令的匹配方式是從前向后匹配的半抱,如果在第一個(gè)view中匹配了,則后面定義的view將不會(huì)生效膜宋,所以定義的view的先后順序是很重要的窿侈。
(3).絕大多數(shù)named.conf中的指令都能寫在view中,只有很少量的指令不允許秋茫,例如acl指令史简。對(duì)于本該封裝在options中的指令,如果想定義在view中肛著,則不應(yīng)該在view中使用options圆兵,因?yàn)閛ptions定義的是全局默認(rèn)值,配置文件中只能出現(xiàn)一次枢贿,所以可以直接在view中寫指令殉农,這樣會(huì)覆蓋全局options。
(4).不同的view中定義的相同的zone局荚,它們使用的區(qū)域文件一般不同(并非必須不同)超凳,否則就沒(méi)有自定義view的必要愈污。

以192.168.30.10作為電信客戶
以192.168.30.20作為聯(lián)通客戶
以192.168.30.30作為其他客戶

在主服務(wù)器上配置:

[root@test2 li-zw.com]# cat /etc/named.conf
...
acl "telecom" {
192.168.30.10;
};
acl "unicom" {
192.168.30.20;
};


options {
...
};

logging {
   ...
        };
};

view telecom {
    match-clients { telecom; };
    zone "." IN {
        type hint;
        file "named.ca";
    };
    zone "li-zw.com" {
        type master;
        file "li-zw.com/telecom.zone";
        allow-update { none; };
    };
    include "/etc/named.rfc1912.zones";
        include "/etc/named.root.key";

};

view unicom {
    match-clients { unicom; };
    zone "." IN {
        type hint;
        file "named.ca";
    };
    zone "li-zw.com" {
        type master;
        file "li-zw.com/unicom.zone";
        allow-update { none; };
    };
    include "/etc/named.rfc1912.zones";
    include "/etc/named.root.key";
    
};
#include "/etc/named.rfc1912.zones";
#include "/etc/named.root.key";
view  other {
    match-clients { any; };
    zone "." IN {
        type hint;
        file "named.ca";
    };
    zone "li-zw.com" IN {
        type master;
        file "li-zw.com.zone";
        allow-update { none; };
    };
    include "/etc/named.rfc1912.zones";
        include "/etc/named.root.key";

};

telecom區(qū)域配置:
[root@test2 named]# cat li-zw.com/telecom.zone 
$TTL 3H
@   IN  SOA ns1.li-zw.com.  root.li-zw.com. (
            201809
            3H
            30M
            1W
            1H  )
@   IN  NS  ns1.li-zw.com.
@   IN  NS  ns2.li-zw.com.
ns1 IN  A   192.168.30.138
ns2 IN  A   192.168.30.128
www IN  A   192.168.30.111
bbs IN  A   192.123.12.111
admin   IN  A   192.168.30.111

unicom區(qū)域配置
$TTL 3H
@       IN      SOA     ns1.li-zw.com.  root.li-zw.com. (
                        201809
                        3H
                        30M
                        1W
                        1H      )
@       IN      NS      ns1.li-zw.com.
@       IN      NS      ns2.li-zw.com.
ns1     IN      A       192.168.30.138
ns2     IN      A       192.168.30.128
www     IN      A       192.168.30.222
bbs     IN      A       192.123.12.222
admin   IN      A       192.168.30.222

other配置
$TTL 3H
@       IN      SOA     ns1.li-zw.com.  root.li-zw.com. (
                        201809
                        3H
                        30M
                        1W
                        1H      )
@       IN      NS      ns1.li-zw.com.
@       IN      NS      ns2.li-zw.com.
ns1     IN      A       192.168.30.138
ns2     IN      A       192.168.30.128
www     IN      A       192.168.30.333
bbs     IN      A       192.123.12.333
admin   IN      A       192.168.30.333


測(cè)試:
telecom:192.168.30.10


telecom測(cè)試

unicom:192.168.30.20


unicom測(cè)試

other:192.168.30.128


other測(cè)試
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末碟绑,一起剝皮案震驚了整個(gè)濱河市览露,隨后出現(xiàn)的幾起案子何荚,更是在濱河造成了極大的恐慌始锚,老刑警劉巖圈盔,帶你破解...
    沈念sama閱讀 217,185評(píng)論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件颤绕,死亡現(xiàn)場(chǎng)離奇詭異套鹅,居然都是意外死亡轧拄,警方通過(guò)查閱死者的電腦和手機(jī)挥下,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,652評(píng)論 3 393
  • 文/潘曉璐 我一進(jìn)店門揍魂,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人棚瘟,你說(shuō)我怎么就攤上這事现斋。” “怎么了偎蘸?”我有些...
    開(kāi)封第一講書人閱讀 163,524評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵庄蹋,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我迷雪,道長(zhǎng)限书,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書人閱讀 58,339評(píng)論 1 293
  • 正文 為了忘掉前任章咧,我火速辦了婚禮倦西,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘赁严。我一直安慰自己扰柠,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,387評(píng)論 6 391
  • 文/花漫 我一把揭開(kāi)白布疼约。 她就那樣靜靜地躺著卤档,像睡著了一般。 火紅的嫁衣襯著肌膚如雪程剥。 梳的紋絲不亂的頭發(fā)上劝枣,一...
    開(kāi)封第一講書人閱讀 51,287評(píng)論 1 301
  • 那天,我揣著相機(jī)與錄音织鲸,去河邊找鬼哨免。 笑死,一個(gè)胖子當(dāng)著我的面吹牛昙沦,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播载荔,決...
    沈念sama閱讀 40,130評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼盾饮,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起丘损,我...
    開(kāi)封第一講書人閱讀 38,985評(píng)論 0 275
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤普办,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后徘钥,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體衔蹲,經(jīng)...
    沈念sama閱讀 45,420評(píng)論 1 313
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,617評(píng)論 3 334
  • 正文 我和宋清朗相戀三年呈础,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了舆驶。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,779評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡而钞,死狀恐怖沙廉,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情臼节,我是刑警寧澤撬陵,帶...
    沈念sama閱讀 35,477評(píng)論 5 345
  • 正文 年R本政府宣布,位于F島的核電站网缝,受9級(jí)特大地震影響巨税,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜粉臊,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,088評(píng)論 3 328
  • 文/蒙蒙 一草添、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧维费,春花似錦果元、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 31,716評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至阅畴,卻和暖如春倡怎,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背贱枣。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 32,857評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工监署, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人纽哥。 一個(gè)月前我還...
    沈念sama閱讀 47,876評(píng)論 2 370
  • 正文 我出身青樓钠乏,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親春塌。 傳聞我的和親對(duì)象是個(gè)殘疾皇子晓避,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,700評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開(kāi)發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見(jiàn)模式的工具(例如配置管理簇捍,服務(wù)發(fā)現(xiàn),斷路器俏拱,智...
    卡卡羅2017閱讀 134,654評(píng)論 18 139
  • 1. 概述 在網(wǎng)絡(luò)環(huán)境中一般用戶只需要在瀏覽器中輸入url如www.sunny.com就可以到對(duì)應(yīng)服務(wù)器獲取相應(yīng)的...
    ghbsunny閱讀 2,888評(píng)論 0 7
  • Spring Web MVC Spring Web MVC 是包含在 Spring 框架中的 Web 框架暑塑,建立于...
    Hsinwong閱讀 22,396評(píng)論 1 92
  • 1、第八章 Samba服務(wù)器2锅必、第八章 NFS服務(wù)器3事格、第十章 Linux下DNS服務(wù)器配站點(diǎn),域名解析概念命令:...
    哈熝少主閱讀 3,732評(píng)論 0 10
  • 我終于能夠?qū)W著品嘗 你身上的樸素: 無(wú)甜之香 無(wú)醇之甘 從前 這樸素 穿在你身上是潔凈 而在我身上 則是簡(jiǎn)陋和不上...
    陳果_周綠閱讀 195評(píng)論 0 1