栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

centos7虚拟机辅助DNS服务器

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

centos7虚拟机辅助DNS服务器

辅助DNS服务器

 

Server 192.168.1.10

首先,我们在主DNS服务器配置区域传输

[root@server named]# vim /etc/named.conf

在原有的正向查找和反向查找中添加了两句代码

允许区域传输

注意格式

zone "mydomain.com" IN {

        type master;

        file "mydomain.com.zone";

        allow-update { none; };

        notify yes;

        allow-transfer { 192.168.1.11; };

};

zone "1.168.192.in-addr.arpa" IN{

        type master;

        file "1.168.192.zone";

        allow-update { none; };

        notify yes;

        allow-transfer { 192.168.1.11; };

};

打开正向查找区域

修改序列号和添加名称服务器

#0修改为1

[root@server named]# vim /var/named/mydomain.com.zone

$TTL 1D

@       IN SOA  server wangxiang.163.com. (

                                        1       ; serial

                                        1D      ; refresh

                                        1H      ; retry

                                        1W      ; expire

                                        3H )    ; minimum

        NS      server

        NS      server2

server2 A       192.168.1.11

server  A       192.168.1.10

www     A       192.168.1.100

mail    A       192.168.1.110

@       MX 10   mail

ftp     CNAME   www

打开反向查找区域

修改序列号和添加名称服务器

[root@server named]# vim /var/named/1.168.192.zone

$TTL 1D

@       IN SOA  @ wangxiang.163.com. (

                                        1       ; serial

                                        1D      ; refresh

                                        1H      ; retry

                                        1W      ; expire

                                        3H )    ; minimum

        NS      @

        NS      server2

        A       192.168.1.10

server2 A       192.168.1.11

100     PTR     www.mydomain.com.

100     PTR     ftp.mydomain.com.

110     PTR     mail.mydomain.com.

10      PTR     server.mydomain.com.

#我可以明确地告诉你重启服务是检验一切的标准

[root@server named]# systemctl restart named

Server2 192.168.1.11

#当程序被占用时(不到万不得已不要用)

[root@server2 ~]# rm -f /var/run/yum.pid

[root@server2 ~]# yum update

#安装

[root@server2 ~]# yum install bind bind-utils -y

#服务器三部曲

[root@server2 ~]# systemctl start named

[root@server2 ~]# systemctl enable named

[root@server2 ~]# systemctl status named

#配置域名文件

[root@server2 ~]# vim /etc/named.conf

options {

        listen-on port 53 { any; };

        listen-on-v6 port 53 { ::1; };

        directory       "/var/named";

        dump-file       "/var/named/data/cache_dump.db";

        statistics-file "/var/named/data/named_stats.txt";

        memstatistics-file "/var/named/data/named_mem_stats.txt";

        recursing-file  "/var/named/data/named.recursing";

        secroots-file   "/var/named/data/named.secroots";

        allow-query     { localhost;192.168.1.0/24; };

dnssec-validation no;

底部添加

zone "mydomain.com" IN {

        type slave;

        file "slaves/mydomain.com.zone";

        masters { 192.168.1.10; };

};

zone "1.168.192.in-addr.arpa" IN {

        type slave;

        file "slaves/1.168.192.zone";

        masters { 192.168.1.10; };

};

#再次启动服务

[root@server2 ~]# systemctl restart named

#查看辅助区域创建的数据文件(主DNS一定要启动)

[root@server2 ~]# ls /var/named/slaves/

Client 192.168.1.20

#查看配置DNS状况

[root@client blue]# cat /etc/resolv.conf

# Generated by NetworkManager

nameserver 192.168.1.10

#修改网卡配置文件添加DNS服务器

[root@client blue]# vim /etc/sysconfig/network-scripts/ifcfg-ens33

添加参数

DNS2=192.168.1.11

#修改网卡配置后要重启网卡

[root@client blue]# systemctl restart network

#再次查看DNS状况

[root@client blue]# cat /etc/resolv.conf

# Generated by NetworkManager

nameserver 192.168.1.10

nameserver 192.168.1.11

#先查询主机记录(做这步操作之前要关闭防火墙)

[root@client ~]# dig @192.168.1.11 www.mydomain.com a

#先屏蔽所有的信息标记,再指定需要的信息

[root@client ~]# dig @192.168.1.11 www.mydomain.com a +noall +answer

#从正向区域中读取完整信息

[root@client ~]# dig @192.168.1.11 mydomain.com axfr

#从反向区域中读取完整信息

[root@client ~]# dig @192.168.1.11 1.168.192.in-addr.arpa axfr

#dig后面不标记IP地址,默认是主DNS查询

[root@client ~]# dig www.mydomain.com

;; SERVER: 192.168.1.10#53(192.168.1.10)

倒数第三条

根据上一条我们就stop主DNS,看看现在是不是辅助DNS查询;

下面转到

Server 192.168.1.10

#停止DNS服务

[root@server named]# systemctl stop named

再次转到

Client 192.168.1.20

测试结果IP地址为11,测试成功

[root@client ~]# dig www.mydomian.com

;; SERVER: 192.168.1.11#53(192.168.1.11)

区域复制限制

Server2 192.168.1.11

#为辅助DNS添加区域传输限制,不准向任何计算机传输数据(注意格式)

[root@server2 ~]# vim /etc/named.conf

zone "mydomain.com" IN {

        type slave;

        file "slaves/mydomain.com.zone";

        masters { 192.168.1.10; };

        allow-transfer { none; };

};

zone "1.168.192.in-addr.arpa" IN {

        type slave;

        file "slaves/1.168.192.zone";

        masters { 192.168.1.10; };

        allow-transfer { none; };

};

[root@client blue]# dig mydomain.com axfr

[root@client blue]# dig mydomain.com axfr @192.168.1.11

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/826854.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号