当前位置:首页 > CN2资讯 > 正文内容

DNS服务器—-主从服务器搭建dns服务器搭建

1天前CN2资讯

一、环境准备

  1、准备三台测试

      主DNS服务器地址:192.168.10.203
       从DNS服务器地址:192.168.10.103
       测试主机地址:  192.168.10.120

 

  2、确保主从服务器时间保持一致,建议使用ntp同步时间;确保主从服务器bind软件版本一致,不得已时,主低从高


  3、关闭iptables防火墙和SELinux

 

 4、定义服务器主机

   www.mylinux.com     192.168.10.100

   www.mylinux.com    192.168.10.101

   mail.mylinux.com    192.168.10.102

        192.168.10.203

        192.168.10.103 

   mail.mylinux.com    


二、安装配置

 1、bind相关软件包: 

    bind.x86_64 : bind 64bit主程序包                   

    bind-libs.x86_64:bind 64bit库文件

    bind-utils.x86_64:bind 64bit下的工具包,包含dig,host,nslookup      

     bind-chroot.x86_64:bind的安全机制,根目录切换,

     bind-devel.x86_64:bind 的开发工具包                  

    bind-dyndb-ldap.x86_64:LDAP的驱动程序               

    bind-libs.i686: 32bit的库文件                             

    bind-sdb.x86_64 :数据库驱动                              

    bind-to-tinydns.x86_64:将dns服务器和区域数据文件绑定


   bind安装完以后生成的相关配置文件    

    [root@ns ~]# rpm -qc bind

    /etc/logrotate.d/named:日志文件

    /etc/named.conf:主配置文件

    /etc/named.iscdlv.key:加密用的key

    /etc/named.rfc1912.zones:主配置文件

    /etc/named.root.key:安全密钥

    /etc/rndc.conf:远程管理配置文件

    /etc/rndc.key:远程管理密钥

    /etc/sysconfig/named:服务程序

    /var/named/named.ca:根服务器信息

    /var/named/named.empty:区域数据库配置样例

    /var/named/named.localhost:localhost正向解析

    /var/named/named.loopbacklocalhost反向解析

 

 2、配置主DNS服务器

   (1)配置缓存服务器

     编辑/etc/named.conf,修改内容如下

     

上图蓝色注释部分是

#bindkeys-file "/etc/named.iscdlv.key";


#managed-keys-directory "/var/named/dynamic";

 (2)保存退出后,使用named.checkconf检查配置文件的语法

 


 (3)启动named服务,使用ss查看监听端口

  


 (4)测试是否可以正常解析

  

 (5)测试可以正常解析,至此缓存服务器搭建完成


3、以mylinux.com为例,配置主DNS服务器

 (1)编辑/etc/named.xfc1912.zones;在最后添加一下内容

   正向解析:

    zone "mylinux.com" IN {

         type master; 定义为主服务器类型

         file "mylinux.com.zone"; 定义区域数据库文件名称

    };


   反向解析: 

    zone "10.168.192.in-addr.arpa." IN {

        type master; 定义为主服务器

        file "192.168.10.zone"; 区域数据库文件名称

    };


 (2)检查配置文件的语法

   [root@ns ~]# named-checkconf :没有信息则是最好的信息,证明配置语法没有问题

    


 (3)切换到/var/named/目录下,添加mylinux.com.zone文件,文件内容定义如下:

    正向解析主区域数据库配置文件内容如下:   

 


 反向解析主区域数据配置文件如下

    


 (4)检查区域数据库文件配置语法:

  

 (5)修改区域数据库文件的权限以及属主

     


 (6)重新载入配置文件,检查配置文件是否载入成功  

 


 (7)测试dns工作是否正常

   ①测试SOA解析 


 ②测试A记录解析

  


 ③测试MX解析:

 


  测试反向解析(只测试PTR解析)

  


3、配置从服务器

 (1)配置缓存服务器,参考上面的配置

 (2)编辑主配置文件/etc/named.rfc1912.zones,在最后一行添加以下内容;

   正向解析:

    zone "mylinux.com" IN {

          type slave; 定义服务器为从服务器

          file "slaves/mylinux.com.zone"; 定义区域数据库文件保存的位置

          masters { 192.168.10.203; }; 定义主服务器地址

    };

   反向解析:

    zone  "10.168.192.in-addr.arpa." IN {

          type slave; 定义为从服务器

          file "slaves/192.168.10.zone"; 定义区域数据库文件保存位置

          masters { 192.168.10.203; }; 定义主服务器地址

    };


   (3)测试主配置文件的语法
       

    

   (4)主配置文件的语法没有问题,则可以启动named服务,查看监听端口

  

  (5)查看日志文件,以及/var/named/slaves/目录下,区域数据库文件是否已经同步


 (6)查看同步过来的区域数据库文件内容,跟主服务器一样  


 (7)至此主从服务器搭建完成,两台服务器可同时工作,验证结果如下:

    主DNS服务器解析结果:

       

  从DNS服务器解析结果:

转载出自:linux运维部落  DNS服务器—-主从服务器搭建


    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/20410.html

    分享给朋友:

    “DNS服务器—-主从服务器搭建dns服务器搭建” 的相关文章

    搬瓦工带防御:如何提升VPS安全性,抵御DDoS攻击

    搬瓦工VPS的基本介绍 搬瓦工(Bandwagon Host)作为一家知名的VPS提供商,以其稳定的网络连接和出色的性能赢得了众多用户的青睐。无论是个人网站搭建、企业应用部署,还是科学上网需求,搬瓦工VPS都能提供灵活且高效的解决方案。它的价格相对亲民,同时支持多种操作系统和自定义配置,满足了不同用...

    全球主机论坛:交流与学习的技术社区

    在现代社会,全球主机论坛的出现为我们提供了一个交流和学习的平台。这个论坛主要聚焦于主机领域,用户可以自由讨论主机的各种话题,分享个人经验,并获取最新的行业信息。对我而言,这样的论坛不仅是一个获取知识的地方,更是一个与全球主机用户互动的社区。 全球主机论坛的重要性毋庸置疑。它为主机使用者提供了一个集中...

    RackNerd虚拟主机评测:高性价比的VPS解决方案及优质支持

    RackNerd概述 在我接触虚拟主机服务的过程中,RackNerd总是令我印象深刻。这是一家美国公司,自2012年成立以来,它便专注于提供多种虚拟主机服务,包括KVM VPS、Hybrid Dedicated Servers与独立服务器租用等。对于许多需要高性价比服务的用户而言,RackNerd无...

    DigitalOcean与Vultr的全面比较与选择建议

    DigitalOcean与Vultr概述 1.1 DigitalOcean简介 DigitalOcean成立于2012年,总部位于美国纽约,这家公司一开始就定位于为开发者提供高效的云计算服务。最初的目标是简化云计算,让更多人能够轻松使用这一新兴技术。随着时间的推移,DigitalOcean不断扩展其...

    选择最佳印度尼西亚 VPS 服务商的终极指南

    在了解印度尼西亚的虚拟专用服务器(VPS)之前,我们先来讲讲VPS的基本概念。简单来说,VPS是一种将一台物理服务器划分为多个虚拟服务器的技术。每个虚拟服务器都有独立的操作系统、资源和配置,让用户可以像使用独立服务器一样,获得更高的灵活性和控制权。这种方式不但能满足各种规模的业务需求,还能显著降低成...

    主机论坛:获取信息与交流经验的最佳平台

    主机论坛概述 在当今的数字时代,主机论坛作为一个专注于域名、主机、VPS和服务器的讨论与信息交流平台,显得尤为重要。对于站长、开发者和一般用户来说,它们不仅是资讯获取的渠道,更是一个技术交流和问题解决的空间。主机论坛通过汇聚来自不同背景的用户,形成了一个活跃的社区,每个人都能找到自己感兴趣的话题,分...