配置 DNS主从服务器

主服务器配置

1.配置正向解析

1.1 更改DNS服务器软件
[root@redhot ~]# yum install bind -y
[root@redhot ~]# rpm -ql bind
1.2 更改DNS配置文件    /etc/named.conf    

   找到以上两个位置,改写为(注意:其他设置不要删除,只修改以下部分)

options {
        listen-on port 53 { 192.168.30.128; };
        directory       "/var/named";
        allow-query     { localhost; }; 
        recursion yes;
};
zone "baidu.com" IN {
        type master;
        file "baidu";
};

 ps:

        listen-on port 53 { 192.168.30.128; };// 监听
        directory       "/var/named";//数据文件的主路径
        allow-query     { localhost; }; //any 指定允许访问的主机 
        recursion        yes;//开启递归查询       

1.3 根据DNS配置文件创建资源记录文件    /var/named/baidu

正向解析:SOA、NS、A

SOA:masterdns    TTL        INTER        资源记录类型        数据        邮件地址(版本    检查时间    重试时间    失效时间    ttl)

[root@redhot ~]# vi /var/named/baidu


输入:

$TTL 1D
@  IN SOA  @  admin.admin.com  (
                           202401100
                              1D
                              1H
                              3H
                              1D   )
            IN  NS  dns.baidu.com.
dns         IN  A   192.168.30.128

www         IN  A   192.168.30.111
ftp         IN  A   192.168.30.123
a           IN  A   192.168.30.100
aaa         IN  CNAME   a
1.4 重启服务器测试
[root@redhot ~]# systemctl restart named

若没有出现错误则是成功

2.配置反向服务器

2.1 配置反向服务器解析区域  
[root@redhot ~]# vi /etc/named.conf

增添信息:

zone "192.168.30.in-addr.arpa" IN {
        type master;
        file "baidu";
};
2.2 添加反向资源记录信息

反向解析:SOA、PTR

   与正向解析相似

[root@redhot ~]# vi /var/named/baidu


$TTL 1D
@           IN  SOA  @  dmin.admin.com.  ( 
                             2024011600
                                1D
                                1H
                                3H
                                1D  )
            IN  NS  dns.baidu.com.
dns         IN  A   192.168.30.128

www         IN  A   192.168.10.111
ftp         IN  A   192.168.10.123
a           IN  A   192.168.10.100
aaa         IN  CNAME   a

128         IN  PTR  dns.baidu.com.
111         IN  PTR  www.baidu.com.
123         IN  PTR  ftp.baidu.com.
100         IN  PTR  a.baidu.com
100         IN  PTR  aaa.baidu.com.

                                                   
2.3  重启服务器测试
[root@redhot ~]# systemctl restart named

从服务器配置

3.1关闭防火墙
[root@redhot ~]# systemctl stop firewalld
[root@redhot ~]# setenforce 0
3.2 安装
[root@localhost ~]# vi /etc/named.conf
 
options {
        listen-on port 53 { 192.168.30.133; };        
        directory       "/var/named/slaves";
        allow-query     { any; };
};      
zone "baidu.com" IN {
        type slave;
        file "named.baidu";
        masters { 192.168.30.128; };
};
zone "30.168.128.in-addr.arpa" IN {
        type slave;
        file "named.192";
        masters { 192.168.30.128; };
};

  • 8
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
DNS主从服务器配置步骤如下: 1. 在主服务器上安装DNS服务,例如BIND。 2. 配置服务器DNS区域文件,包括域名解析记录和SOA记录。 3. 在主服务器配置允许从服务器进行区域传输的设置。 4. 在从服务器上安装DNS服务,例如BIND。 5. 在从服务器配置服务器的IP地址。 6. 在从服务器配置DNS区域文件的存储路径。 7. 在从服务器配置DNS区域文件的类型和名称。 8. 在从服务器配置DNS区域文件的传输类型为从主服务器传输。 9. 在主服务器上测试DNS配置是否正确。 以下是一个示例配置文件: 主服务器配置文件: ``` // named.conf options { directory "/var/named"; allow-transfer {192.168.1.2;}; // 允许从服务器IP地址 }; zone "example.com" IN { type master; file "example.com.zone"; allow-transfer {192.168.1.2;}; // 允许从服务器IP地址 }; // example.com.zone $TTL 86400 @ IN SOA ns1.example.com. admin.example.com. ( 2019010101 ; serial 3600 ; refresh 1800 ; retry 604800 ; expire 86400 ; minimum TTL ) @ IN NS ns1.example.com. @ IN NS ns2.example.com. ns1 IN A 192.168.1.1 ns2 IN A 192.168.1.2 www IN A 192.168.1.3 ``` 从服务器配置文件: ``` // named.conf options { directory "/var/named"; }; zone "example.com" IN { type slave; file "slaves/example.com.zone"; masters {192.168.1.1;}; // 主服务器IP地址 }; // slaves/example.com.zone $TTL 86400 @ IN SOA ns1.example.com. admin.example.com. ( 2019010101 ; serial 3600 ; refresh 1800 ; retry 604800 ; expire 86400 ; minimum TTL ) @ IN NS ns1.example.com. @ IN NS ns2.example.com. ns1 IN A 192.168.1.1 ns2 IN A 192.168.1.2 www IN A 192.168.1.3 ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值