DNS实施方案
一、名词释义
域名系统(英文:Domain Name System,缩写:DNS)是互联网的一项服务。它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。
二、Bind部署方案
现今使用最为广泛的DNS服务器软件就是Bind(Berkeley Internet Name Domain Service)。Bind原本是美国DARPA资助伯克利大学(Berkeley)开设的一个研究生课题,后来经过多年的变化发展,已经成为世界上使用最为广泛的DNS服务器软件,由ISC(Internet Systems Consortium)编写和维护。
部署版本:v9.16。
部署架构:
Bind server以主从模式部署,集群所有节点在/etc/resolv.conf文件中配置server信息。
主DNS服务器:维护所负责解析的域数据库的那台服务器;读写操作均可进行。
从DNS服务器:从主DNS服务器那里或其它的从DNS服务器那里“复制”一份解析库;但只能进行读操作。
部署依赖:要求集群开放TCP与UDP的53端口,主从节点时间同步。
区域配置:设置两个区域,分别为正向解析区域与反向解析区域。
域:以实际环境为准