搭建多区域DNS服务器

方案
对于一台DNS服务器来说,可能不止管理一个区域。当需要支持多个DNS区域的时候,可以在named.conf配置文件中添加新的zone区域定义,并且为这些区域分别制定解析记录文件,然后重新启动DNS服务即可。
多区域定义的配置构成如下:
zone “区域1” IN {
type 类型;
file “区域1的解析记录文件”;
};
zone “区域2” IN {
type 类型;
file “区域2的解析记录文件”;
};
… …
根据IP地址来查询域名的方式叫做反向解析,如果需要支持反向查询,区域名称应符合格式“反序网段地址.in-addr.arpa”。比方说,对于192.168.4.0/24网段,反向区域的名称应该表示为4.168.192.in-addr.arpa。另外,在反向区域的解析记录文件中,对应的资源类型应该是PTR,而不是A。

步骤一:添加baidu.com区域

1)修改主配置文件/etc/named.conf
[root@svr5 ~]# vim /etc/named.conf
.. ..
zone "baidu.com" IN {                               //添加区域baidu.com
        type master;
        file "baidu.com.zone";
};
2)为新区域baidu.com建立解析记录文件
[root@svr5 ~]# vim /var/named/baidu.com.zone
$TTL   86400
@   IN   SOA   @    root.tedu.cn.  (
    2015052201  										;更新序列号
    4H          										;刷新时间
    15M         										;重试间隔
    4H          										;超时时间
    1D          										;无效记录的生存时间
)
@       IN      NS      svr5.tedu.cn.        				;本区域DNS服务器的FQDN
www     IN      A       1.2.3.4                 			;本区域DNS服务器的IP地址
music   IN      A       5.6.7.8                 			;其他解析记录
3)重新加载named服务
[root@svr5 ~]# service named restart 
停止 named:                                               [确定]
启动 named:                                               [确定]
4)验证新区域的域名查询
查询域名www.baidu.com时,解析结果应为1.2.3.4:
[root@pc205 named]# nslookup www.baidu.com
Server:		192.168.4.5
Address:	192.168.4.5#53

Name:	www.baidu.com
Address: 1.2.3.4
查询域名music.baidu.com时,解析结果应为5.6.7.8:
[root@pc205 named]# nslookup music.baidu.com
Server:		192.168.4.5
Address:	192.168.4.5#53

Name:	music.baidu.com
Address: 5.6.7.8

步骤二:为192.168.4.0/24网段提供反向解析

1)修改主配置文件/etc/named.conf
[root@svr5 ~]# vim /etc/named.conf
.. ..
zone "4.168.192.in-addr.arpa" IN {  					//添加反向区域
        type master;
        file "192.168.4.arpa";
};
2)为新区域4.168.192.in-addr.arpa建立地址库文件
[root@svr5 ~]# vim /var/named/192.168.4.arpa
$TTL   86400
@   IN   SOA   @    root.tedu.cn.  (
    2015052201  										;更新序列号
    4H          										;刷新时间
    15M         										;重试间隔
    4H          										;超时时间
    1D          										;无效记录的生存时间
)
@       IN      NS      svr5.tedu.cn.        			;本区域DNS服务器的FQDN
100     IN      PTR     www.tedu.cn.         			;反向区域解析记录
205     IN      PTR     pc205.tedu.cn.
3)重新加载named服务
[root@svr5 ~]# service named restart 
停止 named:                                               [确定]
启动 named:                                               [确定]
4)验证新区域的域名查询
查询IP地址192.168.4.100时,解析结果应为www.tedu.cn:
[root@pc205 ~]# nslookup 192.168.4.100
Server:		192.168.4.5
Address:	192.168.4.5#53

100.4.168.192.in-addr.arpa		name = www.tedu.cn.
查询IP地址192.168.4.205时,解析结果应为pc205.tedu.cn:
[root@pc205 ~]# nslookup 192.168.4.205
Server:		192.168.4.5
Address:	192.168.4.5#53

205.4.168.192.in-addr.arpa		name = pc205.tedu.cn.
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值