本文讲述如何搭建一台自己的公网DNS来作为已注册域名的授权解析域的过程。内容适用涉及范围不多,供大家参考。
环境:ns5.example.local 192.168.1.101 ns6.example.local 192.168.1.102 (SLAVE)
软件版本:Cent OS 7.2-1511 BIND:9.9.4-51
前提:此DNS将作为公司域名的授权解析服务器(NS),需要提前将ns5.example.local ns6.example.local 在域名供应商注册成NS服务器.
对于BIND的安装过程不在此讲述,安装CentOS7后系统可选择安装的BIND,Chroot工具则需要手动安装.
在安装包已经安装好的情况下启用CHROOT工具,创建一些文件和目录为开启CHROOT做准备
#touch /var/named/chroot/var/named/data/cache_dump.db
#touch /var/named/chroot/var/named/data/named_stats.txt
#touch /var/named/chroot/var/named/data/named_mem_stats.txt
#touch /var/named/chroot/var/named/data/named.run
#mkdir /var/named/chroot/var/named/dynamic
#touch /var/named/chroot/var/named/dynamic/managed-keys.bind
#chmod -R 777 /var/named/chroot/var/named/data
#chmod -R 777 /var/named/chroot/var/named/dynamic
编辑主配置文件named.conf (由于是测试环境IP地址都用的是私网IP,作为公网DNS部署则需要公网IP地址
在Master和Slave的DNS的主配置文件参数基本一样,需要注意IP地址的修改。主要区别在于zone文件的配置,
这里作为公网DNS,并没有开启递归功能,所以不需要配置根域.
options {
# listen-on port 53 { 127.0.0.1; 10.219.240.101; };
# listen-on-v6 port 53 { ::1; };
directory "/var/named/";
dump-file "data/cache_dump.db"