配置dns主从服务器,能够实现正常的正反向解析

主服务器配置:

1.配置正向解析
1)安装dns服务软件
[root@localhost ~]# yum install bind -y
[root@localhost ~]# rpm -ql bind
2)更改dns配置文件(/etc/named.conf)
[root@localhost ~]# vi /etc/named.conf
 
options {
        listen-on port 53 { 192.168.247.131; };// 监听
        directory       "/var/named";//数据文件的主路径
        allow-query     { localhost; }; //any 指定允许访问的主机 
        recursion yes;//开启递归查询
};
zone "baidu.com" IN {
        type master;
        file "baidu";
};
3)根据dns配置文件创建资源记录文件(/var/named/baidu)
[root@localhost ~]# vi /var/named/baidu
 
$TTL 1D
@  IN  SOA  @  admin.admin.com.  ( 
                             2024011600 
                                1D
                                1H
                                3H
                                1D  )
            IN  NS  dns.baidu.com.
dns         IN  A   192.168.247.131
 
www         IN  A   192.168.247.111
ftp         IN  A   192.168.247.123
a           IN  A   192.168.247.100
aaa         IN  CNAME   a
4)重启服务测试
[root@localhost ~]# systemctl restart named
[root@localhost ~]# nslookup
2.配置反向解析
1)配置反向解析区域(/etc/named.conf)
zone "247.168.192.in-addr.arpa" IN {
        type master;
        file "baidu";
};
2)添加反向资源记录信息(/var/named/baidu)
[root@localhost ~]# vi /var/named/baidu
 
$TTL 1D
@           IN  SOA  @  dmin.admin.com.  ( 
                             2024011600 
                                1D
                                1H
                                3H
                                1D  )
            IN  NS  dns.baidu.com.
dns         IN  A   192.168.247.131
 
www         IN  A   192.168.247.111
ftp         IN  A   192.168.247.123
a           IN  A   192.168.247.100
aaa         IN  CNAME   a
 
129         IN  PTR  dns.baidu.com.
111         IN  PTR  www.baidu.com.
123         IN  PTR  ftp.baidu.com.
100         IN  PTR  a.baidu.com
100         IN  PTR  aaa.baidu.com.
3)重启服务测试
[root@localhost ~]# systemctl restart named
[root@localhost ~]# nslookup 192.168.247.131
#                   host -a 192.168.247.131
#                   dig -x 192.168.247.131
3.在以上配置基础上加上从服务器的信息:
[root@localhost ~]# vi /etc/named.conf
 
options {
        listen-on port 53 { 192.168.247.131; };
        directory       "/var/named";
        allow-query     { any;};
        recursion yes;
        allow-transfer { 192.168.247.133; };
};
 
zone "baidu.com" IN {
        type master;
        file "baidu";
};
 
zone "247.168.192.in-addr.arpa" IN {
        type master;
        file "baidu";
 
[root@localhost ~]# vi /var/named/baidu
 
$TTL 1D
@  IN  SOA  @  admin.admin.com.  (
                             2024011600
                                1M
                                1M
                                3M
                                1M  )
            IN  NS  dns.baidu.com.
dns         IN  A   192.168.247.131
            IN  NS  ns.baidu.com.
ns          IN  A   192.168.247.133
 
www         IN  A   192.168.247.111
ftp         IN  A   192.168.247.123
a           IN  A   192.168.247.100
aaa         IN  CNAME   a
 
129         IN  PTR  dns.baidu.com.
133         IN  PTR  ns.baidu.com.
111         IN  PTR  www.baidu.com.
123         IN  PTR  ftp.baidu.com.
100         IN  PTR  a.baidu.com.
100         IN  PTR  aaa.baidu.com.
 
 
[root@localhost ~]# systemctl restart named

从服务器配置:

[root@localhost ~]# systemctl stop firewalld
[root@localhost ~]# setenforce 0
[root@localhost ~]# yum install bind -y
 
[root@localhost ~]# vi /etc/named.conf
 
options {
        listen-on port 53 { 192.168.247.133; };        
        directory       "/var/named/slaves";
        allow-query     { any; };
};      
zone "baidu.com" IN {
        type slave;
        file "named.baidu";
        masters { 192.168.247.131; };
};
zone "239.168.129.in-addr.arpa" IN {
        type slave;
        file "named.192";
        masters { 192.168.247.131; };
};

  • 6
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
DNS主从服务器配置步骤如下: 1. 在主服务器上安装DNS服务,例如BIND。 2. 配置服务器DNS区域文件,包括域名解析记录和SOA记录。 3. 在主服务器配置允许从服务器进行区域传输的设置。 4. 在从服务器上安装DNS服务,例如BIND。 5. 在从服务器配置服务器的IP地址。 6. 在从服务器配置DNS区域文件的存储路径。 7. 在从服务器配置DNS区域文件的类型和名称。 8. 在从服务器配置DNS区域文件的传输类型为从主服务器传输。 9. 在主服务器上测试DNS配置是否确。 以下是一个示例配置文件: 主服务器配置文件: ``` // named.conf options { directory "/var/named"; allow-transfer {192.168.1.2;}; // 允许从服务器IP地址 }; zone "example.com" IN { type master; file "example.com.zone"; allow-transfer {192.168.1.2;}; // 允许从服务器IP地址 }; // example.com.zone $TTL 86400 @ IN SOA ns1.example.com. admin.example.com. ( 2019010101 ; serial 3600 ; refresh 1800 ; retry 604800 ; expire 86400 ; minimum TTL ) @ IN NS ns1.example.com. @ IN NS ns2.example.com. ns1 IN A 192.168.1.1 ns2 IN A 192.168.1.2 www IN A 192.168.1.3 ``` 从服务器配置文件: ``` // named.conf options { directory "/var/named"; }; zone "example.com" IN { type slave; file "slaves/example.com.zone"; masters {192.168.1.1;}; // 主服务器IP地址 }; // slaves/example.com.zone $TTL 86400 @ IN SOA ns1.example.com. admin.example.com. ( 2019010101 ; serial 3600 ; refresh 1800 ; retry 604800 ; expire 86400 ; minimum TTL ) @ IN NS ns1.example.com. @ IN NS ns2.example.com. ns1 IN A 192.168.1.1 ns2 IN A 192.168.1.2 www IN A 192.168.1.3 ```

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值