192.168.10.1 和 192.168.10.3。并且要为 2 台服务器安装 DNS 服务
所对应的软件包(包括 chroot 软件包)。
1、配置主域名服务器(192.168.10.1)
① 配置全局配置文件/etc/named.conf。
把 options 选项中的侦听 IP“127.0.0.1”改成“any”,把允许
查询网段“allow-query” 后面的“localhost”改成“any”,将
“dnssec-validation”后的“yes”改为“no”忽略 SELinux 的影
响,同时指定主配置文件为
named.zones。
② 生成主配置文件 named.zones
位于/etc 目录下。可将 named.rfc1912.zones 复制为全局配置
文件中指定的主配置文件。
[root@CentOS7 etc]# cp -p named.rfc1912.zones named.zones
配置主域名服务器来负责对于区域“long.com”的解析工作。同
时负责对应的反向查找区域。
主配置文件/etc/named.zones 中内容如下:
③ 在/var/named 目录下,创建 long.com.zone 正向区域文件。
[root@CentOS7 named]# cp -p named.localhost long.com.zone
long.com.zone 正向解析文件内容如下:
④ 在/var/named 目录下,创建 192.168.10.zone 反向区域文件。
[root@CentOS7 named]# cp -p named.localhost 192.168.10.zone
192.168.10.zone 反向解析文件内容如下:
⑤ 启动域名服务器,调整防火墙配置。
⑥ 测试域名服务器,并记录观测到的数据。
2、配置辅助域名服务器
在 IP 地址为 192.168.10.3 的 Linux 系统上配置 long.com 区域
和 10.168.192.in-addr.arpa 区域的辅助域名服务器。
① 在 192.168.10.3 上配置全局配置文件,与主服务器配置完全
一样。
把 options 选项中的侦听 IP“127.0.0.1”改成“any”,把允许
查询网段“allow-query” 后面的“localhost”改成“any”,将
“dnssec-validation”后的“yes”改为“no”忽略 SELinux 的影
响,同时指定主配置文件为
named.zones。
② 生成主配置文件 named.zones
位于/etc 目录下。可将 named.rfc1912.zones 复制为全局配置
文件中指定的主配置文件。
[root@CentOS7 etc]# cp -p named.rfc1912.zones named.zones
配置主域名服务器来负责对于区域“long.com”的解析工作。同
时负责对应的反向查找区域。
主配置文件/etc/named.zones 中如下内容: