RHCE5-DNS域名解析服务的部署及优化方案

1.配置2台服务器要求如下:
a)服务器1:
主机名:dns-master.timinglee.org    ip地址: 172.25.254.100     配置好软件仓库
b)服务器2:
主机名:dns-slave.timinglee.org     ip地址:172.25.254.200       配置好软件仓库

[root@server ~]# hostnamectl hostname dns-master.timinglee.org
[root@dns-master ~]# nmcli c modify  eth0 ipv4.addresses '172.25.254.100/24'
[root@webserver ~]#  hostnamectl hostname dns-slave.timinglee.org
[root@dns-slave ~]#  nmcli c modify  eth0 ipv4.addresses '172.25.254.200/24'

配置软件仓库

[root@dns-master ~]# vim /etc/yum.repos.d/rhel9.repo
[AppStream]
name=AppStream
baseurl=file:///rhel9/AppStream
gpgcheck=0
[BaseOS]
name=BaseOS
baseurl=file:///rhel9/BaseOS
gpgcheck=0

2.dns-master是一台权威dns,次dns要具备一下功能
a)可以解析timinglee.org域中的主机,此域中的主机列表为
172.25.254.100 bbs.timinglee.org
172.25.254.200 login.timinglee.org
b)可以为timinglee.org这个域提供邮件解析记录,邮件服务器的地址为172.25.254.10
c)可以为172.25.254.0/24网段提供反向解析记录,反向解析记录为:
172.25.254.100 bbs.timinglee.org
172.25.254.200 login.timinglee.org

[root@dns-master ~]# vim /etc/named.conf
listen-on port 53 { any; };
allow-query     { any; };
forwarders      { 218.30.19.50; };
dnssec-validation no;

[root@dns-master ~]# vim /etc/named.rfc1912.zones
zone "timinglee.org" IN {
        type master;
        file "timinglee.org.zone";
        allow-update { none; };
        also-notify { 172.25.254.200; };
};
zone "254.25.172" IN {
        type master;
        file "172.25.254.ptr";
        allow-update { none; };
};
[root@dns-master ~]# cp -p /var/named/named.localhost /var/named/timinglee.org.zone
[root@dns-master ~]# vim /var/named/timinglee.org.zone

修改如下: 

[root@dns-master ~]# cp -p /var/named/named.loopback /var/named/172.25.254.ptr

[root@dns-master ~]# vim /var/named/172.25.254.ptr

修改如下

[root@dns-master ~]# systemctl restart named

dns-salve配置:

[root@dns-slave ~]# vim /etc/named.rfc1912.zones

添加如下配置:

[root@dns-slave ~]# systemctl restart n

测试:

a)可以解析timinglee.org域中的主机,此域中的主机列表为

172.25.254.100 bbs.timinglee.org

172.25.254.200 login.timinglee.org

[root@dns-master ~]# dig bbs.timinglee.org

测试:

b)可以为timinglee.org这个域提供邮件解析记录,邮件服务器的地址为172.25.254.10

测试:

c)可以为172.25.254.0/24网段提供反向解析记录,反向解析记录为:

172.25.254.100 bbs.timinglee.org

172.25.254.200 login.timinglee.org

3.dns-slave主机是dns-master主机的辅助dns,当master主机中的数据发生变化后其内容自动发生改变.

修改master内容如下:

主机测试:

从机测试:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值