配置主服务器
主服务器ip:172.25.254.148
从服务器ip:172.25.254.166
主服务器安装bind
编辑named.conf
11 listen-on port 53 { any; };
17 allow-query { any; };
32 dnssec-validation no;
zone "westos.com" IN {
type master;
file "westos.com.zone";
allow-update { none; };允许谁去更新
allow-transfer { 172.25.254.166; }; 7.0以上版本可不写
also-notify { 172.25.254.166; }; 从服务器
};
防火墙加入
firewall-cmd --permanent --add-service=dns
cp -p named.localhost westos.com.zone
vim westos.com.zone
$TTL 1D
@ IN SOA dns.westos.com. root.westos.com. (
20181103 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
NS dns.westos.com.
dns A 172.25.254.100
www CNAME music.a
music.a A 172.25.254.36
music.a A 172.25.254.47
hello A 172.25.254.8
westos.com. MX 10 172.25.254.111.
从服务器配置
vim /etc/named.conf
zone "westos.com" IN {
type slave;
masters { 172.25.254.148; };主服务器
file "slaves/westos.com.zone";
allow-update { none; };
};
第一行的westos.com是域名
type slave 指明这个DNS只是一个从DNS
master 指定主DNS是谁,这里写的是B的地址。
file 主DNS的主机名——IP 记录写在哪个文件,这里 的文件名就写什么。然后要放在slaves目录下。就是刚才看的哪个文件对 named可写。
vim /etc/resolv.conf
nameserver都指向自己
主服务器dns重启后,从dns slaves下生成westos.com.zone
主dns服务器serial值变化,下面值即可在从dns更新
dns配置更新,
从服务器到主服务器
主服务器先备份
cp -p westos.com.zone /mnt/
更改权限
chmod 770 named/
[root@localhost var]# ls -Zd named/
drwxrwx---. root named system_u:object_r:named_zone_t:s0 named/
vim /etc/named.conf
allow-update { 172.25.254.148; };
开启selinux开关,若selinux关闭可以不做
getsebool -a | grep named
named_tcp_bind_http_port --> off
named_write_master_zones --> off
[root@localhost named]# setsebool -P named_write_master_zones on
测试:
nsupdate
> server 172.25.254.248
> update add test.westos.com 86400 A 172.25.254.138
> send
主dns测试