DNS服务器搭建与配置(主从)
2(计算)+3(存储)+2(DNS)节点的RAC集群中的2个DNS主从服务器的搭建:
参考1: https://blog.csdn.net/qq_38265137/article/details/83082389
参考2: https://blog.csdn.net/zhangym199312/article/details/78058230
配置主DNS服务器
1,安装包
yum -y install bind*
systemctl start named
systemctl enable named
配置防火墙(不需要关闭DNS服务器防火墙)
firewall-cmd --permanent --add-service=dns
systemctl restart firewalld.service
firewall-cmd --list-all
2,配置 /etc/named.conf
vim /etc/named.conf # 修改下面两个
listen-on port 53 { any; }; # 监听本地所有的IP
allow-query { any; }; # 所有的客户端都可以查询区域数据库,实现解析
3,定义用户自定义域
添加自定域
vi /etc/named.rfc1912.zones
zone “ict.cn” IN {
type master;
file “ict.cn.zone”;
};
4,创建解析文件 /var/named/ict.cn.file
cd /var/named/
cp named.localhost ict.cn.zone
chown root.named ict.cn.zone
示例1:修改配置文件如下
vi ict.cn.file # 修改配置文件如下
cat ict.cn.file
$TTL 1D
@ 2D IN SOA dns1 ict.cn. (
0 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
NS dns1
dns1 2D IN A 93.100.0.45
dns2 A 93.100.0.46
rac1 A 93.100.0.47
rac1-priv A 93.100.1.47
rac2 A 93.100.0.48
rac2-priv A 93.100.1.48
open1 A 93.100.0.49
open11 A 93.100.0.49
open12 A 93.100.1.49
open2 A 93.100.0.50
open21 A 93.100.0.50
open22 A 93.100.1.50
open3 A 93.100.0.51
open31 A 93.100.0.51
open32 A 93.100.1.51
ict.cn. A 93.100.0.45
示例2,修改配置文件如下:
$TTL 1D
@ IN SOA @ mdb.com. (
20200601 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
NS ns.mdb.com
ns A 1.1.1.21
db1 A 2.2.2.21
db2 A 2.2.2.22
db1-priv A 1.1.1.21
db2-priv A 1.1.1.22
db1-vip A 2.2.2.31
db2-vip A 2.2.2.32
scan A 2.2.2.30
www A 1.1.1.21
mail A 1.1.1.21
mdb.com. A 1.1.1.21
5,检查配置文件语法,重启服务
named-checkconf
named-checkzone ict.cn /var/named/ict.cn.zone
rndc reload
dig rac1.ict.cn @93.100.0.45 # 指定从93.100.0.45的DNS服务器解析
配置从DNS服务器
1,安装包
2,配置 /etc/named.conf
vim /etc/named.conf # 修改下面两个
listen-on port 53 { any; }; # 监听本地所有的IP
allow-query { any; }; # 所有的客户端都可以查询区域数据库,实现解析
3,定义用户自定义域
添加自定域
vi /etc/named.rfc1912.zones
zone “ict.cn” IN {
type slave; # 类型为slave
masters { 93.100.0.45; }; # 主DNS服务器地址
file “slaves/ict.cn.slave.zone”;
};
4,同步数据解析文件
cd /var/named/slaves
ll
rndc reload # 同步之后会有同步的解析文件生成
ll
5,测试主服务器和从服务器解析
dig rac1.ict.cn @93.100.0.45
dig rac1.ict.cn @93.100.0.46
配置其它节点使用NDS服务器
vi ifcfg_eth0 # 配置网卡的DNS1和DNS2
vi ifcfg_eth1 # 配置网卡的DNS1和DNS2
DNS1=93.100.0.45
DNS2-93.100.0.46
nohup service network restart & # 重启网卡
dig rac1.ict.cn # 解析域名主机
ping rac1.ict.cn # ping DNS解析的域名主机