bind blz mysql_bind+blz+mariadb 构建智能DNS

2ff34e647e2e3cdfd8dca593e17d9b0a.png

概述

最近学了bind和mysql基础,纯属为了练习操作,巩固知识,和理解bind和mysql是如何通过 blz结合的. 智能DNS的原理很简单, 当客户端访问同一个网站域名时,通过bind的view视图功能,匹配不同ip的客户端去查找不同zone下的A记录,解析到理客户端最近的服务器ip地址,以提高网站的访问速度 .这个功能正好符合中国南电信北网通的基本国情.

实验环境bind版本BIND 9.11.0-P1

mariaDB版本5.5.57-MariaDB(通用二进制)

操作系统版本CentOS-6.9_86x64 (虚拟机环境)

参考

步骤

安装mariaDB

安装数据库mysql和mariadb其实都一样,也可以直接使用yum安装mysql不过版本较低,这里使用通用二进制安装

tar xf mariadb-5.5.57-linux-x86_64.tar.gz -C /usr/local/

cd /usr/local/

ln -sv mariadb-5.5.57-linux-x86_64/ mysql

cdmysql/

groupadd -g 306 -r mysql

useradd -r -g mysql -s /sbin/nologin mysql

chown -R root.mysql .

mkdir /mydata

chown -R mysql.mysql /mydata

# 准备数据库目录,为了更好的扩展性,可以专门创建一个LVM分区挂载到目录下,并格式化为xfs文件系统

# 据说mysql跑再xfs文件系统上性能更好,以下过程为在/dev/sdb 上创建lvm 可跳过

parted /dev/sdb mklabel msdos

parted /dev/sdb mkpart primary 1 1000

parted /dev/sdb toggle 1 lvm

pvcreate /dev/sdb1

vgcreate myvg /dev/sdb1

lvcreate -n mylv -L 950M myvg

yum install xfsprogs

mkfs.xfs /dev/myvg/mylv

# 写入/etc/fstable中,可开机挂载

mount -a

./scripts/mysql_install_db --user=mysql --datadir=/mydata

mkdir /etc/mydata

cp support-files/my-huge.cnf /etc/mysql/my.cnf

cp support-files/mysql.server /etc/init.d/mysqld

chkconfig --add mysqld

# 这里实际已经安装好了,为了易用性需要导出path路径,man文档,lib库,和头文件.

vim /etc/man.config 添加 MANPATH /usr/local/mysql/man

echo 'export PATH=/usr/local/mysql/bin:$PATH' > /etc/profile.d/mysql.sh

. /etc/profile.d/mysql.sh

echo '/usr/local/mysql/lib' > /etc/ld.so.conf.d/mysql.conf

ldconfig -v

ln -sv /usr/local/mysql/include/ /usr/include/mysql

修改配置文件

vim /etc/mysql/my.cnf

# 修改或添加以下内容

thread_concurrency = 2

datadir=/mydata

innodb_file_per_table = on

skip_name_resolve = on

启动mysql

启动是可能会报错,日志文件不可写,那就手动创建

service mysqld start

touch /var/log/mysqld.log

chmod 640 /var/log/mysqld.log

chown mysql.mysql /var/log/mysqld.log

# 运行mysql安全初始化脚本,这里设定root密码为 123456

mysql_secure_installation

编译安装bind

安装bind必须要启用blz(Dynamically Loadable Zones) 模块,用于连接mysql的重要组件,而且bind版本貌似要高一点的版本低版本不支持 blz 还需要打补丁

tar xf bind-9.11.0-P1.tar.gz

cd bind-9.10.1-P1

./configure --with-dlz-mysql --prefix=/usr/local/bind --disable-ipv6 --disable-chroot

make && make install

编译安装bind不怎么费劲,配置有的麻烦,没有任何配置文件,区域文件,rndc也要自己配置,启动脚本也没有,权限什么的也要细心,搞不好服务就起不来

配置bind工作环境

useradd -r named -s /sbin/nologin

mkdir /var/named

chown root.named /var/named

chmod 750 /var/named/

# 导出man,path,lib,inclue等 ,bind程序lib中都是 *.a的库文件不需要导入

vim /etc/man.config 添加 MANPATH /usr/local/bind/share/man

echo 'export PATH=/usr/local/bind/bin:/usr/local/bind/sbin:$PATH' > /etc/profile.d/bind.sh

. /etc/profile.d/bind.sh

ln -sv /usr/local/bind/include/ /usr/include/bind

# 生成namd.ca文件

dig -t NS . > /var/named/named.ca

# 配置rndc

rndc-confgen -r /dev/urandom > rndc.conf

tail -11 rndc.conf >> named.conf

# 修改/usr/local/bind/etc目录下文件权限

chmod 640 .

chown named.named .

# 修改区域目录下文件的权限

chmod -R 640 /var/named/*

chown root.named /var/named/*

编辑named.conf文件,这里由于是实验环境,先做最简单的配置只需配置options字段和将rndc.conf 的key的配置加入namd.conf文件的末尾,稍后使用dlz配置区域文件,内容如下:

options {

directory "/var/named";

};

# Use with the following in named.conf, adjusting the allow list as needed:

key "rndc-key" {

algorithm hmac-md5;

secret "4ZJscDCbqAawFNdl6Bg2FQ==";

};

controls {

inet 127.0.0.1 port 953

allow { 127.0.0.1; } keys { "rndc-key"; };

};

# End of named.conf

导入配置文件后第一次启动使用命令方便排错,在前台运行报错提示很详细,基本上都是权限文件

named -u named -f -g -d 3

配置启动脚本

配置启动脚本前

#!/bin/bash

# named a network name service.

# chkconfig: 345 35 75

# description: a name server

[ -r /etc/rc.d/init.d/functions ] && . /etc/rc.d/init.d/functions

Builddir=/usr/local/bind/

PidFile=/var/run/named/named.pid

LockFile=/var/lock/subsys/named

Sbindir=${Builddir}/sbin

Configfile=${Builddir}/etc/named.conf

CheckConf=${Builddir}/sbin/named-checkconf

named=named

if [ ! -f ${Configfile} ]

thenecho "Can't find named.conf "

exit1

fi

if [ ! -d /var/run/named/ ]

thenecho "could not open directory '/var/run/named/': Permission denied "

exit1

elif [ ! -w /var/run/named/ ]

thenecho "could not open directory '/var/run/named/': Permission denied "

exit1

fi

if [ ! -r ${Configfile} ]

thenecho "Error:${Configfile}is not readfile!"

exit1

else

$CheckConf

if [ $? != 0 ]

thenecho -e "Please check config file in

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值