一、DNS主服务器的配置 #172.25.254.20
vim /etc/named.rfc1912.zones
zone "westos.com" IN{
type master; ##dns状态位主dns
file "westos.com.zone"; ##数据文件
allow-update {none;};
allow-transfer {172.25.254.30;};
also-notify {172.25.254.30;}; ##主动通知辅助dns
};
systemctl restart named ##重启系统
二、DNS的辅服务器的配置 #172.25.254.30
dnf install bind -y ##安装DNS服务
vim /etc/named.conf ##编辑修改主配置文件
listen-on port 53 { any; };
allow-query { any; };
dnssec-validation no;
vim /etc/named.rfc1912.zone ##修改配置参数
zone "westos.com" IN{
type slave; #dns状态位辅助dns
masters { 172.25.254.20; }; #主dns
file "slaves/westos.com.zone"; #同步数据文件
};
systemctl restart named ##重启服务
<2>vim /etc/named.conf
<3>vim /etc/named.rfc1912.zones
<4>重启服务
三、DNS辅服务器对主服务器的更新修改
1.更改主服务器配置文件 #172.25.254.20
2.辅服务器测试
四、加密上传
1.生成加密文件![](https://i-blog.csdnimg.cn/blog_migrate/9852f0ca425396424364b1b9ae7c6324.png)
2.修改配置文件 ![](https://i-blog.csdnimg.cn/blog_migrate/ea4a64daacefe52e6507f8e7561455b0.png)
3.将密钥钥匙传输给辅服务器![](https://i-blog.csdnimg.cn/blog_migrate/59460192fe5e275527b228f93f3f013c.png)
![](https://i-blog.csdnimg.cn/blog_migrate/903324e236cd2ebbee83a7df6602ddd9.png)
4.辅服务器使用密钥传输![](https://i-blog.csdnimg.cn/blog_migrate/d06add1227ff27629aa64efed09526cf.png)
五、DDNS
DDNS=DNS+DHCP 客户端自动获取服务端的ip,不是服务端固定设置获取主机ip
六、服务端的搭建 172.25.254.20
1.安装DHCP服务
![]()
2.修改DHCP配置文件
vim /etc/dhcp/dhcp.conf
七、客户端(测试主机)的配置 172.25.254.10
1.修改主机名,名称里不得出现 "_' * ' "等特殊字符
2.设定测试主机的网络为dhcp
3.重启网络
自动获取ip,如果没有获取请查看之前博客网络配置(二)DHCP服务
获取ip172.25.254.193是因为服务端设置是100~200