RedHat 6配置DNS服务实现主从同步与正反向解析

本文涉及的产品
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介:

本文介绍RedHat 6简单配置DNS服务器,主要包括主从同步与正反向解析。

一、测试环境

主DNS服务器:DNS01:192.168.10.1

从DNS服务器:DNS02:192.168.10.2

操作系统:Red Hat Enterprise Linux Server release 6.5


二、安装配置主DNS服务器

1、在dns01安装所需的包,其中bind提供域名服务的主要程序及相关文件。bind-chroot包提供一个伪根目录,使得bind被限制在这个牢笼中运行,保护真正的根目录以增强安全性,安装后伪根目录为/var/named/chroot目录。bind-utils包则是提供一些工具,如dig、host、nslookup、nsupdate等

[root@dns01 ~]# yum install -y bind bind-chroot bind-utils

wKiom1j0cF-hQN1pAABVgss0l88390.png

[root@dns01 ~]# rpm -qa bind bind-chroot bind-utils

wKioL1j0cF_A_gT4AADNAIUHKxU406.png


2、拷贝bind的模板文件

[root@dns01 ~]# cp -rv /usr/share/doc/bind-9.8.2/sample/etc/* /var/named/chroot/etc/

wKiom1j0cGChxlLEAABeXZ-ULhY781.png


[root@dns01 ~]# cp -rv /usr/share/doc/bind-9.8.2/sample/var/* /var/named/chroot/var/

wKiom1j0cGHCxK-XAAGGjX4kizU367.png


3、修改named配置文件,为了简单易懂,在这里我们只写上基础的参数,实现最基本的DNS功能。

[root@dns01 ~]# vi /var/named/chroot/etc/named.conf 

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
options
{
     //  Put files that named is allowed to write  in  the data/ directory:
     directory         "/var/named" ;    //  "Working"  directory
     listen-on port 53   { any; };
     allow-query        { any; };
     allow-query-cache    { any; };
     allow-transfer      {192.168.10.2; };    // 允许传送的从服务器地址
     notify  yes ;                                     
     also-notify        {192.168.10.2; };   //DNS 记录发生更新时通知从服务器
};
zone  "jiangjianlong.cn" {     // 正向解析区域
         type  master;
         file  "jiangjianlong.cn.zone" ;
};
 
zone  "10.168.192.in-addr.arpa" {    // 反向解析区域
         type  master;
         file  "10.168.192.ptr" ;
};


4、修改正向解析区域配置文件,以named.localhost为模板复制一份进行修改即可.

[root@dns01 ~]# cd /var/named/chroot/var/named/

[root@dns01 named]# cp named.localhost jiangjianlong.cn.zone

[root@dns01 named]# vi jiangjianlong.cn.zone

1
2
3
4
5
6
7
8
9
10
11
12
13
14
$TTL 1D
@       IN SOA  @ rname.invalid. (
                           1       ; serial
                           1M       ; refresh
                           1H       ; retry
                           1W       ; expire
                           3H  )    ; minimum
         NS      @
         A       127.0.0.1
         AAAA    ::1
www     IN   A  192.168.10.11
web     IN  CNAME www
dns01    IN   A  192.168.10.1
dns02    IN   A  192.168.10.2


5、配置反向解析区域配置文件,以named.loopback为模板复制一份进行修改即可

[root@dns01 named]# cp named.loopback 10.168.192.ptr

[root@dns01 named]# vi 10.168.192.ptr

1
2
3
4
5
6
7
8
9
10
11
12
13
14
$TTL 1D
@       IN SOA  @ rname.invalid. (
                              0       ; serial
                              1D       ; refresh
                              1H       ; retry
                              1W       ; expire
                              3H )      ; minimum
         NS      @
         A       127.0.0.1
         AAAA    ::1
         PTR     localhost.
1       IN  PTR  dns01.jiangjianlong.cn.
2       IN  PTR  dns02.jiangjianlong.cn.
11      IN  PTR  www.jiangjianlong.cn.


6、修改named目录的属主和属组为named

[root@dns01 var]# chown -R named:named /var/named/chroot/var/named/

[root@dns01 var]# ll /var/named/chroot/var/named/

total 40

-rw-r--r-- 1 named named  287 Apr 27 15:31 10.168.192.ptr

drwxr-xr-x 2 named named 4096 Apr 16 17:34 data

-rw-r--r-- 1 named named  264 Apr 27 15:40 jiangjianlong.cn.zone

-rw-r--r-- 1 named named   56 Apr 16 17:34 my.external.zone.db

-rw-r--r-- 1 named named   56 Apr 16 17:34 my.internal.zone.db

-rw-r--r-- 1 named named 1892 Apr 16 17:34 named.ca

-rw-r--r-- 1 named named  152 Apr 16 17:34 named.empty

-rw-r--r-- 1 named named  152 Apr 16 17:34 named.localhost

-rw-r--r-- 1 named named  168 Apr 16 17:34 named.loopback

drwxr-xr-x 2 named named 4096 Apr 16 17:34 slaves



7、检查配置文件是否无误

[root@dns01 named]# named-checkzone jiangjianlong.cn jiangjianlong.cn.zone

zone jiangjianlong.cn/IN: loaded serial 1

OK

[root@dns01 named]# named-checkzone jiangjianlong.cn 10.168.192.ptr

zone jiangjianlong.cn/IN: loaded serial 0

OK

[root@dns01 named]# named-checkconf /var/named/chroot/etc/named.conf

[root@dns01 named]# 


8、启动named服务

[root@dns01 named]# service named start

wKiom1j0cGPhyeHLAACooJ-ys9g946.png


9、设置named服务开机启动

[root@dns01 named]# chkconfg named on

wKiom1j0cGORiiobAABn8l1jrqI689.png


10、在DNS01本机使用host命令测试正反向解析,均正常解析

wKiom1kBq7fx8IR_AABqecYcE8g242.png


11、在DNS01本机使用dig命令测试正反向解析,均正常解析

wKioL1j0cGXyGfNZAAHBgdBPgQo997.png

wKioL1kBrgWgkfPhAADGM3qpG7g457.png


12、在DNS01本机使用nslookup命令测试正反向解析,均正常解析

wKioL1kBrBGzCttNAAB_fBcR3-Y027.png


13、使用windows计算机配置DNS服务器为DNS01的IP,使用nslookup命令测试正反向解析,均正常解析。

wKiom1kBrlKy4NHRAABfIq7gtvE204.png



三、安装配置从DNS服务器

1、在dns02安装所需的包,跟在dns01上安装的一样。

[root@dns02 ~]# yum install -y bind bind-chroot bind-utils

wKioL1j0cGuSvs0zAABRAiSHvJ8820.png

[root@dns02 ~]# rpm -qa bind bind-chroot bind-utils

wKiom1j0cGuSZ3-SAADU0R5Q-30693.png


2、编辑named配置文件。

[root@dns02 ~]# vi /var/named/chroot/etc/named.conf

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
options
{
         //  Put files that named is allowed to write  in  the data/ directory:
         directory           "/var/named" ;    //  "Working"  directory
         listen-on port 53     { any; };
         allow-query         { any; };
         allow-query-cache      { any; };
};
zone  "jiangjianlong.cn" {        // 正向解析区域
         type  slave;
         masters {192.168.10.1; };
         file  "slaves/jiangjianlong.cn.zone" ;
};
 
zone  "10.168.192.in-addr.arpa" {    // 反向解析区域
         type  slave;
         masters {192.168.10.1; };
         file  "slaves/10.168.192.ptr" ;
};


3、修改/var/named/chroot/var/named/的所有者为named用户。

[root@dns02 ~]# chown -R named /var/named/chroot/var/named/

wKioL1j0cG3BVZr6AAHT28MUfao241.png


4、启动named服务,可以发现/var/named/chroot/var/named/下自动从主服务器同步了配置文件过来。

wKiom1kBtg_wnTJhAAGw7Y-Ma58717.png

[root@dns02 var]# ll named/slaves/

total 8

-rw-r--r-- 1 named named 469 Apr 27 16:48 10.168.192.ptr

-rw-r--r-- 1 named named 366 Apr 27 16:01 jiangjianlong.cn.zone


5、别忘了设置named服务开机自动启动。

wKioL1j0cG-hxIy9AABc61Lemq8877.png


6、在dns02上使用host命令、dig命令、nslookup命令测试正反向解析,均能正常解析。

wKioL1kBuGzwKMMJAABq9EBpRRo320.png


wKiom1kBuG2QFYmdAAF5AlEQNqg725.png


wKiom1kBuG7hkeyAAACdw43EV6w970.png


7、使用windows计算机配置DNS服务器为DNS02的IP,并使用nslookup测试正反向解析,也能正常解析。

wKiom1kBuKmAq5wyAABgG9sAa5Y395.png



本文转自Mr大表哥jianlong1990 博客,原文链接:    http://blog.51cto.com/jiangjianlong/1920179   如需转载请自行联系原作者

相关文章
|
3月前
|
域名解析 缓存 网络协议
浏览器中输入URL返回页面过程(超级详细)、DNS域名解析服务,TCP三次握手、四次挥手
浏览器中输入URL返回页面过程(超级详细)、DNS域名解析服务,TCP三次握手、四次挥手
|
4月前
|
监控 网络协议 安全
DNS服务器故障不容小觑,从应急视角谈DNS架构
DNS服务器故障不容小觑,从应急视角谈DNS架构
97 4
|
4月前
|
域名解析 网络协议
非阿里云注册域名如何在云解析DNS设置解析?
非阿里云注册域名如何在云解析DNS设置解析?
|
3月前
|
监控 Java 应用服务中间件
高级java面试---spring.factories文件的解析源码API机制
【11月更文挑战第20天】Spring Boot是一个用于快速构建基于Spring框架的应用程序的开源框架。它通过自动配置、起步依赖和内嵌服务器等特性,极大地简化了Spring应用的开发和部署过程。本文将深入探讨Spring Boot的背景历史、业务场景、功能点以及底层原理,并通过Java代码手写模拟Spring Boot的启动过程,特别是spring.factories文件的解析源码API机制。
130 2
|
4月前
|
缓存 Java 程序员
Map - LinkedHashSet&Map源码解析
Map - LinkedHashSet&Map源码解析
100 1
|
4月前
|
算法 Java 容器
Map - HashSet & HashMap 源码解析
Map - HashSet & HashMap 源码解析
85 0
|
2月前
|
设计模式 存储 安全
【23种设计模式·全精解析 | 创建型模式篇】5种创建型模式的结构概述、实现、优缺点、扩展、使用场景、源码解析
创建型模式的主要关注点是“怎样创建对象?”,它的主要特点是"将对象的创建与使用分离”。这样可以降低系统的耦合度,使用者不需要关注对象的创建细节。创建型模式分为5种:单例模式、工厂方法模式抽象工厂式、原型模式、建造者模式。
【23种设计模式·全精解析 | 创建型模式篇】5种创建型模式的结构概述、实现、优缺点、扩展、使用场景、源码解析
|
2月前
|
存储 设计模式 算法
【23种设计模式·全精解析 | 行为型模式篇】11种行为型模式的结构概述、案例实现、优缺点、扩展对比、使用场景、源码解析
行为型模式用于描述程序在运行时复杂的流程控制,即描述多个类或对象之间怎样相互协作共同完成单个对象都无法单独完成的任务,它涉及算法与对象间职责的分配。行为型模式分为类行为模式和对象行为模式,前者采用继承机制来在类间分派行为,后者采用组合或聚合在对象间分配行为。由于组合关系或聚合关系比继承关系耦合度低,满足“合成复用原则”,所以对象行为模式比类行为模式具有更大的灵活性。 行为型模式分为: • 模板方法模式 • 策略模式 • 命令模式 • 职责链模式 • 状态模式 • 观察者模式 • 中介者模式 • 迭代器模式 • 访问者模式 • 备忘录模式 • 解释器模式
【23种设计模式·全精解析 | 行为型模式篇】11种行为型模式的结构概述、案例实现、优缺点、扩展对比、使用场景、源码解析
|
2月前
|
设计模式 存储 安全
【23种设计模式·全精解析 | 创建型模式篇】5种创建型模式的结构概述、实现、优缺点、扩展、使用场景、源码解析
结构型模式描述如何将类或对象按某种布局组成更大的结构。它分为类结构型模式和对象结构型模式,前者采用继承机制来组织接口和类,后者釆用组合或聚合来组合对象。由于组合关系或聚合关系比继承关系耦合度低,满足“合成复用原则”,所以对象结构型模式比类结构型模式具有更大的灵活性。 结构型模式分为以下 7 种: • 代理模式 • 适配器模式 • 装饰者模式 • 桥接模式 • 外观模式 • 组合模式 • 享元模式
【23种设计模式·全精解析 | 创建型模式篇】5种创建型模式的结构概述、实现、优缺点、扩展、使用场景、源码解析

相关产品

  • 云解析DNS
  • 推荐镜像

    更多