centos7.x中如何部署主、从DNS服务器-创新互联
这篇文章主要介绍了centos7.x中如何部署主、从DNS服务器,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。
成都创新互联服务项目包括西安网站建设、西安网站制作、西安网页制作以及西安网络营销策划等。多年来,我们专注于互联网行业,利用自身积累的技术优势、行业经验、深度合作伙伴关系等,向广大中小型企业、政府机构等提供互联网行业的解决方案,西安网站推广取得了明显的社会效益与经济效益。目前,我们服务的客户以成都为中心已经辐射到西安省份的部分城市,未来相信会继续扩大服务区域并继续获得客户的支持与信任!1、准备
例:两台192.168.219.146(主), 192.168.219.147(从), 域名www.panyangduola.com
主、从DNS服务器均需要安装bind、bind-chroot、bind-utils
yum -y install bind bind-utils bind-chroot
如果防火墙开启,配置防火墙,添加服务(防火墙已禁用则忽略)
firewall-cmd --permanent --add-service=dns firewall-cmd --reload
2、主DNS服务器(192.168.219.146)配置
编辑配置文件
vim /etc/named.conf
找到其中两行
listen-on port 53 { 127.0.0.1; }; allow-query { localhost; };
修改为
listen-on port 53 { any; }; allow-query { any; };
2-1、配置正向解析
编辑文件/etc/named.rfc1912.zones,在末尾添加需要解析的域
vim /etc/named.rfc1912.zones zone "panyangduola.com" IN { type master; file "data/panyangduola.com.zone"; };
创建panyangduola.com.zone解析域
vim /var/named/data/panyangduola.com.zone $TTL 3600 $ORIGIN panyangduola.com. @ IN SOA panyangduola.com. admin.panyangduola.com. ( 2018042101 1D 1H 1W 3H ) @ IN NS ns1.panyangduola.com. @ IN NS ns2.panyangduola.com. ns1 IN A 192.168.219.146 ns2 IN A 192.168.219.147 www IN A 192.168.219.146 web IN CNAME www
2-2、配置反向解析
编辑文件/etc/named.rfc1912.zones,在末尾添加需要解析的域
vim /etc/named.rfc1912.zones zone "219.168.192.in-addr.arpa" IN { type master; file "data/219.168.192.zone"; };
创建219.168.192.zone解析域
vim /var/named/data/219.168.192.zone $TTL 3600 $ORIGIN 219.168.192.in-addr.arpa. @ IN SOA panyangduola.com. admin.panyangduola.com. ( 2018042101 1D 1H 1W 3H ) @ IN NS ns1.panyangduola.com. @ IN NS ns2.panyangduola.com. 146 IN PTR ns1.panyangduola.com. 147 IN PTR ns2.panyangduola.com. 146 IN PTR www.panyangduola.com.
2-3、对DNS配置文件进行一下语法检查:
cd /etc named-checkconf named.conf named-checkconf named.rfc1912.zones cd /var/named/data named-checkzone panyangduola.com panyangduola.com.zone named-checkzone 219.168.192.in-addr.arpa 219.168.192.zone
2-4、编辑/etc/resolv.conf,添加
vim /etc/resolv.conf search localdomain nameserver 192.168.219.146
2-5、如果2-3步骤没有错误发生的话,启动named服务
重启named
systemctl restart named
查看状态
systemctl status named
2-6、检查主DNS服务器解析是否成功
ping命令验证
ping -c 4 www.panyangduola.com nslookup命令验证 nslookup >www.panyangduola.com nslookup >192.168.219.146
3、从DNS服务器(192.168.219.147)配置
编辑named.conf文件
vim /etc/named.conf
找到其中两行
listen-on port 53 { 127.0.0.1; }; allow-query { localhost; };
修改为
listen-on port 53 { any; }; allow-query { any; };
3-1、修改主DNS服务器(192.168.219.146)的配置/etc/named.rfc1912.zones
vim /etc/named.rfc1912.zones zone "panyangduola.com" IN { type master; file "data/panyangduola.com.zone"; allow-transfer {192.168.219.147;}; notify yes; also-notify {192.168.219.147;}; }; zone "219.168.192.in-addr.arpa" IN { type master; file "data/219.168.192.zone"; allow-transfer {192.168.219.147;}; notify yes; also-notify {192.168.219.147;}; };
3-2、配置从DNS服务器(192.168.219.147)正向解析
编辑文件/etc/named.rfc1912.zones,在末尾添加需要解析的域
vim /etc/named.rfc1912.zones zone "panyangduola.com" IN { type slave; file "data/panyangduola.com.zone"; masters { 192.168.219.146; }; };
创建panyangduola.com.zone空文件
touch /var/named/data/panyangduola.com.zone
设置所有者
cd /var/named/data chown named:named panyangduola.com.zone
3-3、配置从DNS服务器(192.168.219.147)反向解析
在文件/etc/named.rfc1912.zones中添加
vim etc/named.rfc1912.zones zone "219.168.192.in-addr.arpa" IN { type slave; file "data/219.168.192.zone"; masters { 192.168.219.146; }; };
创建空文件219.168.192.zone
touch /var/named/data/219.168.192.zone
设置所有者
cd /var/named/data chown named:named 219.168.192.zone
3-4、对DNS配置文件进行一下语法检查:
cd /etc named-checkconf named.conf named-checkconf named.rfc1912.zones
3-5、编辑/etc/resolv.conf,添加
vim /etc/resolv.conf search localdomain nameserver 192.168.219.147
3-6、如果3-4步骤没有错误发生的话,启动named服务
重启named
systemctl restart named
查看状态
systemctl status named
3-7、查看文件/var/named/data/panyangduola.com.zone和/var/named/data/219.168.192.zone是否有二进制数据
cat /var/named/data/panyangduola.com.zone cat /var/named/data/219.168.192.zone
3-8、检查从DNS服务器解析是否成功
ping命令验证 ping -c 4 www.panyangduola.com nslookup命令验证 nslookup >192.168.219.147
感谢你能够认真阅读完这篇文章,希望小编分享的“centos7.x中如何部署主、从DNS服务器”这篇文章对大家有帮助,同时也希望大家多多支持创新互联成都网站设计公司,关注创新互联成都网站设计公司行业资讯频道,更多相关知识等着你来学习!
另外有需要云服务器可以了解下创新互联scvps.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、网站设计器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。
网页题目:centos7.x中如何部署主、从DNS服务器-创新互联
文章分享:http://azwzsj.com/article/dcidcg.html