主從DNS伺服器的搭建

2022-07-29 07:21:14 字數 1864 閱讀 8195

主從伺服器,在一開始的理解中,以為是主的dns伺服器掛掉後,(dns服務自動轉向輔助dns伺服器),客戶端還能繼續解析。事實貌似不是這樣的。當我把主dns停掉的時候,客戶端只設乙個dns伺服器後,事實證明,解析是失敗的。但當我將客戶端的dns伺服器切換到從dns的ip上後,解析是正常的。說明,從伺服器只是同步了主伺服器解析域的檔案。

本案例的環境:

系統:centos6.5

ip: 主dns 192.168.40.105    從dns 192.168.40.170

iptables:關閉狀態。

這裡只說主dns伺服器配置檔案的修改部分:

1 vim /var/named/chroot/etc/named.rfc1912.zones

2 ~~~

3 4   zone "test.com" in ;

8   allow-transfer ;

9   notify yes;

10 };

11 12 zone "40.168.192.in-addr.arpa" in ;

16   allow-transfer ;

17   notify yes;

18 };

1 vim /var/named/chroot/etc/named.conf

2 ~~~

3 options ;

6 recursion yes;

7 forwarders ;      (此處,做的是dns**,當本地伺服器無法解析的,如公網上的網域名稱時,**到114.114.114.114上)

8 };

9 10 ~~~

修改完成後,重啟主dns的 守護程序named。

1.先更改yum源,之後安裝開發工具套件,最後安裝bind 軟體。

1 wget -o /etc/yum.repos.d/centos-base.repo 

2 3 yum -y groupinstall "development tools"

4 5 yum -y install bind*

2.之後修改bind 的主配置檔案,/var/named/chroot/etc/named.rfc1912.zones

1 vim /var/named/chroot/etc/named.rfc1912.zones

2 3 zone "test.com" in ;                #設定主dns伺服器的位址

7   allow-update ;

8 };

9 10 zone "40.168.192.in-addr.arpa" in ;

14   allow-update ;

15 };

3.單純的修改這裡,客戶端並還不能解析.因為還有乙個很重要的乙個地方需要配置.(在這裡一直出錯,當主的停掉後,沒改這裡之前,客戶端是一直無法解析。)

1 vim vim /var/named/chroot/etc/named.conf,修改以下選項

2 3 options ;      #這裡要寫從伺服器的ip位址。

6   allow-query ;

7 8 };

4.重啟named服務。還有乙個關鍵的,在測試過程中,記得關閉iptables,或者將dns服務埠追加到防火牆規則中。

1.現在可以關閉主dns,然後,客戶端將dns修改為從dns伺服器的ip,檢查網域名稱解析是否正常。

2.如果遇到某台dns伺服器啟動正常,但是解析不正常後,請檢查系統日誌,/var/log/messages檔案。

每個人都應是守望者,守望我們的心智,我們的理想,以防它在生活中不知不覺地墜落、被操控和被自己遺忘。。。

主從DNS伺服器

hosts dns hosts 資料容易被個人修改出錯 資料容易不一致 當資料龐大的時候維護麻煩 dns網域名稱解析體系的特點 資料不容易隨便讓人修改出錯 資料一致 網域名稱體系採用分層結構 linux預設的dns伺服器端軟體 bind 服務端軟體 bind chroot 安全軟體 協議 dns 埠...

centos7 搭建dns主從伺服器

dns 即domain name system 網域名稱系統 的縮寫,它是一種將ip位址轉換成對應的主機名或將主機名轉換成與之相對應ip位址的一種機制。其中通過網域名稱解析出ip位址的叫做正向解析,通過ip位址解析出網域名稱的叫做反向解析。1.dns伺服器需要安裝bind bind chroot b...

linux配置主從DNS伺服器

2.1時間同步ntpdate cn.pool.ntp.org timedatectl set timezone asia shanghai2.2主dns伺服器配置 vi etc named.rfc1912.zones 在剛剛的配置上修改 zone pl.com in zone 1.1.10.in a...