千家信息网

centos7.x中如何部署主、从DNS服务器

发表于:2024-11-25 作者:千家信息网编辑
千家信息网最后更新 2024年11月25日,这篇文章主要介绍了centos7.x中如何部署主、从DNS服务器,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。1、准备例:两台192.
千家信息网最后更新 2024年11月25日centos7.x中如何部署主、从DNS服务器

这篇文章主要介绍了centos7.x中如何部署主、从DNS服务器,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。

1、准备

例:两台192.168.219.146(主), 192.168.219.147(从), 域名www.panyangduola.com

主、从DNS服务器均需要安装bind、bind-chroot、bind-utils

yum -y install bind bind-utils bind-chroot

如果防火墙开启,配置防火墙,添加服务(防火墙已禁用则忽略)

firewall-cmd --permanent --add-service=dnsfirewall-cmd --reload

2、主DNS服务器(192.168.219.146)配置

编辑配置文件

vim /etc/named.conf

找到其中两行

listen-on port 53 { 127.0.0.1; };allow-query { localhost; };

修改为

listen-on port 53 { any; };allow-query { any; };

2-1、配置正向解析

编辑文件/etc/named.rfc1912.zones,在末尾添加需要解析的域

vim /etc/named.rfc1912.zoneszone "panyangduola.com" IN {  type master;  file "data/panyangduola.com.zone";};

创建panyangduola.com.zone解析域

vim /var/named/data/panyangduola.com.zone$TTL 3600$ORIGIN panyangduola.com.@  IN  SOA panyangduola.com. admin.panyangduola.com. (  2018042101  1D  1H  1W  3H)@  IN  NS  ns1.panyangduola.com.@  IN  NS  ns2.panyangduola.com.ns1  IN  A  192.168.219.146ns2  IN  A  192.168.219.147www  IN  A  192.168.219.146web  IN  CNAME www

2-2、配置反向解析

编辑文件/etc/named.rfc1912.zones,在末尾添加需要解析的域

vim /etc/named.rfc1912.zoneszone "219.168.192.in-addr.arpa" IN {   type master;   file "data/219.168.192.zone"; };

创建219.168.192.zone解析域

vim /var/named/data/219.168.192.zone$TTL 3600$ORIGIN 219.168.192.in-addr.arpa.@  IN  SOA panyangduola.com. admin.panyangduola.com. (  2018042101  1D  1H  1W  3H)@  IN  NS  ns1.panyangduola.com.@  IN  NS  ns2.panyangduola.com.146  IN  PTR  ns1.panyangduola.com.147  IN  PTR  ns2.panyangduola.com.146  IN  PTR  www.panyangduola.com.

2-3、对DNS配置文件进行一下语法检查:

cd /etcnamed-checkconf named.confnamed-checkconf named.rfc1912.zonescd /var/named/datanamed-checkzone panyangduola.com panyangduola.com.zonenamed-checkzone 219.168.192.in-addr.arpa 219.168.192.zone

2-4、编辑/etc/resolv.conf,添加

vim /etc/resolv.confsearch localdomainnameserver 192.168.219.146

2-5、如果2-3步骤没有错误发生的话,启动named服务

重启named

systemctl restart named

查看状态

systemctl status named

2-6、检查主DNS服务器解析是否成功

ping命令验证

ping -c 4 www.panyangduola.comnslookup命令验证nslookup>www.panyangduola.comnslookup>192.168.219.146

3、从DNS服务器(192.168.219.147)配置

编辑named.conf文件

vim /etc/named.conf

找到其中两行  

listen-on port 53 { 127.0.0.1; };   allow-query { localhost; };

修改为

listen-on port 53 { any; };allow-query { any; };

3-1、修改主DNS服务器(192.168.219.146)的配置/etc/named.rfc1912.zones

vim /etc/named.rfc1912.zoneszone "panyangduola.com" IN {  type master;  file "data/panyangduola.com.zone";  allow-transfer {192.168.219.147;};  notify yes;  also-notify {192.168.219.147;};};zone "219.168.192.in-addr.arpa" IN {  type master;  file "data/219.168.192.zone";  allow-transfer {192.168.219.147;};   notify yes;   also-notify {192.168.219.147;}; };

3-2、配置从DNS服务器(192.168.219.147)正向解析

编辑文件/etc/named.rfc1912.zones,在末尾添加需要解析的域

vim /etc/named.rfc1912.zoneszone "panyangduola.com" IN {  type slave;  file "data/panyangduola.com.zone";  masters { 192.168.219.146; };};

创建panyangduola.com.zone空文件

touch /var/named/data/panyangduola.com.zone

设置所有者  

cd /var/named/datachown named:named panyangduola.com.zone

3-3、配置从DNS服务器(192.168.219.147)反向解析

在文件/etc/named.rfc1912.zones中添加

vim etc/named.rfc1912.zoneszone "219.168.192.in-addr.arpa" IN { type slave; file "data/219.168.192.zone"; masters { 192.168.219.146; };   };

创建空文件219.168.192.zone

touch /var/named/data/219.168.192.zone

设置所有者

cd /var/named/datachown named:named 219.168.192.zone

3-4、对DNS配置文件进行一下语法检查:

cd /etcnamed-checkconf named.confnamed-checkconf named.rfc1912.zones

3-5、编辑/etc/resolv.conf,添加

vim /etc/resolv.confsearch localdomainnameserver 192.168.219.147

3-6、如果3-4步骤没有错误发生的话,启动named服务

重启named

systemctl restart named

查看状态

systemctl status named

3-7、查看文件/var/named/data/panyangduola.com.zone和/var/named/data/219.168.192.zone是否有二进制数据

cat /var/named/data/panyangduola.com.zonecat /var/named/data/219.168.192.zone

3-8、检查从DNS服务器解析是否成功

ping命令验证ping -c 4 www.panyangduola.comnslookup命令验证nslookup>192.168.219.147

感谢你能够认真阅读完这篇文章,希望小编分享的"centos7.x中如何部署主、从DNS服务器"这篇文章对大家有帮助,同时也希望大家多多支持,关注行业资讯频道,更多相关知识等着你来学习!

0