centos7.x 部署主、从DNS服务器问题

作者:锋利的潘羊多拉 时间:2023-07-01 12:44:08 

1、准备

例:两台192.168.219.146(主), 192.168.219.147(从), 域名www.panyangduola.com

主、从DNS服务器均需要安 * ind、bind-chroot、bind-utils

yum -y install bind bind-utils bind-chroot

如果防火墙开启,配置防火墙,添加服务(防火墙已禁用则忽略)


firewall-cmd --permanent --add-service=dns
firewall-cmd --reload


2、主DNS服务器(192.168.219.146)配置

编辑配置文件

vim /etc/named.conf

找到其中两行


listen-on port 53 { 127.0.0.1; };
allow-query { localhost; };

修改为


listen-on port 53 { any; };
allow-query { any; };

2-1、配置正向解析

编辑文件/etc/named.rfc1912.zones,在末尾添加需要解析的域


vim /etc/named.rfc1912.zones
zone "panyangduola.com" IN {
 type master;
 file "data/panyangduola.com.zone";
};


创建panyangduola.com.zone解析域



vim /var/named/data/panyangduola.com.zone
$TTL 3600
$ORIGIN panyangduola.com.
@  IN  SOA panyangduola.com. admin.panyangduola.com. (
 2018042101
 1D
 1H
 1W
 3H
)
@  IN  NS  ns1.panyangduola.com.
@  IN  NS  ns2.panyangduola.com.
ns1  IN  A  192.168.219.146
ns2  IN  A  192.168.219.147
www  IN  A  192.168.219.146
web  IN  CNAME www

2-2、配置反向解析

编辑文件/etc/named.rfc1912.zones,在末尾添加需要解析的域


vim /etc/named.rfc1912.zones
zone "219.168.192.in-addr.arpa" IN {
  type master;
  file "data/219.168.192.zone";
};

创建219.168.192.zone解析域


vim /var/named/data/219.168.192.zone
$TTL 3600
$ORIGIN 219.168.192.in-addr.arpa.
@  IN  SOA panyangduola.com. admin.panyangduola.com. (
 2018042101
 1D
 1H
 1W
 3H
)
@  IN  NS  ns1.panyangduola.com.
@  IN  NS  ns2.panyangduola.com.
146  IN  PTR  ns1.panyangduola.com.
147  IN  PTR  ns2.panyangduola.com.
146  IN  PTR  www.panyangduola.com.


2-3、对DNS配置文件进行一下语法检查:


cd /etc
named-checkconf named.conf
named-checkconf named.rfc1912.zones
cd /var/named/data
named-checkzone panyangduola.com panyangduola.com.zone
named-checkzone 219.168.192.in-addr.arpa 219.168.192.zone


2-4、编辑/etc/resolv.conf,添加


vim /etc/resolv.conf
search localdomain
nameserver 192.168.219.146


2-5、如果2-3步骤没有错误发生的话,启动named服务

重启named

systemctl restart named

查看状态

systemctl status named

2-6、检查主DNS服务器解析是否成功

ping命令验证


ping -c 4 www.panyangduola.com
nslookup命令验证
nslookup
>www.panyangduola.com
nslookup
>192.168.219.146


3、从DNS服务器(192.168.219.147)配置

编辑named.conf文件

vim /etc/named.conf

找到其中两行


listen-on port 53 { 127.0.0.1; };
allow-query { localhost; };


修改为


listen-on port 53 { any; };
allow-query { any; };


3-1、修改主DNS服务器(192.168.219.146)的配置/etc/named.rfc1912.zones



vim /etc/named.rfc1912.zones
zone "panyangduola.com" IN {
 type master;
 file "data/panyangduola.com.zone";
 allow-transfer {192.168.219.147;};
 notify yes;
 also-notify {192.168.219.147;};
};
zone "219.168.192.in-addr.arpa" IN {
 type master;
 file "data/219.168.192.zone";
 allow-transfer {192.168.219.147;};
 notify yes;
 also-notify {192.168.219.147;};
};

3-2、配置从DNS服务器(192.168.219.147)正向解析

编辑文件/etc/named.rfc1912.zones,在末尾添加需要解析的域


vim /etc/named.rfc1912.zones
zone "panyangduola.com" IN {
type slave;
file "data/panyangduola.com.zone";
masters { 192.168.219.146; };
};


创建panyangduola.com.zone空文件

touch /var/named/data/panyangduola.com.zone

设置所有者


cd /var/named/data
chown named:named panyangduola.com.zone


3-3、配置从DNS服务器(192.168.219.147)反向解析

在文件/etc/named.rfc1912.zones中添加


vim etc/named.rfc1912.zones
zone "219.168.192.in-addr.arpa" IN {
type slave;
file "data/219.168.192.zone";
masters { 192.168.219.146; };
};


创建空文件219.168.192.zone

touch /var/named/data/219.168.192.zone

设置所有者


cd /var/named/data
chown named:named 219.168.192.zone


3-4、对DNS配置文件进行一下语法检查:


cd /etc
named-checkconf named.conf
named-checkconf named.rfc1912.zones


3-5、编辑/etc/resolv.conf,添加


vim /etc/resolv.conf
search localdomain
nameserver 192.168.219.147


3-6、如果3-4步骤没有错误发生的话,启动named服务

重启named

systemctl restart named

查看状态

systemctl status named

3-7、查看文件/var/named/data/panyangduola.com.zone和/var/named/data/219.168.192.zone是否有二进制数据


cat /var/named/data/panyangduola.com.zone
cat /var/named/data/219.168.192.zone


3-8、检查从DNS服务器解析是否成功


ping命令验证
ping -c 4 www.panyangduola.com
nslookup命令验证
nslookup
>192.168.219.147

总结

以上所述是小编给大家介绍的centos7.x 部署主、从DNS服务器问题,希望对大家有所帮助

来源:https://www.cnblogs.com/panyangduola/archive/2019/10/10/11650289.html

标签:centos,部署,DNS,服务器
0
投稿

猜你喜欢

  • DEDE首页digg 效果

    2009-02-13 16:57:00
  • Linux配置SSH和Xshell连接服务器的教程(图解)

    2021-01-17 20:26:59
  • 主流WEB服务器比较(1)

    2010-04-06 18:29:00
  • 草根站长 向你致敬!

    2008-02-29 21:51:00
  • BT5不能使用apt-get命令的解决方案

    2023-06-12 10:37:06
  • SEO核心竞争力:数据分析和行业渗透能力

    2008-12-25 10:08:00
  • 百度阿拉丁升级 搜索页面实现邮箱登录

    2009-10-16 15:39:00
  • adsense有点击次数却没有收入?

    2008-08-06 20:21:00
  • 马云:中国未来3-5年电子商务引爆点将是C2B

    2009-10-10 17:48:00
  • sersync实现数据实时同步的方法

    2023-07-30 03:06:15
  • 冲浪DDoS(拒绝服务)攻击的趋势与防御

    2009-12-08 14:14:00
  • 金蝶友商网冯颉:在电子商务领域寻求收购

    2009-10-13 14:47:00
  • 首信易支付获电子商务十年突出发展贡献称号

    2009-10-13 10:29:00
  • 第一次使用服务器站长常犯的一些错误

    2008-06-03 11:55:00
  • 精美商城模板,不容错过

    2010-04-02 11:42:00
  • WIN2003服务器安全配置终极技巧(3)

    2007-11-14 13:57:00
  • 中国光大银行钓鱼网事件分析

    2011-07-12 17:41:42
  • linux远程登录ssh免密码配置方法

    2023-08-01 09:23:27
  • 堵塞Web漏洞(上)

    2007-10-19 13:38:00
  • 应对百度更新一些实有效的方法和大家分享

    2010-03-07 11:38:00
  • asp之家 网站运营 m.aspxhome.com