【初級篇】Linux下部署DNS域名解析服務

Linux下部署DNS域名解析服務

1.          實驗需求:

1)     使用RPM包安裝bind服務

2) 實現配置正向解析域名,反向解析IP地址。

3)搭建從服務器,實現配置和主服務器實時同步,相互提供冗餘備份。

2.          實驗環境:

Linux服務器系統版本:Red Hat Enterprise Linux 6.5(主)   IP:192.168.10.20

Linux服務器系統版本:Red Hat Enterprise Linux 6.5(從)   IP:192.168.10.30

3.      實驗步驟:

基本安裝操作

1.首先安裝DNS的軟件包bind

wKiom1ZJq2rSi_NCAABLGCMfc80650.png 

wKioL1ZJq8viCzRmAABrVB4-Gwk944.png 

 

 

2.修改主配置文件:(vi /etc/named.conf)

 

wKiom1ZJq6eRtlE8AABET8z951w960.png 

wKioL1ZJrBPBIl8YAAAkS9z_gaQ526.png 

 

 先做正向解析:

後綴是.zone是正向解析

 

wKiom1ZJq96AWisOAAAORObipXQ263.png 

wKioL1ZJrEKio8_aAAAPZC9IvFc145.png 

這幾行命令需要在末行手動加入進去,是自己定義的。

wKiom1ZJrK2CU5KzAAAIIh2MWcU003.png 

wKiom1ZJrOKgyH_AAAAInrLd_7c783.png 

 

 區域數據配置文件位於/var/named/ 目錄下。

wKioL1ZJrV6QG0wJAACr4SI4Txk763.png 

wKiom1ZJrUfCXSl-AAAIul5FC54106.png 

wKioL1ZJranCBFWXAAA6asj1RTM176.png 

wKiom1ZJrZqzE8MEAAAp9_9hUz4398.png 

 

 

 

下面就是測試了

wKioL1ZJrs-iEwUBAABYbGaVZvY261.png 

這樣正向解析就成功了。

 

 

 接下來做反向解析:

 後綴是.local是反向解析

 

wKiom1ZJrp3yAashAAAKUyl5u2Q767.png 

wKiom1ZJrsWCaks_AAAeynm7NwQ217.png 

 

wKioL1ZJrzGwdWsEAAAKDLEHuKQ999.png 

wKiom1ZJrxLQKGA3AABYFa8Mzk4438.png 

wKiom1ZJryPhMhdeAAAIrJ6xD8Y379.png 

wKiom1ZJrzDwCWW2AABAn016qII919.png 

wKiom1ZJr1TC_AdYAAAdP72mV6Q328.png 

 

下面就是測試了:

wKioL1ZJr9vhMf1HAABBw7zzne0659.png 

 

 

 

 

3.構建從域名服務器:還需要在安裝一臺Red Hat ,起到備份冗餘的作用

這裏tang(小寫)代表主服務器,TANG(大寫)代表從服務器

在從服務器上配置如下:

wKioL1ZJsCDB5PPYAABkqt-R_eo202.png 

wKioL1ZJsC2wOeUnAAALFk8XNoA980.png 

wKioL1ZJsDqgKNHzAAA-FVXaQkM161.png 

wKioL1ZJsE2jzLb6AAAMSbu_kNg672.png 

wKiom1ZJsAuRCtGSAAB1A42BzIc296.png 

 

 在主服務器配置如下:

wKiom1ZJsMORkFB5AAANCveYfcc553.png 

wKioL1ZJsR7xDwxRAABefLXA7v8854.png 

這時兩邊的防火牆都要關閉,還要安全關閉LINUX

wKiom1ZJsOrhB1xlAABFJBavIl0675.png 

wKiom1ZJsQaTNA9VAAAnrQftxEk708.png 

 從服務器:

wKioL1ZJsZnAtpFXAAAzYrrJq3A465.png 

wKiom1ZJsVnzTSeJAAAKdHfh7pI435.png 

 

wKioL1ZJsbaAzrAIAABCe2qOSQ8862.png 

 主服務器:

wKiom1ZJsaagLIEXAAAK0tJUOFw522.png 

wKioL1ZJsgeQjT-sAABDeQlXYN0566.png 

 驗證:

wKiom1ZJscOQ66hVAAA3Hm6SeYQ562.png 

wKioL1ZJsiSA5h_WAAAlV9hFteg416.png 

 

 

 再做個測試,把主服務器的區域文件刪除一行,把序號1要改爲2,看看從服務器能不能實現實時同步,相互提供冗餘備份?

wKioL1ZJsnKyZJXdAABTrrDJquE108.png 

wKioL1ZJsofSj6ktAAA54fNXdts889.png 

wKiom1ZJskjDjKS9AAA8JJ0y6WY098.png 

主:

wKioL1ZJsqiAfTTLAAAjL1YwwbE534.png 

從:

wKiom1ZJsmeRtTFyAAAmyclsDN8095.png 

 

同樣道理:向區域文件加一行,序號也要隨着改變。還要restart ,這樣也可以實現同步。

 

 

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章