DNS原理概述及使用(二)

三、主從複製

主服務器IP:172.16.25.1

從服務器IP172.16.25.2


wKiom1Pwp4PjhBsrAAAi-6PaQ24040.jpg

在主服務器上編輯此文件

wKioL1PwqLKi7svIAAFq1GeAAY0067.jpg


添加NS和相應的A記錄

wKiom1Pwp6jyGAHCAAAgUvD7fDQ155.jpg


在從服務器上編輯此配置文件

wKioL1PwqNDj4EcUAAFfVEym_6w356.jpg


註釋掉暫時沒用的信息

wKiom1Pwp8TRFP3VAAAjRoS74LE715.jpg


再編輯此文件

wKiom1Pwp9Gi5dlYAABF5G1MpUU894.jpg


在配置文件中添加區域,設置類型爲從服務器,並指主服務器的地址


wKioL1PwqP3SnYtfAABNxkc5CgE878.jpg


配置完從服務器以後在主服務器上重新啓動服務

wKiom1PwqAzCqOPOAAAkTsa3hXE634.jpg

查看日誌文件

wKioL1PwqT6hA0LNAACkyMK8Ago532.jpg

可以看到已經發出完全增量更新通知

wKioL1PwqUyhT_9HAAJgSs_NbJY806.jpg

然後再從服務器上查看配置情況

 

四、子域授權及轉發

1、  子域授權

父域服務器IP172.16.25.1

子域服務器IP:  192.168.1.156

wKioL1Pwqd2zB8JyAAAitwC0_jY855.jpg

wKiom1PwqNHSmJ-vAAFx7io4i-E518.jpg

編輯此文件,在父域服務器上添加子域授權信息

wKioL1PwqfuTtWHyAAD388PSBsw287.jpg

在子域服務器上安裝bind軟件

wKiom1PwqPCScPcWAAAfVr3qysE682.jpg

然後編輯此配置文件

wKioL1PwqheQ***-AAF-7gnSrjk195.jpg

將暫時沒用的信息都註釋掉

wKioL1PwqiPgdLfVAABDCn6NJjs542.jpg

再編輯此配置文件

wKiom1PwqRzgylOTAABSc-gQy44462.jpg

添加此內容,配置子域服務器信息

wKiom1PwqTOR9tSsAAAxCL19sP4953.jpg

wKioL1PwqlnRxCeBAADJVT8XIZE232.jpg

創建並編輯此配置文件,添加解析內容

wKioL1PwqnChGhewAAINY_3XQ3I196.jpg

使用dig命令在本機上測試配置結果,測試無誤後,在父域服務器上測試

wKiom1PwqWeh4XNGAAIBRSB7v8U642.jpg

在父域服務器上查看配置結果

2、  轉發器

wKiom1PwqZ2ia8JRAAAlWDTcUtM193.jpg

在轉發器上配置此文件

wKioL1Pwqr_Dc2Y7AAB7CyNotd4888.jpg

添加此區域,指向父域服務器

wKioL1Pwqs2D_T3PAAIwIoNbOrw977.jpg

先檢查配置文件語法是否有誤,再重裝裝載,然後測試配置結果

 

 

五、Aclview

ACL

自定義acl:

 格式: acl ACL_NAME {

   ip;

   ip;

   network;

  };

實驗案例:

    wKiom1PwqcmwENhQAAG-Es4Yy48654.jpg

編輯named.conf文件,定義一個ACL

wKiom1PwqjzjdshRAAHhS6q6bi0601.jpg

這樣就直接可設定爲一個遞歸白名單,然後在使用命令named-checkconf命令檢查文件語法,無誤後在使用rndc reconfig命令重新裝載即可

 

BindView:視圖,腦裂(split-brain)

 根據客戶端來源的不同,將同一個名稱解析至不同的值;這種功能就叫bind視圖

啓用view後,各個zone都必須放在view中;view可以定義多個,只要名字不相同即可;同一個zone可以再不同的view中分別聲明兩次,但是類型可一樣,文件不能一樣;view是自上而下匹配的;

  使用view注意的事項:

     1、通常只爲內網客戶端提供遞歸功能,提供根區域等;

     2、通過只爲外網客戶端提供本機所負責的區域的解析

實驗案列:

wKioL1Pwq3iyDkvTAAH4nzD7Og4398.jpg

實驗環境

wKiom1Pwqn-DKpiWAACSLMUh0w8133.jpg

編輯named.conf文件,將區域信息移動至name.rfc1912.conf中

wKioL1Pwq6mxK7VlAAHPALD2A1o198.jpg

wKioL1Pwq8mTGyiWAACd1cRbQI8095.jpg

配置named.rfc1912.com文件,更改其中的內容

wKiom1PwqsGTei4cAACVNl4O3xQ265.jpg

在/var/named/下創建learning.com.int的文件,配置文件內容

wKioL1Pwq-7w9l1oAABSYc1QMrk243.jpg

複製learning.com.int至learning.com.ext文件,然後編輯此文件

wKiom1PwquTRuKYRAACC0dcafME352.jpg

再編輯此文件

wKioL1PwrArgWUFxAABIRGuUKfM528.jpg

再更改下文件權限和屬組,view及配置完成


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章