DNS_主从服务_详细搭建&&配置
DNS主从
安装环境:
三台dns服务器如下:
系统:均为centos7
dns_master:192.168.169.194
dns_slave-1:192.168.169.195
dns_slave-2:192.168.169.196
一、如果在centos7上安装dns,需要在内网配置文件添加一行:
ZONE=trusted (不管什么情况下,最好都把内网网卡加入信用区里)
重启网卡,会将内网网卡加入信用区,内网所有操作,防火墙都不阻拦(因为他已经在信用区了)如下查看:

如果其他Linux环境,dns端口是53,那就需要你允许此端口
二、yum安装DNS
dns_master/dns_slave-1/dns_slave-2,三台分别yum安装dns命令为 :yum install bind-*
三、先操作dns_master主机:
1、修改主配置文件
vi /etc/named.conf


listen-on port 53 {any;};
监听在这部主机系统上面的那个网路,预设是监听在localhost,以及只有本机可以对dns服务进行查询,那当然是很不合理啊!所以这里要将大括号内的资料改成为你所要使用dns的IP段。
directory "/var/named";
意思是说,如果此文件面下有规范到正、反解析的zone 文件名时,改文件名预计应该放置到那个目录下的意思,预计是放置到/var/named下面,由于chroot的关系,最终这些资料库文件会被主动连接到/var/named/chroot/var/named/这个目录。
dump-file,statistics-file,memstatistics-file
这三个就不多废话,设定值该不该应该都是没有关系的。
allow-query {any;};
这个是针对用户端的设置,到底谁可以对我的dns服务提出查询请求的意思,默认是只对localhost放开的而已,我们这里改成对所有用户放开,(当然了防火墙也得放开才行)。不过设置dns就是对所有用户放行,所以这个设定值也可以不该,但是根据我上面截图还是该个网段的吧。
2、创建红框标注的两个zone,这两处是配置的正向解析(通过域名解析ip),local.host是公司内部域名、checool.net是你们公司申请的外网域名。


3、反向代理就是在下面多加一个反解zone,我这个没有配置反向解析,如果公司要求正、反解析都有配置,那就多添加一个反解zone如下。
zone "169.168.192.in-addr.arpa" IN{
type master;
file "defined.192.168.169";
}
如图:

四、在上面截图中有说道在/var/named/目录下创建两个资料库文件为:vi defined.checool.net,vi defined.local.host (前面的defined这个单词是随便起的,要是改的话,要和配置文件里对应起来就行),在新建这两个文件当中必须新增所需要的NS标志才行!NS对应的主机名称mater、slave-1,slave-2,分别对应的ip为:192.68.169.194、195和196,结果如下图:
vi defined.local.host

vi defined.checool.net

五、如果你配置了上面说的那个反解zone,那你就再创建一个文件如下:
vim /var/named/named.192.168.169

六、操作dns_slave-1服务器:
1、修改主配置文件vi /etc/named.conf


2、启动dns服务
service named start
chkconfig named on
注:但即使出现的是[确定] 或 [ok],都不见得服务是正常的,所以,请你务必查看/var/log/messages的内容才行,内容会有点像这样

七、操作dns_slave-2服务器:
所有操作同dns_slave-1
八、启动主dns服务查看是否同步
service named start
chkconfig named on
注:但即使出现的是[确定] 或 [ok],都不见得服务是正常的,所以,请你务必查看/var/log/messages的内容,是否启动正常,是否同步。

九、查看是否同步
验证:1 named这个服务的记录信息就直接放置在/var/log/messages里面了,所以看看里面的日志信息。
验证:2 如图:

十、DNS配置好后,工作使用。
1、在192.168169.0网段里想使用这个DNS主从服务的所有主机,在这些主机的内网ip配置文件里配置DNS如下:

重启网卡,DNS会自动写到/etc/resolv.conf里,那也要去这个文件里检查一下:

注意,两个从DNS服务器的ip一定在上面,外网DNS在下面。
十一、验证

因为在defined.local.host文件里,把这个域名指定到了195这个ip上了,所以如上图。

因为在defined.local.host文件里,把这个域名指定到了198这个ip上了,所以如上图。
这样一来,DNS主从安装配置完毕。
DNS_主从服务_详细搭建&&配置的更多相关文章
- Samba服务器搭建配置
本次环境: 服务端-centos6.8-192.168.2.200 客户端1-centos6.8-192.168.2.201 客户端2-Windows7-192.168.2.104 假设条件如下: 使 ...
- 在cnetos7上搭建mysql主从服务
本文主要是介绍在centos上搭建mysql的主从服务器.如果没有搭建过的,可以查看我以前的博客,里面有详细的安装centos和在centos上安装mysql的说明. 一.安装从虚拟机: 1.右键—& ...
- 搭建私人通讯录/日历同步服务_使用cardDAV/calDAV服务
搭建私人通讯录/日历同步服务_使用cardDAV/calDAV服务 转载注明来源: 本文链接 来自osnosn的博客,写于 2020-02-18. Radicale, Radicale (对cardd ...
- Spring Cloud 入门教程 - 搭建配置中心服务
简介 Spring Cloud 提供了一个部署微服务的平台,包括了微服务中常见的组件:配置中心服务, API网关,断路器,服务注册与发现,分布式追溯,OAuth2,消费者驱动合约等.我们不必先知道每个 ...
- bind域名dns解析及主从服务的配置
bind域名dns解析及主从服务的配置 1.dns解析介绍 人们习惯记忆域名,但机器间互相只认IP地址,域名与IP地址之间是多对一的关系,一个ip地址不一定只对应一个域名,且一个域名只可以对应 ...
- 12 redis搭建主从服务(ubuntu)
什么是主从服务 一个master可以拥有多个slave,一个slave可以拥有多个slave,如此下去,形成了多级服务器集群架构 master用来写数据, slave用来读数据, 经统计:网站的读写比 ...
- 大数据系列(1)——Hadoop集群坏境搭建配置
前言 关于时下最热的技术潮流,无疑大数据是首当其中最热的一个技术点,关于大数据的概念和方法论铺天盖地的到处宣扬,但其实很多公司或者技术人员也不能详细的讲解其真正的含义或者就没找到能被落地实施的可行性方 ...
- Redis集群主从复制(一主两从)搭建配置教程【Windows环境】
如何学会在合适的场景使用合适的技术方案,这值得思考. 由于本地环境的使用,所以搭建一个本地的Redis集群,本篇讲解Redis主从复制集群的搭建,使用的平台是Windows,搭建的思路和Linux上基 ...
- Hexo的详细搭建过程——小白的血泪经历QAQ
Hexo的详细搭建过程 环境要求: node.js git 这里提供Centos8.2下的安装过程: dnf module list nodejs dnf module install nodejs: ...
随机推荐
- Unity 移动方式总结
1. 简介 在Unity3D中,有多种方式可以改变物体的坐标,实现移动的目的,其本质是每帧修改物体的position. 2. 通过Transform组件移动物体 Transform 组件用于描述物体在 ...
- 生产环境下yum的配置
介绍在局域网里面配置本地yum源环境: 在私有云的服务器上配置本地yum源 在局域网中有多台服务器,网段为192.168.10.0/24在其中一台10.11配置本地yum源,其他服务器中的baseur ...
- [nowcoder_Wannafly挑战赛4_F]线路规划
[nowcoder_Wannafly挑战赛4_F]线路规划 试题描述 Q国的监察院是一个神秘的组织. 这个组织掌握了整个帝国的地下力量,监察着Q国的每一个人. 监察院一共有 \(N\) 个成员,每一个 ...
- [暑假集训--数论]poj2909 Goldbach's Conjecture
For any even number n greater than or equal to 4, there exists at least one pair of prime numbers p1 ...
- shell的简单介绍
一 什么叫shell,shell 是什么 如果考虑到操作系统其实是一组软件,我们可以发现应用程序其实是在最外层,就如同鸡蛋的外壳一样,因此这个也就被称为shell. 其实shell的功能只是提供用户操 ...
- IntelliJ IDEA 学习--内存设置
小伙伴们经常会发现,在开发的时候,经常遇到内存被占满,导致异常卡顿,有时候提示内存溢出,这时可以通过设置xmx来改善.不过切记最好不要超过内存的1/4 打开 IDEA 安装目录,看到有一个 bin 目 ...
- configurationmanager.getsection usage
public static void CreateAppSettings() { // Get the application configuration file. System.Configura ...
- Lawnmower(洛谷 CF115B)
题目看这里 题目大意 简单来讲就是从(1,1)向左或右或下走,经过所有草坪的最短路程 思路: 由于在第一行只能向右走,那么我们就知道,在单数行和双数行分别是向右走和向左走,那么我们在单数行就只需要统计 ...
- 解决Navicat 报错:1130-host ... is not allowed to connect to this MySql server,MySQL不允许从远程访问的方法
1. 改表法. 可能是你的帐号不允许从远程登陆,只能在localhost.这个时候只要在localhost的那台电脑,登入mysql后,更改 "mysql" 数据库里的 " ...
- Docker(七):仓库
登录 可以通过执行docker login命令来输入用户名和密码,密码和邮箱来完成注册和登录.注册成功之后,本地用户目录的.dockerfig中将保存用户的认证信息. 使用$sudo docker s ...