DNS主、从域名服务器配置
#命令为红色
#vi编辑内容为蓝色
建立主、从或者缓存域名服务器,前提一定要关闭防火墙和linux防护机制,否则不能成功解析客户机请求
永久关闭防火墙和安全机制命令如下:
systemctl stop firewalld
systemctl disable firewalld
iptables -F
setenforce 0
一、 配置主域名服务器
1安装包:
bind:提供了域名服务器的主要程序及相关文件
bind-utils:提供了对DNS服务器的测试工具程序
bind-libs:提供了bind、bind-utils需要使用的库函数
2主配置文件:
/etc/named.conf
3正、反向区域数据文件(需要手动建立,暂时用laowang代替):
/var/named/laowang.zheng
/var/named/laowang.fan
4配置主域名服务器主配置文件
vim /etc/named.conf
options {
directory "/var/named";
};
zone "laowang.com" IN {
type master;
file "laowang.zheng";
allow-transfer { 192.168.200.11; }; 允许从服务器下载
};
zone "200.168.192.in-addr.arpa" IN {
type master;
file "laowang.fan";
allow-transfer { 192.168.200.11; }; 允许从服务器下载
};
5配置正区域数据文件
vim /var/named/laowang.zheng
1D
15M
1W
3H
)
IN NS ns1.laowang.com.
IN NS ns2.laowang.com.
IN MX 10 mail.laowang.com.
ns1 IN A 192.168.200.10
ns2 IN A 192.168.200.11
www IN A 192.168.200.13
mail IN A 192.168.200.14
6配置反区域数据文件
vim /var/named/laowang.zheng
1D
15M
1W
3H
)
IN NS ns1.laowang.com.
IN NS ns2.laowang.com.
IN MX 10 mail.laowang.com.
10 IN PTR ns1.laowang.com.
11 IN PTR ns2.laowang.com.
13 IN PTR www.laowang.com.
14 IN PTR mail.laowang.com.
7启动named服务
systemctl start named
主域名服务器配置完成
二、配置从域名服务器
1安装包同上
2主配置文件同上
3配置从域名服务器主配置文件
vim /etc/named.conf
options {
directory "/var/named";
};
zone "laowang.com" IN {
type slave;
file "slaves/laowang.zheng"; 区域数据文件放在/var/named/slaves下
masters { 192.168.200.10; };
};
zone "200.168.192.in-addr.arpa" IN {
type slave;
file "slaves/laowang.fan"; 区域数据文件放在/var/named/slaves下
masters { 192.168.200.10; };
};
4重启named服务
systemctl start named
从域名服务器配置完毕
DNS主、从域名服务器配置的更多相关文章
- Linux:DNS主、从、缓存服务器配置、DNS同步加密TSIG配置、DNS分离解析配置
DNS主服务器配置(正向解析.反向解析) 正向解析:根据主机名查找对应的IP地址.当用户访问一个域名时(不考虑hosts文件等因素),正常情况会向指定的DNS主机发送递归查询请求反向解析:根据IP地址 ...
- linux之DNS主域,从域,缓存服务器的架设
DNS主域,从域,缓存服务器的架设 DNS域名系统 组织域 顶级域 域名解析过程迭代递归 DNS(Domain Name System ) 在Internet中使用IP地址来确定计算机的地址. 为了 ...
- MDNS DDoS 反射放大攻击——攻击者假冒被攻击者IP向网络发送DNS请求,域名为“_services._dns-sd._udp.local”,这将引起本地网络中所有提供服务的主机都向被攻击者IP发送DNS响应,列举网络中所有服务
MDNS Reflection DDoS 2015年3月,有报告叙述了mDNS 成为反射式和放大式 DDoS 攻击中所用媒介的可能性,并详述了 mDNS 反射式攻击的原理和相应防御方式.Q3,Akam ...
- DNS域名服务器配置
========================DNS域名服务器===================== 1)bind安装: yum -y install bind* ............... ...
- Windows 2008 R2 配置 DNS 实现二级域名
本文内容 域名解析 准备工作 安装 DNS 服务器 建立 DNS 区域 建立主机头 服务器网络设置 测试二级域名 IIS 建立 Web 站点 其他 DNS 服务 域名解析 域名解析,是域名到 IP 地 ...
- DNS服务器解析域名的过程
最近在读许令波老师的<深入分析Java Web技术内幕>,算是对DNS服务器域名解析有个大体的理解,以下的内容来自个人对书中内容的整理 1.什么是域名解析? 当我们在浏览器的地址栏输入一个 ...
- 域名注册域名解析域名绑定 dns服务器解析 域名记录的添加 记录类型含义@ www 访问域名请求过程
创建一个web应用,简言之就是访问一个域名,可以到达一个地方,这个地方就是你存放供别人查看的文件的地方 就像一条绳,从这头拉一下,可以拉出来另一头的东西 主要有两个部分: 域名 虚拟主机(空间) 1. ...
- Linux 域名服务器配置
cat /etc/redhat-release CentOS Linux release 7.0.1406 (Core) 使用BIND构建DNS服务器 1.BIND服务器安装 yum install ...
- 全球2/3的DNS瘫痪 顶级域名根服务器故障
1月21日下午消息,据多家DNS服务商透露,今日下午3点,全国所有通用顶级域的根出现异常,导致部分国内用户无法访问.com域名网站,对全国互联网链接造成系统性影响. 根服务器主要用来管理互联网的主 ...
随机推荐
- 安卓图片加载框架--Universal-Image-Loader
今天来介绍图片加载的框架Android-Universal-Image-Loader GITHUB上的下载路径为:https://github.com/nostra13/Android-Univers ...
- baserecyclerviewadapterhelper -- setOnItemChildClickListener出现的问题
出现问题 使用baserecyclerviewadapterhelper 的时候使用 adapter.setOnItemChildClickListener()方法,点击没有反应. adapter.s ...
- Atlassian In Action-Jira之推荐插件(四)
前面的几章基本已经完整构建了Jira的管理平台,并且有了一套比较完成的制度和方法.但是优化是永无止境的,我们作为研发管理人员,需要让系统使用起来更加高效和便捷.为了达到这个目的一般有两种途径,插件和开 ...
- PHP ErrorException 积累
ErrorException [不定时更新] ErrorException1: Undefined index: allocate 描述:PHP默认会对未声明变量进行提示,这种默认的提示是可以进行忽略 ...
- Flutter学习笔记(12)--列表组件
如需转载,请注明出处:Flutter学习笔记(12)--列表组件 在日常的产品项目需求中,经常会有列表展示类的需求,在Android中常用的做法是收集数据源,然后创建列表适配器Adapter,将数据源 ...
- tomcat常见面试题目问答Top10
Tomcat 服务器是一个免费的开放源代码的Web 应用服务器,Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,它 ...
- docker部署xxl-job 通用反射执行器
原因 最近在公司写一些job,公司使用的是spring boot提供的注解形式实现的. 这样在自测的时候很麻烦,而且测试提测的时候需要修改cron表达式->提交git->jenkins打包 ...
- 【Android】未引入包问题
Mac 上配置 Android 开发环境,遇到了下面问题: /Users/***/Documents/SVN/Android/***/1.0.3/res/values/styles.xml:21: e ...
- Echarts图表插件(4.x版本)使用(二、带分类筛选的多个图表/实例化多个ECharts,以关系图/force为例)
导读 如果想在一个页面里实例化带分类筛选的多个Echarts该怎么做呢? 曾探讨了带分类选择的关系图显示为自定义图片的需求实现,传送门ECharts图表插件(4.x版本)使用(一.关系图force节点 ...
- Docker启用TLS进行安全配置
之前开启了docker的2375 Remote API,接到公司安全部门的要求,需要启用授权,翻了下官方文档 Protect the Docker daemon socket 启用TLS 在docke ...