DNS主从,分离

本文详细介绍构建域名服务器的步骤,包括安装BIND服务、配置主配置文件、编辑区域配置文件及域名解析文件,检测配置,重启服务,设置DNS查找顺序,以及验证解析是否成功。同时,涵盖构建主从域名服务器和分离解析域名服务器的具体操作。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

构建域名服务器

1、安装bind服务bind-9.*.Rpm
在这里插入图片描述
2、配置named服务的主配置文件named.conf
在这里插入图片描述
(1) 将监听端口的监听范围改为所有
在这里插入图片描述
(2) 将远程管理密钥注释掉。
在这里插入图片描述
(3) 将最后一行注释掉。Include
即将引号中所述文件嵌入到这个文件中
在这里插入图片描述
3、编辑named服务的区域配置文件
在这里插入图片描述
在这里插入图片描述
4、编写域名解析文件(bind的数据库配置文件)
在这里插入图片描述
在这里插入图片描述
其中,2018090101中20180901是当前日期,01是版本号 www正向域名 A正向解析(从域名解析出IP地址) PTR反向解析(从主机名解析出域名)
在这里插入图片描述
在这里插入图片描述
5、检测conf文件和zone文件
在这里插入图片描述
在这里插入图片描述
6、重启服务
在这里插入图片描述
7、编写DNS服务的查找顺序
在这里插入图片描述
8、验证是否成功
在这里插入图片描述
在这里插入图片描述

构建主、从域名服务器

需要两台虚拟机,相互ping通(192.168.2.77 / 192.168.2.88)

在这里插入图片描述
在这里插入图片描述
2.
主服务器中:编辑named.rfc1912.zones文件,指定允许下载区域数据的从域名服务器地址(192.168.2.77)
在这里插入图片描述
编辑“kgc.com”区域的数据文件(正向解析文件kgc.com.zone和反向解析文件192.168.2.arpa) CNAME别名
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
2.
编辑访问DNS服务器的顺序
Vim /etc/resolv.conf
在这里插入图片描述
3.
重启服务,并检验解析文件是否正确
在这里插入图片描述
4.
从服务器:安装bind.9.8*****.rpm
在这里插入图片描述
5.
修改主配置文件
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
7.修改辅助区域配置文件
在这里插入图片描述
8.
检测主配置文件的语法问题
在这里插入图片描述
9.
重启服务
在这里插入图片描述
10. 检验解析文件是否正确(此时担任解析服务的是本机服务器)
在这里插入图片描述
11. 编辑DNS服务的查找顺序
在这里插入图片描述
在这里插入图片描述
12. 检验解析文件是否正确(此时担任解析服务的是主服务器)
在这里插入图片描述

构建分离解析域名服务器

1、编辑DNS的主配置文件,备注掉对根域部分,该区域会影响对根域的探索
在这里插入图片描述
2、编辑区域配置文件。删除之前复制的10行配置,添加内网、外网分离解析配置
在这里插入图片描述
在这里插入图片描述
3、复制样例文件为内网、外网分离解析文件
在这里插入图片描述
4、编辑内网解析文件
在这里插入图片描述
在这里插入图片描述
5、编辑外网解析文件
在这里插入图片描述
6、重启named服务
在这里插入图片描述
7、内网上,编辑DNS解析服务器地址,并检测分离解析是否成功(yunwei\kaifa\www是三个不同的网页)
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
8、外网上,编辑DNS解析服务器地址,并检测分离解析是否成功(进入yunwei\kaifa\www都是同一个页面)
在这里插入图片描述
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值