DNS部署(三)DNS的集群、远程更新、基于key的DNS更新

本文详细介绍了DNS的集群部署,包括客户端和服务端的配置步骤,确保DNS数据同步。接着讲解了DNS的远程更新,解决REFUSED和SERVFAIL报错,以及如何通过密钥进行安全更新。最后,探讨了基于key的DNS更新,确保主辅DNS之间的安全通信。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1.DNS的集群

解释:DNS集群指的是两台主机组成的功能的集合(变一个都变),之所以创建集群,是因为如果访问dns的人过多,可能会挂掉,所以需要添加另外一个服务器辅助dns,缓解访问压力,完全同步主dns
<1>首先在客户端安装named服务并进行重启

[root@dns2-server ~]# yum install bind -y
[root@dns2-server ~]# systemctl restart named

在这里插入图片描述
在这里插入图片描述
<2>关闭客户端的防火墙

[root@dns2-server ~]# systemctl stop firewalld

在这里插入图片描述
<3>进入/etc/resolv.conf文件中,将域名写成本机的ip

[root@dns2-server slaves]# vim /etc/resolv.conf

在这里插入图片描述
文件中的内容为:
在这里插入图片描述
<4>在客户端进入子配置文件修改以下内容

[root@dns2-server named]# vim /etc/named.rfc1912.zones

修改的内容如下:

zone "westos.com" IN {
         type slave;	##设置本机为辅助DNS服务器
         masters{172.25.254.166;};	##将ip为172.25.254.1660的主机设置成主的DNS服务器
         file "slaves/westos.com.zone";	##指定辅助DNS解析时应该参考的文件
         allow-update { none; };
 };

在这里插入图片描述
<5>进入主配置文件并使其生效

[root@dns2-server slaves]# vim /etc/named.conf
[root@dns2-server slaves]# systemctl restart named

在这里插入图片描述
修改以下内容:

   listen-on port 53 { 127.0.0.1; };	##加上注释或者将127.0.0.1更改成any都设置端口对所有人打开
allow-query     { any; };	##允许所有人时用DNS
dnssec-validation no;	##《启动DNSSEC确认》更改成dnssec-validation no;

在这里插入图片描述
<6>进入服务端的子配置文件

[root@dns-server named]# vim /etc/named.rfc1912.zones
[root@dns-server named]# systemctl restart named

在这里插入图片描述
修改的内容如下:

zone "westos.com" IN {
         type master;
         file "westos.com.zone";
         allow-update { none; };
         also-notify{172.25.254.155;};	##辅助DNS的ip为172.25.254.155,说明主dns数据发生改变时,辅助dns随着主dns数据发生改变
};

在这里插入图片描述
<7>进入正相解析库中并修改其域名所对应的ip并重启服务

[root@dns-server named]# vim westos.com.zone
[root@dns-server named]# systemctl restart named

在这里插入图片描述
修改的内容如下:

  1 $TTL 1D
  2 @       IN SOA  dns.westos.com. bai.westos.com. (
  3               
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值