辅助主机(172.25.254.200)
1.yum install bind -y
2.vim /etc/named.conf bind的配置文件
options {
listen-on port 53 { any; }; #控制服务倾听的ipv4地址
listen-on-v6 port 53 { ::1; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
allow-query { any; }; #允许哪些客户端可以向DNS服务器询问信息
(3)vim /etc/named.rfc1912.zones
zone "westos.com" IN {
type slave;
masters { 172.25.254.100; };
file "slave/westos.com.zone"; #此文件不用去编写,它会自动同步主dns上的文件
allow-update { none; };
};
(4)systemctl restart named
(5)vim /etc/resolv.conf
nameserver 172.25.254.200 #200这台主机为100主机分担压力,所以要访问自己
(6)firewall-cmd --permanent --add-service=dns 设置防火墙永久允许dns服务
firewall-cmd --reload 重新加载
主DNS(172.25.254.100)
(1)vim /etc/named.rfc1912.zones
zone "westos.com" IN {
type master;
file "westos.com.zone";
allow-update { none; };
also-notify { 172.25.254.200; }; #在主dns上加上此句子,用来主动通知辅助DNS(200)我的更改
allow-transfer { 172.25.254.200; };#企业7之后不用加,企业7以前需要加,不然不能给辅助dns发送通知
};
(2)vim /var/named/westos.com.zone
$TTL 1D 客户主机保存A记录的时间,最大为1天
@ IN SOA dns.westos.com. root.westos.com.(
0 ;serial ##修改此值(不能大于10位)
##辅助dns就知道主dns改过了,就会取同步辅助dns的文件内容
1D ;refresh 刷新时间1天
1H ;retry 一个小时候再次尝试
1W ;expire 最长过期时间
3H) ;minimum 最短过期时间
NS dns.westos.com.
dns A 172.25.254.100
www A 172.25.254.100