昨天有事,今天继续学习
DNS主从服务器搭建及自动同步
实验环境配置
主服务器:192.168.1.101
从服务器:192.168.1.102
网卡DNS:192.168.1.101
hostnamectl set-hostname dns_slaves
修改主机名,可以通过修改 /etc/hostname 文件修改,也可以通过上述命令永久修改,该命令会将新的主机名写入/etc/hostname中。
同理 echo 'dns_server' > /etc/hostname 也可以修改主机名。
注意:该修改需要重启服务器才能生效。(也可以使用bash命令)
修改主配置文件(named.conf)
修改区域配置文件(named.rfc1912.zones)
配置正向解析,反向解析
配置正向、反向区域数据文件
检查
重启服务
配置从服务器
网卡DNS:192.168.1.102
修改主机名 hostnamectl set-hostname dns_master
刷新 bash
备份 cp -a /etc/named.conf /etc/named.confbak
编辑主配置文件
编辑区域配置文件
不用配置正向区域数据文件和反向区域数据文件
重启服务
查看从服务器同步文件
测试
DNS分离解析
分离解析的域名服务器实际也是主域名服务器。主要是指,对不同的客户机返回不同的域名解析结果。比如,对来自外网(公网客户)及内网(内部人员)的不同网段地址的客户机解析 相同(同一个) 域名的时候会有不同的解析结果,会有不同ip地址解析。
注:DNS域名解析 即 将内外网的相同域名解析为不同的ip地址。
实验环境搭建:
DNS分离服务器:网卡1:192.168.1.253 网卡2:192.168.163.253
内网:192.168.1.101 DNS解析地址:192.168.1.200
外网客户:192.168.163.130 DNS解析地址:192.168.163.200
目的
在网关服务器搭建DNS分离解析
使内网主机解析 www.scwsk1.com 为 192.168.1.101
外网主机解析 www.scwsk1.com 为 192.168.163.200
在DNS解析服务器
为网关服务器配置双网卡
修改dns主配置文件
13 监听53端口,ip地址使用提供服务的ip地址,也可以使用any代表所有
15 区域数据文件存放路径
16 域名缓存数据库文件
17 状态
18 内存
21 允许本dns解析服务网段 any代表所有
还包含了区域配置文件
修改区域配置文件
修改区域配置文件
上面是内网 下面是外网
外网测试
内网测试