DNS是由解析器以及域名服务器组成的。

域名服务器是指保存有该网络中所有主机的域名和对应IP地址,并具有将域名转换为IP地址功能的服务器。域名必须对应一个IP地址,IP地址不一定对应域名。

环境:CentOS 6.5

案例一:主辅同步

拓扑图:

wKioL1RLztbzzZn6AACD7M2XR7g946.jpg

首先创建光盘挂在点:mkdir /media/cdrom

挂载光盘:mount /dev/cdrom /media/cdrom

安装软件包:yum --disablerepo=\* --enablerepo=c6-meida install bind  bind-chroot bind -utils -y

安装完成后 service named start 开启DNS服务

配置主DNS服务器:

1.修改/var/named/chroot/etc/named.conf文件。如下

wKiom1RL1kiRFl7NAAEe4StuLI4132.jpg

2./var/named/chroot/etc/named.rfc1912.zones中添加如下内容。

wKioL1RL1r_jyVS3AABswnuENpE417.jpg

3./var/named/chroot/var/namd下复制named.localhostwang.com.zone,并且进行编辑

wKiom1RL1n2A0j-EAAD4GNSxkWM414.jpg

4.编辑如下

wKioL1RL1uGgIdC4AACfYBN1QLU467.jpg

配置完成,重新加载,并修改安全策略

wKiom1RL1qGyRmxXAAGDe54PJlI900.jpg

配置辅dns服务器:

1.修改/var/named/chroot/etc/named.conf文件。如下

wKiom1RL1tjT68udAAEe4StuLI4372.jpg


2.在/var/named/chroot/etc/named.rfc1912.zones中添加如下内容。

wKioL1RL1zzzYuWmAACSccddh2c439.jpg

配置完成,重新加载,并修改安全策略


wKiom1RL1vvynPM4AAFidJaYpP0822.jpg


测试:查看主dns服务器的日志

wKioL1RL12aBW4IOAADRPFrrwCw381.jpg

同步已经完成!


在辅助dns上,进入 /var/named/chroot/var/named/slaves

wKiom1RL1zfR-nCLAACS7u0-o2E852.jpg


查看wang.com.zone保存传输的信息。


wKioL1RL17Ljo2qGAADuHGPflMU817.jpg

实验成功!


案例二:授权与转发

拓扑图:

wKioL1RL2RizlSc1AAC06ybCgbo200.jpg

安装软件包yum --disablerepo=\* --enablerepo=c6-meida install bind  bind-chroot bind -utils 

安装完成后 service named start 开启named 服务

配置北京DNS服务器:

1.修改/var/named/chroot/etc/named.conf文件。如下

wKiom1RL2NriMQSWAAFgsYRdY38216.jpg

2./var/named/chroot/etc/named.rfc1912.zones中添加如下内容。

wKioL1RL2TuQR__-AAC22GYtHJk424.jpg

3./var/named/chroot/var/namd下复制named.localhostabc.com.zonebj.abc.com.zone,并且进行编辑

wKiom1RL2P2yXvX1AAD3cfGkP8s598.jpg

4.编辑如下

abc.com.zone

wKioL1RL2Wyi_DcpAAEBn3OXuNo772.jpg 

bj.abc.com.zone

wKiom1RL2SnzG6FAAAC1TcxIWgY774.jpg

5.重新加载,并且更改安全策略。

wKioL1RL2YryIja-AAGDe54PJlI753.jpg

 

配置上海DNS服务器:

1.修改/var/named/chroot/etc/named.conf文件。如下

wKioL1RL2brCB5M6AAFgsYRdY38661.jpg

2./var/named/chroot/etc/named.rfc1912.zones中添加如下内容。

wKiom1RL2YDwln2OAADcFH4Ij2A277.jpg

3./var/named/chroot/var/namd下复制为sh.abc.com.zone

wKiom1RL2bzTVPH5AADcYCgTMvM758.jpg

4.sh.abc.com.zone进行编辑,如下

wKioL1RL2iXi7bcbAACiqlFPvRc297.jpg

5.重新加载,并且更改安全策略。

wKiom1RL2eCwbhwTAAFidJaYpP0145.jpg

测试:打开一台PCDNS分别指向两个服务器。


解析成功!