红帽linux配置DNS服务,在linux上配置dns 服务器

先配置主的dns服务器:

查看一下ip:

2056171c78d408c3211eb34e17aba973.png

创建一个光盘挂载点:

[root@localhost ~]# mkdir /mnt/cdrom

2d6c80154afaa3f92ee0d4f8b02345fd.png

查看一下软件包的信息:

3a4c510868b5e1897382f15b1cd109a3.png

安装这些软件包:

15f0fdfb0d8f370a71d826a1d705b0f4.png

我们进入主配置文档目录:

43fab1583eedda6950cdd175325d7150.png

查看里的几个重要的文件;

e76e1fa61b709b2d172c3f9f01a42a94.png

拷贝一份样例文件到当前目录下,拷贝时,要加上-p,把模式也拷贝过来,不然是启动不了:

93db18853bf8a240742c052442858912.png

然后编辑拷贝的文件:

1a27f5201213d12c95cdfcb94344cc08.png

9730b4b4b7ac3ec9a0870f8576786a84.png

6d834722a5b4523981af702aade63859.png

808ce71992c5b19d8304d11346fb12d8.png

然后编辑区域声明文件:

aa583cb1c14b5f160359245b7ec7acbf.png

这个跟提示文件不要更改:

577ce8cdf2b9a3dedd5002b36df5bde4.png

我们再看几行内容:

43683f2d61910f3bc58f4a69da89674b.png

复制这几行,并粘贴,然后更改:

8088b6e26269edd7689918f55c1f51e2.png

然后进入这个区域文件目录下,并拷贝个样例文件,生成abc.com.zone这个文件:

6e719fc9a83146ba4ef411e0c87ed89d.png

再编辑里面的内容:

c81fa8e1e554ad1934d1472211a24bfe.png

5627295_1345647706ZukK.png

同步时间是3个小时,在现实中没有问题,但在这里为了尽快看到效果,我们把时间调小一点,设置为2分钟,retry设置为1分钟;不要开防火墙,不然辅助dns不能到主服务器考东西了;

f99206184706381465d1776a06c17384.png

因为其他的没用,都删掉;

然后可以进行检测,看看有没有错误(named-checkconf然后空格,后面加上要检测的文件路径):

fe2f2a954d5e49c7f450973bb8888088.png

错误的话,会有错误提示,没有提示证明没有错误;

检测区域文件(named-checkzone  空格后加区域名称,再空格加上路径):

a3ef734c53db4fa7f59c5c90c8bf2536.png

最后启动服务:

4a9f8b99d505a862a2564fd82b54cb40.png

主dns服务器配置完成,然后配置辅助dns服务器;

再启动一个新的机器:

它的ip为:

a3f1586be4ce58bdd1bb540c586460c9.png

和先前配置的一样,创建好挂载点后,安装下面的软件包:

398af049a986879cedcbc8a5df24625a.png

和先前一样编辑一下主配置文件named.conf;

然后编辑声明区域的文件:

cf7f56df0c1ae20780231fdfc6b9b794.png

b1b28644e277cc2df2f43b2d9510c71b.png

从新启动一下服务:

fe9aeedd342b5e0dbd4537e1140d73c9.png

这个辅助dns就完成了;

在辅助dns的机器上查看其复制的文件,进入slaves文件中:

3d834b16574cb58a3e08d92a4c60c666.png

d781b5b5c47e03c966e2f509287edd16.png

打开这个文件看看其内容:

c667895abb42e8ab0d184672ffd9d9eb.png

可以看到它复制主dns里的内容;

另外,当我们在主dns服务器上增加新的记录:

ccfcc4d823e7451f11d062a498a94a83.png

最后别忘记更改序列号:不然辅助dns不会拷贝文件:

e19aaf579fce0c5604cae1f26284d6d2.png

因为不能老是启动服务,因为在现实中,运行的服务可能成千上万,启动一下消耗太多时间,所以我们只运行一下新添加的记录文件即可:

5ab920c75f808aa8bed5cf25643497fe.png

好了,我们在查看一下辅助dns上的信息;

5627295_1345647716WD11.png

新的内容也成功的学到了;

但有些安全隐患,因为不管什么机器,只要指向主dns服务器地址,都能复制其内容,

该怎样解决呢,我们可以限定只能指定的主机来复制,

我们来的主dns服务器的机器上,打开主配置文件:

8cb3f93bd078eb255296b2ce108e67da.png

在里面添加一条内容:

5fc9b206fc2255a2154153185212f9fa.png

运行一下新添加的记录文件:

3b2ab1a23bb075e14731f03115b9cf7e.png

这样其他的机器就不能成为辅助的dns服务器了;

好了,dns服务器最终完全完成了。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值