一.辅助dns
辅助dns是针对外网。
集群:主的通知辅助的 ,目的是数据同步,让多台主机为一台主机工作。
主dns:
vim /etc/named.rfc1912.zones.inter
systemctl restart named
辅助dns:
yum install bind -y
systemctl restart named
systemctl stop firewalld
vim /etc/named.conf
vim /etc/named.rfc1912.zones
首先,我们在另一台虚拟机中搭建DNS服务,并修改配置文件/etc/resolv.conf中的nameserver为他自己的ip 172.25.254.16。
在子配置文件中修改以下:
然后,我们先注释掉双向解析在主配置文件中添加的内容,恢复原来的内容,在子配置文件中修改以下内容:
测试:
主dns中在域名文件westos.com.zone文件中修改域名对应的ip,并修改serial的值,重启服务:
二.dns的远程更新
基于ip的:
cp -p even.com.zone /opt/
vim /etc/named.rfc1912.zone.inter
chmod 770 /var/name
systemctl restart named
测试:
基于key (加密方式) (加密长度) (名称类型)
dnssec-keygen -a HMAC-MD5 -b 128 -n HOST westos
cp /etc/rndc.key /etc/westos.key -p
vim /etc/named.conf
42 include "/etc/westos.key";
vim /etc/named.rfc1912.zones
测试: