主域名服务器通常位于Internet的环境中,提供某些域的解析或ip地址的查询,有的时候为了分担主域名服务器的压力或者备份数据,也会架设一个或多个从域名服务器,协调进行工作。

在linux下DNS服务器的配置(一)中,我们对配置服务器的各个文件进行了详细的了解,今天我们来模拟一个真实的网络环境,实现DNS主从服务器。

1)实验规划

主域名服务器:ns.ssl.com 192.168.2.190

从域名服务器:ns2.ssl.com 192.168.2.184

主从域名服务器都能够解析ssl.com该域的地址

www.ssl.com 网站服务器 192.168.2.1

ftp.ssl.com ftp服务器 192.168.2.2

mail.ssl.com 邮件服务器 192.168.2.3

2)拓扑图

b1cc7328ea7b2c5319e87cb4e0b79c98.png

3)安装BIND软件包(参考linux下DNS服务器的配置(一))后编辑主配置文件位于/var/named/chroot/etc下,需要手工建立

3798bd3b600337f0ab5a53e36f69034f.png

4)编辑声明文件/etc/named.rfc1912.zones位于/var/named/chroot/etc/下

16861cc6c89be6fdd66172830977e732.png

5)编辑正向区域文件,需要手工建立(vim  /var/named/chroot/var/named/ssl.com.zone)

a78a444e7290035fa566dc8d35875107.png

6)编辑反向区域文件同样需要手工建立(vim /var/named/chroot/var/named/192.168.2.arpa)

ce500f7a619f5e727158cb8afc8ee9fc.png

7)测试主DNS服务器

a.先在服务器中测试,(指定DNS服务器)(vim  /etc/resolv.conf)

185a351d1a63bb91b756de957111c1c7.png

b.测试正向解析

3d48603b0ac93e0f543310455c4fa71a.png

c.反向解析

649c68574c2e55603991cfb95d69daaa.png

8)配置从DNS服务器

从DNS服务器的配置,依旧需要安装相关的BIND软件包,只是不需要在编辑区域文件了,因为所需要的文件都是从

主NDS服务器上下载来了,只需要更改一下声明文件即可(注意ip地址应与主DNS服务器声明文件中允许从服务器下载区域文件所指定的ip地址一致)

5a00b90b7b19325891d2b3d27dd6c8e0.png

9)启动named服务后查看区域文件是否下载成功

a03ef1ff7cd5a093cc013d91ca50eed0.png

10)验证解析

e1b772ddc2691762720799622bf85ff4.png

11)我们在一台客户机上也来验证一下服务器(客户机采用window系统的)

a.验证主NDS服务器

de272b5048d3e1b41f36d4380841c2ed.png

b.验证从DNS服务器

78bb8991a3de84e19eb39bf59559bda1.png

12)至此我们的DNS主从服务器已经完成,在配置过程中,要注意在域名的后边那个.不能省略

Logo

更多推荐