廣域網中的DNS服務

拓撲圖

                    廣域網中的DNS服務

創建主DNS:

    配置文件/etc/named.conf
        listen-on port 53 { 127.0.0.1; }; //監聽端口與IP,注釋掉,或者將127.0.0.1改為localhost
        allow-query     { localhost; }; //允許查詢的主機,注釋掉
        dnssec-enable no; //是否開啟安全閥開關,將yes修改為no
        dnssec-validation no; //是否進行安全認證,將yes修改為no
    區域配置文件/etc/named.rfc1912.zone
        zone “tom.com” IN {
           type master;
           file “tom.com.zone”;
        };
    配置匹配數據庫/var/named/tom.com.zone
        $TTL 1D
        @       IN      SOA     tomdns1 tomadmin        (
                       2017041501
                       1D
                       1H
                       1W
                       1D )
                       NS      tomdns1
                       NS      tomdns2
        tomdns1         A       172.18.14.79
        tomdns2         A       172.18.14.76
        websrv          A       6.6.6.6
        www             CNAME   websrv
    創建從DNS:
        配置文件/etc/named.conf
            listen-on port 53 { 127.0.0.1; }; //監聽端口與IP,注釋掉,或者將127.0.0.1改為localhost
            allow-query     { localhost; }; //允許查詢的主機,注釋掉
            dnssec-enable no; //是否開啟安全閥開關,將yes修改為no
            dnssec-validation no; //是否進行安全認證,將yes修改為no
       配置文件/etc/named.rfc1912.zone
           zone “tom.com” IN {
               type slave;
               masters {172.18.14.79;};
               file “slaves/tom.com.slave”;

          };

    創建父DNS:

        配置文件/etc/named.conf
            listen-on port 53 { 127.0.0.1; }; //監聽端口與IP,注釋掉,或者將127.0.0.1改為localhost
            allow-query     { localhost; }; //允許查詢的主機,注釋掉
            dnssec-enable no; //是否開啟安全閥開關,將yes修改為no
            dnssec-validation no; //是否進行安全認證,將yes修改為no
        配置文件/etc/named.rfc1912.zone
             zone “com” IN {
                  type master;
                  file “com.zone”;
              };
       配置com域數據庫/var/named/com.zone
             $TTL 1D
             @       IN      SOA     comdns  comadmin        (
                    2017041501
                    1D
                    1H
                    1W
                    1D )
                            NS      comdns
            tom             NS      tomdns1
            tom             NS      tomdns2
            comdns          A       172.18.253.20
            tomdns1         A       172.18.14.79
            tomdns2         A       172.18.14.76
    創建根域:
        配置文件/etc/named.conf
            listen-on port 53 { 127.0.0.1; }; //監聽端口與IP,注釋掉,或者將127.0.0.1改為localhost
            allow-query     { localhost; }; //允許查詢的主機,注釋掉
            dnssec-enable no; //是否開啟安全閥開關,將yes修改為no
            dnssec-validation no; //是否進行安全認證,將yes修改為no
            刪除根域
             zone “.” IN { //刪除掉這個配置域
                  type hint;
                  file “named.ca”;
              };
        配置文件/etc/named.rfc1912.zone
             zone “.” IN {
                 type master;
                 file “root.zone”;
             };
        配置根域數據庫/var/named/root.zone
               $TTL 1D
               @       IN      SOA     rootdns         rootadmin       ( 
                        2017041501
                        1D
                        1H
                        1W
                        2D )
                                 NS      rootdns
               com             NS      comdns
               comdns          A       172.18.253.20
                rootdns         A       172.18.251.207
    修改每臺設備上的/var/named/named.ca
          .                        3600000      NS    A.ROOT-SERVERS.NET.
          A.ROOT-SERVERS.NET.      3600000      A     172.18.251.207
    配置內部DNS服務器
         修改配置文件/etc/named.conf
               listen-on port 53 { 127.0.0.1; }; //監聽端口與IP,注釋掉,或者將127.0.0.1改為localhost
               allow-query     { localhost; }; //允許查詢的主機,注釋掉
              dnssec-enable no; //是否開啟安全閥開關,將yes修改為no
              dnssec-validation no; //是否進行安全認證,將yes修改為no

原創文章,作者:gaomei,如若轉載,請注明出處:http://www.www58058.com/73355

(1)
gaomeigaomei
上一篇 2017-04-15 10:45
下一篇 2017-04-15 18:37

相關推薦

  • keepalived實現lvs高可用并負載均衡lamp

    一、安裝lamp     1、安裝httpd(172.16.23.211) [root@cs1 ~]# yum install -y httpd     2、安裝php(172.16.23.211) [root@cs1 …

    Linux干貨 2016-05-14
  • 運籌帷幄之中,決勝與千里之外!

    ? ? ? ?運籌帷幄之中,決勝與千里之外,決定改變一生。 ? ? ? ?自從2016年年后學校要求產參加畢業實習,但對linux一竅不通的我,陰差陽錯的被一家網絡公司給錄取了。 ? ? ? ?安排在一家企業做駐場運維工程師,剛去駐場的時候并沒有給我分配相應的工作只是給了一些關于數據庫,網絡,和系統的一些資料,要求進行自學。我想了想,就決定選擇了系統進行了解…

    2018-03-26
  • Linux文本搜索工具grep

    Linux文本搜索工具grep Linux文本搜索工具grep grep 基本正則表達式 egrep 擴展正則表達式 fgrep 簡介 grep(全稱Globally search a Regular Expression and Print,全面搜索正則表達式并把行打印出來)是一種強大的文本搜索工具,根據用戶指定的“模式(pattern)”對目標文本進行匹…

    2016-04-05
  • 正則表達式及文本處理

    正則表達式及文本處理 通俗點說,正則表達式就是處理字符串的方法,更加快速簡潔的代表各個要求參數,一般用于描述字符排列和匹配模式的一種語法規則,通過正則表達式一些特殊符號的輔助,讓用戶輕易的查找、刪除、替換一些字符串的處理程序。( ps:正則表達式和通配符不一樣,通配符代表的是bash接口的一個功能,但正則表達式是一種字符串處理的表達方式,兩者一定要分清楚。)…

    2017-06-11
  • Shell腳本編程入門

    什么是Shell      操作系統最外層的程序,shell通過提示符讓用戶輸入,向操作系統解釋該輸入,然后處理來自操作系統的任何結果輸出來,管理用戶與操作系統之間的交互。      Shell是一個用戶跟操作系統之間的一個命令解釋器。Shell是用戶與Linux操作系統之間溝通…

    Linux干貨 2016-08-15
  • N23-第二周博客作業

    1、Linux上的文件管理類命令都有哪些,其常用的使用方法及其相關示例演示。 文件管理工具:cp,mv,rm    cp命令:cope       源文件:目標文件       單源復制:cp [OPTION]… [-T] SOURCE DEST …

    Linux干貨 2016-12-05
欧美性久久久久