DNS反向解析和主从DNS域名解析服务器

配置反向解析

修改区域配置文件,添加反向区域配置

vim /etc/named.rfc1912.zone						#文件里有模版,可复制粘贴后修改
zone "232.168.192.in-addr.arpa" IN {			#反向解析的地址倒过来写,代表解析192.168.232段的地址
        type master;
        file "zzz.com.zone.local";			#指定区域数据文件为benet.com.zone.local
        allow-update { none; };
};

在这里插入图片描述

配置反向区域数据文件

cd /var/named/
cp -p named.localhost zzz.com.zone.local
vim /var/named/zzz.com.zone.local
$TTL 1D
@       IN SOA  zzz.com. zzz.benet.com. (					#这里的“@”代表192.168.232段地址
                                        0       ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum
        NS      zzz.com.
        A       192.168.232.3
200 IN  PTR     www.zzz.com.
100 IN  PTR     mail.zzz.com.

#PTR为反向指针,反向解析192.168.232.200地址结果为www.zzz.com.

在这里插入图片描述
在这里插入图片描述

重启服务进行测试

systemctl restart named
host 192.168.232.200
nslookup 192.168.232.200

在这里插入图片描述

构建主从域名服务器

修改主域名服务器的区域配置文件,修改正、反向区域配置

vim /etc/named.rfc1912.zone
zone “zzz.com” IN {
type master; ●类型为主区域
file “zzz.com.zone”;
allow-transfer { 192.168.232.4; }; ●允许从服务器下载正向区域数据,这里添从服务器的IP地址
};

zone “232.168.192.in-addr.arpa” IN {
type master;
file “zzz.com.zone.local”;
allow-transfer { 192.168.232.4; };
};
在这里插入图片描述

修改从域名服务器的主配置文件

yum install -y bind
vim /etc/named.conf
options {
listen-on port 53 { any; }; ●监听53端口,ip地址使用提供服务的本地IP即可,也可用any代表所有
#listen-on-v6 port 53 { ::1; };
directory “/var/named”;
dump-file “/var/named/data/cache_dump.db”;
statistics-file “/var/named/data/named_stats.txt”;
memstatistics-file “/var/named/data/named_mem_stats.txt”;
recursing-file “/var/named/data/named.recursing”;
secroots-file “/var/named/data/named.secroots”;
allow-query { any; }; ●允许使用本DNS解析服务的网段,也可用any代表所有
……

在这里插入图片描述

修改从域名服务器区域配置文件,添加正、反区域配置

vim /etc/named.rfc1912.zone
zone “zzz.com” IN {
type slave; ●类型为从区域
masters { 192.168.232.3; }; ●指定主服务器的IP地址
file “slaves/zzz.com.zone”; ●下载的区域数据文件保存到slaves/目录下
};

zone “232.168.192.in-addr.arpa” IN {
type slave;
masters { 192.168.232.3; };
file “slaves/zzz.com.zone.local”;
};
在这里插入图片描述

主、从都重启动服务,并查看区域数据文件是否已下载成功

systemctl restart named
ls -l /var/named/slaves/

在客户端的域名解析配置文件中添加从DNS服务器地址

echo “nameserver 192.168.232.11” >> /etc/resolv.conf

测试

host 192.168.232.200
nslookup 192.168.232.200
在这里插入图片描述

停止主服务器的服务,模拟主服务器故障

systemctl stop named
host 192.168.232.200
nslookup 192.168.232.200
在这里插入图片描述
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/xiwagogogo/article/details/114000307