当前位置:   article > 正文

配置dns主从服务器

dns主从

目录

1、DNS:域名解析服务器

2、DNS解析过程

3、认识基本配置

3.1 /etc/named/文件剖析

3.2 正反向解析资源文件

4、配置主从服务器

4.1 主服务器

4.2 从服务器


1、DNS:域名解析服务器

我们通常记忆域名,例如www.baidu.com,而不记百度的ip地址为128.13.45.56,所以我们的服务器需要将我们输入的域名转换为ip地址,才能进入百度,此称为域名解析服务器,简洁概括为将域名转换为IP地址就被称为域名解析服务器。

DNS:53/TCP-UDP

2、DNS解析过程

权威域名服务器表:完整记录所有域

权威域名服务器(baidu.com) -----> 顶级域名服务器(.com) -----> 根域名服务器

首先在浏览器的地址栏里面输入域名www.baidu.com,浏览器首先会检查缓存和本地的host文件有没有该域名所对应的ip,若有,则直接使用;若没有,DNS客户端就会向本地的DNS服务器(比如中国电信,中国移动)发送请求,询问www.baidu.com的ip地址是多少,本地的DNS服务器收到请求后,先查看自己的缓存记录,若有,则直接返回给我们;若没有,则会给根域名服务器发送请求,询问.com顶级域名服务器的ip地址是多少,根域名服务器会返回顶级域名服务器的ip地址给本地DNS服务器,然后本地DNS服务器按照这个地址找到.com的顶级域名服务器,询问baidu.com的权威域名服务器的ip地址是多少,然后.com顶级服务器会返回baidu.com的权威域名服务器的ip地址给本地DNS服务器,然后根据此地址找到baidu.com的权威域名服务器,询问www.baidu.com的ip地址是多少,baidu.com的权威域名服务器会返回www.baidu.com的ip地址,最后本地DNS服务器将www.baidu.com的ip地址返回给你的电脑。

3、认识基本配置

3.1 /etc/named/文件剖析

  1. /etc/named.rfc1912.zones:#主配置文件
  2. /etc/named.conf/ #bind的配置信息
  3. # vim /etc/named.conf
  4. options {
  5. listen-on port 53 { 127.0.0.1; }; #ipv4监听端口 127位测试ip
  6. #listen-on-v6 port 53 { ::1; }; #ipv6监听端口
  7. directory "/var/named"; #数据文件的主路径
  8. dump-file "/var/named/data/cache_dump.db"; #数据库文件,查询数据备份文件
  9. statistics-file "/var/named/data/named_stats.txt"; #静态文件,查询数据备份文件
  10. memstatistics-file "/var/named/data/named_mem_stats.txt";#内存数据相关信息
  11. secroots-file "/var/named/data/named.secroots";#数据安全相关文件信息
  12. recursing-file "/var/named/data/named.recursing";#递归查询的数据文件信息
  13. allow-query { localhost; };#允许请求的主机
  14. recursion yes; #开启递归查询
  15. dnssec-validation yes;
  16. managed-keys-directory "/var/named/dynamic";
  17. pid-file "/run/named/named.pid";
  18. session-keyfile "/run/named/session.key";
  19. logging {
  20. channel default_debug {
  21. file "data/named.run";
  22. severity dynamic;#动态显示
  23. };
  24. zone "." IN { #根域“.”,IN:internat
  25. type hint;
  26. file "named.ca";
  27. }; # 根的缓存服务器
  28. include "/etc/named.rfc1912.zones";# rfc1912.zones定义格式
  29. include "/etc/named.root.key";# root.key加载私钥文件
  1. /var/named/named.ca:#根服务器信息
  2. /var/named/named.empty:#区域数据库配置样例
  3. /var/named/named.localhost:localhost#正向解析
  4. /var/named/named.loopback:localhost#反向解析
  5. /var/named/slaves # 从dns服务器文件夹

3.2 正反向解析资源文件

资源记录文件:TTL可以为全局变量
1、正向解析的资源记录文件(A\SOA)
主机名 TTL 缓存时间 IN(internat) 资源记录的类型 数据
2、反向解析的资源记录文件(SOA\NS\PTR)
  IP  TTL 缓存时间 IN(internat) 资源记录的类型 域名信息 邮箱地址(版本、检查时间、重试时间、失效时间、ttl)

资源记录类型查看:[root@OPEN named]# vim /var/named/named.ca

资源记录的类型:
A:通过域名能够查询到对应ipv4
AAAA:通过域名能够查询到对应ipv6
CNAME:别名资源记录 www.baidu.com  wwww.baidu.com
PTR:指针记录 通过ipv4或者ipv6查询到一个域名(完整主机名)
NS:DNS解析记录类型(标记DNS服务器的主机名)
MX:邮件解析记录类型(标记邮件服务器的主机名)
SOA:起始授权记录(主从服务数据同步)

五个参数:(更新频率、失败重新尝试的时间、失效时间、缓存时间)

时间单位:时间单位:M(分钟),H(小时),D(天),W(周),默认是秒

  1. [root@OPEN named]# vim /var/named/baidu
  2. $TTL 1D
  3. ;master域 IN SOA 数据 邮箱地址 ( 五个参数 )
  4. @ IN SOA @ admin@admin.com. (
  5. 2024011400
  6. 1D
  7. 1H
  8. 3H
  9. 1D )
  10. @ IN NS DNS.baidu.com.
  11. DNS IN A xxx.xxx.xxx.xxx
  12. www IN A xxx.xxx.xxx.xxx
  13. ftp IN A xxx.xxx.xxx.xxx
  14. a IN A xxx.xxx.xxx.xxx
  15. aaa IN CNAME a

4、配置主从服务器

4.1 主服务器

  1. #主服务器 192.168.81.130
  2. [root@OPEN ~]# systemctl stop firewalld
  3. [root@OPEN ~]# setenforce 0
  4. [root@OPEN ~]# vim /etc/named.conf
  5. options {
  6. listen-on port 53 { 192.168.81.130; };
  7. directory "/var/named";
  8. allow-query { any; };
  9. allow-transfer { 192.168.81.131; }; #------增加从服务器
  10. recursion yes;
  11. zone "baidu.com" IN {
  12. type master;
  13. file "baidu";
  14. };
  15. zone "81.168.192.in-addr.arpa" IN {
  16. type master;
  17. file "130";
  18. };
  19. [root@OPEN ~]# vim /var/named/baidu #-------修改正向解析资源记录文件
  20. $TTL 1D
  21. ;master域 IN SOA 数据 邮箱地址 ( 五个参数 )
  22. @ IN SOA @ admin.admin.com. (
  23. 2024011400
  24. 1D
  25. 1H
  26. 3H
  27. 1D )
  28. @ IN NS DNS.baidu.com.
  29. DNS IN A 192.168.81.130
  30. @ IN NS dns.abidu.com. #------从服务器dns域名
  31. dns IN A 192.168.81.131 #------从服务器返回ipv4地址
  32. www IN A 192.168.81.100
  33. ftp IN A 192.168.81.101
  34. a IN A 192.168.81.102
  35. aaa IN CNAME a
  36. [root@OPEN ~]# vim /var/named/130 #--------修改反向解析资源记录文件
  37. $TTL 1D
  38. ;master域 IN SOA 数据 邮箱地址 ( 五个参数 )
  39. @ IN SOA @ admin.admin.com. (
  40. 2024011400
  41. 1D
  42. 1H
  43. 3H
  44. 1D )
  45. @ IN NS DNS.baidu.com.
  46. DNS IN A 192.168.81.130
  47. @ IN NS dns.abidu.com.
  48. dns IN A 192.168.81.131
  49. 130 IN PTR DNS.baidu.com.
  50. 131 IN PTR dns.baidu.com. #------反向解析域名
  51. 100 IN PTR www.baidu.com.
  52. 101 IN PTR ftp.baidu.com.
  53. 102 IN PTR a.baidu.com.
  54. 102 IN PTR aaa.baidu.com.
  55. [root@OPEN ~]# systemctl restart named

4.2 从服务器

  1. #从服务器 192.168.81.131
  2. [root@slave ~]# vim /etc/named.conf
  3. options {
  4. listen-on port 53 { 192.168.81.131; }; #从服务器监听端口
  5. directory "/var/named";
  6. allow-query { any; };
  7. };
  8. zone "baidu.com" IN {
  9. type slave; #设置为从服务器
  10. file "slaves/named.baidu";
  11. masters { 192.168.81.130; }; #编辑主服务的ipv4地址
  12. };
  13. zone "81.168.192.in-addr.arpa" IN {
  14. type slave; #设置为从服务器
  15. file "slaves/named.131";
  16. masters { 192.168.81.130; }; #编辑主服务器ipv4地址
  17. };
  18. [root@slave ~]# systemctl restart named
  19. #测试
  20. [root@slave ~]# nslookup
  21. > server 192.168.81.131
  22. Default server: 192.168.81.131
  23. Address: 192.168.81.131#53
  24. > www.baidu.com
  25. Server: 192.168.81.131
  26. Address: 192.168.81.131#53
  27. Name: www.baidu.com
  28. Address: 192.168.81.100
  29. > ftp.baidu.com
  30. Server: 192.168.81.131
  31. Address: 192.168.81.131#53
  32. Name: ftp.baidu.com
  33. Address: 192.168.81.101
  34. > aaa.baidu.com
  35. Server: 192.168.81.131
  36. Address: 192.168.81.131#53
  37. aaa.baidu.com canonical name = a.baidu.com.
  38. Name: a.baidu.com
  39. Address: 192.168.81.102
  40. > a.baidu.com
  41. Server: 192.168.81.131
  42. Address: 192.168.81.131#53
  43. Name: a.baidu.com
  44. Address: 192.168.81.102
  45. > dns.baidu.com
  46. Server: 192.168.81.131
  47. Address: 192.168.81.131#53
  48. Name: DNS.baidu.com
  49. Address: 192.168.81.130
  50. > exit

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/盐析白兔/article/detail/189916
推荐阅读
相关标签
  

闽ICP备14008679号