暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

DNS服务器搭建与配置(主从)

刘洪 2020-06-02
1142

DNS服务器搭建与配置(主从)
2(计算)+3(存储)+2(DNS)节点的RAC集群中的2个DNS主从服务器的搭建:
参考1: https://blog.csdn.net/qq_38265137/article/details/83082389
参考2: https://blog.csdn.net/zhangym199312/article/details/78058230

配置主DNS服务器

1,安装包

yum -y install bind*
systemctl start named
systemctl enable named

配置防火墙(不需要关闭DNS服务器防火墙)

firewall-cmd --permanent --add-service=dns
systemctl restart firewalld.service
firewall-cmd --list-all

2,配置 /etc/named.conf

vim /etc/named.conf # 修改下面两个

listen-on port 53 { any; }; # 监听本地所有的IP
allow-query { any; }; # 所有的客户端都可以查询区域数据库,实现解析

3,定义用户自定义域

添加自定域

vi /etc/named.rfc1912.zones

zone “ict.cn” IN {
type master;
file “ict.cn.zone”;
};

4,创建解析文件 /var/named/ict.cn.file

cd /var/named/
cp named.localhost ict.cn.zone
chown root.named ict.cn.zone

示例1:修改配置文件如下

vi ict.cn.file # 修改配置文件如下

cat ict.cn.file

$TTL 1D
@ 2D IN SOA dns1 ict.cn. (
0 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
NS dns1
dns1 2D IN A 93.100.0.45
dns2 A 93.100.0.46
rac1 A 93.100.0.47
rac1-priv A 93.100.1.47
rac2 A 93.100.0.48
rac2-priv A 93.100.1.48
open1 A 93.100.0.49
open11 A 93.100.0.49
open12 A 93.100.1.49
open2 A 93.100.0.50
open21 A 93.100.0.50
open22 A 93.100.1.50
open3 A 93.100.0.51
open31 A 93.100.0.51
open32 A 93.100.1.51
ict.cn. A 93.100.0.45

示例2,修改配置文件如下:

$TTL 1D
@ IN SOA @ mdb.com. (
20200601 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
NS ns.mdb.com
ns A 1.1.1.21
db1 A 2.2.2.21
db2 A 2.2.2.22
db1-priv A 1.1.1.21
db2-priv A 1.1.1.22
db1-vip A 2.2.2.31
db2-vip A 2.2.2.32
scan A 2.2.2.30
www A 1.1.1.21
mail A 1.1.1.21
mdb.com. A 1.1.1.21

5,检查配置文件语法,重启服务

named-checkconf
named-checkzone ict.cn /var/named/ict.cn.zone
rndc reload
dig rac1.ict.cn @93.100.0.45 # 指定从93.100.0.45的DNS服务器解析

配置从DNS服务器

1,安装包

2,配置 /etc/named.conf

vim /etc/named.conf # 修改下面两个

listen-on port 53 { any; }; # 监听本地所有的IP
allow-query { any; }; # 所有的客户端都可以查询区域数据库,实现解析

3,定义用户自定义域

添加自定域

vi /etc/named.rfc1912.zones

zone “ict.cn” IN {
type slave; # 类型为slave
masters { 93.100.0.45; }; # 主DNS服务器地址
file “slaves/ict.cn.slave.zone”;
};

4,同步数据解析文件

cd /var/named/slaves
ll
rndc reload # 同步之后会有同步的解析文件生成
ll

5,测试主服务器和从服务器解析

dig rac1.ict.cn @93.100.0.45
dig rac1.ict.cn @93.100.0.46

配置其它节点使用NDS服务器

vi ifcfg_eth0 # 配置网卡的DNS1和DNS2
vi ifcfg_eth1 # 配置网卡的DNS1和DNS2
DNS1=93.100.0.45
DNS2-93.100.0.46

nohup service network restart & # 重启网卡

dig rac1.ict.cn # 解析域名主机
ping rac1.ict.cn # ping DNS解析的域名主机

「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论