bind安装配置以及应用
? 實驗環境:兩臺centos6.6服務器,主DNS服務器IP為172.26.249.29,從DNS服務器IP為172.16.249.98,解析域名為stu07.com
一、主DNS服務器搭建
1、? 檢查系統是否安裝bind包,否則用yum安裝
2、安裝好bind包后,編輯主配置文件/etc/named.conf
3、?編輯/etc/named.rfc1912.zones配置文件,添加正向、反向解析文件
4、配置正向解析文件stu07.com.zone(/var/named/目錄下)
5、 ?配置反向解析文件249.16.172.zone(在/var/named/目錄下)
6、 ?修改正向、反向解析文件的權限和屬組
7、測試配置文件、重啟named:
8、測試配置是否正確:
正向解析測試:
反向解析測試:
結果顯示正向解析和反向解析都正確,主DNS服務器已搭建完成
二、從DNS服務器搭建
1、檢查從服務器是否安裝bind包
2、安裝好bind包后,編輯主配置文件/etc/named.conf
3、編輯/etc/named.rfc1912.zones
4、啟動named服務,測試是否正確解析
修改主DNS服務器,查看從服務器是否會同步
主從更新時:在配置文件中的ns1后面加一項ns2:更新會自動通知:
查看日志:
三、bind的安全配置
在主服務中vim /etc/named.conf中定義acl
在主服務器中修改/etc/named.rfc1912.zones文件中添加以下內容
allow-query { myset;}? #允許所有主機查詢
allow-transfer {slaveservers; };?? #允許的主機傳送數據
測試:
四、子域授權:vim /var/named/stu07.com.zone
父服務器:
五、區域轉發:vim /etc/named.rfc1912.zones
172.26.249.29測試:非權威應答
172.16.249.98測試:權威應答
六、View :
View :注意:1、一旦使用view,所有的zone都必須定義在view中;只有允許給其遞歸的客戶端所在的view才有必要定義根區域等;
?????????? ?????2、客戶端請求到達時,其匹配view是自下而下匹配match-clients中定義的地址范圍;第一次被匹配到的為最終生效;
1、172.16.249.29上首先vim /etc/named.conf
注釋此項:
vim /etc/named.rfc1912.zones
cp /var/named/stu07.com.zone /var/named/stu07.com.test
修改stu07.com.test:
在172.16.249.29:
在172.16.249.98:
轉載于:https://blog.51cto.com/9612520/1589853
總結
以上是生活随笔為你收集整理的bind安装配置以及应用的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: (ZT)在日本市场推广 iPhone 应
- 下一篇: C++编绎器编绎C语言的问题