三、主从复制

主服务器IP:172.16.25.1

从服务器IP172.16.25.2


wKiom1Pwp4PjhBsrAAAi-6PaQ24040.jpg

在主服务器上编辑此文件

DNS原理概述及使用(二)_第1张图片


添加NS和相应的A记录

wKiom1Pwp6jyGAHCAAAgUvD7fDQ155.jpg


在从服务器上编辑此配置文件

DNS原理概述及使用(二)_第2张图片


注释掉暂时没用的信息

wKiom1Pwp8TRFP3VAAAjRoS74LE715.jpg


再编辑此文件

wKiom1Pwp9Gi5dlYAABF5G1MpUU894.jpg


在配置文件中添加区域,设置类型为从服务器,并指主服务器的地址


wKioL1PwqP3SnYtfAABNxkc5CgE878.jpg


配置完从服务器以后在主服务器上重新启动服务

wKiom1PwqAzCqOPOAAAkTsa3hXE634.jpg

查看日志文件

wKioL1PwqT6hA0LNAACkyMK8Ago532.jpg

可以看到已经发出完全增量更新通知

DNS原理概述及使用(二)_第3张图片

然后再从服务器上查看配置情况

 

四、子域授权及转发

1、  子域授权

父域服务器IP172.16.25.1

子域服务器IP:  192.168.1.156

wKioL1Pwqd2zB8JyAAAitwC0_jY855.jpg

DNS原理概述及使用(二)_第4张图片

编辑此文件,在父域服务器上添加子域授权信息

DNS原理概述及使用(二)_第5张图片

在子域服务器上安装bind软件

wKiom1PwqPCScPcWAAAfVr3qysE682.jpg

然后编辑此配置文件

将暂时没用的信息都注释掉

wKioL1PwqiPgdLfVAABDCn6NJjs542.jpg

再编辑此配置文件

wKiom1PwqRzgylOTAABSc-gQy44462.jpg

添加此内容,配置子域服务器信息

wKiom1PwqTOR9tSsAAAxCL19sP4953.jpg

DNS原理概述及使用(二)_第6张图片

创建并编辑此配置文件,添加解析内容

DNS原理概述及使用(二)_第7张图片

使用dig命令在本机上测试配置结果,测试无误后,在父域服务器上测试

DNS原理概述及使用(二)_第8张图片

在父域服务器上查看配置结果

2、  转发器

wKiom1PwqZ2ia8JRAAAlWDTcUtM193.jpg

在转发器上配置此文件

wKioL1Pwqr_Dc2Y7AAB7CyNotd4888.jpg

添加此区域,指向父域服务器

DNS原理概述及使用(二)_第9张图片

先检查配置文件语法是否有误,再重装装载,然后测试配置结果

 

 

五、Aclview

ACL

自定义acl:

 格式: acl ACL_NAME {

   ip;

   ip;

   network;

  };

实验案例:

    DNS原理概述及使用(二)_第10张图片

编辑named.conf文件,定义一个ACL

DNS原理概述及使用(二)_第11张图片

这样就直接可设定为一个递归白名单,然后在使用命令named-checkconf命令检查文件语法,无误后在使用rndc reconfig命令重新装载即可

 

BindView:视图,脑裂(split-brain)

 根据客户端来源的不同,将同一个名称解析至不同的值;这种功能就叫bind视图

启用view后,各个zone都必须放在view中;view可以定义多个,只要名字不相同即可;同一个zone可以再不同的view中分别声明两次,但是类型可一样,文件不能一样;view是自上而下匹配的;

  使用view注意的事项:

     1、通常只为内网客户端提供递归功能,提供根区域等;

     2、通过只为外网客户端提供本机所负责的区域的解析

实验案列:

DNS原理概述及使用(二)_第12张图片

实验环境

DNS原理概述及使用(二)_第13张图片

编辑named.conf文件,将区域信息移动至name.rfc1912.conf中

DNS原理概述及使用(二)_第14张图片

DNS原理概述及使用(二)_第15张图片

配置named.rfc1912.com文件,更改其中的内容

DNS原理概述及使用(二)_第16张图片

在/var/named/下创建learning.com.int的文件,配置文件内容

wKioL1Pwq-7w9l1oAABSYc1QMrk243.jpg

复制learning.com.int至learning.com.ext文件,然后编辑此文件

DNS原理概述及使用(二)_第17张图片

再编辑此文件

wKioL1PwrArgWUFxAABIRGuUKfM528.jpg

再更改下文件权限和属组,view及配置完成