DNS原理概述及使用(二)

三、主从复制

主服务器IP:172.16.25.1

从服务器IP172.16.25.2


wKiom1Pwp4PjhBsrAAAi-6PaQ24040.jpg

在主服务器上编辑此文件

wKioL1PwqLKi7svIAAFq1GeAAY0067.jpg


添加NS和相应的A记录

wKiom1Pwp6jyGAHCAAAgUvD7fDQ155.jpg


在从服务器上编辑此配置文件

wKioL1PwqNDj4EcUAAFfVEym_6w356.jpg


注释掉暂时没用的信息

wKiom1Pwp8TRFP3VAAAjRoS74LE715.jpg


再编辑此文件

wKiom1Pwp9Gi5dlYAABF5G1MpUU894.jpg


在配置文件中添加区域,设置类型为从服务器,并指主服务器的地址


wKioL1PwqP3SnYtfAABNxkc5CgE878.jpg


配置完从服务器以后在主服务器上重新启动服务

wKiom1PwqAzCqOPOAAAkTsa3hXE634.jpg

查看日志文件

wKioL1PwqT6hA0LNAACkyMK8Ago532.jpg

可以看到已经发出完全增量更新通知

wKioL1PwqUyhT_9HAAJgSs_NbJY806.jpg

然后再从服务器上查看配置情况

 

四、子域授权及转发

1、  子域授权

父域服务器IP172.16.25.1

子域服务器IP:  192.168.1.156

wKioL1Pwqd2zB8JyAAAitwC0_jY855.jpg

wKiom1PwqNHSmJ-vAAFx7io4i-E518.jpg

编辑此文件,在父域服务器上添加子域授权信息

wKioL1PwqfuTtWHyAAD388PSBsw287.jpg

在子域服务器上安装bind软件

wKiom1PwqPCScPcWAAAfVr3qysE682.jpg

然后编辑此配置文件

wKioL1PwqheQSsR-AAF-7gnSrjk195.jpg

将暂时没用的信息都注释掉

wKioL1PwqiPgdLfVAABDCn6NJjs542.jpg

再编辑此配置文件

wKiom1PwqRzgylOTAABSc-gQy44462.jpg

添加此内容,配置子域服务器信息

wKiom1PwqTOR9tSsAAAxCL19sP4953.jpg

wKioL1PwqlnRxCeBAADJVT8XIZE232.jpg

创建并编辑此配置文件,添加解析内容

wKioL1PwqnChGhewAAINY_3XQ3I196.jpg

使用dig命令在本机上测试配置结果,测试无误后,在父域服务器上测试

wKiom1PwqWeh4XNGAAIBRSB7v8U642.jpg

在父域服务器上查看配置结果

2、  转发器

wKiom1PwqZ2ia8JRAAAlWDTcUtM193.jpg

在转发器上配置此文件

wKioL1Pwqr_Dc2Y7AAB7CyNotd4888.jpg

添加此区域,指向父域服务器

wKioL1Pwqs2D_T3PAAIwIoNbOrw977.jpg

先检查配置文件语法是否有误,再重装装载,然后测试配置结果

 

 

五、Aclview

ACL

自定义acl:

 格式: acl ACL_NAME {

   ip;

   ip;

   network;

  };

实验案例:

    wKiom1PwqcmwENhQAAG-Es4Yy48654.jpg

编辑named.conf文件,定义一个ACL

wKiom1PwqjzjdshRAAHhS6q6bi0601.jpg

这样就直接可设定为一个递归白名单,然后在使用命令named-checkconf命令检查文件语法,无误后在使用rndc reconfig命令重新装载即可

 

BindView:视图,脑裂(split-brain)

 根据客户端来源的不同,将同一个名称解析至不同的值;这种功能就叫bind视图

启用view后,各个zone都必须放在view中;view可以定义多个,只要名字不相同即可;同一个zone可以再不同的view中分别声明两次,但是类型可一样,文件不能一样;view是自上而下匹配的;

  使用view注意的事项:

     1、通常只为内网客户端提供递归功能,提供根区域等;

     2、通过只为外网客户端提供本机所负责的区域的解析

实验案列:

wKioL1Pwq3iyDkvTAAH4nzD7Og4398.jpg

实验环境

wKiom1Pwqn-DKpiWAACSLMUh0w8133.jpg

编辑named.conf文件,将区域信息移动至name.rfc1912.conf中

wKioL1Pwq6mxK7VlAAHPALD2A1o198.jpg

wKioL1Pwq8mTGyiWAACd1cRbQI8095.jpg

配置named.rfc1912.com文件,更改其中的内容

wKiom1PwqsGTei4cAACVNl4O3xQ265.jpg

在/var/named/下创建learning.com.int的文件,配置文件内容

wKioL1Pwq-7w9l1oAABSYc1QMrk243.jpg

复制learning.com.int至learning.com.ext文件,然后编辑此文件

wKiom1PwquTRuKYRAACC0dcafME352.jpg

再编辑此文件

wKioL1PwrArgWUFxAABIRGuUKfM528.jpg

再更改下文件权限和属组,view及配置完成


你可能感兴趣的:(dns,使用,原理概述)