DNS实验

DNS.png

本实验需的注意问题:

     1、运营商的服务器需要更改根指向服务器地址

     2、根服务器上的配置文件/etc/named.conf需要将"."根区域禁用;

     3、更改区域数据库文件的属组为named;chgrp named filename;

     4、更改区域数据库文件的权限为640;chmod 640 filename;

     5、关闭配置文件中的dnssec;

     6、将配置文件/etc/named.conf中listen-on allow-query禁用;

     7、检查配置文件:named-checkconf;

     8、检查数据库配置文件:named-checkzone who.com /var/named/who.com.zone;

     9、清缓存:rndc fiush;

     10、关闭系统防火墙:iptables -F;

     11、使用dig www.who.com @127.0.0.1进行测试;

    

根服务器配置信息:172.16.80.66

     1、更改配置文件,添加“.”区域

         vim /etc/named.rfc1912.zones

         zone "."{

         type master;

         file root.zone;

         allow-transfer{172.16.80.130;};

         }

     2、添加数据库文件root.zone

         $TTL 1D

         @       IN SOA dns1 root.com. (

         20161205

         1D

         1H

         1W

         3H )

         @       NS      dns1

         @ NS slave

         slave A 172.16.80.130

         dns1    A       172.16.80.66

         com  NS dns2

         dns2    A       172.16.80.77

顶级域"com"的配置

    1、在配置文件/etc/named.rfc1912.zones中添加"com"域;

        zone "com" IN{

        type  master;

        file "com.zone" ; 

         allow-transfer{172.16.80.130;};

        }    

    2、建立数据库/var/named/com.zone

         $TTL 1D

         @       IN SOA com. root.com. (

         20161205

         1D

         1H

         1W

         3H )

         com.    NS   dns1

         @ NS slave

         slave A 172.16.80.130

         dns1    A       172.16.80.77

         who  NS dns2

         dns2    A       172.16.80.88

         ~

    

二级域whoareyou.com的配置信息:172.16.80.88

     1、更改配置文件,添加“whoareyou.com”区域

         zone "who.com" IN {

         type master;

         file "who.com.zone";

         allow-transfer{172.16.80.130;};

         };

        

     2、添加数据库文件whoareyou.com.zone

         $TTL 1D

         @       IN SOA who.com. root.who.com. (

         20161205

         1D

         1H

         1W

         3H )

         who.com.        IN   NS   dns1

         @ IN NS slave

         slave IN A 172.16.80.130

         dns1    IN      A       172.16.80.88

         websrv  IN      A       8.8.8.8

         www     IN      CNAME websrv

         ftp     IN      NS      dns3

         dns3    IN      A       172.16.80.88

        

运营商DNS配置信息:172.16.80.120

     1、更改数据库文件/var/named/named.ca

     将name.ca中对应的根的文件删除仅留1个,并将该ip改为配置的根IP;

         [root@Centos6 named]# cat named.ca

         .                        3600000      NS    A.ROOT-SERVERS.NET.

         A.ROOT-SERVERS.NET.      3600000      A     172.16.80.66

备份服务器DNS配置信息,从服务器仅需要在/etc/named.rfc1912.zones中添加以下内容:

     zone "." IN {

     type slave;

     file "slaves/root.zone";

     masters{172.16.80.66;};

     };

    

     zone "com" IN {

     type slave;

     file "slaves/com.zone";

     masters{ 172.16.80.77 ;};

     };

    

     zone "who.com" IN {

     type slave;

     file "slaves/who.com.zone";

     masters{ 172.16.80.88 ;};

     };

    

    

在客户机上进行测试:

    [root@localhost ~]# dig www.who.com @172.16.80.120

        ; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.37.rc1.el6 <<>> www.who.com @172.16.80.120

         ;; global options: +cmd

         ;; Got answer:

         ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 52710

         ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 1, ADDITIONAL: 1

        

         ;; QUESTION SECTION:

         ;www.who.com. IN A

        

         ;; ANSWER SECTION:

         www.who.com. 86400 IN CNAME websrv.who.com.

         websrv.who.com. 86400 IN A 172.16.80.77

        

         ;; AUTHORITY SECTION:

         who.com. 86400 IN NS dns1.who.com.

        

         ;; ADDITIONAL SECTION:

         dns1.who.com. 86400 IN A 172.16.80.88

        

         ;; Query time: 6 msec

         ;; SERVER: 172.16.80.120#53(172.16.80.120)

         ;; WHEN: Tue Dec  6 15:04:43 2016

         ;; MSG SIZE  rcvd: 101

原创文章,作者:guo_ruillin,如若转载,请注明出处:http://www.178linux.com/62880

(0)
guo_ruillinguo_ruillin
上一篇 2016-12-12 10:47
下一篇 2016-12-12 10:50

相关推荐

  • Linux基础之文件管理和bash特性

    部分文件管理命令,bash的一些基础特性,部分glob文件匹配示例

    Linux干货 2018-01-16
  • 关于大型网站技术演进的思考(五):存储的瓶颈(5)

    原文出处: 夏天的森林    上文里我遗留了两个问题,一个问题是数据库做了水平拆分以后,如果我们对主键的设计采取一种均匀分布的策略,那么它对于被水平拆分出的表后续的查询操作将有何种影响,第二个问题就是水平拆分的扩容问题。这两个问题在深入下去,本系列就越来越技术化了,可能最终很多朋友读完后还是没有找到解决实际问题的启迪,而且我觉得…

    Linux干货 2015-03-11
  • PHP5.4最新特性

    原文Oracle:LAMP 体系有了新的竞争,但此版本中的特性使 PHP 再次挑战极限。 稍微做了修改。: 概述总结:1. 内存和性能改进:大型 PHP 应用程序中可节省 20-50% 的内存。通过各种优化使性能提高 10-30%2. 支持特性Trait3. 精简数组语法,可以定义短数组4. 函数数组解除引用,支持Array dereferenci…

    Linux干货 2015-11-18
  • bash脚本编程语言if语句,find文件查找和压缩工具及课后作业练习

    一.概述 使用read命令来接受输入 使用read来把输入值分配给一个或多个shell变量: -p指定要显示的提示 -t TIMEOUT read从标准输入中读取值,给每个单词分配一个变量 所有剩余单词都被分配给最后一个变量 read -p “Enter a filename:“ FILE 过程式编程语言: 顺序执行 选择执行 循环执行 条件选择if语句 选…

    Linux干货 2016-08-22
  • LAMP 通过使用脚本的方式安装并部署Discuz

    该脚本有很多辅助的部分,主要是为了让脚本在中途运行失败可以多次运行,所产生的结果是预期的,与第一运行并成功的结果是一样的。初次摄入bash脚本有很多不足,敬请指正。 所需要的软件 apr-1.5.2.tar.bz2 apr-util-1.5.4.tar.bz2 Discuz_X3.2_SC_UTF8.zip freetype-2.5.4.tar.gz htt…

    Linux干货 2016-04-05
  • Openssl加密解密原理+CA自建实现

     Openssl加密解密原理+CA自建实现     前言 互联网的惊人发展使企业和消费者都感到非常兴奋,它正改变着我们的生活和工作方式。但是,互联网的安全程度如何——尤其是在通过它发送机密信息时的安全性——已经成为人们关心的主要问题。随着时代的发展,加密原理也不断地在更新换代. 数据的加密目前已广泛地运用于战争,商业活…

    Linux干货 2015-05-25