搭建属于自己的DNS

搭建属于自己的DNS

1、搭建主renzituo.com服务器

    ①、在192.168.10.4主机上安装bind程序

            yum -y install bind

            iptables -F

            setenforce 0

    ②、搭建主renzituo.com服务器

(1).配置为缓存服务器

    打开/etc/named.conf配置文件做如下配置:

        options {

                listen-on port 53 { localhost; };

                allow-query { any; };

                recursion yes;

                dnssec-enable no;

                dnssec-validation no;

                //bindkeys-file “/etc/named.iscdlv.key”;

                //managed-keys-directory “/var/named/dynamic”;

        };

(2)添加zone记录

    打开/etc/named.rfc1912.zones,添加如下记录:

        zone “renzituo.com” IN {

                type master;

                file “renzituo.com.zone”;

        };

    修改name.ca文件

        将其根指向为192.168.10.2

        .                            IN      NS      a.root-servers.net.

        a.root-servers.net.     IN      A      192.168.10.2

(3)创建区域解析库文件,权限为640,属组为named;

        touch /var/named/renzituo.com.zone并输入如下内容:

            $TTL 86400

            $ORIGIN renzituo.com.

            @      IN      SOA      ns1.renzituo.com.     admin.renzituo.com (

                                         2016070901

                                         2h

                                         10m

                                         7d

                                         1d )

                     IN        NS     ns1.renzituo.com.

                     IN        NS     ns2.renzituo.com.

               ns1 IN        A       192.168.10.4

               ns2 IN        A       192.168.10.5

             www IN        A       210.110.119.8

                ftp IN       CNAME www

2.搭建从renzituo.com服务器

        ① 、在192.168.10.5主机上安装bind程序

            yum -y install bind

            iptables -F

            setenforce 0

        ②、配置为缓存服务器

            打开/etc/named.conf配置文件做如下配置:

                options {

                    listen-on port 53 { localhost; };

                    allow-query { any; };

                    recursion yes;

                    dnssec-enable no;

                    dnssec-validation no;

                    //bindkeys-file “/etc/named.iscdlv.key”;

                    //managed-keys-directory “/var/named/dynamic”;

                };

            添加zone记录

                打开/etc/named.rfc1912.zones,添加如下记录:

                    zone “renzituo.com” IN {

                        type slave;

                        masters { 192.168.10.4; };

                        file “slaves/renzituo.com.zone”;

                    };

            修改name.ca文件

                将其根指向为192.168.10.2

                .                             IN      NS      a.root-servers.net.

                a.root-servers.net.     IN      A      192.168.10.2

        ③、在主服务器上添加从服务器的NS记录;前面已经添加过就是:

                      IN      NS      ns2.renzituo.com.

            ns2      IN      A      192.168.10.5

3、搭建.com服务器

    ①、在192.168.10.3主机上面安装bind程序

            yum -y install bind

            ptables -F

            setenforce 0

    ②、配置为缓存服务器

            打开/etc/named.conf配置文件做如下配置:

                options {

                    listen-on port 53 { localhost; };

                    allow-query { any; };

                    recursion yes;

                    dnssec-enable no;

                    dnssec-validation no;

                    //bindkeys-file “/etc/named.iscdlv.key”;

                    //managed-keys-directory “/var/named/dynamic”;

                };

    ③、修改name.ca文件

        将其根指向为192.168.10.2

            .                             IN      NS      a.root-servers.net.

            a.root-servers.net.     IN      A      192.168.10.2

    ④、添加zone记录

            打开/etc/named.rfc1912.zones,添加如下记录:

                zone “com” IN {

                    type master;

                    file “com.zone”;

                };

    ⑤添加解析库文件并授权renzituo.com给下级子域,权限为640,属组named

        touch /var/named/com.zone

            $TTL 86400

            @               IN          SOA      dns1      dns1adm (

                                                      2016070901

                                                      2h

                                                      10m

                                                      7d

                                                      1d )

                              IN           NS      dns1

           renzituo.com. IN           NS      renzituodns1

           renzituo.com. IN           NS      renzituodns2

           dns1             IN           A       192.168.10.3

           renzituodns1  IN            A      192.168.10.4

           renzituodns2  IN            A      192.168.10.5

           www            IN            A      210.110.119.8

           ftp               IN     CNAME      www

4搭建根服务器

    ①、在192.168.10.2主机上面安装bind程序

        yum -y install bind

        iptables -F

        setenforce 0

    ②、配置为缓存服务器

        打开/etc/named.conf配置文件做如下配置:

            options {

                listen-on port 53 { localhost; };

                allow-query { any; };

                recursion yes;

                dnssec-enable no;

                dnssec-validation no;

                //bindkeys-file “/etc/named.iscdlv.key”;

                //managed-keys-directory “/var/named/dynamic”;

            };

        区域类型:

            zone “.” IN {

                type master;

                file “root.zone”;

            };

    ③、创建区域解析库文件,权限为640,属组named

        touch /var/named/root.zone

            $TTL 86400    

            @          IN          SOA          dns1     dns1adm (

                                                     2016070901

                                                     2h

                                                     10m

                                                     7d

                                                     1d )

                         IN          NS          dns1

           com.       IN          NS          comdns1

          dns1        IN          A            192.168.10.2

          comdns1  IN          A            192.168.10.3

5、在192.168.10.6主机上安装bind程序

        yum -y install bind

        iptables -F

        setenforce 0

    ①、将DNSserver 配置为缓存服务器

        打开/etc/named.conf配置文件做如下配置:

            options {

                listen-on port 53 { localhost; };

                allow-query { any; };

                recursion yes;

                dnssec-enable no;

                dnssec-validation no;

                //bindkeys-file “/etc/named.iscdlv.key”;

                //managed-keys-directory “/var/named/dynamic”;

            };

    ②、修改name.ca文件

            将其根指向为192.168.10.2

                .                                 IN          NS          a.root-servers.net.

                a.root-servers.net.         IN          A          192.168.10.2

6、在client主机上测试

    dig www.renzituo.com @192.168.10.6

原创文章,作者:人字拖,如若转载,请注明出处:http://www.178linux.com/73412

(0)
人字拖人字拖
上一篇 2017-04-16 14:39
下一篇 2017-04-16 15:46

相关推荐

  • Linux硬链接、软链接的介绍及两者的区别

    一、硬链接 链接数就是名字的数量: ln(link) 硬链接,多个相同的inode文件(同分区),多个硬链接文件的存在在硬盘上只占用一个文件的容量 创建的硬链接是平等的,inode相同,删除某一个互不影响,其他文件仍然可以使用 硬链接的本质:给一个文件创建多个名字   创建多个硬链接,观察链接数的变化(+1),链接数是几就是有几个文件名 同一分区中…

    Linux干货 2016-08-04
  • Linux的终端类型

    Linux的终端类型 Linux的终端类型: TTY(虚拟终端,图形终端) 早期的电子计算机的输入设备是穿孔卡片【又称霍列瑞斯式卡(Herman Hollerith)或IBM卡】,用有洞和无洞表示计算机二进制里面的0和1,以此来记录相关信息,但是这种方式很慢。 1986年股票代码被发明,人们通过电报和电传打印机发送实时股票价格,此时teletypewrite…

    Linux干货 2016-10-14
  • ansible高级应用

    上一篇博客介绍了ansible的基础应用Modules,博客地址 http://www.178linux.com/14860 。这次介绍下Ansible的另一个核心模块Playbooks。   Ansible的核心模块:     Ansible core:   &nbs…

    Linux干货 2016-04-18
  • PXE自动化安装系统服务

    PXE PXE(preboot execute environment,预启动执行环境)是由Intel公司开发的最新技术,工作于Client/Server的网络模式,支持工作站通过网络从远端服务器下载映像,并由此支持通过网络启动操作系统,在启动过程中,终端要求服务器分配IP地址,再用TFTP(trivial file transfer protocol)或M…

    Linux干货 2016-11-07
  • 一些基础命令的基本用法介绍

    节选一部分常用参数用法 基础命令 tty 切换X Window或命令行模式 Ctrl+Alt+F1~F6  tty1~tty6文字界面 Ctrl+Alt+F7  图形界面 startx 登录图形界面系统 date 日期 date +%Y/%m/%d  当前日期 date +%H:…

    Linux干货 2016-10-31
  • rsync+inotify实现数据实时同步备份

    定时备份和实时备份        说到备份,无疑于定时备份和实时同步备份。定时备份可以通过脚本或者Crontab来实现,而实时同步备份可以通过某些接口监控文件的各种变化情况来实现的(比如内核接口inotify);通过对比可以发现对数据信息要求高的环境使用实时同步备份可以更好更有利的保护数据的安全性。 软件介绍之rsyn…

    Linux干货 2015-02-28