DNS-BIND

1.实验环境

服务器类型

域名

IP

DNS服务器

test.com.

192.5.24.101

DNS服务器

192.5.24.102

DNS服务器

ops.test.com.

192.5.24.201

备注:所有服务器需保持时间同步。

2.正向解析区域(192.5.24.101

1)  安装bind

DNS-BIND

2)  编辑主配置文件,修改及添加相应参数。

DNS-BIND

DNS-BIND

3)  编辑辅助配置文件,追加配置项。

DNS-BIND

DNS-BIND

4)  建立区域数据文件。

DNS-BIND

DNS-BIND

5)  检查配置文件语法及完整性。

DNS-BIND

6)  修改区域数据文件权限。

DNS-BIND

7)  开启并查看服务是否正常启动。

DNS-BIND

8)  测试正向解析区域是否配置成功。

DNS-BIND

3.反向解析区域(192.5.24.101

1)  编辑辅助配置文件,追加配置项。

DNS-BIND

DNS-BIND

2)  建立区域数据文件。

DNS-BIND

DNS-BIND

3)  检查配置文件语法及完整性。

DNS-BIND

4)  修改区域数据文件权限。

DNS-BIND

5)  重新加载配置文件。

DNS-BIND

6)  测试反向解析区域是否配置成功。

DNS-BIND

4.增加从DNS服务器

1)  修改主DNS上的区域数据文件,增加从DNS的相应参数。(192.5.24.101

DNS-BIND

DNS-BIND

2)  检查配置文件语法及完整性。(192.5.24.101

DNS-BIND

3)  重新加载配置文件。(192.5.24.101

DNS-BIND

4)  在从DNS上安装bind。(192.5.24.102

DNS-BIND

5)  在从DNS上编辑主配置文件,修改及添加相应参数。(192.5.24.102

DNS-BIND

DNS-BIND

6)  在从DNS上编辑辅助配置文件,追加配置项。(192.5.24.102

DNS-BIND

DNS-BIND

7)  检查配置文件语法及完整性。(192.5.24.102

DNS-BIND

8)  开启并查看服务是否正常启动。(192.5.24.102

DNS-BIND

9)  测试从DNS是否配置成功。

DNS-BIND

5.子域配置(增加OPS子域)

1)  修改主DNS上的区域数据文件,增加ops子域。(192.5.24.101

DNS-BIND

DNS-BIND

2)  检查配置文件语法及完整性。(192.5.24.101

DNS-BIND

3)  重新加载配置文件。(192.5.24.101

DNS-BIND

4)  在子DNS上安装bind。(192.5.24.201

DNS-BIND

5)  在子DNS上编辑主配置文件,修改及添加相应参数。(192.5.24.201

DNS-BIND

DNS-BIND

6)  在子DNS上编辑辅助配置文件,追加配置项。(192.5.24.201

DNS-BIND

DNS-BIND

7)  检查配置文件语法及完整性。(192.5.24.201

DNS-BIND

8)  在子DNS上编辑区域数据文件。(192.5.24.201

DNS-BIND

DNS-BIND

9)  检查配置文件语法及完整性。(192.5.24.201

DNS-BIND

10) 修改区域数据文件权限。(192.5.24.201

DNS-BIND

11) 开启并查看服务是否正常启动。(192.5.24.201

DNS-BIND

12) 测试子DNS是否配置成功。

DNS-BIND

DNS-BIND

6.转发

区域转发192.5.24.201

1)  编辑辅助配置文件,追加配置项。

DNS-BIND

DNS-BIND

2)  检查配置文件语法及完整性。

DNS-BIND

3)  重新加载配置文件。

DNS-BIND

4)  测试区域转发是否配置成功。

DNS-BIND

全局转发192.5.24.201

1)  编辑主配置文件,添加相应参数。

DNS-BIND

DNS-BIND

2)  检查配置文件语法及完整性。

DNS-BIND

3)  重新加载配置文件。

DNS-BIND

4)  测试区域转发是否配置成功。

DNS-BIND

7.BIND安全设置(192.5.24.101

1)  编辑主配置文件,添加相应参数。

DNS-BIND

2)  bind有四个内置的acl

none:没有一个主机;

any:任意主机;

local:本机

localnet:本机的IP所属的网络;

3)  访问控制指令

allow-query 
{};  允许查询的主机;白名单;

allow-transfer {};  允许向哪些主机做区域传送;默认为向所有主机;应该配置仅允许从服务器;

allow-recursion {}; 允许哪此主机向当前DNS服务器发起递归查询请求;

allow-update {}; DDNS,允许动态更新区域数据库文件中内容;

原创文章,作者:wangdongxu,如若转载,请注明出处:http://www.178linux.com/77261

(4)
wangdongxuwangdongxu
上一篇 2017-05-31 19:32
下一篇 2017-05-31 20:24

相关推荐

  • 导读谷歌三大核心技术之一 GoogleFileSystem(一)

    GoogleFileSystem设计构想 为满足Google数据处理的需求,Google工程师设计并实现了GoogleFileSystem(GFS)。GFS与传统分布式文件系统类似,也需要满足高性能、可伸缩性、可靠性以及可用性。与传统分布式文件系统思路不不同的是: GFS认为组件失效是常态而非意外,GFS由大量廉价设备组成 文件数量异常巨大 绝大部分文件修改…

    Linux干货 2017-05-07
  • Linux如何快速查找需要执行的命令

    大家知道,对于熟悉命令行的用户来说,命令行操作比图形界面操作高效、简洁,那么Linux是如何快速找到命令的位置呢?今天刚学了这一部分,与大家分享。         Linux将命令分为内部命令和外部命令,这是由于一些命令是常用的,需要常驻内存以减少检索时间,所以集成在shell之…

    2017-07-15
  • test

    欢迎使用马克飞象 作业帮 示例笔记本 马克飞象 帮助 Markdown 马克飞象是一款专为印象笔记(Evernote)打造的Markdown编辑器,通过精心的设计与技术实现,配合印象笔记强大的存储和同步功能,带来前所未有的书写体验。特点概述: 功能丰富 :支持高亮代码块、LaTeX 公式、流程图,本地图片以及…

    Linux干货 2017-03-20
  • N22期-第四周博客作业

    1、复制/etc/skel目录为/home/tuser1,要求/home/tuser1及其内部文件的属组和其它用户均没有任何访问权限。 [root@localhost jimmy]# cp -r /etc/skel/ /home/tuser1 [root@localhost jimmy]#&nbsp…

    Linux干货 2016-08-30
  • Linux基础-用户管理相关操作-week 4

    1.复制/etc/skel 目录为/home/tuser1,要求/home/tuser1及其内部文件的属组和其他用户均没有任何访问权限  cp /etc/skel /home/tuser1 -rf chmod og=  /home/tuser1 -R 2.编辑/etc/group文件添加组hadoop echo hadoop:x:503 …

    Linux干货 2016-11-21
  • 磁盘管理2——文件系统挂载和swap文件系统以及磁盘管理工具

    文件系统的使用: 首先要“挂载”:mount命令和umount命令 根文件系统之外的其他文件系统要想能够被访问,都必须通过“关联”至根文件系统上的某个目录来实现,此管理操作即为“挂载”,此目录为“挂载点” 挂载点:MOUNT_POINT,用于作为另一个文件系统的访问入口     (1)事先存在   …

    Linux干货 2016-08-29

评论列表(1条)

  • renjin
    renjin 2017-06-02 14:26

    主要介绍了BIND服务器的正向与反向解析,主从配置,及子域授权等等。内容总结的很详细,排版也很好,我能有你这样的博客该多好啊。看着你写的流程来做,我基本的可以做下来了!