DNS-BIND

1.实验环境

服务器类型

域名

IP

DNS服务器

test.com.

192.5.24.101

DNS服务器

192.5.24.102

DNS服务器

ops.test.com.

192.5.24.201

备注:所有服务器需保持时间同步。

2.正向解析区域(192.5.24.101

1)  安装bind

DNS-BIND

2)  编辑主配置文件,修改及添加相应参数。

DNS-BIND

DNS-BIND

3)  编辑辅助配置文件,追加配置项。

DNS-BIND

DNS-BIND

4)  建立区域数据文件。

DNS-BIND

DNS-BIND

5)  检查配置文件语法及完整性。

DNS-BIND

6)  修改区域数据文件权限。

DNS-BIND

7)  开启并查看服务是否正常启动。

DNS-BIND

8)  测试正向解析区域是否配置成功。

DNS-BIND

3.反向解析区域(192.5.24.101

1)  编辑辅助配置文件,追加配置项。

DNS-BIND

DNS-BIND

2)  建立区域数据文件。

DNS-BIND

DNS-BIND

3)  检查配置文件语法及完整性。

DNS-BIND

4)  修改区域数据文件权限。

DNS-BIND

5)  重新加载配置文件。

DNS-BIND

6)  测试反向解析区域是否配置成功。

DNS-BIND

4.增加从DNS服务器

1)  修改主DNS上的区域数据文件,增加从DNS的相应参数。(192.5.24.101

DNS-BIND

DNS-BIND

2)  检查配置文件语法及完整性。(192.5.24.101

DNS-BIND

3)  重新加载配置文件。(192.5.24.101

DNS-BIND

4)  在从DNS上安装bind。(192.5.24.102

DNS-BIND

5)  在从DNS上编辑主配置文件,修改及添加相应参数。(192.5.24.102

DNS-BIND

DNS-BIND

6)  在从DNS上编辑辅助配置文件,追加配置项。(192.5.24.102

DNS-BIND

DNS-BIND

7)  检查配置文件语法及完整性。(192.5.24.102

DNS-BIND

8)  开启并查看服务是否正常启动。(192.5.24.102

DNS-BIND

9)  测试从DNS是否配置成功。

DNS-BIND

5.子域配置(增加OPS子域)

1)  修改主DNS上的区域数据文件,增加ops子域。(192.5.24.101

DNS-BIND

DNS-BIND

2)  检查配置文件语法及完整性。(192.5.24.101

DNS-BIND

3)  重新加载配置文件。(192.5.24.101

DNS-BIND

4)  在子DNS上安装bind。(192.5.24.201

DNS-BIND

5)  在子DNS上编辑主配置文件,修改及添加相应参数。(192.5.24.201

DNS-BIND

DNS-BIND

6)  在子DNS上编辑辅助配置文件,追加配置项。(192.5.24.201

DNS-BIND

DNS-BIND

7)  检查配置文件语法及完整性。(192.5.24.201

DNS-BIND

8)  在子DNS上编辑区域数据文件。(192.5.24.201

DNS-BIND

DNS-BIND

9)  检查配置文件语法及完整性。(192.5.24.201

DNS-BIND

10) 修改区域数据文件权限。(192.5.24.201

DNS-BIND

11) 开启并查看服务是否正常启动。(192.5.24.201

DNS-BIND

12) 测试子DNS是否配置成功。

DNS-BIND

DNS-BIND

6.转发

区域转发192.5.24.201

1)  编辑辅助配置文件,追加配置项。

DNS-BIND

DNS-BIND

2)  检查配置文件语法及完整性。

DNS-BIND

3)  重新加载配置文件。

DNS-BIND

4)  测试区域转发是否配置成功。

DNS-BIND

全局转发192.5.24.201

1)  编辑主配置文件,添加相应参数。

DNS-BIND

DNS-BIND

2)  检查配置文件语法及完整性。

DNS-BIND

3)  重新加载配置文件。

DNS-BIND

4)  测试区域转发是否配置成功。

DNS-BIND

7.BIND安全设置(192.5.24.101

1)  编辑主配置文件,添加相应参数。

DNS-BIND

2)  bind有四个内置的acl

none:没有一个主机;

any:任意主机;

local:本机

localnet:本机的IP所属的网络;

3)  访问控制指令

allow-query 
{};  允许查询的主机;白名单;

allow-transfer {};  允许向哪些主机做区域传送;默认为向所有主机;应该配置仅允许从服务器;

allow-recursion {}; 允许哪此主机向当前DNS服务器发起递归查询请求;

allow-update {}; DDNS,允许动态更新区域数据库文件中内容;

原创文章,作者:wangdongxu,如若转载,请注明出处:http://www.178linux.com/77261

(4)
wangdongxuwangdongxu
上一篇 2017-05-31 19:32
下一篇 2017-05-31 20:24

相关推荐

  • 磁盘管理,软raid,脚本基础

    1、创建一个10G分区,并格式为ext4文件系统; (1) 要求其block大小为2048, 预留空间百分比为2, 卷标为MYDATA, 默认挂载属性包含acl; mke2fs -t ext4 -L MYDATA -m 2 /dev/sdb tune2fs -o acl /dev/sdb (2) 挂载至/data/mydata目录,要求挂载时禁止程序自动运行…

    Linux干货 2017-10-25
  • ACL实现灵活的权限管理

    ACL实现灵活的权限管理 除了文件的所有者,所属组和其它人,可以对更多的用户设置权限 CentOS7当中,无论是操作系统安装时还是之后手工创建的文件系统(xfs、ext4)均会开启ACL功能。 CentOS6及之前的版本,仅操作系统安装时创建的文件系统才会默认开启ACL,手工创建的文件系统,需要手工开启ACL功能。 mount -o acl /dev/sda…

    2017-07-27
  • 第八周作业

    1、写一个脚本,使用ping命令探测172.16.250.1-172.16.250.254之间的所有主机的在线状态;     在线的主机使用绿色显示;     不在线的主使用红色显示; 2、如何给网络接口配置多个地址,有哪些方式? 方法3:在/etc/sysconfig/netw…

    2017-04-20
  • 第三周作业

      1、列出当前系统上所有已经登录的用户的用户名,注意:同一个用户登录多次,则只显示一次即可。 who | cut -d" " -f1 | sort -u who | cut -d" " -f1 | uniq 2、取出最后登录到当前系统的用户的相关信息。    who | tail -1 …

    Linux干货 2016-11-19
  • N22-第一周作业

    1、描述计算机的组成及功能      计算机系统由硬件系统和软件系统组成。硬件系统(Hardware system)是计算机完成计算工作  的物质基础。软件系统(Software system):是在计算机硬件设备上运行的各种程序,是介于用户  和硬件系统之间的界面。1.1 计算机的硬件系…

    Linux干货 2016-08-22
  • 初入LINUX之首周总结及虚拟机的安装

    一.初入LINUX   1.在接触LINUX之前,先了解了计算机的系统组成: 2.服务器是计算机的一种,是网络中为客户端计算机提供各种服务的高性能的计算机,服务器在网络操作系统的控制下,将与其相连的硬盘磁带,打印机及昂贵的专用通讯设备提供给网络上的客户站点共享,也能为网络用户提供集中计算、信息发布及数据管理等服务 。 3.服务器的三大操作系统:①w…

    2017-05-20

评论列表(1条)

  • renjin
    renjin 2017-06-02 14:26

    主要介绍了BIND服务器的正向与反向解析,主从配置,及子域授权等等。内容总结的很详细,排版也很好,我能有你这样的博客该多好啊。看着你写的流程来做,我基本的可以做下来了!