成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何在 CentOS 中創建輔域名服務器?

系統 Linux
在上篇教程里,我們為一個測試域exmample.tst創建了一個主域名服務器(ns1)。在本篇中,我們會在CentOS中使用bind包為相同的域創建一個輔域名服務器(ns2)。

在上篇教程里,我們為一個測試域exmample.tst創建了一個主域名服務器(ns1)。在本篇中,我們會在CentOS中使用bind包為相同的域創建一個輔域名服務器(ns2)。

[[113422]]

當創建一個輔DNS服務器的時候,下面的因素需要仔細考慮。

  • 在輔域名服務器中,你不需要手動創建正向和反向區域文件。這些區域文件會定期從主域名服務器上面同步。
  • 當主域名服務器上的任何區域文件被修改的時候,'serial'參數也應當被更新。只有當主服務器上面區域文件的serial被修改之后,輔DNS服務器才會進行同步。

我們假設輔DNS服務器的IP地址是172.16.1.4。讓我們來進行安裝。

設置主機名

就像主域名服務器一樣,輔域名服務器的主機名也應當是一個完全限定域名(FQDN)。

  1. # vim /etc/sysconfig/network

 

  1. HOSTNAME=ns2.example.tst

注意,在該文件中設置的主機名在服務器啟動的時候會被使用。因此,如果你在系統啟動之后修改該文件,修改結果不會立刻生效。下面的命令可以用來在系統運行的時候修改并及時生效。

  1. # hostname ns2.example.tst

設置之后,可以用下面的命令來查看主機名稱。

  1. # hostname

  1. ns2.example.tst

在進行下面的步驟之前,確保所有三臺服務器的主機名稱已經被正確設置。

安裝軟件包

就像主服務器一樣,配置一臺輔域名服務器可以使用chroot或者不用。必須的軟件包可以使用yum輕松安裝。

不使用 chroot:

  1. # yum install bind

使用 chroot:

  1. # yum install bind-chroot

為區域文件的傳輸準備配置文件

在CentOS中使用bind創建域名服務器后,默認設置允許所有的區域文件被任意服務器同步。安全起見,我們需要配置主域名服務器,只允許它允許輔域名服務器進行同步。

1. 主域名服務器

不使用chroot:

  1. # vim /etc/named.conf

使用chroot:

  1. # vim /var/named/chroot/etc/named.conf

  1. zone "example.tst" IN {
  2. type master;
  3. file "example-fz"; ## 文件example-fz在主域名服務器上 ##
  4. allow-update { none; };
  5. allow-transfer {172.16.1.4; }; ## 允許輔域名服務器進行傳輸 ##
  6. };
  7.  
  8. zone "1.16.172.in-addr.arpa" IN {
  9. type master;
  10. file "rz-172-16-1"; ##文件rz-172-16-1在主域名服務器上##
  11. allow-update { none; };
  12. allow-transfer {172.16.1.4; }; ## 允許輔域名服務器進行傳輸 ##
  13. };

2. 輔域名服務器

軟件安裝后提供的默認配置文件就可以用來配置輔域名服務器。但是,我們使用會使用另外一個實例配置文件來進行配置,因為這樣便于調整。

不使用chroot:

  1. # cp /usr/share/doc/bind-9.8.2/sample/etc/named.rfc1912.zones /etc/named.conf

使用chroot:

  1. # cp /usr/share/doc/bind-9.8.2/sample/etc/named.rfc1912.zones /var/named/chroot/etc/named.conf

當執行完上面的命令進行文件拷貝后,添加下面的內容到剛才那個拷貝后的文件中。

  1. options {
  2. directory "/var/named";
  3. forwarders {8.8.8.8; };
  4.  
  5. };
  6.  
  7. zone "example.tst" IN {
  8. type slave; ## 該主機為輔域名服務器 ##
  9. file "example-fz"; ## 這個文件會被自動創建 ##
  10. //allow-update { none; };
  11. allow-transfer {172.16.1.3; }; ## 定義必要時進行從其傳輸的主域名服務器 ##
  12. masters {172.16.1.3; }; ## 定義主域名服務器 ##
  13. };
  14.  
  15. zone "1.16.172.in-addr.arpa" IN {
  16. type slave; ## 該主機被定義為輔域名服務器 ##
  17. file "rz-172-16-1"; ## 這個文件會被自動創建 ##
  18. // allow-update { none; };
  19. allow-transfer {172.16.1.3; }; ## 定義主域名服務器 ##
  20. masters {172.16.1.3; };
  21. };

結束工作

為了確保沒有權限相關的問題,我們需要做如下調整。

不使用chroot:

  1. chmod 770 /var/named/

使用chroot,你需在named服務啟動后按照下面的命令修改權限。

  1. # chmod 770 /var/named/chroot/var/named

現在萬事俱備,我們可以重啟named服務。或者,確保named服務已經被加到了開始列表中。

  1. # service named restart
  2. # chkconfig named on

如果不出意外,輔域名服務器應該會向主域名服務器請求一個區域的傳輸,并且產生自己的/var/named目錄。日志文件/var/log/messages會包含一些named服務的有用信息,包括區域文件傳輸過程中的信息。

測試一個輔域名服務器

我們可以使用dig或者nslookup進行DNS測試操作。在本篇教程中我們會使用nslookup來進行演示。必要的軟件包可以通過yum進行安裝。

  1. # yum install bind-utils
  2. # nslookup

  1. > server 172.16.1.4
  2. Default server: 172.16.1.4
  3. Address: 172.16.1.4#53
  4.  
  5. > example.tst
  6. Server: 172.16.1.4
  7. Address: 172.16.1.4#53
  8.  
  9. Name: example.tst
  10. Address: 172.16.1.3
  11.  
  12. > set type=mx
  13. > example.tst
  14. Server: 172.16.1.4
  15. Address: 172.16.1.4#53
  16.  
  17. example.tst mail exchanger = 10 mail.example.tst.
  18.  
  19. > exit

排錯提示

  1. 我們無需在輔域名服務器上創建任何區域文件。所有的區域文件都會與主域名服務器進行同步。

  2. 輔域名服務器上的named服務會定期與主服務器進行同步。如果你想來一次及時的同步,可以使用命令"rncd retransfer "。如下:

    1. # rndc retransfer example.tst
  3. 只有當主服務器上區域文件的serial數字被修改變大的時候,輔域名服務器才會進行更新。

  4. 確保用戶named可以對文件夾/var/named或者/var/named/chroot/var/named(使用chroot的情況下)進行寫操作。

  5. /var/log/messages會包含有用的信息。

  6. 我已經將SELinux關閉了。

  7. 確保防火墻對UDP53端口開放。

希望這個可以幫到你。


via: http://xmodulo.com/2014/04/secondary-dns-server-centos.html

譯者:zzlyzq 校對:wxy

本文地址:http://linux.cn/article-3093-1.html

責任編輯:黃丹 來源: linux.cn
相關推薦

2019-09-06 08:33:25

DNS域名服務器

2015-05-25 09:13:31

NTP網絡時間協議NTP服務器

2010-03-09 11:21:24

代理服務器工作原理域名服務器工作原理

2018-09-28 09:45:50

2011-03-04 13:39:11

DNS域名工具

2011-11-21 10:04:55

2010-05-20 17:52:02

2010-05-13 16:34:31

域名服務器故障

2010-01-28 10:57:25

域名服務器

2018-07-27 09:08:28

DNS域名服務器

2015-12-11 13:16:10

CentOS 7Redis服務器

2013-08-26 09:52:37

2013-08-26 17:14:13

2010-08-03 15:53:07

CentOSNFS服務器

2019-10-28 14:38:36

RsyslogCentOS8開源

2015-04-01 13:51:49

2015-11-09 13:23:49

PXEUbuntu 14.0Linux

2013-12-13 09:52:58

VDI服務器負載均衡

2015-12-22 11:57:42

2020-08-24 08:46:56

域名服務器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91精品国产综合久久精品 | 欧美人成在线视频 | 奇米影视在线 | 91视频观看 | 亚洲97 | 一级毛片免费看 | 隔壁老王国产在线精品 | 中文字幕欧美日韩一区 | 国产精品久久久久久久久图文区 | 精品久久久久久中文字幕 | 精品欧美乱码久久久久久1区2区 | 日本三级电影免费 | 日韩视频在线免费观看 | 91精品国产自产精品男人的天堂 | 国产精品久久久久久福利一牛影视 | 成人午夜性成交 | 精品国产久 | 欧美a级成人淫片免费看 | 中文字幕在线免费观看 | 亚洲综合在线一区 | 精品国产乱码一区二区三区 | 成人3d动漫一区二区三区91 | 一级黄色毛片 | 中文字幕99 | 中文字幕精品一区二区三区精品 | 先锋资源吧 | 国产精品国产三级国产aⅴ中文 | 亚洲欧洲精品在线 | 中文字幕av中文字幕 | 亚洲国产精品久久人人爱 | 91免费在线看 | 日韩av大片免费看 | 成人国产精品久久久 | 人人色视频| www.色五月.com | 91视频18| 成人免费毛片片v | 欧美国产一区二区 | 欧美一区二区免费视频 | 黄网站涩免费蜜桃网站 | 国产精品一区久久久 |