linux必学知识

DNS实验(6台服务器测试)

2017-09-24  本文已影响0人  不知岁月惜

实验环境:

6台服务器
rehel5发请求
通过 服务器(172.18.0.106)找到根服务器(172.18.0.107)
再由根服务器(172.18.0.107)转发到com服务器(172.18.0.109)
并委派给magedu.com主服务器(172.18.250.110)
转发给从服务器(172.18.22.200)
禁止se策略
禁止防火墙   iptables -F
启动named
安装bind    yum install bind  -y
配置yum源
服务器由下到上搭建便于测试

主服务器搭建(172.18.250.110)

vim /var/named/named.ca    编辑更改数据库文件,清空原来的数据手动输入
a.root-servers.net. 3600000 IN  A   172.18.21.7   ---指明根dns服务器
复制到参与所有主机上面     scp /var/named/named.ca 172.18.22.200
(192.168.25.110  ----172.18.0.109  ---- 172.18.0.107 ---- 172.18.0.106)
vim /etc/named.rfc1912.zones    编辑区域文件
vim /var/named/magedu.com.zone   加入从服务器  dns2(172.18.22.200)
重启服务 rndc reload
named-checkconf   检查配置文件语法有无错误
named-checkzone . named.ca
测试:dig www.magedu.com @172.18.250.110

从服务器搭建(172.18.22.200)

vim /etc/named/conf
listen-on port 53 { localhost; }; // 注释掉开启侦听端口53,接受任意IP连接
listen-on-v6 port 53 { ::1; }; //注释掉IPV6
dnssec-enable yes;
dnssec-validation yes;yes改为no,这两项yes是使用加密及签名来保证DNS服务器通信安全的,由于我们没有使用,
所以必须改为no,否则下级DNS是无法与上级DNS进行通信的
vim /etc/named.rf1912.zones  搭建从服务器
cat /var/named/slaves   查看从服务器文件
重启服务 rndc reload
named-checkconf   检查配置文件语法有无错误
测试:dig www.magedu.com @172.18.22.200
magedu.com  主从搭建完毕

.com搭建 (172.18.0.109)

vim /etc/named.rf1912.zones  搭建com服务器
vim /var/named/.com.zone       
 .com   dns1 委派给  magedu域 
 dns2  (dns3    172.18.22.200)
 dns2指向172.18.250.110  
重启服务 rndc reload
named-checkconf   检查配置文件语法有无错误

发起服务器rhel5测试

测试:dig www.magedu.com @172.18.0.109     
测试com委派给109是否成功,查到6.6.6.6服务器地址说明ok

. 根服务器192.168.25.107

vim /etc/named.rf1912.zones 
vim /etc/named/conf               自己就是root   删除配置信息
vim /var/named/root.zone 
com     NS  dns2     ---.com就是根的子域
重启   systemctl restart named 
rhel5  请求发起者
测试  dig www.magedu.com $172.168.25.107    
完成 OK
上一篇 下一篇

猜你喜欢

热点阅读