DNS实验(6台服务器测试)
2017-09-24 本文已影响0人
不知岁月惜
实验环境:
6台服务器
rehel5发请求
通过 服务器(172.18.0.106)找到根服务器(172.18.0.107)
再由根服务器(172.18.0.107)转发到com服务器(172.18.0.109)
并委派给magedu.com主服务器(172.18.250.110)
转发给从服务器(172.18.22.200)
禁止se策略
禁止防火墙 iptables -F
启动named
安装bind yum install bind -y
配置yum源
服务器由下到上搭建便于测试
主服务器搭建(172.18.250.110)
vim /var/named/named.ca 编辑更改数据库文件,清空原来的数据手动输入
a.root-servers.net. 3600000 IN A 172.18.21.7 ---指明根dns服务器
复制到参与所有主机上面 scp /var/named/named.ca 172.18.22.200
(192.168.25.110 ----172.18.0.109 ---- 172.18.0.107 ---- 172.18.0.106)
vim /etc/named.rfc1912.zones 编辑区域文件
vim /var/named/magedu.com.zone 加入从服务器 dns2(172.18.22.200)
重启服务 rndc reload
named-checkconf 检查配置文件语法有无错误
named-checkzone . named.ca
测试:dig www.magedu.com @172.18.250.110
从服务器搭建(172.18.22.200)
vim /etc/named/conf
listen-on port 53 { localhost; }; // 注释掉开启侦听端口53,接受任意IP连接
listen-on-v6 port 53 { ::1; }; //注释掉IPV6
dnssec-enable yes;
dnssec-validation yes;yes改为no,这两项yes是使用加密及签名来保证DNS服务器通信安全的,由于我们没有使用,
所以必须改为no,否则下级DNS是无法与上级DNS进行通信的
vim /etc/named.rf1912.zones 搭建从服务器
cat /var/named/slaves 查看从服务器文件
重启服务 rndc reload
named-checkconf 检查配置文件语法有无错误
测试:dig www.magedu.com @172.18.22.200
magedu.com 主从搭建完毕
.com搭建 (172.18.0.109)
vim /etc/named.rf1912.zones 搭建com服务器
vim /var/named/.com.zone
.com dns1 委派给 magedu域
dns2 (dns3 172.18.22.200)
dns2指向172.18.250.110
重启服务 rndc reload
named-checkconf 检查配置文件语法有无错误
发起服务器rhel5测试
测试:dig www.magedu.com @172.18.0.109
测试com委派给109是否成功,查到6.6.6.6服务器地址说明ok
. 根服务器192.168.25.107
vim /etc/named.rf1912.zones
vim /etc/named/conf 自己就是root 删除配置信息
vim /var/named/root.zone
com NS dns2 ---.com就是根的子域
重启 systemctl restart named
rhel5 请求发起者
测试 dig www.magedu.com $172.168.25.107