centos7.x 部署主、从DNS服务器问题

1、准备

例:两台1.1.1.1146(主), 1.1.1.1147(从), 域名www.testtest.com

主、从DNS服务器均需要安装bind、bind-chroot、bind-utils

yum -y install bind bind-utils bind-chroot

如果防火墙开启,配置防火墙,添加服务(防火墙已禁用则忽略)

firewall-cmd –permanent –add-service=dns
firewall-cmd –reload

2、主DNS服务器(1.1.1.1146)配置

编辑配置文件

vim /etc/named.conf

找到其中两行

listen-on port 53 { 127.0.0.1; };
allow-query { localhost; };

修改为

listen-on port 53 { any; };
allow-query { any; };

2-1、配置正向解析

编辑文件/etc/named.rfc1912.zones,在末尾添加需要解析的域

vim /etc/named.rfc1912.zones
zone “testtest.com” IN {
type master;
file “data/testtest.com.zone”;
};

创建testtest.com.zone解析域

vim /var/named/data/testtest.com.zone
$TTL 3600
$ORIGIN testtest.com.
@ IN SOA testtest.com. admin.testtest.com. (
2018042101
1D
1H
1W
3H
)
@ IN NS ns1.testtest.com.
@ IN NS ns2.testtest.com.
ns1 IN A 1.1.1.1146
ns2 IN A 1.1.1.1147
www IN A 1.1.1.1146
web IN CNAME www

2-2、配置反向解析

编辑文件/etc/named.rfc1912.zones,在末尾添加需要解析的域

vim /etc/named.rfc1912.zones
zone “1.1.1.1.in-addr.arpa” IN {
type master;
file “data/1.1.1.1.zone”;
};

创建1.1.1.1.zone解析域

vim /var/named/data/1.1.1.1.zone
$TTL 3600
$ORIGIN 1.1.1.1.in-addr.arpa.
@ IN SOA testtest.com. admin.testtest.com. (
2018042101
1D
1H
1W
3H
)
@ IN NS ns1.testtest.com.
@ IN NS ns2.testtest.com.
146 IN PTR ns1.testtest.com.
147 IN PTR ns2.testtest.com.
146 IN PTR www.testtest.com.

2-3、对DNS配置文件进行一下语法检查:

cd /etc
named-checkconf named.conf
named-checkconf named.rfc1912.zones
cd /var/named/data
named-checkzone testtest.com testtest.com.zone
named-checkzone 1.1.1.1.in-addr.arpa 1.1.1.1.zone

2-4、编辑/etc/resolv.conf,添加

vim /etc/resolv.conf
search localdomain
nameserver 1.1.1.1146

2-5、如果2-3步骤没有错误发生的话,启动named服务

重启named

systemctl restart named

查看状态

systemctl status named

2-6、检查主DNS服务器解析是否成功

ping命令验证

ping -c 4 www.testtest.com
nslookup命令验证
nslookup
>www.testtest.com
nslookup
>1.1.1.1146

3、从DNS服务器(1.1.1.1147)配置

编辑named.conf文件

vim /etc/named.conf

找到其中两行  

listen-on port 53 { 127.0.0.1; };   
allow-query { localhost; };

修改为

listen-on port 53 { any; };
allow-query { any; };

3-1、修改主DNS服务器(1.1.1.1146)的配置/etc/named.rfc1912.zones

vim /etc/named.rfc1912.zones
zone “testtest.com” IN {
type master;
file “data/testtest.com.zone”;
allow-transfer {1.1.1.1147;};
notify yes;
also-notify {1.1.1.1147;};
};
zone “1.1.1.1.in-addr.arpa” IN {
type master;
file “data/1.1.1.1.zone”;
allow-transfer {1.1.1.1147;};
notify yes;
also-notify {1.1.1.1147;};
};

3-2、配置从DNS服务器(1.1.1.1147)正向解析

编辑文件/etc/named.rfc1912.zones,在末尾添加需要解析的域

vim /etc/named.rfc1912.zones
zone “testtest.com” IN {
  type slave;
  file “data/testtest.com.zone”;
  masters { 1.1.1.1146; };
};

创建testtest.com.zone空文件

touch /var/named/data/testtest.com.zone

设置所有者  

cd /var/named/data
chown named:named testtest.com.zone

3-3、配置从DNS服务器(1.1.1.1147)反向解析

在文件/etc/named.rfc1912.zones中添加

vim etc/named.rfc1912.zones
zone “1.1.1.1.in-addr.arpa” IN {
type slave;
file “data/1.1.1.1.zone”;
masters { 1.1.1.1146; };   
};

创建空文件1.1.1.1.zone

touch /var/named/data/1.1.1.1.zone

设置所有者

cd /var/named/data
chown named:named 1.1.1.1.zone

3-4、对DNS配置文件进行一下语法检查:

cd /etc
named-checkconf named.conf
named-checkconf named.rfc1912.zones

3-5、编辑/etc/resolv.conf,添加

vim /etc/resolv.conf
search localdomain
nameserver 1.1.1.1147

3-6、如果3-4步骤没有错误发生的话,启动named服务

重启named

systemctl restart named

查看状态

systemctl status named

3-7、查看文件/var/named/data/testtest.com.zone和/var/named/data/1.1.1.1.zone是否有二进制数据

cat /var/named/data/testtest.com.zone
cat /var/named/data/1.1.1.1.zone

3-8、检查从DNS服务器解析是否成功

ping命令验证
ping -c 4 www.testtest.com
nslookup命令验证
nslookup
>1.1.1.1147

总结

以上所述是小编给大家介绍的centos7.x 部署主、从DNS服务器问题,大家如有疑问可以留言,或者联系站长。感谢亲们支持!!!
如果你觉得本文对你有帮助,欢迎转载,烦请注明出处,谢谢!


数据运维技术 » centos7.x 部署主、从DNS服务器问题