搭建BIND主从服务器

时间:2020-03-19 09:41:50   收藏:0   阅读:75

搭建BIND主从服务器

Bind Version: 9.11.4

?? Written by Zak Zhu

[TOC]

参考

基础概念

主从服务

区域传送

安全控制

  1. 访问控制列表

    • build-in ACLs

      ACL_NAME COMMENT
      any 任何主机
      none 无一主机
      local 本机
      localnet 本机所在网络
    • ACL Syntax

      acl "ACL_NAME" {
          IP/PREFIX;
          IP/PREFIX;
          ...
      };
      
  2. 安全控制选项

    • allow-query { ACL_NAMEs;|IP; };

      允许哪些主机查询当前DNS服务器

    • allow-recursion { ACL_NAMEs;|IP; };

      允许哪些主机向当前DNS服务器发起递归查询请求

    • allow-transfer { ACL_NAMEs;|IP; };

      允许从服务器拉取区域文件

    • allow-update { ACL_NAMEs;|IP; };

      允许动态更新区域文件内容




操作环境

HOSTNAME IP ADDRESS ROLE
mac 192.168.199.103 DNS Client
ns0.zakzhu.com 192.168.199.200 Primary DNS Server
ns1.zakzhu.com 192.168.199.201 Secondary DNS Server

配置要求

  1. 主机: ns0.zakzhu.com

    • 配置为正反解析的主服务器
    • 配置正向解析区域
    • 配置反向解析区域
  2. 主机: ns1.zakzhu.com

    • 配置为正反解析的从服务器

搭建步骤

主服务器

1. 安装bind和bind-utils

2. 修改/etc/named.conf

3. 定义主服务器正反解析区域

4. 编写正向解析区域资源记录

5. 编写反向解析区域资源记录

6. 语法检查

7. 启动named


从服务器

1. 安装bind和bind-utils

2. 修改/etc/named.conf

3. 定义从服务器正反解析区域

4. 语法检查

5. 启动named




测试服务

1. 模拟主服务器到从服务器的全区域传送

[root@ns1 ~]# tail -f /var/named/data/named.run 

[root@ns0 ~]# dig -t axfr zakzhu.com @192.168.199.201

技术分享图片


技术分享图片

2. 测试针对www.zakzhu.com.的正向解析

3. 测试针对www.zakzhu.com.的反向解析

4. 测试主服务器新增资源记录后同步情况

原文:https://www.cnblogs.com/zakzhu/p/12521625.html

评论(0
© 2014 bubuko.com 版权所有 - 联系我们:wmxa8@hotmail.com
打开技术之扣,分享程序人生!