2024.7.24(反向解析、时间同步、主从架构)

root@client \~\]# systemctl stop NetworkManager \[root@client \~\]# systemctl disable NetworkManager ##### 一、配置反向解析 ###### 1、配置zone文件 > \[root@dns named\]# vim /etc/named.rfc1912.zones > > ![](https://i-blog.csdnimg.cn/direct/f7233e304ae642499511b39b44715f97.png) > > \[root@dns named\]# ls > \[root@dns named\]# cp -p named.loopback 192.168.8.zone > \[root@dns named\]# ls -l > > ![](https://i-blog.csdnimg.cn/direct/e8c4e6d795054cf9bc9f2345d7959dd0.png) > > \[root@dns named\]# vim 192.168.8.zone > > ![](https://i-blog.csdnimg.cn/direct/d719148e98ac4d35afea296e6af14dad.png) ###### 2、检查配置文件 > \[root@dns named\]# named-checkconf /etc/named.rfc1912.zones > \[root@dns named\]# named-checkzone 192.168.8.zone 192.168.8.zone > zone 192.168.8.zone/IN: loaded serial 0 > OK ###### 3、重启服务 > \[root@dns named\]# systemctl restart named ###### 4、临时更换 > \[root@client \~\]# echo nameserver 192.168.8.135 \> /etc/resolv.conf ###### 5、客户端测试 > \[root@client \~\]# yum -y install bind-utils.x86_64 ###### 5.1 域名返回IP > \[root@client \~\]# nslookup www.aaa.com > Server: 192.168.8.135 > Address: 192.168.8.135#53 > > Name: www.aaa.com > Address: 192.168.8.132 ###### 5.2 反向解析 > \[root@client \~\]# nslookup 192.168.8.132 > 132.8.168.192.in-addr.arpa name = www.aaa.com.8.168.192.in-addr.arpa. > > ![](https://i-blog.csdnimg.cn/direct/56aec0dde898426bb8aef3ea5fad5876.png) ##### 二、多域名解析 ###### 1、修改配置文件 > \[root@dns named\]# vim /etc/named.rfc1912.zones > > ![](https://i-blog.csdnimg.cn/direct/0b8348b1c48f4367802cc80e9cdbfec6.png) > \[root@dns named\]# ls > \[root@dns named\]# cp -p named.localhost a.com.zone > \[root@dns named\]# cp -p named.localhost aa.com.zone > \[root@dns named\]# vim a.com.zone > > ![](https://i-blog.csdnimg.cn/direct/b4fdbe3317834b70934197f8356cdfa5.png) > \[root@dns named\]# vim aa.com.zone > > ![](https://i-blog.csdnimg.cn/direct/bdb65ca1964346fca61e8c2b9c902ecd.png) > \[root@dns named\]# systemctl restart named ###### 2、客户端测试 > \[root@client \~\]# echo nameserver 192.168.8.135 \> /etc/resolv.conf > > ![](https://i-blog.csdnimg.cn/direct/20801a7d470d433cbec64cd486a0a4de.png) > > ![](https://i-blog.csdnimg.cn/direct/85be7f6be76845f0832b466603d6a3ce.png) ##### 三、配置时间服务器 > \[root@client \~\]# yum -y install ntpdate.x86_64 ###### 1、同步时间 > \[root@client \~\]# ntpdate cn.ntp.org.cn > \[root@client \~\]# date 要求集群服务器主机的时间同步,不可能每一台主机都访问一次cn.ntp.org.cn 流量大,效率低,只有一台主机做内网的ntp服务,这台主机定时访问外网,集群内网中的机器和ntp服务器同步就可以了 ###### 2、搭建集群服务器 > \[root@ntp \~\]# yum -y install ntp > \[root@ntp \~\]# vim /etc/ntp.conf 15行 > ![](https://i-blog.csdnimg.cn/direct/24b217ff31ff43eaa997cb8dcabf9742.png) > > \[root@ntp \~\]# ntpdate cn.ntp.org.cn > \[root@ntp \~\]# systemctl start ntpd ###### 3、创建计划任务 > \[root@ntp \~\]# crontab -e 每天四点同步时间 > ![](https://i-blog.csdnimg.cn/direct/89753e77be004b9789052b30a18173bd.png) ###### 4、客户端同步时间 > \[root@client \~\]# ntpdate 192.168.8.128 > > \[root@client \~\]# date -s "2009-7-30 12:34:56" > 2009年 07月 30日 星期四 12:34:56 CST > \[root@client \~\]# date > 2009年 07月 30日 星期四 12:35:01 CST > \[root@client \~\]# ntpdate 192.168.8.128 > 24 Jul 15:12:47 ntpdate\[3305\]: step time server 192.168.8.128 offset 472876652.819090 sec > \[root@client \~\]# date > 2024年 07月 24日 星期三 15:12:50 CST ##### 四、搭建主从架构 主服务 dns 192.168.8.135 从服务 slv 192.168.8.136 ###### 1、主从服务器和ntp服务器同步时间 > \[root@slv \~\]# yum -y install ntpdate > > \[root@slv \~\]# ntpdate 192.168.8.128 > > \[root@dns \~\]# yum -y install ntpdate > > \[root@dns \~\]# ntpdate 192.168.8.128 ###### 2、下载dns依赖组件 > \[root@slv \~\]# yum -y install bind ###### 3、设置允许从服务器同步文件 > \[root@dns \~\]# vim /etc/named.conf //16行 > > ![](https://i-blog.csdnimg.cn/direct/4ed5b017bc9d4d69823c845c6f51bd4e.png) > > \[root@dns \~\]# named-checkconf /etc/named.conf > \[root@dns \~\]# systemctl restart named ###### 4、从服务器设置允许访问 > \[root@slv \~\]# vim /etc/named.conf > > ![](https://i-blog.csdnimg.cn/direct/0a8dc6aeaaa94c7394ee739f37e714ef.png) > > ![](https://i-blog.csdnimg.cn/direct/ac71d56d57074fed9de1122cb0ad0b40.png) ###### 5、从服务器修改区域文件 zone > \[root@slv \~\]# vim /etc/named.rfc1912.zones //添加 > > ![](https://i-blog.csdnimg.cn/direct/e7a4fa86a39946aea1ea638ca6ec5ef6.png) > > \[root@slv \~\]# named-checkconf /etc/named.rfc1912.zones > \[root@slv \~\]# systemctl restart named ###### 6、客户端测试 > \[root@client \~\]# echo "nameserver 192.168.8.135" \> /etc/resolv.conf > \[root@client \~\]# nslookup www.aaa.com > Server: 192.168.8.135 > Address: 192.168.8.135#53 > > Name: www.aaa.com > Address: 192.168.8.132 > > \[root@client \~\]# echo "nameserver 192.168.8.136" \> /etc/resolv.conf > \[root@client \~\]# nslookup www.aaa.com > Server: 192.168.8.136 > Address: 192.168.8.136#53 > > Name: www.aaa.com > Address: 192.168.8.132

相关推荐
水银嘻嘻32 分钟前
web 自动化之 KDT 关键字驱动详解
运维·自动化
Vone_661 小时前
node.js 邮箱验证服务器搭建
运维·服务器·node.js
丢丢丢丢丢丢~1 小时前
apache2的默认html修改
linux·运维·服务器
wusam1 小时前
Linux系统管理与编程20:Apache
linux·运维·服务器·apache·shell编程
我不想当小卡拉米2 小时前
【Linux】操作系统入门:冯诺依曼体系结构
linux·开发语言·网络·c++
ChironW2 小时前
Ubuntu 24.04 LTS系统上配置国内时间同步
linux·运维·服务器·ubuntu
TPBoreas2 小时前
排查服务器内存空间预警思路
运维·服务器
yayaer22 小时前
GOOSE 协议中MAC配置
服务器·网络·goose
*郑*3 小时前
nginx配置反向代理后端
运维·nginx
苏生要努力3 小时前
第九届御网杯网络安全大赛初赛WP
linux·python·网络安全