【无标题】DNS反向代理+DNS多域名解析+时间服务器+DNS主从架构

DNS正向解析-----将域名解析为ip

DNS反向解析-----将ip解析为域名

DNS正向解析(昨天做的查看一下)

安装bind-utils.x86_64

root@cli \~\]# yum -y install bind-utils.x86_64 域名返回ip nslookup [www.tjj.qd](http://www.tjj.qd "www.tjj.qd") ![](https://i-blog.csdnimg.cn/direct/3b1aebffd52d4a1d80076ddbdc8131c6.png) 一.dns反向解析 dns主机: 1.配置反向解析 配置zone文件----控制域名和ip之间的转换 vim /etc/named.rfc1912.zones zone "2.168.192.in-addr.arpa" IN { type master; file "192.168.2.zone"; allow-update { none; }; }; 2.复制并改名 cp -p named.loopback 192.168.2.zone //复制named.loopback 并改名为192.168.2.zone ls -l 3.编辑zone文件 vim 192.168.2.zone ![](https://i-blog.csdnimg.cn/direct/66be503dba8e40e3a8ccb6d49f956afc.png) 4.检查语法问题: \[root@dns named\]# named-checkconf /etc/named.rfc1912.zones \[root@dns named\]# named-checkzone 192.168.2.zone 192.168.2.zone 5.重启 systemctl restart named 6.在cli主机上访问 \[root@cli \~\]# echo "nameserver 192.168.2.20" \> /etc/resolv.conf //将dns服务器重定向到这个文件中 先找正向的: \[root@cli \~\]# nslookup www.tjj.qd 再查找反向的 \[root@cli \~\]# nslookup 192.168.2.11 ![](https://i-blog.csdnimg.cn/direct/1fe7cdfa28874a8bb2497a199f387964.png) 二.多域名解析 1.编辑/etc/named.rfc1912.zones文件 \[root@dns named\]# vim /etc/named.rfc1912.zones ![](https://i-blog.csdnimg.cn/direct/bde781cb3e65413fb6cf0ed99fdd617a.png) 2.复制并改名 \[root@dns named\]# cp -p named.localhost fb.sx.zone \[root@dns named\]# cp -p named.localhost yuanyu.zm.zone 3.编辑zone文件 \[root@dns named\]# vim fb.sx.zone ![](https://i-blog.csdnimg.cn/direct/eff4a7ce262246e98ae876a25d8132be.png) \[root@dns named\]# vim yuanyu.zm.zone ![](https://i-blog.csdnimg.cn/direct/afd423c7b2344d6cb0550cf00320ace8.png) 4.检查语法 \[root@dns named\]# named-checkconf /etc/named.rfc1912.zones \[root@dns named\]# named-checkzone fb.sx.zone fb.sx.zone \[root@dns named\]# named-checkzone yuanyu.zm.zone yuanyu.zm.zone \[root@dns named\]# systemctl restart named 5.cli主机访问: \[root@cli \~\]# echo "nameserver 192.168.2.20" \> /etc/resolv.conf nslookup www.fb.sx ![](https://i-blog.csdnimg.cn/direct/7038bdc2a9c64fba83eca1faf09f4c63.png) nslookup bbs.yuanyu.zm ![](https://i-blog.csdnimg.cn/direct/947df513fbdf4426af280967974a120f.png) 每次重启以后dns数据都会被/etc/sysconfig/network-scripts/ifcfg-ens33中的dns1和dns2所覆盖 更换dns服务器 临时更换---- echo "nameserver 192.168.2.20" \> /etc/resolv.conf 三.时间服务器 要求集群服务器主机的时间同步 搭建时间服务器 \[root@cli \~\]# yum -y install ntpdate.x86_64 同步时间 \[root@cli \~\]# ntpdate cn.ntp.org.cn 不可能每一台主机都访问一次cn.ntp.org.cn 流量大,效率低 只放一台主机做内网的ntp服务器,这台主机定时访问外网 1.配置一个ntp服务器---准备机器 ntp 192.168.2.22 2.关闭防火和sexlinux \[root@sla \~\]# systemctl stop NetworkManager \[root@sla \~\]# systemctl disable NetworkManager 3.安装ntp \[root@ntp \~\]# yum -y install ntp 4.配置配置文件---允许这个网站的所有用户访问 \[root@ntp \~\]# vim /etc/ntp.conf restrict 192.168.2.0 mask 255.255.255.0 //在14行后加上 \[root@ntp \~\]# ntpdate cn.ntp.org.cn //对表 5.启动ntp服务 \[root@ntp \~\]# systemctl start ntpd \[root@ntp \~\]# crontab -e ![](https://i-blog.csdnimg.cn/direct/0f75460f507741febd3543aa06da6a4c.png) 6.在cli主机访问: \[root@cli \~\]# ntpdate 192.168.2.22 四.DNS主从架构 master和slave的系统时间保持一致 主从安装的相应软件保持一致 主从架构的作用: 当主服务器出现故障时备份从服务,主从架构主要是同步zone文件 1.准备环境 主服务器 192.168.2.20 dns 从服务器 192.168.2.23 sla 2.从主服务器: 和ntp服务器同步时间 yum -y install ntp ntpdate 192.168.2.22 3.从服务器: 安装bind,因为sla服务器在需要在主服务器下线的时候工作 yum -y install bind 4.主服务器: (1)设置允许从服务器同步文件 vim /etc/named.conf allow-transfer {192.168.2.23; }; //在directory下添加 ![](https://i-blog.csdnimg.cn/direct/7268ca9bead5459fa46c2ea426f0d815.png) (2)检查语法: named-checkconf /etc/named.conf (3)重启 systemctl restart named 5.从服务器: (1)yum list installed \|grep bind //查看有没有安装bind (2)root@sla \~\]# yum -y install bind //安装bind (3)允许访问 vim /etc/named.conf 加any ![](https://i-blog.csdnimg.cn/direct/1eef248da3994790b9d28a9f0d3b72b4.png) (4)检查语法 named-checkconf /etc/named.conf (5)修改区域文件---zones文件 vim /etc/named.rfc1912.zones //将12行那里的复制到最后进行修改 zone "tjj.qd" IN { type slave; file "slaves/tjj.qd.zone"; masters { 192.168.2.20; }; }; (6)检查语法 named-checkconf /etc/named.rfc1912.zones (7)启动服务 systemctl start named ls /var/named (8)cli主机访问: echo "nameserver 192.168.2.20"\> /etc/resolv.conf nslookup www.tjj.qd echo "nameserver 192.168.2.23"\> /etc/resolv.conf nslookup www.tjj.qd ![](https://i-blog.csdnimg.cn/direct/f7c0ad9e43904162b352e759a4c0be8e.png)

相关推荐
牧以南歌〆3 小时前
在Ubuntu主机中修改ARM Linux开发板的根文件系统
linux·arm开发·驱动开发·ubuntu
夜月yeyue4 小时前
设计模式分析
linux·c++·stm32·单片机·嵌入式硬件
kfepiza5 小时前
Debian的`/etc/network/interfaces`的`allow-hotplug`和`auto`对比讲解 笔记250704
linux·服务器·网络·笔记·debian
cuijiecheng20185 小时前
Ubuntu下布署mediasoup-demo
linux·运维·ubuntu
独行soc7 小时前
2025年渗透测试面试题总结-2025年HW(护网面试) 33(题目+回答)
linux·科技·安全·网络安全·面试·职场和发展·护网
java龙王*8 小时前
开放端口,开通数据库连接权限,无法连接远程数据库 解决方案
linux
bcbobo21cn8 小时前
Linux命令的命令历史
linux·histsize·histfile
jingyu飞鸟9 小时前
linux系统源代码安装apache、编译隐藏版本号
linux·运维·apache
世事如云有卷舒9 小时前
Ubunt20.04搭建GitLab服务器,并借助cpolar实现公网访问
linux·服务器·gitlab
2401_8582861110 小时前
OS15.【Linux】gdb调试器的简单使用
linux·运维·服务器·开发语言·gdb