【Linux网络服务】基于Euler系统的主从DNS服务器深度配置

一、 实验背景与目标

随着网络规模的扩大,单一DNS服务器面临单点故障风险。通过配置主从DNS架构,不仅可以实现负载均衡,还能在主服务器宕机时由从服务器接管服务,保障业务连续性。本次实验将基于两台Euler虚拟机,实现域名 openlab.com 的解析服务。

二、 实验环境规划

角色 操作系统 IP地址 服务组件
主DNS服务器 Euler 192.168.48.130 Bind
从DNS服务器 Euler 192.168.48.131 Bind

三、实验步骤

3.1 环境初始化(两台设备均需要配置)

3.11 关闭Firewall&SELinux

bash 复制代码
[root@node1 ~]# systemctl disable --now firewalld    
[root@node1 ~]# setenforce 0

3.12 安装 Bind 软件包

bash 复制代码
[root@node1 ~]# yum install bind -y    #-y:确认跳过安装步骤

3.2 主服务核心配置

3.21 修改主配置文件 (/etc/named.conf)

使用 vim /etc/named.conf 编辑文件,修改以下两处(或直接覆盖对应的行):

bash 复制代码
# 主服务端操作:
[root@server ~]# vim  /etc/named.conf

listen-on port 53 { 192.168.48.130; };  # {}中改为any。也可写为本机IP
         allow-query     { any; }; # {}中改为any,也可写为服务端

3.22 添加区域声明 (/etc/named.rfc1912.zones)

使用 vim /etc/named.rfc1912.zones 在文件末尾添加以下内容:

bash 复制代码
[root@server ~]# vim  /etc/named.rfc1912.zones

# 修改为以下内容:
zone "openlab.com" IN {
        type master;
        file "openlab.com.zone";
        allow-transfer { 192.168.48.131; }; 
};
zone "48.168.192.in-addr.arpa" IN {
        type master;
        file "192.168.48.arpa";
        allow-transfer { 192.168.48.131; }; 
};

3.23创建正向解析数据文件 (/var/named/openlab.com.zone)

bash 复制代码
# 正向解析:
[root@server ~]# cd  /var/named
[root@server ~]# ls
[root@server ~]# cp  -a  named.localhost  openlab.com.zone
[root@server ~]# vim  openlab.com.zone

# 配置内容如下:
$TTL 1D
@       IN SOA  ns.openlab.com. admin.openlab.com. (
                                        0       ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum
        NS      ns.openlab.com.
        NS      slave.openlab.com.
ns      IN      A       192.168.48.130
www     IN      A       192.168.48.130
bbs     IN      A       192.168.48.130
ftp     IN      CNAME   www
slave   IN      A       192.168.48.131

3.24 创建反向解析数据文件 (/var/named/192.168.48.arpa)

bash 复制代码
# 反向解析:
[root@server ~]# cd  /var/named
[root@server ~]# ls
[root@server ~]# cp -a named.loopback  192.168.48.arpa
[root@server ~]# vim  /var/named/192.168.48.arpa

#配置内容如下:
$TTL 1D
@       IN SOA  ns.openlab.com admin.openlab.com. (
                                        0       ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum
        NS      ns.openlab.com.
        NS      slave.openlab.com.
130     IN      PTR     ns.openlab.com.
130     IN      PTR     www.openlab.com.
130     IN      PTR     bbs.openlab.com.
130     IN      PTR     ftp.openlab.com.
131     IN      PTR     slave.openlab.com.

3.25 重启服务

bash 复制代码
[root@server ~]# systemctl restart named

3.3 从服务核心配置

3.31 修改主配置文件 (/etc/named.conf)

使用 vim /etc/named.conf 编辑文件,修改以下两处:

bash 复制代码
[root@node1 ~]# vim   /etc/named.conf

11    listen-on port 53 { 192.168.48.131; }; 
19    allow-query    { any; }; 

3.32 添加区域声明 (/etc/named.rfc1912.zones)

使用 **vim /etc/named.rfc1912.zones**在文件末尾添加以下内容:

bash 复制代码
[root@node1 ~]# vim /etc/named.rfc1912.zones
# 清空后,添加以下内容
zone "openlab.com" IN {
        type slave;
        masters { 192.168.48.130; };
        file "slaves/openlab.com.zone";
};
zone "48.168.192.in-addr.arpa" IN {
        type slave;
        masters { 192.168.48.130; };
        file "slaves/192.168.48.arpa";
};

3.33 启动从服务器服务并验证同步

bash 复制代码
[root@node1 ~]# cd  /var/named/slaves  
[root@node1 ~]# ls                       # 启动服务前查看解析配置文件为空
[root@node1 ~]# systemctl start named
[root@node1 ~]# ls                       # 启动服务后自动拉取

四. 实验验证

bash 复制代码
[root@node1 ~]# nslookup  www.openlab.com
[root@node1 ~]# nslookup  192.168.48.130
[root@node1 ~]# dig @192.168.48.130 www.openlab.com

五、实验总结

本次实验成功搭建了基于Euler系统的主从DNS架构。通过实践,深刻理解了 allow-transfer 的权限控制作用以及 Serial序列号 在增量更新中的核心地位。该架构有效提升了DNS服务的稳定性和可靠性。

相关推荐
优化Henry15 分钟前
学习笔记之关于MME不通问题归纳
运维·网络·学习·5g·信息与通信
考虑考虑7 小时前
数据库中的EXISTS
运维·数据库·后端
爱网络爱Linux7 小时前
【系列】每天一个 Linux 命令(53)startx 命令
linux·rhce·rhca·linux运维·linux命令大全·红帽认证
ZhengEnCi7 小时前
L2A-一个域名如何访问多台云服务器-子域名、路径前缀与Nginx反向代理选型指南
linux·人工智能
M78佐菲8 小时前
51单片机学习笔记:ds18b20要点整理
linux·笔记·嵌入式硬件·学习·51单片机
高亦真8 小时前
今天是学习嵌入式的第37天
linux·学习·算法
一个有温度的技术博主9 小时前
Linux 核心命令速查指南:从文件操作到系统运维
linux·服务器
小小的木头人9 小时前
Docker 环境下迁移 containerd 数据目录:从 `/var/lib/containerd` 到 `/data/containerd`
linux·docker
天远数科9 小时前
零信任架构实战:基于天远全能消金报告构建自动化信贷评估网关
运维·人工智能·架构·自动化
东城居士10 小时前
验证第一个Linux字符驱动程序
linux·嵌入式系统