06-DNS主从服务器、分离解析【lyon2024域】






·配置前提:
lyon2024.fr 域 和 koyang2022.kr 域的 IPSec 站点到站点 VPN配置成功
03-IPSec-GRE-VPN
一、lyon2024.fr 域配置:
1、ns.lyon2024.fr 上配置 DNS 主服务器:
(1)配置 主配置文件:
apt install -y bind9 bind9-utils dnsutilsvim /etc/bind/named.conf
(2)编辑 区域解析配置文件:


1、编辑“inside”区域的 正向解析文件‘db.lyon’
这个区域配置文件是用于给 lyon2024.fr 域内部进行 正向解析
cp /etc/bind/db.local /var/cache/bind/db.lyonvim /var/cache/bind/db.lyon
2、编辑“inside”区域的 反向解析文件‘db.192’:
用于在 lyon2024.fr域 内部 对 192网段IP 进行反向解析
cp /etc/bind/db.127 /var/cache/bind/db.192vim /var/cache/bind/db.192
3、编辑“inside”区域的 反向解析文件‘db.172’
用于在 lyon2024.fr域 内部 对 172网段IP 进行反向解析
cp /etc/bind/db.127 /var/cache/bind/db.172vim /var/cache/bind/db.172
4、编辑“outside”区域 正向解析文件‘db.lyon_out’
用于给 外部 ISP 进行 正向解析
vim /var/cache/bind/db.lyon_out
5、编辑“outside”区域 反向解析文件‘db.192_out’
用于给 外部 ISP 进行 反向解析
vim /var/cache/bind/db.192_out
6、编辑“new”区域 正向解析文件‘db.lyon_172’
用于给 koyang域中 的lyon2024.fr域的主机 进行 正向解析
vim /var/cache/bind/db.lyon_172
7、编辑“new”区域 反向解析文件‘db.re_172’
用于给 koyang域中 的lyon2024.fr域的主机 进行 反向解析
vim /var/cache/bind/db.re_172
(3)重启服务器:






systemctl restart bind9
二、配置 DNS 从属服务器:
1、ns2.lyon2024.fr 上配置:
(1)可以将 ns.lyon2024.fr 的配置 scp 给 ns2:
scp /etc/bind/named.conf root@172.16.2.1:/etc/bind# 在 ns2 上进行编辑:vim /etc/bind/named.conf
(2)重启 DNS 服务:
systemctl restart bind9
一、(Inside 区域)配置 DNS 主服务器【ns.lyon2024.fr】:
需要配置 DNS 分离解析
1、配置 DNS 正向解析:
(1)安装软件包:
apt install -y bind9 bind9-utils dnsutils
(2)复制配置参考:
vim /etc/bind/named.conf.default-zones
(3)配置 DNS 正向解析 在 主配置文件中:

vim /etc/bind/named.conf
(4)复制 DNS 正向解析区域文件:
cp /etc/bind/db.local /etc/bind/db.lyon
(5)配置 DNS 正向解析:
vim /etc/bind/db.lyon
2、配置 DNS 反向解析:
(1)复制反向解析模板:
vim /etc/bind/named.conf.default-zones
(2)编辑 DNS 反向解析配置文件:
vim /etc/bind/named.conf
(3)复制 反向解析区域配置文件:
cd /etc/bindcp db.127 db.192cp db.127 db.172
(4)配置 反向解析区域:
·配置 192 网段:
vim db.192
·配置 172 网段:
vim db.172
二、(Outside 区域)配置 DNS 分离解析、主从服务器:
1、(ns.lyon2024.fr)配置 DNS 分离解析、主从服务器:
(1)编辑配置文件:
vim /etc/bind/named.conf# 注释掉上面的 include 语句,并编辑 DNS区域
(2)编辑 outside 解析区域文件:
cp /var/cache/bind/db.lyon /var/cache/bind/db.lyon_outcp /var/cache/bind/db.l92 /var/cache/bind/db.192_out
·编辑 正向解析文件:
vim /var/cache/bind/db.lyon_out
·编辑 反向解析文件:
vim /var/cache/bind/db.192_out
(3)重启服务:
systemctl restart bind9
2、将 ns2.lyon2024.fr 设置为 从服务器:
(1)将 ns.lyon2024.fr 的 DNS 主配置文件 scp 给从服务器:
scp /etc/bind/named.conf root@172.16.2.1:/etc/bind
(2)从属服务器 上 编辑 复制过来的 配置文件:
vim /etc/bind/named.conf
(3)重启 服务:
systemctl restart bind9