06-DNS主从服务器、分离解析【lyon2024域】

noteId: 23EBD85CF4164D409DA77163B043AE5C · 原始路径:/ALL/世赛题目(练习) - 笔记/考核/1月份考核(第二次考核)/A-模块/题目笔记/06-DNS主从服务器、分离解析【lyon2024域】.note

·配置前提:

lyon2024.fr 域 和 koyang2022.kr 域的 IPSec 站点到站点 VPN配置成功

03-IPSec-GRE-VPN

一、lyon2024.fr 域配置:

1、ns.lyon2024.fr 上配置 DNS 主服务器:

(1)配置 主配置文件:

apt install -y bind9 bind9-utils dnsutilsvim /etc/bind/named.conf

(2)编辑 区域解析配置文件:

1、编辑“inside”区域的 正向解析文件‘db.lyon’

这个区域配置文件是用于给 lyon2024.fr 域内部进行 正向解析
cp /etc/bind/db.local /var/cache/bind/db.lyonvim /var/cache/bind/db.lyon

2、编辑“inside”区域的 反向解析文件‘db.192’:

用于在 lyon2024.fr域 内部 对 192网段IP 进行反向解析
cp /etc/bind/db.127 /var/cache/bind/db.192vim /var/cache/bind/db.192

3、编辑“inside”区域的 反向解析文件‘db.172’

用于在 lyon2024.fr域 内部 对 172网段IP 进行反向解析
cp /etc/bind/db.127 /var/cache/bind/db.172vim /var/cache/bind/db.172

4、编辑“outside”区域 正向解析文件‘db.lyon_out’

用于给 外部 ISP 进行 正向解析
vim /var/cache/bind/db.lyon_out

5、编辑“outside”区域 反向解析文件‘db.192_out’

用于给 外部 ISP 进行 反向解析
vim /var/cache/bind/db.192_out

6、编辑“new”区域 正向解析文件‘db.lyon_172’

用于给 koyang域中 的lyon2024.fr域的主机 进行 正向解析
vim /var/cache/bind/db.lyon_172

7、编辑“new”区域 反向解析文件‘db.re_172’

用于给 koyang域中 的lyon2024.fr域的主机 进行 反向解析
vim /var/cache/bind/db.re_172

(3)重启服务器:

systemctl restart bind9

二、配置 DNS 从属服务器:

1、ns2.lyon2024.fr 上配置:

(1)可以将 ns.lyon2024.fr 的配置 scp 给 ns2:

scp /etc/bind/named.conf root@172.16.2.1:/etc/bind# 在 ns2 上进行编辑:vim /etc/bind/named.conf

(2)重启 DNS 服务:

systemctl restart bind9

一、(Inside 区域)配置 DNS 主服务器【ns.lyon2024.fr】:

需要配置 DNS 分离解析

1、配置 DNS 正向解析:

(1)安装软件包:

apt install -y bind9 bind9-utils dnsutils

(2)复制配置参考:

vim /etc/bind/named.conf.default-zones

(3)配置 DNS 正向解析 在 主配置文件中:

vim /etc/bind/named.conf

(4)复制 DNS 正向解析区域文件:

cp /etc/bind/db.local /etc/bind/db.lyon

(5)配置 DNS 正向解析:

vim /etc/bind/db.lyon

2、配置 DNS 反向解析:

(1)复制反向解析模板:

vim /etc/bind/named.conf.default-zones

(2)编辑 DNS 反向解析配置文件:

vim /etc/bind/named.conf

(3)复制 反向解析区域配置文件:

cd /etc/bindcp db.127 db.192cp db.127 db.172

(4)配置 反向解析区域:

·配置 192 网段:

vim db.192

·配置 172 网段:

vim db.172

二、(Outside 区域)配置 DNS 分离解析、主从服务器:

1、(ns.lyon2024.fr)配置 DNS 分离解析、主从服务器:

(1)编辑配置文件:

vim /etc/bind/named.conf# 注释掉上面的 include 语句,并编辑 DNS区域

(2)编辑 outside 解析区域文件:

cp /var/cache/bind/db.lyon /var/cache/bind/db.lyon_outcp /var/cache/bind/db.l92 /var/cache/bind/db.192_out

·编辑 正向解析文件:

vim /var/cache/bind/db.lyon_out

·编辑 反向解析文件:

vim /var/cache/bind/db.192_out

(3)重启服务:

systemctl restart bind9

2、将 ns2.lyon2024.fr 设置为 从服务器:

(1)将 ns.lyon2024.fr 的 DNS 主配置文件 scp 给从服务器:

scp /etc/bind/named.conf root@172.16.2.1:/etc/bind

(2)从属服务器 上 编辑 复制过来的 配置文件:

vim /etc/bind/named.conf

(3)重启 服务:

systemctl restart bind9