DNS 主从服务器.note

noteId: AAFADD6734D148EF8B950D29E28D4431 · 原始路径:/ALL/Linux - A模块/服务配置/DNS/DNS 配置/DNS 主从服务器.note · 图片:9 · 附件待处理:0

 
设置两台 DNS服务器,一台为主服务器,另一台为从服务器
DNS从属服务器 能够从 DNS主服务器上获取DNS解析记录
 
一、配置 DNS主 服务器:
 
(1)安装 DNS服务器( 主服务器 ):
apt install -y bind9
 
(2)编辑 DNS配置文件( 主服务器 ):
# 可以在 /etc/bind/named.conf.default-zones 中复制模板
vim /etc/bind/named.conf
allow-transfer 是指定允许从属服务器连接的网段
 
 
(3)配置 正向解析区域:
cp db.local db.lyon
 
二、配置 DNS从属服务器:
DNS从属服务器不需要配置 DNS解析区域,只需要从主服务器同步即可
(从主服务器同步过来的DNS解析区域会以二进制的形式存储)
 
(1)安装 DNS服务( 从属服务器 ):
apt install -y bind9
 
 
(2)编辑 DNS配置文件( 从属服务器 ):
有两种写法:
1、同步到 DNS服务器默认路径,不用额外编辑权限
2、修改权限,同步到 /etc/bind 路径
 
·方法一:
1、同步到DNS的默认路径(/var/cache/bind/)
vim /etc/bind/named.conf
 
 
2、重启 DNS服务:
systemctl restart bind9
 
 
·方法二:
1、同步到 /etc/bind/ 目录下:
修改权限,将配置文件同步到 /etc/bind 目录下
vim /etc/apparmor.d/usr.sbin.named
 
设置 /etc/bind 目录下的权限为 rw
 
 
systemctl restart apparmor
systemctl restart bind9
 
区域数据库文件同步成功
这里区域配置文件不一样是因为用了其它拓扑的
 
 
 
 
·方法三:
1、同步到指定的目录,例如 /dns/db/
vim /etc/apparmor.d/usr.sbin.named
# 添加 /dns/db目录及其下的所有子内容,设置权限为 rw
 
 
mkdir -p /dns/db
chgrp bind /dns/db    //将该目录的属组设置为 bind
chmod 775 /dns/db    //给予该目录可编辑权限
vim /etc/bind/named.conf
 
systemctl restart apparmor
systemctl restart bind9
ls /dns/db
 
 
·从属服务器以文本形式查看区域文件: