1.バインドサービスプログラムをインストールします
インストールに成功しました!
2.メイン構成ファイルを編集します
11行目と17行目のアドレスをanyに変更します。これは、サーバー上のすべてのIP
アドレスがDNSドメイン名解決サービスを提供し、すべてのユーザーがこのサーバーにDNSクエリ要求を送信できるようにすることを意味します。
3.ゾーン構成ファイルを編集します
4.データ構成ファイルを編集します
/ var / named /に切り替えて、テンプレートファイルをコピーします。ファイル名は地域構成ファイルの名前と同じであることに注意してください。
前方分析ファイルを編集します。
逆解像度ファイルを編集する
DNSサービスを開く
5.カスタマーサービス側でテストします
サーバーのIPアドレスに、クライアントのDNSサーバーのアドレスを変更する
フォワード解像度テスト
リバース解像度テスト
エイリアステスト
メールボックステスト
6.スレーブサーバーを展開します
6.1マスターサーバーのゾーン構成ファイルでスレーブサーバーの更新要求を許可します。つまり、allow-update {ゾーン情報の更新を許可されたホストアドレス;};パラメーターを変更してから、マスターサーバーのDNSサービスプログラムを再起動します。
6.2スレーブサーバーのマスター構成ファイルとエリア構成ファイルを編集し、マスターサーバーのIPアドレスとキャプチャするエリア情報を入力して、サービスを再起動します。
6.3スレーブサーバーのDNSサービスプログラムが再起動されると、データ構成ファイルは通常、マスターサーバーから自動的に同期され、ファイルはデフォルトでゾーン構成ファイルで定義されたディレクトリの場所に配置されます。
6.4ファイアウォール構成ファイルを編集し、TCPおよびUDPポートを開きます53
6.5クライアントでのテスト(Centos 6)
クライアントのDNSサーバーアドレスをDNSスレーブサーバーのアドレスに変更します
テストは成功しました!
7.分離分析技術
7.1サーバー用に2枚のネットワークカードを構成します。アドレスは次のとおりです。
7.2バインドサービスプログラムのメイン構成ファイルを変更し、11行目のリスニングポートと17行目の許可されたクエリホストをanyに変更します。構成されたDNS分離解決機能はDNSルートサーバー構成パラメーターと競合するため、51〜54行目のルートドメイン情報をコメントアウトする必要があります。
7.3ゾーン構成ファイルを編集します。エリア構成ファイルの元のデータをクリアしてから、以下の形式でパラメーターを書き込んでください。
7.4データ構成ファイルを確立します。テンプレートファイルを使用して、異なる名前の2つの地域データファイルを作成します。それらの名前は、上記の地域構成ファイルのパラメーターに対応している必要があります。
7.5サービスを再起動します
7.6
クライアントクライアント1(IP:122.71.115.1)で確認し
ますクライアント2(IP:106.185.25.1)