DNSサーバーの展開 - クラスタ、更新、DDNSを

A、DNSのクラスター

1.役割

  1. プライマリDNSサーバー上の圧力を緩和するために、それによって二つ以上のセカンダリDNSサーバ、DNSクラスターの形成にDNSサーバ。
  2. カスタム:ホストdns_1のホスト名ベースのDNSサーバー、IPは192.168.1.135で、セカンダリDNSサーバーのdns_2ホストのホスト名、IPは192.168.1.235です。

設定の手順

2.1セカンダリDNSサーバ

  1. 基本設定:有効DNS、および編集マスター設定ファイル:vimのは/etc/named.conf
    ここに画像を挿入説明
  2. 設定サブフォルダ:vimの/etc/named.rfc1912.zones
    ここに画像を挿入説明
  3. サービスを再起動します:systemctlの名前再始動
    ここに画像を挿入説明
    ここに画像を挿入説明

2.2プライマリDNSサーバー

  1. サブ編集の設定ファイル:vimの/etc/named.rfc1912.zones
    ここに画像を挿入説明
  2. ゾーンファイルを編集しますシリアル値を変更vimの/var/named/jia.com.zone
    ここに画像を挿入説明
  3. サービスを再起動します:systemctlの名前再始動
  4. 注意:
    プライマリDNSサーバのIPとドメイン名を変更すると、「シリアル」の値を変更する必要があり、2台のサーバーがデータを同期して、ファイルシステム全体の内容を読んでいるので、(保存時)に変更があるかどうか、この数10までのものではなく、比較値「シリアル」。そうプライマリDNSサーバだけが、「シリアル」値は、変更があると、メインセカンダリDNS DNSドメイン名解決ファイルの変更とみなされます。

3.テスト

  1. 解決ドメイン名にプライマリDNSサーバー上のIPをシリアル値を変更し、解決しない場合は、セカンダリDNSサーバに同期されません
    ここに画像を挿入説明
    ここに画像を挿入説明
    ここに画像を挿入説明
  2. IPとは、プライマリDNSサーバ、再起動サービスに値を変更すると、補助ステータス同期の変更をDNS
    ここに画像を挿入説明
    ここに画像を挿入説明
    ここに画像を挿入説明

二、DNS更新

1.更新されたIPアドレスに基づいて、

  1. DNSサーバーで、編集設定ファイルの子、IPを指定:vimの/etc/named.rfc1912.zonesを
    ここに画像を挿入説明
    編集が完了したら、サービスを再起動します:systemctl再起動が命名
  2. :updateコマンドを実行するために指定されたクライアントでのnsupdate
    ここに画像を挿入説明
  3. テスト:アップデートが完了したら、DNSサーバで更新をチェック
    ここに画像を挿入説明
  4. 更新コマンドを削除します:
    ここに画像を挿入説明
    ここに画像を挿入説明

2.鍵の更新に基づいて、

  1. 生成キー:DNSSEC-keygenは-a HMAC-SHA256 -b 128 -n HOST JIA
    ここに画像を挿入説明
    ここに画像を挿入説明

  2. あなたの鍵ファイルにテンプレートをコピーし、編集キーファイル:
    CP -p /etc/rndc.key /etc/jia.key;vim/etc/jia.key
    ここに画像を挿入説明

  3. 編集メインの設定ファイル、暗号化されたファイルを指定します。/etc/named.confファイルをVIM
    ここに画像を挿入説明

  4. サブ編集設定ファイルを、更新モードを変更します。VIM /etc/named.rfc1912.zones
    ここに画像を挿入説明

  5. サービスを再起動します:systemctlの名前再始動
    ここに画像を挿入説明

  6. リモートホストへの公開鍵と秘密鍵を運びます:
    ここに画像を挿入説明

  7. :更新の鍵ようにしてのnsupdate -k /mnt/Kjia.+163+35061.private
    ここに画像を挿入説明
    ここに画像を挿入説明

三、DDNS

  1. 定義された:DDNS(ダイナミックドメインネームサーバ)ダイナミックドメインネームサービス略語は、DHCP + DNSです。各DHCP IPの変更が提供する当社の動的IP DHCPサービスが知られており、我々はDNSを知らない、私たちのDHCP IP DNSを伝えるための情報を変更するように理解することは簡単でDDNS。
  2. DDNSの設定:
    (1)は、DHCPサーバ、DNSに搭載されている:DNFインストールDHCP-server.x86_64の-Y
    マスター設定ファイルのテンプレートを複製する(2):CP /usr/share/doc/dhcp-server/dhcpd.conf.exampleの/ etc /dhcp/dhcpd.conf
    (3)編集メイン設定ファイル:VIM /etc/dhcp/dhcpd.conf
    ここに画像を挿入説明
    ここに画像を挿入説明
    (4)は、DHCPサービスを再起動します:systemctl再起動dhcpdを
  3. テスト:
    (1)クライアントのホスト名を変更します。hostnamectlのSET-ホスト名test.jia.com
    (2)ホストネットワークのDHCPモードに設定されている:Vimの/ etc / sysconfig / network-scriptsに/のifcfg-ens33
    ここに画像を挿入説明
    サービスを再起動する(3):再起動、ネットワークsystemctl
    (4)分析:DIG test.jia.com
    ここに画像を挿入説明
    ここに画像を挿入説明
公開された31元の記事 ウォンの賞賛0 ビュー706

おすすめ

転載: blog.csdn.net/qq_45225437/article/details/104912566