贴切生产环境中的DNS主从备份+正反解析

2024-02-13 18:50

本文主要是介绍贴切生产环境中的DNS主从备份+正反解析,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

DNS的工作原理:

DNS是一种基于TCP/UDP的服务,监听在53端口

我们通常的网站例如 www.baidu.com 其实是 www.baidu.com. 最后面的一个点只想根服务器,只是由于我们现在使用的浏览器都设置了自动指向的关系,所以我们只需要输入网址,而不需要要输入最后一个点。

(一)DNS 服务器其实就是存放域名和IP对应的数据库文件

  1. 递归查询
  2. 迭代查询

递归查询,如果A查询不到 ibm.com,服务器A回想下一个服务器B查询,知道找到答案返回。
迭代查询,如果A没有 ibm.com,凡是知道B 有,就发送给 PC,让它去找B.

(二)DNS 服务器的解析是双向的 :

NAME----->ip :正向解析,根据主机名查询到对应的IP
列如:qiuye.com ------>1.1.1.1

ip------->FQDM : 反向解析,根据ip查找到对应的域名
例如 : 1.1.1.1------>www.qiu.com 反向解析时IP地址要逆着写

实验环境

准备三台服务器,第一台作为dns主服务器,主机ip 20.0.0.11;
第二台作为dns备用服务器,主机ip 20.0.0.12;
第三台是一台客户机用来检验用的

开启虚拟机192.168.10.26安装 DNS
在CentOS系统中,系统光盘自带了BIND服务的安装文件,主要包括以下几个软件包

bind:提供了域名服务的主要程序及相关文件。
bind-utils:提供了对 DNS 服务器的测试工具程序,如 nslookup 等。
bind-libs:提供了 bind、bind-utils 需要使用的库函数。
bind-chroot:为 BIND 服务提供一个伪装的根目录(将/var/named/chroot/文件夹作为 BIND 服务的根目录),以提高安全性。

主服务器配置(主服务器ip:20.0.0.11)

安装依赖包

[root@localhost ~]# yum -y install bind
[root@localhost ~]# yum -y install bind-utils
[root@localhost ~]# yum -y install bind-chroot
[root@localhost ~]# yum -y install bind-libs

更改主机名

[root@localhost ~]# hostnamectl set-hostname ns1
[root@localhost ~]# bash

修改全局配置

[root@ns1 ~]# vi /etc/named.conf

options {
listen-on port 53 { 20.0.0.11; }; 这边写主服务器的监听地址
listen-on-v6 port 53 { ::1; };
directory “/var/named”; #数据文件
dump-file “/var/named/data/cache_dump.db”; #缓存文件
statistics-file “/var/named/data/named_stats.txt”; #数据统计文件
memstatistics-file “/var/named/data/named_mem_stats.txt”; #缓存统计文件
allow-query { any; }; 这边写让any,让任何网络都可以访问

修改正反向解析配置

[root@ns1 ~]# vi /etc/named.rfc1912.zones

zone “bdqn.com” IN { ##正向解析配置
type master; ##类型:主服务器
file “bdqn.com.zone”;
allow-transfer { 20.0.0.12; }; ##指定从服务器IP:20.0.0.12下载
also-notify { 20.0.0.12; }; 是和20.0.0.12主从同步的
};

zone “0.0.20.in-addr.arpa” IN { ##反向解析配置,ip地址一定要反过来写
type master;
file “20.0.0.arpa”;
allow-transfer { 20.0.0.12; };
also-notify { 20.0.0.12; };
};

配置日志/var/named/bdqn.com.zone文件
[root@ns1 ~]# vi /var/named/bdqn.com.zone

$TTL 1D
@ IN SOA bdqn.com. admin.bdqn.com. (
0 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minium
NS @
A 192.168.11.119
www IN A 192.168.11.119
ftp IN A 192.168.11.118
mail IN CNAME www

修改文件属性

在这里插入图片描述
[root@ns1 ~]# chown named:named /var/named/bdqn.com.zone

在这里插入图片描述
在这里插入图片描述
[root@ns1 named]# vi /var/named/20.0.0.arpa

$TTL    1D
@       IN SOA  bdqn.com.       admin.bdqn.com. (0       ; serial1D      ; refresh1H      ; retry1W      ; expire3H )    ; miniumNS      bdqn.com.A       20.0.0.100
119 IN  PTR     www.bdqn.com.
120 IN  PTR     ftp.bdqn.com.
121 IN  PTR     bbs.bdqn.com.

[root@ns1 named]# chown named:named /var/named/20.0.0.arpa

在这里插入图片描述
[root@ns1 ~]# systemctl start named ##启动DNS服务器

如果在重启的时候系统报错,那可以用
named-checkconf -z /etc/named.rfc1912.zones
这条命令可以检查区域配置文件是哪里有问题

从域名服务器配置(从服务器IP:20.0.0.12)

安装依赖包

[root@localhost ~]# yum -y install bind
[root@localhost ~]# yum -y install bind-utils
[root@localhost ~]# yum -y install bind-chroot
[root@localhost ~]# yum -y install bind-libs

[root@ns2 ~]# vi /etc/named.conf //主配置文件

options {listen-on port 53 { 20.0.0.12; }; 本服务器的监听地址listen-on-v6 port 53 { ::1; };directory       "/var/named";dump-file       "/var/named/data/cache_dump.db";statistics-file "/var/named/data/named_stats.txt";memstatistics-file "/var/named/data/named_mem_stats.txt";allow-query     { any; };  允许任何人访问

[root@ns2 ~]# vi /etc/named.rfc1912.zones

zone "bdqn.com" IN {                               ##正向解析配置type slave;masters { 20.0.0.11; };also-notify { 20.0.0.11; };file "slaves/bdqn.com.zone";
};zone "0.0.20.in-addr.arpa" IN {                         ##反向解析配置type slave;masters { 20.0.0.11; };also-notify { 20.0.0.11; };file "slaves/20.0.0.arpa";                   slaves相当于一个程序文件,像同步过来的信息都是放在slaves里面
};

[root@ns2 ~]# systemctl start named ##从服务器启动

在这里插入图片描述

用客户机测试

[root@localhost ~]# vi /etc/resolv.conf 用于域名解析的文件

nameserver   20.0.0.11    

[root@localhost ~]# nslookup www.bdqn.com ##正向解析测试

Server: 20.0.0.11
Address: 20.0.0.11#53
Name: www.bdqn.com
Address: 192.168.11.119 ##解析成功,测试有效

[root@localhost ~]# nslookup 20.0.0.119 ##反向解析测试

Server: 20.0.0.11
Address: 20.0.0.11#53
119.0.0.20.in-addr.arpa name = www.bdqn.com. ##测试有效

在这里插入图片描述
[root@localhost ~]# nslookup 20.0.0.12

Server: 20.0.0.12
Address: 20.0.0.12#53
120.0.0.20.in-addr.arpa name = ftp.bdqn.com. ##测试有效

这篇关于贴切生产环境中的DNS主从备份+正反解析的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/706346

相关文章

Java中Redisson 的原理深度解析

《Java中Redisson的原理深度解析》Redisson是一个高性能的Redis客户端,它通过将Redis数据结构映射为Java对象和分布式对象,实现了在Java应用中方便地使用Redis,本文... 目录前言一、核心设计理念二、核心架构与通信层1. 基于 Netty 的异步非阻塞通信2. 编解码器三、

一篇文章彻底搞懂macOS如何决定java环境

《一篇文章彻底搞懂macOS如何决定java环境》MacOS作为一个功能强大的操作系统,为开发者提供了丰富的开发工具和框架,下面:本文主要介绍macOS如何决定java环境的相关资料,文中通过代码... 目录方法一:使用 which命令方法二:使用 Java_home工具(Apple 官方推荐)那问题来了,

Java HashMap的底层实现原理深度解析

《JavaHashMap的底层实现原理深度解析》HashMap基于数组+链表+红黑树结构,通过哈希算法和扩容机制优化性能,负载因子与树化阈值平衡效率,是Java开发必备的高效数据结构,本文给大家介绍... 目录一、概述:HashMap的宏观结构二、核心数据结构解析1. 数组(桶数组)2. 链表节点(Node

Java 虚拟线程的创建与使用深度解析

《Java虚拟线程的创建与使用深度解析》虚拟线程是Java19中以预览特性形式引入,Java21起正式发布的轻量级线程,本文给大家介绍Java虚拟线程的创建与使用,感兴趣的朋友一起看看吧... 目录一、虚拟线程简介1.1 什么是虚拟线程?1.2 为什么需要虚拟线程?二、虚拟线程与平台线程对比代码对比示例:三

Nginx搭建前端本地预览环境的完整步骤教学

《Nginx搭建前端本地预览环境的完整步骤教学》这篇文章主要为大家详细介绍了Nginx搭建前端本地预览环境的完整步骤教学,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录项目目录结构核心配置文件:nginx.conf脚本化操作:nginx.shnpm 脚本集成总结:对前端的意义很多

一文解析C#中的StringSplitOptions枚举

《一文解析C#中的StringSplitOptions枚举》StringSplitOptions是C#中的一个枚举类型,用于控制string.Split()方法分割字符串时的行为,核心作用是处理分割后... 目录C#的StringSplitOptions枚举1.StringSplitOptions枚举的常用

Python函数作用域与闭包举例深度解析

《Python函数作用域与闭包举例深度解析》Python函数的作用域规则和闭包是编程中的关键概念,它们决定了变量的访问和生命周期,:本文主要介绍Python函数作用域与闭包的相关资料,文中通过代码... 目录1. 基础作用域访问示例1:访问全局变量示例2:访问外层函数变量2. 闭包基础示例3:简单闭包示例4

Linux云服务器手动配置DNS的方法步骤

《Linux云服务器手动配置DNS的方法步骤》在Linux云服务器上手动配置DNS(域名系统)是确保服务器能够正常解析域名的重要步骤,以下是详细的配置方法,包括系统文件的修改和常见问题的解决方案,需要... 目录1. 为什么需要手动配置 DNS?2. 手动配置 DNS 的方法方法 1:修改 /etc/res

MyBatis延迟加载与多级缓存全解析

《MyBatis延迟加载与多级缓存全解析》文章介绍MyBatis的延迟加载与多级缓存机制,延迟加载按需加载关联数据提升性能,一级缓存会话级默认开启,二级缓存工厂级支持跨会话共享,增删改操作会清空对应缓... 目录MyBATis延迟加载策略一对多示例一对多示例MyBatis框架的缓存一级缓存二级缓存MyBat

前端缓存策略的自解方案全解析

《前端缓存策略的自解方案全解析》缓存从来都是前端的一个痛点,很多前端搞不清楚缓存到底是何物,:本文主要介绍前端缓存的自解方案,文中通过代码介绍的非常详细,需要的朋友可以参考下... 目录一、为什么“清缓存”成了技术圈的梗二、先给缓存“把个脉”:浏览器到底缓存了谁?三、设计思路:把“发版”做成“自愈”四、代码