天天看點

BIND 服務之區域複制

網絡拓撲圖

主DNS伺服器                輔DNS伺服器

IP       192.168.1.10                   192.168.1.11

DNS     192.168.1.10                   192.168.1.11

Hostname  ns1.benet.com                 ns2.benet.com

實驗步驟:

1 在主DNS伺服器上/etc/named.conf中建立區域test.com.允許192.168.1.11這個位址的主機進行區域複制.

正向區域

BIND 服務之區域複制

反向區域1.168.192.in-addr.arpa

BIND 服務之區域複制

2 編輯test.com的區域檔案.下面第一個是正向區域的區域檔案,第二個是反向區域的區域檔案.

BIND 服務之區域複制
BIND 服務之區域複制

注意圖中用藍線圈住的部分在反向區域中必需這麼表示,而在正向區域中則用域名表示.其他圈住的部分則用完整的主機名表示.在主機名後面一定要以點結尾.

3 在輔DNS伺服器上增加test.com和1.168.192.in-addr.arpa兩個區域.

BIND 服務之區域複制
BIND 服務之區域複制

在輔DNS伺服器上選擇類型為slave.注意file後接的檔案名需要指定在slaves這個目錄下.即/var/named/slaves這個子目錄.

在輔DNS伺服器上建立好區域後就不需要再做其他的配置了,啟動named服務,可以看到在/var/named/chroot/var/named/slaves這個目錄下會從主DNS伺服器上複制區域檔案過來

BIND 服務之區域複制

在輔DNS伺服器上進行解析,可以看到現在已經可以解析成功了

BIND 服務之區域複制
注意

:DNS伺服器進行區域複制時,先要将主DNS伺服器的/etc/sysconfig/selinux下的SELINUX=enforing改為disabled.如下圖所示.不然有可能不能進行區域檔案的複制.

BIND 服務之區域複制

繼續閱讀