다영역 DNS 서버 구축

3679 단어

다영역 DNS 서버 구축


문제.


위의 글에 따라 단일 구역 DNS 서버를 구축하여 기존의 DNS 서비스 설정을 확장하고baidu를 추가합니다.com 지역의 해석 지원: 1) www.baidu.com 또는baidu.com에서 1.2.3.42로 해석) 뮤직비디오를baidu.com 해석은 5.6.7.8이고 다른 한편, 192.168.4.0/24 구역에 역해석을 제공한다. 1) 192.168.4.100을 www.tedu로 해석할 수 있다.cn2) 192.168.4.205를 pc205로 해석할 수 있다.tedu.cn

시나리오


DNS 서버의 경우 한 영역만 관리하는 것이 아닙니다.여러 개의 DNS 영역을 지원해야 할 때named.conf 프로필에 새로운zone 구역 정의를 추가하고 이 구역에 대한 해석 기록 파일을 작성한 다음 DNS 서비스를 다시 시작하면 됩니다.다중 영역 정의의 구성은 다음과 같습니다.
zone  " 1" IN {
    type  ; 
    file " 1 ";
};
zone  " 2" IN {
    type  ;
    file " 2 ";                               
};
.. ..

IP 주소에 따라 도메인 이름을 조회하는 방식을 역방향 해석이라고 하는데, 역방향 조회를 지원해야 한다면, 지역 이름은 '역방향 세그먼트 주소. in-addr.arpa' 형식에 부합되어야 한다.예를 들어 192.168.4.0/24 구역에 대해 역방향 구역의 명칭은 4.168.192로 표시해야 한다.in-addr.arpa.또한 리버스 영역의 해석 레코드 파일에서 해당 리소스 유형은 A가 아닌 PTR이어야 합니다.

단계


이 사례를 실현하려면 다음과 같은 절차에 따라 진행해야 한다.1단계:baidu를 추가합니다.com 영역 1) 주 프로파일/etc/named 수정.conf
[root@svr5 ~]# vim /etc/named.conf
.. ..
zone "baidu.com" IN {                               // baidu.com
        type master;
        file "baidu.com.zone";
};

2) 새 영역baidu.com 해석 기록 파일 만들기
[root@svr5 ~]# vim /var/named/baidu.com.zone
$TTL   86400
@   IN   SOA   @    root.tedu.cn.  (
    2015052201  										; 
    4H          										; 
    15M         										; 
    4H          										; 
    1D          										; 
)
@       IN      NS      svr5.tedu.cn.        				; DNS FQDN
www     IN      A       1.2.3.4                 			; DNS IP 
music   IN      A       5.6.7.8                 			; 

3) named 서비스 다시 로드
[root@svr5 ~]# service named restart 
  named:                                               [ ]
  named:                                               [ ]

4) 새 영역의 도메인 이름 조회 확인 도메인 이름 조회 www.baidu.com 의 경우 분석 결과는 1.2.3.4:
[root@pc205 named]# nslookup www.baidu.com
Server:		192.168.4.5
Address:	192.168.4.5#53

Name:	www.baidu.com
Address: 1.2.3.4
 music.baidu.com , 5.6.7.8:
[root@pc205 named]# nslookup music.baidu.com
Server:		192.168.4.5
Address:	192.168.4.5#53

Name:	music.baidu.com
Address: 5.6.7.8

2단계: 192.168.4.0/24 세그먼트에 역해석 제공1) 기본 프로파일/etc/named 수정.conf
[root@svr5 ~]# vim /etc/named.conf
.. ..
zone "4.168.192.in-addr.arpa" IN {  					// 
        type master;
        file "192.168.4.arpa";
};

2) 신구역 4.168.192.in-addr.arpa 주소 라이브러리 파일 만들기
[root@svr5 ~]# vim /var/named/192.168.4.arpa
$TTL   86400
@   IN   SOA   @    root.tedu.cn.  (
    2015052201  										; 
    4H          										; 
    15M         										; 
    4H          										; 
    1D          										; 
)
@       IN      NS      svr5.tedu.cn.        			; DNS FQDN
100     IN      PTR     www.tedu.cn.         			; 
205     IN      PTR     pc205.tedu.cn.

3) named 서비스 다시 로드
[root@svr5 ~]# service named restart 
  named:                                               [ ]
  named:                                               [ ]

4) 새 영역의 도메인 이름 조회 조회 IP 주소 192.168.4.100을 검증할 때 해석 결과는 www.tedu여야 한다.cn:
[root@pc205 ~]# nslookup 192.168.4.100
Server:		192.168.4.5
Address:	192.168.4.5#53

100.4.168.192.in-addr.arpa		name = www.tedu.cn.

조회 IP 주소 192.168.4.205 시 해석 결과는 pc205.tedu.cn:
[root@pc205 ~]# nslookup 192.168.4.205
Server:		192.168.4.5
Address:	192.168.4.5#53

205.4.168.192.in-addr.arpa		name = pc205.tedu.cn.

좋은 웹페이지 즐겨찾기