第7节. 实现internet架构和DNS服务
拓扑
搭建权威dns的主从
67作为httpd server,提供一个测试页
测试OK
47上安装bind作为主MASTER
注释掉listen-和allow-
添加只允许从服务IP来抓取信息(-t axfr)
57上配置从SLAVE
同样yum -y install bind
两行注释
一行拒绝所有
zone数据库文件从上面就无需创建了,重启同步过来就行了。
测试主从解析情况
client的dns指一下主从
看下是否生效--也就是/etc/resovle.conf里自动写进入了
测试解析OK
测试主从复制
slave上文件日期已经变了
37配置成.com域
属于父域的知识应用
在zone数据库里配置子域
magedu是com的子域,被委派给了ns2和ns3,分别对应两个ip地址。
测试下,委派成功👇
27作为根
这里是自己实验里自建根,所以原来的根zone改一下
chgrp named /var/named/root.zone
chmod 640 /var/named/root.zone
测试
17作为forwardDNS
修改默认的13个根的zone数据库文件
只需要写一行:27就是实验的根
测试下,失败:
关闭安全选项
然后就OK了
7作为LOCALDNS
安全关了
测试OK👇
测试curl之前改一下默认的dns
OK