任何运作中的域名至少有两台DNS服务器,一台称为主域名服务器,而另一台称为副域名服务器。这些服务器通常用于故障转移:如果一台宕机,另外一台就激活成为DNS服务器(事实上两个或更多的DNS服务器是共同工作的,并不是第一台停止服务后,第二台才接替工作。解析器是随机选择一个DNS服务器进行询问,如果超时则会询问下一个,这是多个DNS的故障容错机制)。也可以实现包括负载均衡、防火墙和集群在内的更为复杂的故障转移机制。
准备工作: VMware 10 环境
1、两台Centos6.5x64位,最小安装系统
2、主IP:192.168.171.100 副IP:192.168.171.101
3、主机名:DNS1 副机名:DNS2
4、安装Ntpdate服务并设置定时同步北京时间。(这个和DNS服务配置没什么关系,个人习惯。)
一、修改配置固定IP地址
[[email protected] ~]# cat /etc/sysconfig/network-scripts/ifcfg-eth2
DEVICE=eth2
HWADDR=00:0C:29:82:CD:56 #默认MAC与配置不一样,设置为与默认MAC才能上网!
TYPE=Ethernet
UUID=b3569904-adf0-43d7-a925-b71ae106dcb6
ONBOOT=yes #启用设备
NM_CONTROLLED=yes
#BOOTPROTO=dhcp #启用静态IP
IPADDR=192.168.171.100
NETMASK=255.255.255.0
GATEWAY=192.168.171.2
DNS1=192.168.171.10
DNS2=192.168.171.2
重启网络服务:
[[email protected] ~]# service network restart
二、修改主机名
[[email protected] ~]# cat /etc/sysconfig/network
NETWORKING=yes
HOSTNAME=DNS1
重启计算机使修改后的主机名生效
[[email protected] ~]# init 6
三、安装Ntpdate服务,同步北京时间。
[[email protected] ~]# yum -y install ntpdate
创建定时任务
[[email protected] ~]# crontab -e
添加以下内容,即每2分钟同步一次。保存退出!
0-59/2 * * * * /usr/sbin/ntpdate us.pool.ntp.org | logger -t NTP
四、开始安装配置DNS服务:bind
[[email protected] ~]# yum -y install bind
安装后主配置文件路径是 /etc/named.conf
区域配置文件路径是 /var/named/ 注:需创建对应的区域文件。
1.在bind的主配置文件named.conf中
把 127.0.0.1 改为 本机的IP地址 listen-on port 53 { 192.168.171.100; };
把 localhost 改为需要的网段 如 allow-query{ 192.168.171.0/24; };
保存退出!
2.在/etc/named.rfc1912.zones 中创建该域的zone文件,创建前删除原有的zone选项
zone "china.com" IN { #创建一个域:china.com
type master;
file "china.com.zone"; #相应域文件
allow-update { none; };
};
zone "171.168.192.in-addr.arpa" IN {
type master;
file "171.168.192.zone";
allow-update { none; };
};
3.创建相应域文件,编辑zone文件,添加需要的信息
cp /var/named/named.localhost /var/named/china.com.zone
cp /var/named/named.localhost /var/named/171.168.192.zone
在这两个文件里添加相应的条目,如下:
[[email protected] named]# cat china.com.zone
$TTL 1D
@ IN SOA dns1.china.com. root (
0; serial
1D; refresh
1H; retry
1W; expire
3H ); minimum
@ IN NS dns1.china.com.
dns1 IN A 192.168.171.100
wsus IN A 192.168.171.131
[[email protected] named]# cat 171.168.192.zone
$TTL 1D
@ IN SOA dns1.china.com. root (
0; serial
1D; refresh
1H; retry
1W; expire
3H ); minimum
@ IN NS dns1.china.com.
100 IN PTR dns1.china.com.
131 IN PTR wsus.china.com.
注意com后面的点,不能少,否则报错!
4.启动bind服务
service named start 或 /etc/init.d/named start
5.使用host或nslookup命令 检测域信息是否正常
[[email protected] ~]# host dns1.china.com #正向解释
dns1.china.com has address 192.168.171.100
[[email protected] ~]# host 192.168.171.100 #反向解释
100.171.168.192.in-addr.arpa domain name pointer dns1.china.com.
6.在客户端 wsus 上测试,提示找不到服务器。如下图:
7.关闭防火墙iptables,解释正常。
------------------------------------主DNS配置完成------------------------------------------