八个虚拟机实现DNS互联网架构搭建

DNS全篇知识汇总实现

八个虚拟机实现DNS互联网架构

首页

八个虚拟机DNS互联网架构参考图

dns架构

 

  • 准备两台www的web服务器,开启httpd服务

  • 如上图所示:192.168.0.119和192.168.0.122两台机器为web服务器

  • 两台web服务器的httpd服务开启后,能够从网页中正常访问到index.html文件内容即可

搭建主DNS服务器(192.168.0.116)

主配置文件,两行注释掉:

vim /etc/named.conf

2主DNS主配置文件

编辑区域配置文件,如下:

vim  /etc/named.rfc1912.zones

3主DNS区域配置

创建区域文件cp -a /var/named/named.localhost /var/named/bican.com.zone保留属性!!!

编辑内容如下:

vim  /var/named/bican.com.zone

4主dns资源记录zone文件

启动服务,查看服务状态

测试:dig www.bican.com @192.168.0.116  成功!如下:

5主dns测试

 

搭建从DNS服务器(192.168.0.111)

更改主配置文件,编辑如下:

vim /etc/named.conf

6从,主配文件

编辑区域配置文件:

vim  /etc/named.rfc1912.zones

7从,区域配置

启动服务

发现目标文件已生成,如下:

8从,slave文件

测试成功!

 

搭建com 父域(192.168.0.121)

搭建com 父域,委派给下面两台,从服务器的委派  主配置文件关闭dnssec功能

编辑配置文件:注释掉两行,把下面两项安全选项关闭,为委派做准备;把尾部zone块删掉

vim /etc/named.conf

9com主配

编辑区域配置文件:

vim  /etc/named.rfc1912.zones

10com区域配置

创建资源记录com.zone文件,编辑如下:

11com,zone文件

重启服务

测试dig 成功!

 

搭建rootDNS  父域,委派给下面com  (192.168.0.126)

编辑配置文件,注释掉两行,把尾部两行安全选项关闭,为委派做准备,同上述搭建com服务器操作

编辑区域配置文件:

vim  /etc/named.rfc1912.zones

12root区域文件

创建资源记录文件root.zone

13root,zone文件

重启服务

测试,成功!

 

搭建小区DNS 服务器 (192.168.0.125)

编辑主配置文件,注释掉两行,把尾部两行安全选项关闭,为委派做准备  同上述搭建com服务器操作

把真正根域/var/named/name.ca文件中除了下图中的红框区域内的内容以外,后面的全部去掉,然后把根域的IP改为根的地址:192.168.0.126,保存!

14小区,删根

重启服务

测试,成功!

 

客户端编辑及测试 (192.168.0.112)

vim /etc/resolv.conf   nameserver 小区IP

15客户端加根

测试   links www.bican.com   可访问网页!成功!

本文来自投稿,不代表Linux运维部落立场,如若转载,请注明出处:http://www.178linux.com/100329

(0)
JllbcJllbc
上一篇 2018-06-04
下一篇 2018-06-04

相关推荐

  • 脚本练习

    1、每周的工作日1:30,将/etc备份至/backup目录中,保存的文件名称格式为“etcbak-yyyy-mm-dd-HH.tar.xz”,其中日期是前一天的时间tar Jcf /etc/ /data/ectbak-`date -d “-1 day” +%F-%H`.tar.xz30 1 * * 1-5 /root/Myscrip…

    Linux笔记 2018-05-08
  • Linux进程监控管理工具详解

    在上一节我们介绍了一些常用进程管理命令用法,但在实际生产环境运用时,我们可能需要动态持续的监控进程的运行状态,此时我们就需要top,htop,iotop、glances等命令工具来实现。

    2018-05-05
  • 文本搜索工具

    文本搜索 locate 根据库来查找,非实时查找,只能访问有权限访问的文件或目录 依赖库/usr/lib/mlocate/molate.db 更新数据库 updatedb -i 忽略大小写 -n只列出前几个 -r支持正则 find 扫描磁盘进行查找,消耗资源大 -o 或者 -empty空文件后者目录 -not 或! ls 对匹配的文件以长格式显示 -dele…

    Linux笔记 2018-04-15
  • Linux集群类型、系统扩展方式及lvs调度方法

    linux集群相关知识总结: linux集群种类:(1)负载均衡集群LB(2)高可用集群HA(3)高性能集群HP 分布式系统:分布式存储和分布式计算 系统扩展方式:向上扩展和向外扩展 LB cluster高可用实现方式: (1).硬件:F5 BIG ,IP Citrix Netscaler A10 (2)软件:lvs:Linux Virtual Server…

    Linux笔记 2018-06-24
  • DNS主服务器

    httpd测试页 echo xxx > /var/www/html/index.html systemctl restart httpd nano /etc/named.conf /etc/named.rfc1912.zones 复制模板文件 cd /var/named/ cp -a named.localhost nixiao.com.zone 重新…

    2018-06-03
  • 加密原理简述、实现httpd自签证书访问、dns主、辅服务器搭建及智能dns服务

    1、简述加密算法的原理 介于用户空间和内核空间之间有用于数据加密的协议,对来至用户空间的数据进行加密,并转交给内核空间发送至目标端,然后由目标端接收加密数据然后交付给加密协议解密后的数据显示给用户空间。当然数据也可不通过加密协议直接传送。 2、加密算法的分类: 对称加密:数据保密(保密性) 公钥加密:身份认证、密钥交换、数据加密(不常用,比对称要慢3个数量级…

    Linux笔记 2018-05-25