首页 > 其他 > 详细

dns二

时间:2015-10-15 16:25:04      阅读:240      评论:0      收藏:0      [点我收藏+]

一、由于业务的发展需要,同时也为了就近为客户提供更好的服务。实现区域责任制,也就是区域分离。

一)named.conf 配置

 技术分享

注:此处必须改为any,本人因为没有改 所以第二区域死活无法解析。

 

view  "zx" {
   match-clients { 192.168.3.50/32; };
zone "." IN {
    type hint;
    file "named.ca";
};

zone "lj.com" IN {
        type master;
        file "zx.lj.com";
};
};

view  "fx" {
   match-clients { 192.168.3.52/32; };
zone "." IN {
    type hint;
    file "named.ca";
};

zone "lj.com" IN {
        type master;
        file "fx.lj.com";
};
};
二)fx.lj.com配置

技术分享

三)zx.lj.com 配置:

    技术分享

四)验证结果

   在192.168.3.52执行dig  -t a www.lj.com @192.168.3.52

技术分享

   在192.168.3.50 执行nslookup ,

技术分享

二、经过一段时间的努力,分公司部门和人员不断增多,人员招聘和部门设置总公司授权给分公司:

一、)vim /var/named/zx.lj.com 添加子域ns.test,lj.com ns记录和主机记录

技术分享

二 、)在192.168.3.55 /etc/named.conf下添加区域zone “test.lj.com”和转发域 zone “lj.com”

技术分享 forward only 表示只转发,forward first  表示先转发,对方解析不了后迭代!

三、)在3.55上 vim /var/named/test.lj.com

    技术分享

四、)更改zx.lj.com和test.lj.com数组和权限

   技术分享

   技术分享

五 、)去除dns安全验证

   在父域和子域上 vim /etc/named.conf

   技术分享将yes改为no

  rndc flush清除服务器缓存

  service named restart

  技术分享

六、)验证

  dig –t A www.lj.com @192.168.3.55

  技术分享

dig –t A opt.test.lj.com @192.168.3.52

技术分享

dns二

原文:http://2015standy.blog.51cto.com/1478824/1703138

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!