首页 > 其他分享 >DNS的子域委派

DNS的子域委派

时间:2023-04-09 19:57:30浏览次数:44  
标签:委派 named zone 子域 bj master DNS var com

父域和子域不分家

同文件的情况

配置主服务器上的区域数据库文件

vim /var/named/hxg.com.zone
$TTL 1D
@   IN  SOA  master admin ( 51 2H 10M 1W 1D )  #要修改序列号,将50改为51
        NS   master
        NS   slave				#增加从节点
master  A   192.168.3.102
slave   A   192.168.3.101		#绑定从节点
ap      A   192.168.3.101
www     CNAME  ap
*     CNAME  web
@       A    192.168.3.101
app    A    1.1.1.1
db     A    2.2.2.2
www.bj A    3.3.3.3     #就添加了bj这个子域

不同文件管理的情况

修改配置配置文件

$ vim /etc/named.rfc1912.zones

zone "bj.hxg.com" IN {
        type master;
        file "bj.hxg.com.zone";
};

子域名解析管理文件

$ cp -p /var/named/named.localhost /var/named/bj.hxg.com.zone
$TTL 1D
@   IN  SOA  master admin ( 50 2H 10M 1W 1D )
        NS   master
master  A   3.3.3.3
web      A   4.4.4.4
www     CNAME  web
*     CNAME  web
@       A    192.168.3.102

重新加载配置

rndc reload

父域与子域完全分家

修改父域主服务器上的区域数据库文件

vim /var/named/hxg.com.zone
$TTL 1D
@   IN  SOA  master admin ( 51 2H 10M 1W 1D )  #要修改序列号,将50改为51
        NS   master
        NS   slave				#增加从节点
bj		NS  ns1			#授权子域
master  A   192.168.3.102
slave   A   192.168.3.101  #绑定从节点
ns1     A   3.3.3.3     #解析子域
ap      A   192.168.3.101
www     CNAME  ap
*     CNAME  web
@       A    192.168.3.101
app    A    1.1.1.1
db     A    2.2.2.2

在子域服务器上修改主配置文件

vim /etc/named.conf 
options {
//      listen-on port 53 { 127.0.0.1; };
        listen-on-v6 port 53 { ::1; };
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
        recursing-file  "/var/named/data/named.recursing";
        secroots-file   "/var/named/data/named.secroots";
        #允许所有主机来解析
        allow-query     { any; };
        #不允许拉取数据
        allow-transfer  {none;};  
        #下面两项建议都改成no       
        dnssec-enable no;
        dnssec-validation no;

修改子域服务器上区域配置文件

vim /etc/named.rfc1912.zones
zone "bj.hxg.com" IN {    
        type master;
        file "bj.hxg.com.zone";
};

新建区域数据库文件

$ touch /var/named/bj.hxg.com.zone
$ chgrp named /var/named/bj.hxg.com.zone   #修改所属组
$ chmod o= /var/named/bj.hxg.com.zone		#去掉other的权限

#或者
$ cp -p /var/named/named.localhost /var/named/bj.hxg.com.zone

$ vim /var/named/bj.hxg.com.zone			#编写数据库文件
$TTL 1D
@   IN  SOA  master admin ( 50 2H 10M 1W 1D )
        NS   master
master  A   3.3.3.3
web      A   4.4.4.4
www     CNAME  web
*     CNAME  web
@       A    192.168.3.102

重新加载数据

rndc reload

标签:委派,named,zone,子域,bj,master,DNS,var,com
From: https://www.cnblogs.com/guangdelw/p/17300897.html

相关文章

  • DNS的转发服务器
    注意:被转发的服务器需要能够为请求者做递归,否则转发请求不予进行全局转发:对非本机所负责解析区域的请求,全转发给指定的服务器Options{forwardfirst|only;forwarders{ip;};};特定区域转发:仅转发对特定的区域的请求,比全局转发优先级高zone"ZONE_NAME"IN{typeforw......
  • 实现智能CDN 的DNS服务
    注意acl规则一定是在options前面的有了view,就不能再单独使用zone修改主配置文件vim/etc/named.conf#acl规则一定是在options前面的aclbeijinacl{ 192.168.3.0/24; #根据ip地址不同,分成不同的规则};aclshanghaiacl{ 192.168.2.0/24;};aclotheracl{ any......
  • 实现正向解析的DNS服务器
    配置修改区域配置文件$vim/etc/named.rfc1912.zoneszone"hxg.com"IN{#添加域名对应的数据库文件 typemaster;file"hxg.com.zone";};新建数据库文件$touch/var/named/hxg.com.zone$chgrpnamed/var/named/......
  • 实现DNS的反向解析
    反向区域区域名称:网络地址反写.in-addr.arpa.172.16.100.-->100.16.172.in-addr.arpa.定义区域zone"ZONE_NAME"IN{type{master|slave|forward};file"网络地址.zone"};定义区域解析库文件注意:不需要MX,以PTR记录为主反向区域示例$TTL86400$ORIGIN10.0.0......
  • 搭建DNS从服务器
    安装软件yum-yinstallbind修改从服务器主配置文件vim/etc/named.confoptions{ listen-onport53{localhost;}; #此处改为localhost侦听的地址或者注释掉或者删掉 listen-on-v6port53{::1;}; directory "/var/named"; dump-file "/var/named/data/cac......
  • DNS常识
    DNSDNS:DomainNameSystem应用层协议C/S,53/udp,53/tcp53/udp:用来给客户端解析用的53/tcp:用来给从服务器同步的端口BIND:BekerleyInternatNameDomainISC(www.isc.org)本地名称解析配置文件:hostslinux上/etc/hostswindows上%WINDIR%/system32/drivers/etc/h......
  • DNS软件bind
    bind:服务器bind-utils:客户端(测试用)配置文件:/etc/named.conf客户端测试工具:/usr/bin/dig/usr/bin/host/usr/bin/nslookup安装yum-yinstallbindbind-utils启动服务systemctlstartnamed现在已经能够为自己提供dns服务了为别的主机提供服务需修改配置文件修......
  • DNS测试工具
    通过host命令测试$hostwww.baidu.com192.168.3.102Usingdomainserver:Name:192.168.3.102Address:192.168.3.102#53Aliases:www.baidu.comisanaliasforwww.a.shifen.com.www.a.shifen.comhasaddress14.119.104.189www.a.shifen.comhasaddress14.119.......
  • DNS域名系统
     DNS domainname system域名系统作用:实现域名解析,即域名和Ip的映射解析。为什么有DNS?网络中的设备(设备接口)使用IP地址标识,但是IP难于记忆。使用域名可方便表示。IP改变后,域名不变,仍可访问。域名为保障域名的唯一性以及设置域名的可行性,如何定义域名结构呢?域名,(域名空间)有两......
  • ubuntu18.04更改dns server
    打开 /etc/systemd/resolved.conf,设置变量DNS:$sudogedit  /etc/systemd/resolved.conf2.单击"save" 按钮,保存设置3.输入一下命令,使设置生效$systemctlrestartsystemd-resolved//重启systemd-resolved服务$systemctlenablesystemd-resolved//使能systemd-reso......