DNS主从服务器配置/完全区域传送

DNS主从服务器配置/完全区域传送
基于 BIND 搭建主域名解析服务器多主机分离架构设置192.168.143.101 主 DNS 服务器Master。 客户端发起域名查询时向这台 DNS 获取域名对应的 IP 地址。设置192.168.143.100 为Web 服务器部署 Nginx 网站仅提供网页访问服务本身不提供 DNS 解析。 DNS 只负责把域名翻译成 IP浏览器拿到 IP 后才去连接这台 Web 服务器打开页面。将web的域名服务器地址设备.1011.在web主机中创建一个站点2.配置DNS服务器的named文件allow字段{}内两端空格注意:权限问题在web主机测试成功逻辑Web 主机发起请求curl www.web-dns.comcurl 需要把域名翻译成 IP读取本机/etc/resolv.confresolv.conf 配置nameserver 192.168.143.102→ 向远端 DNS 服务器192.168.143.102发送 UDP 53 端口 DNS 查询报文DNS 主机named服务监听192.168.143.102:53接收查询named 读取合法无语法错误、权限可读的 zone 区域文件找到记录www.web-dns.com → 192.168.143.100DNS 服务器把解析结果返回给 Web 主机Web 主机拿到 IP192.168.143.100发起 TCP 访问 Nginxcurl 页面正常返回部署DNS主从服务器DNS主从复制就是将主DNS服务器的解析库复制传送至从DNS服务器进而从服务器就可以进行正 向、反向解析了。从服务器向主服务器查询更新数据保证数据一致性此为区域传送。也可以说 DNS区域传送就是DNS主从复制的实现方法DNS主从复制是DNS区域传送的表现形式。 DNS区域传送有两种方式axfr完全区域传送ixfr增量区域传送当一个新的DNS服务器添加到区域中并配置为从DNS服务器时它则会执行完全区域传送在主DNS服 务器上获取完整的资源记录副本同时为了保证数据同步主域名服务器有更新时也会及时通知辅助 域名服务器从而进行更新增量区域传送。完全区域传送将一个区域文件复制到多个服务器上的过程叫做区域传送。将主服务器上的所有信息复制到辅助服务器上来实现完全区域传送即复制整个区域文件。192.168.143.100作为主服务器DNS服务器地址设为自己192.168.143.102作为从服务器DNS服务器地址设为自己1.编辑主配置文件主服务器从服务器与上面一样2.编辑区域配置文件主服务器transfer传输模式allow-transfer {192.168.143.102;};核心作用区域传送权限只允许 192.168.143.102从 DNS 服务器拉取完整区域数据从服务器file slaves/ms.com.zone;区域文件存放路径/var/named/slaves/ms.com.zone不需要手动创建文件named 同步成功后自动生成 slaves 目录是 named 预设存放同步区域的专用目录。masters {192.168.143.100;};指定主 DNS 服务器 IP 地址从机启动后主动向该 IP 请求区域传输AXFR注意这里file的路径中的 slaves 是/var/named/slaves目录在主配置文件中已经设置好了3.编辑数据配置文件主服务器注意两个文件的所有者其他人的权限值应为7正向解析反向解析从服务器不需要设置测试在从服务器上重启named在slaves目录中自动生成了数据配置文件从服务器增量区域传送因为主服务器数配置文件中没有bb.ms.com所以从服务器不能解析修改主服务器区域配置文件注意这里的serial字段的值也要修改比之前的大就行不改则从服务器不刷新记录到了刷新时间后从服务器自动更新不用手动重启named服务