root
Moderator
I. Mô hình và chuẩn bị
1. Mô hình
2. Chuẩn bị
- 2 máy Centos 6.3
- Các file cấu hình có thể download ở đây http://www.mediafire.com/download/r7ravq3wjr1zvdp/DNS_master-slave-config.zip
- 1 máy client
- Cấu hình IP
II. Triển khai
1. Cấu hình trên máy DNS-Master
- Cấu hình file /etc/named.conf: trên DNS Master thêm dòng "allow-transfer { 10.2.2.20;};" để cho máy DNS-Slave có thể thực hiện transfer zone từ máy chủ DNS-Master
- Cấu hình phân giải thuận /var/named/svuit.db
	
	
	
		
- Cấu hình phân giải nghịch "/var/named/2.2.10.in-addr.arpa.db"
	
		
- Khởi động lại service named
2. Cấu hình DNS-Slave
- Cấu hình file /etc/named.conf:
	
		
				
			1. Mô hình
2. Chuẩn bị
- 2 máy Centos 6.3
- Các file cấu hình có thể download ở đây http://www.mediafire.com/download/r7ravq3wjr1zvdp/DNS_master-slave-config.zip
- 1 máy client
- Cấu hình IP
[TABLE="class: grid, width: 500"]
[TR]
[TD]DNS-Master[/TD]
[TD]IP: 10.2.2.2/24
Primary-DNS: 10.2.2.2
Secondary-DNS: 10.2.2.20[/TD]
[/TR]
[TR]
[TD]DNS-Slave[/TD]
[TD]IP: 10.2.2.20/24
Primary-DNS: 10.2.2.2
Secondary-DNS: 10.2.2.20[/TD]
[/TR]
[TR]
[TD]PC 1[/TD]
[TD]IP: 10.2.2.10/24
Primary-DNS: 10.2.2.2
Secondary-DNS: 10.2.2.20[/TD]
[/TR]
[/TABLE]
[TR]
[TD]DNS-Master[/TD]
[TD]IP: 10.2.2.2/24
Primary-DNS: 10.2.2.2
Secondary-DNS: 10.2.2.20[/TD]
[/TR]
[TR]
[TD]DNS-Slave[/TD]
[TD]IP: 10.2.2.20/24
Primary-DNS: 10.2.2.2
Secondary-DNS: 10.2.2.20[/TD]
[/TR]
[TR]
[TD]PC 1[/TD]
[TD]IP: 10.2.2.10/24
Primary-DNS: 10.2.2.2
Secondary-DNS: 10.2.2.20[/TD]
[/TR]
[/TABLE]
II. Triển khai
1. Cấu hình trên máy DNS-Master
- Cấu hình file /etc/named.conf: trên DNS Master thêm dòng "allow-transfer { 10.2.2.20;};" để cho máy DNS-Slave có thể thực hiện transfer zone từ máy chủ DNS-Master
zone "svuit.com" IN {
type master;
file "svuit.db";
allow-transfer { 10.2.2.20;};
};
zone "2.2.10.in-addr.arpa" {
type master;
file "2.2.10.in-addr.arpa.db";
allow-transfer { 10.2.2.20;};
};
		Mã:
	
	$TTL    86400
@       IN      SOA     ns1.svuit.com. root     (
        42              ; serial (d. adams)
        3H              ; refresh
        15M             ; retry
        1W              ; expiry
        1D )            ; minimum
                IN      NS      ns1.svuit.com.
                IN      NS      ns2.svuit.com.
                IN      MX 10   server3
server3 1D      IN      A       10.2.2.3
ns1     1D      IN      A       10.2.2.2
ns2     1D      IN      A       10.2.2.20
server1 1D      IN      A       10.2.2.1
www     1D      IN      CNAME   server3
	
		Mã:
	
	$TTL 86400
@       IN      SOA     ns1.svuit.com.  root. (
                      3 ; serial
                      28800 ; refresh
                      7200 ; retry
                      604800 ; expire
                      86400 ; ttk
                      )
@       IN      Ns      ns1.svuit.com.
@       IN      Ns      ns2.svuit.com.
1       IN      PTR     server1.svuit.com.
2       IN      PTR     ns1.svuit.com.
20      IN      PTR     ns2.svuit.com.
3       IN      PTR     server3.svuit.com.
	
[TABLE="class: outer_border, width: 500"]
[TR]
[TD]serive named restart[/TD]
[/TR]
[/TABLE]
- Tiến hành phân giải thử trên DNS-Master[TR]
[TD]serive named restart[/TD]
[/TR]
[/TABLE]
[root@Master-DNS ~]# nslookup
> 10.2.2.1
Server: 127.0.0.1
Address: 127.0.0.1#53
1.2.2.10.in-addr.arpa name = server1.svuit.com.
>
> 10.2.2.2
Server: 127.0.0.1
Address: 127.0.0.1#53
2.2.2.10.in-addr.arpa name = ns1.svuit.com.
>
> 10.2.2.20
Server: 127.0.0.1
Address: 127.0.0.1#53
20.2.2.10.in-addr.arpa name = ns2.svuit.com.
2. Cấu hình DNS-Slave
- Cấu hình file /etc/named.conf:
- type: Kiểu slave
 - Master: transfer zone từ DNS-master có IP 10.2.2.2
 
		Mã:
	
	[INDENT]//================== zone svuit.com =================//[/INDENT]
zone "svuit.com" IN {
        type [COLOR=#ff0000]slave[/COLOR];
[COLOR=#ff0000]       masters {10.2.2.2;};[/COLOR]
        file "slaves/svuit.db";
        allow-update { none;};
};
zone "2.2.10.in-addr.arpa" {
        type slave;
        masters {10.2.2.2;};
        file "slaves/2.2.10.in-addr.arpa.db";
        allow-update { none;};
};
	Bài viết liên quan
			Bài viết mới
			