设为首页 收藏本站
查看: 554|回复: 0

[经验分享] DNS and BIND (四)

[复制链接]
累计签到:161 天
连续签到:1 天
发表于 2017-4-20 14:20:25 | 显示全部楼层 |阅读模式
测试命令:dig的使用

                        dig [-t type] name [@Server]
                                dig用于测试dns系统,因此不会查询hosts文件进行解析;

                                查询选项:
                                        +[no] trace:跟踪解析过程
                                        +[no] recurse:进行递归解析
                                测试反向解析:
                                        dig -x IP @Server
                                模拟区域传送:
                                        dig -t axfr ZONE_NAME @SERVER(all transfer)
                                        例如:dig -t axfr magedu.com @172.16.100.11
                        host命令:
                                host [-t type] name [Server]
                        nslookup命令:
                                nslookup>
                                        server IP:指明使用哪个DNS server 进行查询;
                                        set q=RR_TYPE:致命查询的资源记录类型;
                                        NAME:要查询的名称

                反向区域:
                       
                        区域名称:网络地址反写.in-addr.arpa.
                                172.16.100. --> 100.16.172.in-addr.arpa.
                        (1) 定义区域
                                zone “ZONE_NAME” IN {
                                        type {master |slave |forward}; (hint)根一般不进行反向解析
                                        file "网络地址.zone"
                                };
                        (2) 区域解析库文件
                                注意:不需要MX合A,以及AAAA记录,以PTR记录为主;

                                示例:
                                        $TTL 86400
                                        $ORIGIN 100.16.172.in-addr.arpa.
                                        @                IN                SOA                ns1.magedu.com.                admin.magedu.com.(
                                                                        2015042201
                                                                        1H
                                                                        5M
                                                                        7D
                                                                        1D        )
                                                        IN                NS                ns1.magedu.com.
                                                        IN                NS                ns2.magedu.com.       
                                        11                IN                PTR                ns1.magedu.com.
                                        11                IN                PTR                www.magedu.com.
                                        12                IN                PTR                mx1.magedu.com.
                                        12                IN                PTR                www.magedu.com.
                                        13                IN                PTR                mx2.magedu.com.

                主从复制:
                        1.从服务器应该为一台独立的名称服务器;
                        2.主服务器的区域解析库文件中必须有一条NS记录是指向从服务器
                        3.从服务器只需要定义区域,而无须提供解析库文件,解析库文件应该放置于/var/named/slaves/目录中
                        4.主服务器得允许从服务器作区域传送;

                        定义从区域的方法:
                                zone “ZONE_NAME” IN {
                                        type slave;
                                        masters { Master_IP };
                                        file "slaves/ZONE_NAME.zone"; 相对于/var/named                               
                                };
                rndc:
                        rndc --> rndc(953/tcp)
                        rndc COMMAND
                        COMMAND:
                                reload:重载主配置文件和区域解析库文件
                                reload zone:重载区域解析库文件
                                retransfer zone:手动启动区域传送构成,而不管序列号是否增加;
                                notify zone:重新对区域传送发通知
                                reconfig:  重载主配置文件
                                querylog:开启或关闭查询日志
                                       


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-366974-1-1.html 上篇帖子: Red Hat RHCSARHCE 7 Cert Guide(四) 下篇帖子: Red Hat RHCSARHCE 7 Cert Guide(五)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表