-
Notifications
You must be signed in to change notification settings - Fork 0
DNS:53--TCP/UDP:在主从服务器通信用tcp协议,953/tcp---rndc 权限:640 root:named named-checkconf named-checkzone "." /var/named/named.ca named-checkzone "localhost" /var/named/named.localhost.
options { directory "/var/named"; recursion yes;开启递归功能,默认是开启的 allow-recursion {192.168.1.0/24}; 容许给定的网段递归。 allow-query------定义容许谁来查询的, }
默认给任何人递归查询。 dig +norecurse -t A www.baidu.com @a.gtld-servers.net 不采用递归只返回参开答案。 dig +trace -t A www.baidu.com @server dig -t axfr zxhost.com -----获取对方区域内的所有记录。 dig -t ixfr=2015072201 zxhost.com -----表示在那个编号之后所有变化的数据, 上两项只能让slave传送数据, 在自己的区域下添加, allow-transfer {192.168.1.200/none;};------放在容许传送的区域,其他的区域定义为none masters {192.168.1.100;}; ------从服务器必须设置谁是主dns zone "zxhost.com" type 'slave'; file "slaves/zxhost.com.zone"; masters {192.168.1.110;}; allow-transfer {none;}; rndc -h 配置:rndc-confgen > /etc/rndc.conf 复制内容到named.conf文件内,从key "rndc-key"{} rndc -c /etc/rndc.conf status ---删除rndc.key文件, 也可以不需要-c rndc.conf 修改地址容许其他远程控制,,关键复制/etc/rndc.conf 到远程目录中,但不要放在/etc/中,在访问的时候指定此文件路径就好了。
dns子域授权: www.zxhost.com/fin www.zxhost.com/market -------------->>>>>www.fin.zxhost.com,www.market.zxhost.com
fin.zxhost.com. IN NS ns1.fin.zxhost.com. ns1.fin.zxhost.com. IN NS 192.168.1.10
market.zxhost.com. IN NS ns2.market.zxhost.com. ns2.market.zxhost.com. IN A 192.168.1.12
forward {only|first}; -----------如果查询区域不容许,直接找主服务器。 forwarders {192.168.1.10;};
定义转发域: zone "zxhost.com" IN { type forward; forward first; forwards {192.168.1.10;}; }; --------------->>>>>>>只将这个区域的请求转发,在子域访问时候。。。