天天看點

DNS三部曲之DNS主從複制

區域名稱解析分為兩類,一個是正向解析區域,一個是反向解析區域

區域傳送類型

     axfr    完全區域傳送-------->傳送區域内的所有解析資訊 -------->第一次完成主從配置後全量。

     ixfr     部分區域傳送-------->隻傳輸變化的内容 ---------------> 配置後,采用增量傳輸的模式。

DNS三部曲之DNS主從複制

a伺服器主伺服器(30.96.8.232) b伺服器從伺服器 (30.96.8.233)

配置重點:

如下:

zone "imooc.com" {

        type master;

        notify yes;

        also-notify {30.96.8.233;};

        file "imooc.com.zone";

};

是以,dns得主從搭建完畢後,需要對應修改serail number.而且得是數目遞增關系。

named.conf

zone "imooc.com" {

        typemaster;

        notifyyes;

zone "imooc.com"{

    typeslave;

    file"slaves/imooc.com.zone";

    masters {30.96.8.232;};

    配置完畢後,會自動在slaves目錄下,生成imooc.com.zone.并且完成同步。

    輔助dns區域傳輸失敗後檢查方法:

        3.1、master阻止(例如防火牆)

        3.2、 slave本身的問題,比如寫入目錄沒有權限(因為dns程序是以named使用者運作)

        [root@slave etc]# ll -d /var/named/slaves/ //named使用者可以寫入

        drwxrwx— 2 named named 4096 2004-07-27 /var/named/slaves/

主:

 dig @www.iaskjob.com www.imooc.com

 (反向解析記錄查詢) dig -x @www.iaskjob.com 10.156.11.22

從伺服器:

 dig @30.96.8.233 www.imooc.com

    2.1、配置主伺服器,增加解析記錄。

   增加一條記錄,并且修改serail number.

   test  in   a 5.5.5.5

    2.2、

    觀察從的配置檔案是否有對應更新。

    同樣用dig進行測試。

繼續閱讀