Рейтинг:-1

Как я могу сделать сервер Linux CentOS главным DNS-сервером?

флаг dz

Какие скрипты мне для этого нужны?

Заранее спасибо за любое объяснение или ссылку на учебник

флаг cm
Привет и добро пожаловать в Serverfault. Ваш вопрос довольно широк, не могли бы вы его немного сузить? Расскажите немного подробнее о том, чего вы хотите достичь. Например. Я хочу, чтобы мой сервер был главным для двух серверов имен, на которых размещается example.com, или я хотел бы, чтобы этот сервер служил моим локальным DNS-сервером и т. д.
Phoebe1998 avatar
флаг dz
@fuero Я бы хотел, чтобы в DNS (назовем его example.com) моя виртуальная машина CentOS была главной, а моя виртуальная машина Windows Server - подчиненной/дополнительной.
Рейтинг:1
флаг cm

Здесьпример, показывающий, как настроить BIND (также известный как DNS-сервер CentOS) в качестве главного и подчиненного для зоны.

Это может быть только указателем на решение, так как вам нужно ответить на несколько вопросов, чтобы не усложнять себе жизнь:

  • Вам нужен DNSSEC?
  • Вы управляете статической зоной или хотите использовать DDNS?
  • Вы хотите использовать ключи TSIG для передачи зон подчиненным?
  • У вас есть более одного подчиненного устройства или вы планируете добавить других?

Ответы, вероятно, значительно изменят то, как вы настроите BIND (и ваши подчиненные устройства).

Вот (базовый) список шагов, которые необходимо выполнить, при условии отсутствия DNSSEC, только главного сервера CentOS и подчиненного устройства Windows, а также списков ACL на основе IP для передачи:

  • Установите привязку и убедитесь, что она запущена и работает при запуске.
  • Создайте действительный файл зоны и введите желаемую информацию о зоне. (Использовать именованная контрольная зона
  • Использовать named-checkconf для проверки конфигурации мастера перед перезагрузкой сервера.
  • Создайте ACL, содержащий IP-адрес вашего подчиненного устройства.
  • Добавьте свою зону в конфиг мастера и слейва. Добавьте IP-адрес ведомого в раздел ведущего, чтобы активировать уведомления, и добавьте IP-адрес ведущего в конфигурацию ведомого, чтобы он мог полностью обновить зону при необходимости.
  • Убедитесь, что ваши серверы работают правильно, запросив их с помощью подходящих DNS-клиентов (например, копать землю или же дрель).
  • Убедитесь, что синхронизация работает, внеся изменения в зону и перезагрузив зону с помощью rndc.
  • Объявите серверы как записи NS в своей зоне и своему регистратору, чтобы получить надлежащие связующие записи.
Phoebe1998 avatar
флаг dz
Обязательно ли создавать файл прямой зоны, а также файл обратной зоны или это зависит от ситуации? Должен ли я создавать оба файла зоны как на главном, так и на подчиненном сервере?
флаг cm
Если вы управляете обратной зоной, хотите, чтобы этот сервер стал для нее главным, и вы хотите предоставить обратные записи для прямой зоны, тогда да, вам нужно добавить обратную зону в обе. Также вам нужно создать как минимум пустые файлы на рабах.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.