Установка и настройка Bind на Centos7. Настройка Master-Slave DNS-серверов на Centos7

Домен: kamaok.org.ua
Master-сервер  (192.168.1.86) — Centos 7.2
Slave-сервер     (192.168.1.84) — Ubuntu 14.04 LTS
Локальная сеть, которой будут разрешены рекурсивные запросы – 192.168.1.0/24

 

Настройка Standalone-сервера (кеширующего, без обслуживания какой-либо зоны)

 

1.Настройка конфигурационного файла Bind /etc/named.conf

Проверка синтаксиса основного конфигурационного файла /etc/named.conf

 

2. Отключение использования IPv6 для DNS

Перезапуск Bind и проверка корректности обслуживания запросов

Проверяем локально на DNS-сервере

Проверяем с клиента в локальной сети(192.168.1.84)

 

3.Настройка rndc

Если файла нет, то можно сгенерировать командой

 

 

Настройка связки Master-Slave

1.Настроим на мастере поддержку зоны kamaok.org.ua

Проверка синтаксиcа файла описания зоны kamaok.org.ua

Проверка синтаксиcа основного конфигурационного файла и перезапуск BIND-сервера

В логах BIND-сервера

Локальная проверка на DNS-мастер сервере

 

2.Настройка Master-сервера для связки master-slave

 

3.Настройка Slave-сервера(Ubuntu 14.04)

В логах Slave-сервера

Проверка корректности обработки запросов для домена kamaok.org.ua на Slave-сервере

Добавим на Master-сервере новую запись – поддомен test, а также изменим IP-адрес для ns2-сервера с IP-адреса Master-сервера на IP-адрес Slave-сервера и увеличим серийный номер#

В логах Master-сервера

В логах Slave-сервера

Проверяем обработку запроса на поддомен test на Slave-сервере и IP-адреса ns2-сервера

 

Настройка передачи зон по защищенному ключу
Включаем использование DNSSEC путем добавления/проверки наличия строки
dnssec-enable yes;

Master(Centos)

Salve(Ubuntu)

Установка пакета haveged для более быстрой генерации dnsseс-ключей

Генерирование пары dnssec-ключей(приватный и публичный ключи)для домена kamaok.org.ua

Просмотр hashkey

Добавляем ключ на Master и Slave-сервера
Master

Slave

На MASTER-сервере добавим информация об использовании ключа для связки с Slave-сервером(192.168.1.84)

Аналогичную запись добавляем и на SLAVE-сервера для взаимодействия по ключам с Master-сервером(192.168.1.86)

Проверка синтаксиса конф.файл named.conf и рестарт DNS-службы
Master

Slave

 

Добавим новый поддомен test2 на Master-сервер и проверим работу передачи зон по защищенному каналу

Логи на Master-сервере

Логи на Slave-сервере

 

Настройка DNS в сhroot-окружении

Важно: все изменения в файле named.conf или в файлах описания зон необходимо проводить в конфигурационнных файлах,распологающихся в каталоге /var/named/chroot

 

Источник:
http://www.server-world.info/en/note?os=CentOS_7&p=dns&f=4

Комментирование и размещение ссылок запрещено.

Комментарии закрыты.

Яндекс.Метрика