第3步:检验解析结果。在前面的正向解析实验中,已经把系统网卡中的 DNS 地址参数
修改成了本机 IP 地址,因此可以直接使用 nslookup 命令来检验解析结果,仅需输入 IP 地址
即可查询到对应的域名信息。
[root@linuxprobe ~]# nslookup
> 192.168.10.10
Server: 127.0.0.1
Address: 127.0.0.1#53
10.10.168.192.in-addr.arpa name = ns.linuxprobe.com.
10.10.168.192.in-addr.arpa name = www.linuxprobe.com.
10.10.168.192.in-addr.arpa name = mail.linuxprobe.com.
> 192.168.10.20
Server: 127.0.0.1
Address: 127.0.0.1#53
20.10.168.192.in-addr.arpa name = bbs.linuxprobe.com.
13.3 部署从服务器
作为重要的互联网基础设施服务,保证 DNS 域名解析服务的正常运转至关重要,只有这
样才能提供稳定、快速且不间断的域名查询服务。在 DNS 域名解析服务中,从服务器可以从
主服务器上获取指定的区域数据文件,从而起到备份解析记录与负载均衡的作用,因此通过
部署从服务器可以减轻主服务器的负载压力,还可以提升用户的查询效率。
在本实验中,主服务器与从服务器分别使用的操作系统和 IP 地址如表 13-2 所示
表 13-2 主服务器与从服务器分别使用的操作系统与 IP 地址信息
主服务器 192168.1.7
从服务器:192.168.1.8
第1步:在主服务器的区域配置文件中允许该从服务器的更新请求,即修改 allow-update {允
许更新区域信息的主机地址;};参数,然后重启主服务器的 DNS 服务程序。
[root@localhost ~]# vi /etc/named
named/ named.conf named.iscdlv.key named.rfc1912.zones named.root.key
[root@localhost ~]# vi /etc/named.rfc1912.zones
// named.rfc1912.zones:
//
// Provided by Red Hat caching-nameserver package
//
// ISC BIND named zone configuration for zones recommended by
// RFC 1912 section 4.1 : localhost TLDs and address zones
// and http://www.ietf.org/internet-drafts/draft-ietf-dnsop-default-local-zones-02.txt
// (c)2007 R W Franks
//
// See /usr/share/doc/bind*/sample/ for example named configuration files.
//
zone "localhost.localdomain" IN {
type master;
file "named.localhost";
allow-update { none; };
};
zone "localhost" IN {
type master;
file "named.localhost";
allow-update { none; };
};
zone "1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa" IN {
type master;
file "named.loopback";
allow-update { none; };
};
zone "1.0.0.127.in-addr.arpa" IN {
type master;
file "named.loopback";
allow-update { none; };
};
zone "0.in-addr.arpa" IN {
type master;
file "named.empty";
allow-update { none; };
};
zone "linuxprobe.com" IN {
type master;
file "linuxprobe.com.zone";
allow-update { 192.168.1.8; };
};
zone "1.168.192.in-addr.arpa" IN {
type master;
file "192.168.1.arpa";
allow-update { 192.168.1.8; };
};
Type :quit<Enter> to exit Vim
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-89673-11.html
我更新后下载App无法下载
恶意攻击诋毁用的吧
这种被动的方式有其客观背景
总局盯着小米电源查一段时间
真正打海战是不行的