接上篇: DNS-实验2_TSIG主从加密传输实现

四、      委派配置(神马委派,就是子域授权),以及实现转发域

注:这里仅做子域的正向授权
主服务器(ns.mos.com 172.16.35.1)配置如下:
vim /var/named/mos.zone
; 注意,仅在最下面,开辟新行,添加需要授权的子域资源记录,记得修改完,如果需要从服务器同步,需要修改序列号:
  1. tech.mos.com.       IN  NS  dns.tech.mos.com.  
  2. dns.tech.mos.com.   IN  A   172.16.37.1  
主DNS完成
 
子域服务器(dns.tech.mos.com 172.16.37.1)配置如下:
 
  1. vim /etc/named.conf  
  2. options {  
  3.         directory "/var/named";  
  4.         forward only; //如果此服务器查询不到,则向父目标进行转发  
  5.         forwarders { 172.16.35.2; 172.16.35.1; }; //具体转发给谁  
  6. };  
  7. zone "." IN {  
  8.         type hint;  
  9.         file "named.ca";  
  10. };  
  11. zone "localhost" IN {  
  12.         type master;  
  13.         file "mos.localhost.zone";  
  14.         allow-transfer { none; };  
  15. };  
  16. zone "0.0.127.in-addr.arpa" IN {  
  17.         type master;  
  18.         file "127.0.0.zone";  
  19.         allow-transfer { none; };  
  20. };  
  21. zone "tech.mos.com" IN {  
  22.         type master;  
  23.         file "tech.mos.zone";  
  24. };  
  25. zone "37.16.172.in-addr.arpa" IN {  
  26.     type master;  
  27.     file "172.16.zone";  
  28. };  
  29. zone "mos.com" IN {   //定义如果要查询mos.com这个域  
  30.         type forward;  //类型为转发  
  31.         forward only;  //这个域的都转发给下面俩DNS服务器  
  32.         forwarders { 172.16.35.1; 172.16.35.2; };  
  33. };  
  34. #  /var/named/mos.localhost.zone和/var/named/127.0.0.zone复制主服务器即可,记得复制后检查权限  
  35. vim /var/named/tech.mos.zone  
  36. $TTL 86400   
  37. $ORIGIN tech.mos.com.  
  38. @       IN SOA  ns.tech.mos.com. root.tech.mos.com. (  
  39.                     21  ; serial  
  40.                     1H  ; refresh  
  41.                     5M  ; retry  
  42.                     7D  ; expire  
  43.                     1D )    ; minimum  
  44.         IN  NS  ns  
  45.         IN  NS  ns2  
  46.         IN  MX 10   mail  
  47. ns      IN  A   172.16.37.1  
  48. ns2     IN  A   172.16.37.2  
  49. ns3     IN  A   172.16.37.1  
  50. mail        IN  A   172.16.37.1  
  51. www     IN  A   172.16.37.2  
  52. pop3        IN  A   172.16.37.5  
  53. ldap        IN  A   172.16.37.6  
  54. ftp     IN  CNAME   ns  
  55.  
  56. vim /var/named/172.16.zone  
  57. $TTL 86400  ; 1 day 
  58. $ORIGIN 37.16.172.in-addr.arpa.   
  59. @   IN SOA  ns.tech.mos.com. root.tech.mos.com. (  
  60.                 3          ; serial  
  61.                 3600       ; refresh (1 hour)  
  62.                 300        ; retry (5 minutes)  
  63.                 604800     ; expire (1 week)  
  64.                 86400      ; minimum (1 day)  
  65.                 )  
  66.             NS  ns.tech.mos.com.  
  67.             NS  ns2.tech.mos.com.  
  68. $ORIGIN 37.16.172.in-addr.arpa.  
  69. 1           PTR ns.tech.mos.com.  
  70.             PTR mail.tech.mos.com.  
  71. 2           PTR ns2.tech.mos.com.  
  72.             PTR www.tech.mos.com.  
  73. 5           PTR pop3.tech.mos.com.  
  74. 6           PTR ldap.tech.mos.com.  
保存退出,检查权限,并重启服务即可,然后在三台服务器之间做测试,检查是服务是否正常。