Day 13-DNS 서버(3)

2019. 12. 5. 15:30Security/리눅스

* slave name server

 

slave name server 지정

1. master name server의 named.conf에서 이전될 zone을 지정. 지정하는 방식은 IXFR과 AXFR 두가지가 있다.

- IXFR : notify 메시지와 함께 사용되며 변경된 내용만 slave에 전송. 

- AXFR : 일정 시간마다 한번씩 zone파일이 수정됐는지 확인 후 zone 파일 전체를 전송.

 

2. slave named server named.conf에 zone 영역 지정

3. Slave 서버측 /var/named의 퍼미션이 named 그룹에 대해서 W 가능하도록 설정

 

[실습]master 서버와 slave 서버 만들어 보기

master 서버 ip : 192.168.10.187

slave 서버 ip : 192.168.10.188

1. master 서버의 /etc/named.conf에

 

options { 
directory "/var/named"; 
}; 

zone "." IN { 
        type hint; 
        file "named.ca"; 
}; 

zone "bst15.dal" {
type master;
file "bst15.zone";
also-notify {192.168.10.188;}; // 192.168.10.188은 슬레이브 서버의 ip
};

 

내용 추가

 

2. slave 서버의 /etc/named.conf에


options {
directory "/var/named";
};

zone "." IN {
        type hint;
        file "named.ca";
};

zone "bst15.dal" {
type slave;
file "bst15.zone";
masters {192.168.10.187;}; // 192.168.10.187은 마스터 서버의 ip
};

 

내용 추가

 

3. slave 서버의 /var/named의 퍼미션이 named 그룹에 대해서 쓰기가 가능하도록 설정

4. slave 서버의 /var/named에 bst15.zone 파일이 생성되어 있는 것을 확인

 

 

* 도메인 위임

 

[실습]

[환경]

bst15.dal. DNS 서버의 ip : 192.168.10.187(상위 도메인)

arrow.bst15.dal DNS 서버의 ip : 192.168.10.188(하위 도메인)

 

1. bst15.dal. DNS서버의 named.conf 설정

2. arrow.bst15.dal DNS 서버의 named.conf 설정

3. arrow.bst15.dal DNS 서버에서 /var/named에 arrow.bst15.zone 파일 설정

4. bst15.zone 파일에 하위 도메인에 대한 정보를 추가한다

arrow.bst15.dal.          IN     NS    ns.arrow.bst15.dal.
ns.arrow.bow1.dal.    IN      A     192.168.10.188 
추가 도메인을  'IN NS'와 'IN A' 레코드를 위와 같이 추가.

 

5. 윈도우에서 DNS를 상위 도메인인 192.168.10.187로 지정해준후에 nslookup으로 확인

bst15.dal의 도메인 정보는 당연히 찾아오고

하위 도메인인 arrow.bst15.dal의 도메인에 대한 정보를 알아오는 것을 알 수 있다.

 

6. 윈도우에서 DNS를 하위 도메인인 192.168.10.188로 지정해준후에 nslookup으로 확인

자기 자신의 도메인 정보인 arrow.bst15.dal 의 도메인 정보는 당연히 찾아오고

상위 도메인인 bst15.dal의 도메인 정보는 찾아오지 못한다. 

'Security > 리눅스' 카테고리의 다른 글

DAY15-Apache  (0) 2019.12.10
DAY 14-DNS 서버(4)  (0) 2019.12.06
DAY 12-DNS 서버(2)  (0) 2019.12.04
Day 11-DNS 서버  (0) 2019.12.03
Day 10-FTP  (0) 2019.11.29