​一、主服务器配置:

1.安装软件包

[root@TeaX176 ~]# yum  -y  install   bind    bind-chroot

bind(主程序)

bind-chroot(提供牢笼政策)

2.修改主配置文件:定义地址库文件存放路径、转发服务器的地址和需要解析域名

企业两台Centos8服务器配置DNS转发和主从架构_服务器配置

3.主服务器建立地址库文件

]# cd  /var/named/

]# cp  -p  named.localhost   XXX.cn.zone    #保持权限不变

]# vim  XXX.cn.zone

]# cat /var/named/lab.com.zone

$TTL 1D

@ IN SOA @ rname.invalid. (

    0 ; serial

    1D ; refresh

    1H ; retry

    1W ; expire

    3H ) ; minimum

NS @

A 127.0.0.1

AAAA ::1

PTR localhost.

]#systemctl   restart    named

二、从服务器配置

]# yum  -y   install   bind   bind-chroot

]# vim   /etc/named.conf

企业两台Centos8服务器配置DNS转发和主从架构_服务器配置_02

]# systemctl restart named

三、主从同步地址库解析文件(主服务器设置)

]# vim    /var/named/XXX.com.zone

…….此处省略一万字

     2021071901     ; serial  #数据的版本号,由10个数字组成

           1D      ; refresh    #每隔1天主从进行交流

           1H      ; retry        #失效之后的时间间隔每一个1小时

           1W      ; expire     #真正的失效时间,1周

           3H )    ; minimum  #失效记录的记

四、在从服务器查看、并在客户端验证

[root@Tea172 etc]# ls -lh /var/named/slaves/

-rw-r--r-- 1 named named  260 10\u6708 25 12:13 XXX.com.zone

验证结果如下:

企业两台Centos8服务器配置DNS转发和主从架构_vim_03

企业两台Centos8服务器配置DNS转发和主从架构_服务器配置_04

解析成功,测试结束