DNS2

简介:
访问主机用户过多,开启分机减轻负担
主机
zone "taxing.com" IN {
        type master;
        file "taxing.com.zone";
        allow-update { none; };
        allow-transfer {172.25.254.224;};
从机
zone "taxing.com" IN {
        type slave;
        masters {172.25.254.124;};
        file "slaves/taxing.com.zone";
        allow-update { none; };
时时同步
主机
vim /var/namedtaxing.com.zone
$TTL 1D
@       IN SOA  dns.taxing.com. root.taxing.com. (
                                        201611261       ; serial        #
最大为十位  文件在更新时查看比较的值,不同则更新 (rm -rf /var/name/slaves/taxing.com.zone; systemctl restart named)
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum
        NS      dns
dns     A       172.25.254.124
www     A       172.25.254.138
~                  
每次修改ip的时候都要修改serial值

vim /etc/name.rfc1912.zones
zone "taxing.com" IN {
        type master;
        file "taxing.com.zone";
        allow-update { none; };
        allow-transfer {172.25.254.224;};
        also-notify {172.25.254.224;};     ##
修改完通知从机
};
远程控制修改
客户端
setenforce 0
[root@localhost slaves]# nsupdate 
> server 172.25.254.124
> update delete www.taxing.com
> update add www.taxing.com 86400 A 172.25.254.138   #86400s 
缓存时间
> send
> quit
主机
setenforc 0
vim /etc/named.rfc1912.zones
zone "taxing.com" IN {
        type master;
        file "taxing.com.zone";
        allow-update { 172.25.254.224; };
};
chmod 770 /var/name/
reboot
后会同步更新后的内容,先备份cp -p taxing.com.zone /mnt 重起后再删除taxing.com.zone.jnl 和已经同步了的taxing.com.zone 把备份了的taxing.com.zone 复制回来  cp -p /mnt/taxing.com.zone .
密钥匙认证

主机
 dnssec-keygen -a HMAC-MD5 -b 128 -n HOST taxing
cat Ktaxing.+157+22634.key 
cat Ktaxing.+157+22634.private 
cp -p /etc/rndc.key /etc/taxing.key
vim /etc/taxing.key 
key "taxing" {
        algorithm hmac-md5;
        secret "YtJ6Y7kyfL5moClanMIS6Q==";
};

vim /etc/named.rfc1912.zones
zone "taxing.com" IN {
        type master;
        file "taxing.com.zone";
        allow-update { key taxing; };
};

systemctl restart named
scp Ktaxing.+157+22634.* root@172.25.254.224:/mnt/

客户机
[root@localhost mnt]# nsupdate -k Ktaxing.+157+22634.private 
> server 172.25.254.124
> update delete www.taxing.com
> send
> quit

花生壳动态dhcp DNS获取
主机
vim /etc/dhcp/dhcpd.conf
# Use this to enble / disable dynamic dns updates globally.
ddns-update-style interim;
subnet 172.25.254.0 netmask 255.255.255.0 {
  range 172.25.254.224 172.25.254.242;
  option routers 172.25.254.124;
}
key taxing {
        algorithm hmac-md5;
        secret YtJ6Y7kyfL5moClanMIS6Q==;
        };
zone taxing.com.{
        primary 127.0.0.1;
    key taxing;
    }
vim /var/name/taxing.com.zone
                                                            41,1-8        90%
客户端
打开动态获取 dhcp

hostnamectl set-hostname timo.taxing.com

dig timo.taxing.com

gnome-screenshot -a    #截图

本文转自   Taxing祥   51CTO博客,原文链接:http://blog.51cto.com/12118369/1878385

相关文章
SVN的下载与安装
SVN的官网地址:https://tortoisesvn.net/ SVN百度云下载地址:https://pan.baidu.com/s/1c2Mm4BQ SVN是Subversion的简称,是一个开放源代码的版本控制系统,相较于RCS、CVS,它采用了分支管理系统,它的设计目标就是取代CVS。
2296 0
|
11月前
|
监控 5G 定位技术
高精度时间统一设备构建时间同步基石
西安同步电子科技有限公司推出的SYN012型时统设备,是支撑现代社会运行的高精度时间同步解决方案。设备采用GPS/北斗双模授时,支持IRIG-B、NTP/SNTP、PTP等多协议,具备30ns授时精度和1μs守时精度。广泛应用于电力系统、金融交易、轨道交通、工业自动化等领域,满足亚微秒级同步需求。其模块化设计与冗余备份确保可靠性,全生命周期服务体系提供专业支持。作为国产化替代标杆,该设备定义了时间同步的“中国标准”,为数字经济提供坚实保障。
|
开发框架 监控 测试技术
【软件工程】走进瀑布模型:传统软件开发的经典之路
【软件工程】走进瀑布模型:传统软件开发的经典之路
|
存储 小程序 前端开发
【易售小程序项目】私聊功能uniapp界面实现 (买家、卖家 沟通商品信息)【后端基于若依管理系统开发】
【易售小程序项目】私聊功能uniapp界面实现 (买家、卖家 沟通商品信息)【后端基于若依管理系统开发】
703 0
|
弹性计算 运维 Kubernetes
微服务应用视角解读如何选择K8S的弹性策略
微服务架构的出现,拆分了庞大的单体应用,让业务之间的开发与协作变得更加灵活。当面临业务流量增加的场景时,往往需要对一些应用组件进行扩容。K8S在应用层面提供了HPA,围绕HPA开源社区延伸出了KEDA这样的弹性组件,为微服务应用以业务指标执行弹性策略提供了实现的可能性。但HPA正常工作的一个大前提是需要保证集群资源充足,为此用户必须提前对集群扩容或时常保持集群资源冗余。 对于集群资源弹性这一命题,K8S社区给出了Cluster Autoscaler(CA)和Virtual Kubelet(VK)两种解决方案。本文围绕着微服务应用的形态与特点,剖析了CA与VK各自适用的场景,并总结了微服务架构下
微服务应用视角解读如何选择K8S的弹性策略
|
网络协议 Dubbo 应用服务中间件
一文带你搞懂HTTP和RPC协议的异同
一文带你搞懂HTTP和RPC协议的异同
729 0
一文带你搞懂HTTP和RPC协议的异同
|
弹性计算 关系型数据库 MySQL
Linux - 阿里云:记录一次低配 ecs 服务器在 cpu、内存打满情况下无法远程连接的解决过程
Linux - 阿里云:记录一次低配 ecs 服务器在 cpu、内存打满情况下无法远程连接的解决过程
1014 0
Linux - 阿里云:记录一次低配 ecs 服务器在 cpu、内存打满情况下无法远程连接的解决过程
|
Android开发
【Android 事件分发】事件分发源码分析 ( ViewGroup 事件传递机制 四 | View 事件传递机制 )(一)
【Android 事件分发】事件分发源码分析 ( ViewGroup 事件传递机制 四 | View 事件传递机制 )(一)
200 0