05.06.2023

So konfigurieren Sie BIND9 als Sekundärserver DNS Server ein Ubuntu 20.04

Die sekundäre DNS Server arbeitet für Fehlertoleranz. Wenn der primäre Server aus irgendeinem Grund nicht mehr funktioniert, stellt der sekundäre Server die Funktionalität der Website und anderer darin angegebener Ressourcen sicher.

Zunächst müssen Sie auf Installieren und nehmen Sie eine Grundkonfiguration des BIND9 vor DNS Server.

Grundeinstellungen

Zusätzliche Einstellungen für die Primärseite DNS Server BIND9

Wenn Sie die Primärseite konfiguriert DNS Server gemäß unseren Anweisungen, können Sie diesen Schritt überspringen.

Wir müssen das Primäre zulassen DNS Server zum Übertragen DNS Zonendaten an den sekundären Server. Öffnen Sie die BIND9-Konfigurationsdatei.

sudo nano /etc/bind/named.conf.local

Fügen Sie die folgenden 2 pa hinzurameter auf die Zoneneinstellungen: Allow-Transfer und Also-Notify, wobei die IP-Adresse des sekundären Servers darin ersetzt wird. Das Ergebnis wird ungefähr so ​​aussehen.

Zone „domain-name.com“ {
Typ Master;
Datei „/etc/bind/db.domain-name.com“;
Allow-Transfer { 10.1.1.10; };
also-benachrichtigen { 10.1.1.10; };
};

Speichern Sie diese Datei und laden Sie BIND9 neu.

sudo systemctl bind9 neu laden

Konfigurieren von BIND9 als Sekundärserver DNS Server

Öffnen Sie die BIND9-Konfigurationsdatei.

sudo nano /etc/bind/named.conf.local

Fügen Sie die folgende Anweisung hinzu.

Zone „domain-name.com“ {
tippe slaund;
Datei „db.domain-name.com“;
Meister { 10.1.1.9; };
};

Die Meister parameter muss die IP-Adresse des Primärservers enthalten DNS Server. Speichern Sie die Datei und laden Sie BIND9 neu.

sudo systemctl bind9 neu laden

Um zu überprüfen, ob die sekundäre DNS Wenn der Server ordnungsgemäß funktioniert, verwenden Sie den Befehl auf einem beliebigen Remotecomputer:

nslookup domain-name.com 10.1.1.10

Verwenden Sie Ihren FQDN anstelle von domain-name.com und der IP-Adresse Ihres sekundären Servers DNS Server statt 10.1.1.10.

Output

Server: 10.1.1.10
Adresse: 10.1.1.10#53
Name: domain-name.com
Adresse: 10.1.1.10