2026年8月12日 星期三

在 192.168.91.x/24 網段,架設兩台DNS。當Master變更,讓client電腦對Slave 進行變更後的正解與反解-centos 7

系列文章:
1.在 Ubuntu 26.04 架設網域名稱伺服器(DNS)及相關設定說明
2.在 192.168.91.x/24 網段中,架設DNS,讓client電腦進行正解與反解-ubuntu 26.04
3.在 192.168.91.x/24 網段,架設兩台DNS。當Master變更,讓client電腦對Slave 進行變更後的正解與反解-ubuntu 26.04
4.在 192.168.91.x/24 網段中,架設DNS,讓client電腦進行正解與反解-centos 7
5.在 192.168.91.x/24 網段,架設兩台DNS。當Master變更,讓client電腦對Slave 進行變更後的正解與反解-centos 7

一、環境說明:
在 192.168.91.x/24 閘道 192.168.91.254,CentOS 7 主機架設BIND9:一台MASTER:IP:192.168.91.2、一台SLAVE:IP:192.168.91.3 ,MASTER變更,讓 client IP:192.168.91.201 對SLAVE  進行變更後的正解與反解。

二、三台主機的設定
 (1)規劃主機名稱:

主機IP主機名稱    DNS
Master192.168.91.2master.lab.lan    自己
Slave192.168.91.3slave.lab.lan    Master
Client192.168.91.201client.lab.lan    Slave

(2)正向解析

master.lab.lan → 192.168.91.2
slave.lab.lan  → 192.168.91.3
client.lab.lan  → 192.168.91.201

(3)反向解析:

192.168.91.2   → master.lab.lan
192.168.91.3   → slave.lab.lan
192.168.91.201 → client.lab.lan




在 192.168.91.x/24 網段中,架設DNS,讓client電腦進行正解與反解-centos 7

一、環境說明:
在 192.168.91.x/24 閘道 192.168.91.254,centos 7 主機IP:192.168.91.2 架設BIND9,讓 client IP:192.168.91.201 進行正解與反解。

1.網路架構:


設備IP角色
Gateway192.168.91.254        預設閘道
DNS Server192.168.91.2        BIND 9
Client192.168.91.201        DNS 用戶端
網段192.168.91.0/24        LAN
Domainlab.lan       內部 DNS 網域

預計建立:

dns.lab.lan      → 192.168.91.2
client.lab.lan   → 192.168.91.201
gateway.lab.lan  → 192.168.91.254

反向解析則是:

192.168.91.2    → dns.lab.lan
192.168.91.201  → client.lab.lan
192.168.91.254  → gateway.lab.lan

2. DNS Server 安裝並設定 BIND 9:
IP:192.168.91.2

(1)安裝 BIND 9
sudo yum install -y bind bind-utils

(2)設定固定IP
nmcli connection modify ens33 ipv4.method manual  ipv4.addresses 192.168.91.2/24  ipv4.gateway 192.168.91.254  ipv4.dns 127.0.0.1

(3)重啟網路
sudo systemctl restart NetworkManager

(4)設定 /etc/named.conf
sudo vi /etc/named.conf 
內容:
options {
        listen-on port 53 { 127.0.0.1; 192.168.91.2; };
        listen-on-v6 port 53 { ::1; };

        directory       "/var/named";

        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";

        allow-query     { localhost; 192.168.91.0/24; };

        recursion yes;

        dnssec-validation yes;
};


zone "lab.lan" IN {
        type master;
        file "lab.lan.zone";
        allow-update { none; };
};


zone "91.168.192.in-addr.arpa" IN {
        type master;
        file "91.168.192.rev";
        allow-update { none; };
};

(5)建立正向解析 Zone
sudo vi /var/named/lab.lan.zone
內容為
$TTL 86400
@       IN      SOA     dns.lab.lan. admin.lab.lan. (
                        2026081201
                        3600
                        1800
                        604800
                        86400
)

@          IN      NS      dns.lab.lan.

dns        IN      A       192.168.91.2
client     IN      A       192.168.91.201
gateway IN      A       192.168.91.254

(6)建立反向解析 Zone
sudo vi /var/named/91.168.192.rev
內容為:
$TTL 86400
@       IN      SOA     dns.lab.lan. admin.lab.lan. (
                        2026081201
                        3600
                        1800
                        604800
                        86400
)

@       IN      NS      dns.lab.lan.

2         IN      PTR     dns.lab.lan.
201     IN      PTR     client.lab.lan.
254     IN      PTR     gateway.lab.lan.

(7)設定與確認 Zone 檔案權限
  A.設定 Zone 檔案權限
sudo chown root:named /var/named/lab.lan.zone
sudo chown root:named /var/named/91.168.192.rev

sudo chmod 640 /var/named/lab.lan.zone
sudo chmod 640 /var/named/91.168.192.rev

  B.確認 
Zone 檔案權限
ls -l /var/named/*.zone
ls -l /var/named/*.rev

(8)檢查 BIND 設定
  A.檢查 name.conf
named-checkconf /etc/named.conf
  B.檢查 正向 Zone
named-checkzone lab.lan /var/named/lab.lan.zone
  C.檢查 反向 Zone
named-checkzone 91.168.192.in-addr.arpa /var/named/91.168.192.rev

(9)啟動 BIND
sudo systemctl enable named
sudo systemctl start named

3. DNS Server 本機測試正向與反向解析:
 (1)
本機測試正向解析
 A.測試 dns.lab.lan
dig @192.168.91.2 dns.lab.lan +short
 B.測試 client.lab.lan
dig @192.168.91.2 client.lab.lan +short
C.測試 gateway.lab.lan
dig @192.168.91.2 gateway.lab.lan +short
 (2)本機測試反向解析
 A.測試 DNS Server
dig @192.168.91.2 -x 192.168.91.2 +short
 B.測試 Client
dig @192.168.91.2 -x 192.168.91.201 +short
C.測試 Gateway
dig @192.168.91.2 -x 192.168.91.254 +short

4. Client 測試正向與反向解析:

(1)設定固定IP
nmcli connection modify ens33 ipv4.method manual  ipv4.addresses 192.168.91.201/24  ipv4.gateway 192.168.91.254  ipv4.dns 192.168.91.2

(2)重啟網路
sudo systemctl restart NetworkManager

 (3)Client測試正向解析
 A.測試 dns.lab.lan
dig dns.lab.lan +short
 B.測試 client.lab.lan
dig client.lab.lan +short
C.測試 gateway.lab.lan
dig gateway.lab.lan +short
 (4)Client測試反向解析
 A.測試 DNS Server
dig -x 192.168.91.2 +short
 B.測試 Client
dig -x 192.168.91.201 +short
C.測試 Gateway
dig -x 192.168.91.254 +short














2026年8月2日 星期日

在 192.168.91.x/24 網段,架設兩台DNS。當Master變更,讓client電腦對Slave 進行變更後的正解與反解-ubuntu 26.04


一、環境說明:
在 192.168.91.x/24 閘道 192.168.91.254,ubuntu 26.04 主機架設BIND9:一台MASTER:IP:192.168.91.2、一台SLAVE:IP:192.168.91.3 ,MASTER變更,讓 client IP:192.168.91.201 對SLAVE  進行變更後的正解與反解。
二、Master (192.168.91.2)
(1) 安裝
      sudo apt update
      sudo apt install bind9 bind9-utils bind9-dnsutils -y

(2)設定 /etc/bind/named.conf.lan
     sudo nano /etc/bind/named.conf.lan
    內容:
zone "lab.lan" { 
     type master; 
     file "/etc/bind/db.lab.lan"; 

     allow-transfer { 
           192.168.91.3; 
     }; 

     also-notify { 
           192.168.91.3; 
     }; 
};

zone "91.168.192.in-addr.arpa" { 
     type master; 
     file "/etc/bind/db.192.168.91"; 

     allow-transfer { 
            192.168.91.3; 
      }; 

      also-notify { 
             192.168.91.3; 
      }; 
};

(3)設定正解區 /etc/bind/db.lab.lan
    sudo nano /etc/bind/db.lab.lan
    內容:
$TTL 86400 

@ IN SOA dns1.lab.lan. admin.lab.lan. ( 
                   2026080201 
                   3600 
                   1800 
                   604800 
                   86400 

@               IN   NS    dns1.lab.lan. 
@               IN   NS    dns2.lab.lan. 

dns1           IN    A      192.168.91.2 
dns2           IN    A      192.168.91.3 

master        IN     A       192.168.91.2 
slave           IN     A       192.168.91.3 
client          IN     A        192.168.91.201

(4)設定反解區 /etc/bind/db.192.168.91
    sudo nano /etc/bind/db.192.168.91
    內容:
$TTL 86400 
 
@ IN SOA ns1.lab.lan. admin.lab.lan. ( 
                  2026080201 
                  3600 
                  1800 
                  604800 
                  86400 

@              IN             NS           dns1.lab.lan. 
@              IN             NS           dns2.lab.lan. 

2                IN              PTR         master.lab.lan. 
3                IN              PTR         slave.lab.lan. 
201            IN              PTR         client.lab.lan.

(5)檢查
     sudo named-checkzone lab.lan /etc/bind/db.lab.lan 
     sudo named-checkzone 91.168.192.in-addr.arpa  /etc/bind/db.192.168.91
     sudo named-checkconf 

(6)重新啟動
    sudo systemctl restart bind9

三、Slave (192.168.91.3)
(1) 安裝
      sudo apt update
      sudo apt install bind9 bind9-utils bind9-dnsutils -y

(2)設定 /etc/bind/named.conf.lan
     sudo nano /etc/bind/named.conf.lan
    內容:
zone "lab.local" { 
     type slave
     masters {      192.168.91.2;   };
     file "/var/cache/bind/db.lab.lan"; 
};

zone "91.168.192.in-addr.arpa" { 
     type slave
     masters {      192.168.91.2;   };
     file "/var/cache/bind/db.192.168.91"; 
};

(3)重新啟動
    sudo systemctl restart bind9

(4)確認是否已同步
    ls /var/cache/bind
    當出現 db.192.168.91 與 db.lab.lan 即是OK

四、Master 修改資料
     新增一筆資料  pc50        192.168.91.50
    (1)修改正解區 /etc/bind/db.lab.lan
        sudo nano /etc/bind/db.lab.lan
        內容:
$TTL 86400 

@ IN SOA dns1.lab.lan. admin.lab.lan. ( 
                   202608020
                   3600 
                   1800 
                   604800 
                   86400 

@               IN   NS    dns1.lab.lan. 
@               IN   NS    dns2.lab.lan. 

dns1           IN    A      192.168.91.2 
dns2           IN    A      192.168.91.3 

master        IN     A       192.168.91.2 
slave           IN     A       192.168.91.3 
client          IN     A        192.168.91.201
pc50           IN     A         192.168.91.50    

    (2)修改反解區 /etc/bind/db.192.168.91
        sudo nano /etc/bind/db.192.168.91
        內容:
$TTL 86400 
 
@ IN SOA dns1.lab.lan. admin.lab.lan. ( 
                  2026080202 
                  3600 
                  1800 
                  604800 
                  86400 

@              IN             NS           dns1.lab.lan. 
@              IN             NS           dns2.lab.lan. 

2                IN              PTR         master.lab.lan. 
3                IN              PTR         slave.lab.lan. 
201            IN              PTR         client.lab.lan.
50              IN              PTR         pc50.lab.lan.

    (3)重新載入
        sudo rndc reload
        或
        sudo systemctl reload bind9

五、Client (192.168.91.201)
     (1) 修改 DNS 的 IP:192.168.91.3
          cd /etc/netplan
          sudo cp 00-installer-config.yaml 00-installer-config.yaml.BK
          sudo nano 00-installer-config.yaml
          內容如下:

          # This is the network config written by 'subiquity'
            network:
                ethernets:
                    ens33:
                        dhcp4: false
                        addresses:
                            - 192.168.91.201/24
                        routes:
                            - to: default
                               via: 192.168.91.254
                        nameservers:
                            addresses:
                                - 192.168.91.3
            version: 2


     (2)測試正解
        dig pc50.lab.lan

     (3)測試反解
        dig -x 192.168.91.50

六、驗證 Slave 已更新
    (1) 在 Slave 執行
          dig @192.168.91.3 lab.lan SOA

七、更新流程

此架構可確保 Master 更新後,Slave 自動同步,而 Client 指向 Slave 查詢時能取得最新的正解與反解紀錄。


在 192.168.91.x/24 網段中,架設DNS,讓client電腦進行正解與反解-ubuntu 26.04

一、環境說明:
在 192.168.91.x/24 閘道 192.168.91.254,ubuntu 26.04 主機IP:192.168.91.2 架設BIND9,讓 client IP:192.168.91.201 進行正解與反解。
二、架設DNS與測試
1.安裝BIND9
    (1)更新套件
        sudo apt update
    (2)安裝
        sudo apt install bind9 bind9-utils bind9-dnsutils -y     (3)確認版本
        named -v 

2.設定固定IP
    (1) 設定固定IP:192.168.91.2
          cd /etc/netplan
          sudo cp 00-installer-config.yaml 00-installer-config.yaml.BK
          sudo nano 00-installer-config.yaml
          內容如下:
          # This is the network config written by 'subiquity'
            network:
                ethernets:
                    ens33:
                        dhcp4: false
                        addresses:
                            - 192.168.91.2/24
                        routes:
                            - to: default
                               via: 192.168.91.254
                        nameservers:
                            addresses:
                                - 127.0.0.1
                                - 8.8.8.8
            version: 2

    (2)套用設定
         sudo netplan apply    

3.建立 Forward Zone
    (1)編輯 named.conf.lan
        sudo nano /etc/bind/named.conf.lan
        加入內容:

zone "lab.lan" {
        type master;
        file "/etc/bind/db.lab.lan";
};
zone "91.168.192.in-addr.arpa" {
        type master;
        file "/etc/bind/db.192.168.91";
};

4.建立 Forward Database
    (1)建立  db.lab.lan
        sudo nano /etc/bind/db.lab.lan
        內容為:
$TTL 604800 @ IN SOA dns.lab.lan. admin.lab.lan. ( 2026080201 604800 86400 2419200 604800 ) @ IN NS dns.lab.lan. dns IN A 192.168.91.2 client IN A 192.168.91.201

5.建立 Reverse Zone
  (1)建立 db.192.168.91
     sudo nano /etc/bind/db.192.168.91
     內容為:
$TTL    604800

@       IN      SOA     dns.lab.lan. admin.lab.lan. (
                        2026080201
                        604800
                        86400
                        2419200
                        604800 )

@       IN      NS      dns.lab.lan.
2       IN      PTR     dns.lab.lan.
201     IN      PTR     client.lab.lan.

6.允許 LAN 查詢
  (1)修改 named.conf.options
     sudo nano /etc/bind/named.conf.options  
    內容為:
options { directory "/var/cache/bind"; recursion yes; allow-query { localhost; 192.168.91.0/24; }; listen-on { any; }; listen-on-v6 { none; }; dnssec-validation auto; };

7.檢查設定
  (1)Forward
    sudo named-checkzone lab.lan /etc/bind/db.lab.lan
(2)Reverse
     sudo named-checkzone 91.168.192.in-addr.arpa /etc/bind/db.192.168.91
(3)整體設定
     sudo named-checkconf
沒有輸出,表示正常

8.重新啟動
   (1) 重新啟動 Bind9
         sudo systemctl restart bind9
   (2) 設定開機啟動 Bind9
         sudo systemctl enable bind9
   (3) 查看狀態
         sudo systemctl status bind9

三、Client 設定 DNS

1.設定固定IP
    (1) 設定固定IP:192.168.91.201
          cd /etc/netplan
          sudo cp 00-installer-config.yaml 00-installer-config.yaml.BK
          sudo nano 00-installer-config.yaml
          內容如下:
          # This is the network config written by 'subiquity'
            network:
                ethernets:
                    ens33:
                        dhcp4: false
                        addresses:
                            - 192.168.91.201/24
                        routes:
                            - to: default
                               via: 192.168.91.254
                        nameservers:
                            addresses:
                                - 192.168.91.2
            version: 2

    (2)套用設定
         sudo netplan apply    

四、測試正解
    (1)在 client 執行
        nslookup dns.lab.lan
        或
        dig dns.lab.lan

    (2)DNS 本機測試
        dig @127.0.0.1 dns.lab.lan

五、測試反解
    (1)在 client 執行
        nslookup 192.168.91.2
        或
        dig -x 192.168.91.2
    (2)DNS 本機測試
        dig @127.0.0.1 -x 192.168.91.201



在 192.168.91.x/24 網段,架設兩台DNS。當Master變更,讓client電腦對Slave 進行變更後的正解與反解-centos 7

系列文章: 1.在 Ubuntu 26.04 架設網域名稱伺服器(DNS)及相關設定說明 2.在 192.168.91.x/24 網段中,架設DNS,讓client電腦進行正解與反解-ubuntu 26.04 3. 在 192.168.91.x/24 網段,架設兩台DNS。當Ma...