★ 다중 도메인 서버 구현
- 하나의 DNS서버에 여러 개의 도메인을 서비스하는 경우 필요하다.
☆ 다중 도메인 서비스 설정
• zyx.co.kr 에 대한 ip 주소를 dns 서버에게 요청 ( zyx.co.kr 도메인에 관한 정보가 없으므로 ip 주소 얻지 못함 )
• /etc/named.conf 파일에 xyz.co.kr 에 관한 zone을 설정
• 설정 후 dns 서버 재시작
• xyz.co.kr 과 zyx.co.kr 의 ip 주소를 dns에게 요청한 결과 두 도메인은 같은 주소이다.
- 결과적으로 xyz.co.kr 과 zyx.co.kr은 다중 dns로 설정되어 있다.
★ 2차 네임 서버 설정
- 2차 네임서버는 1차 네임서버의 존 데이터를 복사하여 저장하는 것이기 때문에 존 데이터베이스 파일을 만들 필요가 없다.
☆ 1차 네임서버 설정
- 1차 네임서버에서 2차 네임서버가 존 파일을 가져갈 수 있도로 allow-update 옵션을 지정해 주어야 한다.
• 서버 dns 의 /etc/named.conf 파일을 수정해서 2차 네임서버에서 zone 파일을 복사해 갈 수 있도록 한다.
• 설정 후 dns 서버 재시작
☆ 2차 네임서버 설정
- 2차 네임서버는 masters 지시자에 의해 설정된 1차 네임서버 주소로부터 존 파일을 복사해 온다.
• 2차 네임서버의 /etc/named.conf 파일을 수정해서 1차 네임서버에서 zone 파일을 복사해 올 수 있도록 한다.
• zone 파일을 복사해 오는 /var/named 디렉토리의 권한을 확인.
- w 권한이 없으므로 named 그룹에 속한 사용자는 이 폴더에 파일을 생성할 수 없다.
• /var/named/ 디렉토리에 존재하는 파일을 확인
• 설정 후 dns 서버 재시작
• /var/named/ 디렉토리로 파일을 복사해 오는지 확인
• /var/named/ 디렉토리에 w 권한 부여
• 설정 후 dns 서버 재시작
• /var/named/ 디렉토리로 파일을 복사해 오는지 확인 ( 복사해 온다. )
• dns 주소를 2차 네임서버로 설정 ( 자기 ip ) 후 네임서버 확인 테스트
- 하나의 DNS서버에 여러 개의 도메인을 서비스하는 경우 필요하다.
☆ 다중 도메인 서비스 설정
• zyx.co.kr 에 대한 ip 주소를 dns 서버에게 요청 ( zyx.co.kr 도메인에 관한 정보가 없으므로 ip 주소 얻지 못함 )
• /etc/named.conf 파일에 xyz.co.kr 에 관한 zone을 설정
• 설정 후 dns 서버 재시작
• xyz.co.kr 과 zyx.co.kr 의 ip 주소를 dns에게 요청한 결과 두 도메인은 같은 주소이다.
- 결과적으로 xyz.co.kr 과 zyx.co.kr은 다중 dns로 설정되어 있다.
★ 2차 네임 서버 설정
- 2차 네임서버는 1차 네임서버의 존 데이터를 복사하여 저장하는 것이기 때문에 존 데이터베이스 파일을 만들 필요가 없다.
☆ 1차 네임서버 설정
- 1차 네임서버에서 2차 네임서버가 존 파일을 가져갈 수 있도로 allow-update 옵션을 지정해 주어야 한다.
• 서버 dns 의 /etc/named.conf 파일을 수정해서 2차 네임서버에서 zone 파일을 복사해 갈 수 있도록 한다.
• 설정 후 dns 서버 재시작
☆ 2차 네임서버 설정
- 2차 네임서버는 masters 지시자에 의해 설정된 1차 네임서버 주소로부터 존 파일을 복사해 온다.
• 2차 네임서버의 /etc/named.conf 파일을 수정해서 1차 네임서버에서 zone 파일을 복사해 올 수 있도록 한다.
• zone 파일을 복사해 오는 /var/named 디렉토리의 권한을 확인.
- w 권한이 없으므로 named 그룹에 속한 사용자는 이 폴더에 파일을 생성할 수 없다.
• /var/named/ 디렉토리에 존재하는 파일을 확인
• 설정 후 dns 서버 재시작
• /var/named/ 디렉토리로 파일을 복사해 오는지 확인
• /var/named/ 디렉토리에 w 권한 부여
• 설정 후 dns 서버 재시작
• /var/named/ 디렉토리로 파일을 복사해 오는지 확인 ( 복사해 온다. )
• dns 주소를 2차 네임서버로 설정 ( 자기 ip ) 후 네임서버 확인 테스트
'정보보호관리자 과정 교육 > Linux' 카테고리의 다른 글
2010/10/07 (vsFTP) (0) | 2010.10.10 |
---|---|
2010/10/06_염창주 (NFS) (0) | 2010.10.07 |
2010/10/04_염창주 (DNS 이론 및 기본 설정) (0) | 2010.10.04 |
2010/10/01_염창주 (IP aliasing, hosts파일, 네트워크 명령어, RPM) (0) | 2010.10.01 |
2010/09/30 (사용자 생성, 삭제, 그룹 생성, 삭제, 소유자 변환 퍼미션 변환, IP주소 변경) (0) | 2010.09.30 |