본문 바로가기

정보보호관리자 과정 교육/Linux

2010/10/05_염창주 (다중 도메인 및 2차 네임 서버 설정)

★ 다중 도메인 서버 구현
   - 하나의 DNS서버에 여러 개의 도메인을 서비스하는 경우 필요하다.
   ☆ 다중 도메인 서비스 설정

    • zyx.co.kr 에 대한 ip 주소를 dns 서버에게 요청 ( zyx.co.kr 도메인에 관한 정보가 없으므로 ip 주소 얻지 못함 )

    • /etc/named.conf 파일에 xyz.co.kr 에 관한 zone을 설정

   • 설정 후 dns 서버 재시작

    • xyz.co.kr 과 zyx.co.kr 의 ip 주소를 dns에게 요청한 결과 두 도메인은 같은 주소이다.
      - 결과적으로 xyz.co.kr 과 zyx.co.kr은 다중 dns로 설정되어 있다.



★ 2차 네임 서버 설정
    - 2차 네임서버는 1차 네임서버의 존 데이터를 복사하여 저장하는 것이기 때문에 존 데이터베이스 파일을 만들 필요가 없다.

    ☆ 1차 네임서버 설정
       - 1차 네임서버에서 2차 네임서버가 존 파일을 가져갈 수 있도로 allow-update 옵션을 지정해 주어야 한다.

    • 서버 dns /etc/named.conf 파일을 수정해서 2차 네임서버에서 zone 파일을 복사해 갈 수 있도록 한다.

   • 설정 후 dns 서버 재시작


    ☆ 2차 네임서버 설정
       - 2차 네임서버는 masters 지시자에 의해 설정된 1차 네임서버 주소로부터 존 파일을 복사해 온다.

   • 2차 네임서버의 /etc/named.conf 파일을 수정해서 1차 네임서버에서 zone 파일을 복사해 올 수 있도록 한다.

   • zone 파일을 복사해 오는 /var/named 디렉토리의 권한을 확인
      - w 권한이 없으므로 named 그룹에 속한 사용자는 이 폴더에 파일을 생성할 수 없다.
   • /var/named/ 디렉토리에 존재하는 파일을 확인

   • 설정 후 dns 서버 재시작
   • /var/named/ 디렉토리로 파일을 복사해 오는지 확인

   • /var/named/ 디렉토리에 w 권한 부여
   • 설정 후 dns 서버 재시작
   • /var/named/ 디렉토리로 파일을 복사해 오는지 확인 ( 복사해 온다. )

   • dns 주소2차 네임서버로 설정 ( 자기 ip ) 후 네임서버 확인 테스트