<Sebelumnya | Konten | Selanjutnya>
2.4. Guru Sekunder
Sekali a Guru Utama telah dikonfigurasi Guru Sekunder diperlukan untuk menjaga ketersediaan domain jika Primer tidak tersedia.
Pertama, di server Master Utama, transfer zona perlu diizinkan. Tambahkan memungkinkan-transfer opsi untuk contoh definisi zona Maju dan Mundur di /etc/bind/named.conf.local:
zona "contoh.com" {
ketik master;
file "/etc/bind/db.example.com";
izinkan-transfer { 192.168.1.11; };
};
zone "1.168.192.in-addr.arpa" { ketik master;
file "/etc/bind/db.192"; izinkan-transfer { 192.168.1.11; };
};
menggantikan 192.168.1.11 dengan Alamat IP server nama Sekunder Anda.
Mulai ulang BIND9 pada Master Utama:
sudo systemctl restart bind9.layanan
Selanjutnya, pada Master Sekunder, instal paket bind9 dengan cara yang sama seperti pada Primer. Kemudian edit /etc/bind/named.conf.local dan tambahkan deklarasi berikut untuk zona Maju dan Mundur:
zone "example.com" { ketik budak;
file "db.example.com"; master { 192.168.1.10; };
};
zona "1.168.192.in-addr.arpa" {
jenis budak;
berkas "db.192";
master { 192.168.1.10; };
};
menggantikan 192.168.1.10 dengan Alamat IP server nama utama Anda.
Mulai ulang BIND9 pada Master Sekunder:
sudo systemctl restart bind9.layanan
In / var / log / syslog Anda akan melihat sesuatu yang mirip dengan (beberapa baris telah dipisah agar sesuai dengan format dokumen ini):
klien 192.168.1.10#39448: menerima pemberitahuan untuk zona '1.168.192.in-addr.arpa' zona 1.168.192.in-addr.arpa/IN: Transfer dimulai.
transfer '100.18.172.in-addr.arpa/IN' dari 192.168.1.10#53: terhubung menggunakan 192.168.1.11#37531
zona 1.168.192.in-addr.arpa/IN: ditransfer serial 5
transfer '100.18.172.in-addr.arpa/IN' dari 192.168.1.10#53: Transfer selesai: 1 pesan,
6 catatan, 212 byte, 0.002 dtk (106000 byte/dtk)
zona 1.168.192.in-addr.arpa/IN: mengirim pemberitahuan (serial 5)
klien 192.168.1.10#20329: menerima pemberitahuan untuk zona 'example.com' zona example.com/IN: Transfer dimulai.
transfer 'example.com/IN' dari 192.168.1.10#53: terhubung menggunakan 192.168.1.11#38577 zona example.com/IN: ditransfer serial 5
transfer 'example.com/IN' dari 192.168.1.10#53: Transfer selesai: 1 pesan,
8 catatan, 225 byte, 0.002 dtk (112500 byte/dtk)
Catatan: Sebuah zona hanya ditransfer jika Nomor seri di Primer lebih besar dari yang ada di Sekunder. Jika Anda ingin DNS Master Utama Anda memberi tahu Server DNS Sekunder tentang perubahan zona, Anda dapat menambahkan juga-beri tahu { ipaddress; }; untuk /etc/bind/named.conf.local seperti yang ditunjukkan pada contoh di bawah ini:
zona "contoh.com" { ketik master;
file "/etc/bind/db.example.com"; izinkan-transfer { 192.168.1.11; }; juga-beri tahu { 192.168.1.11; };
};
zone "1.168.192.in-addr.arpa" { ketik master;
file "/etc/bind/db.192";
izinkan-transfer { 192.168.1.11; }; juga-beri tahu { 192.168.1.11; };
};
Direktori default untuk file zona non-otoritatif adalah /var/cache/mengikat/. Direktori ini juga dikonfigurasi di AppArmor untuk mengizinkan daemon bernama untuk menulis ke sana. Untuk informasi lebih lanjut tentang AppArmor lihat Bagian 4, “AppArmor” [P. 194].