亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統 > CentOS > 正文

CentOS 7實現DNS+DHCP動態更新詳解

2020-07-08 12:41:44
字體:
來源:轉載
供稿:網友

windows域里有一個功能,dhcp把新分發的ip數據發給DNS服務器,這樣只要知道一個人的電腦名字就可以很方便的遠程。

linux當然也能很好的實現類似的功能。man 5 dhcpd.conf 有詳細描述。

昨天運維幫組織線下的沙龍,又拍云的運維總監邵海楊先生分享了一句“千金難買早知道”。是啊,就在實現動態更新的功能上,在網上找了不少博客,照著做又遇到各種問題,最后不不知道到底什么原理實現的。早知道認真看一下man,問題早解決了,對實現的原理也理解得深些。所以,在這個信息爆炸的時代,很多時候真的互聯網沒有讓人更聰明,反而大量的信息經常把人淹沒了。技術,還是需要靜下心來去鉆研的。

dhcp和dns的基本配置資料比較完善,此處不再贅述。有心的朋友認真看一下man 5 dhcpd.conf,瞧一眼下面配置中標紅的部分,相信就能搞定了。

另外分享一個dns chroot的流程,先安裝 bind,調通named,然后再安裝bind-chroot

執行/usr/libexec/setup-named-chroot.sh /var/named/chroot on

停用named,啟用named-chroot即可

systemctl disabled named ; systemctl stop named

systemctl enable named-chroot;systemctl start named-chroot

[root@pxe ~]# cat /etc/dhcp/dhcpd.conf   

        ddns-update-style interim;     

        ddns-updates on;      

        do-forward-updates on;      

        allow client-updates;      

        allow bootp;    

        allow booting;    

        #allow client-updates;

     option space Cisco_LWAPP_AP;   

     option Cisco_LWAPP_AP.server-address code 241 = array of ip-address;    

     option space pxelinux;    

    option pxelinux.magic code 208 = string;    

    option pxelinux.configfile code 209 = text;    

    option pxelinux.pathprefix code 210 = text;    

   option pxelinux.reboottime code 211 = unsigned integer 32;    

   option architecture-type code 93 = unsigned integer 16;

      subnet 192.168.1.0 netmask 255.255.255.0 {   

     authoritative;    

     option routers 192.168.1.1;    

     option subnet-mask 255.255.255.0;    

     option broadcast-address 192.168.1.255;    

     option domain-name "it.lab";    

     option domain-name-servers 192.168.1.200;    

     range dynamic-bootp 192.168.1.100 192.168.1.199;    

        key SEC_DDNS {     

        algorithm hmac-md5;      

        secret 7ObhTIhKeDFMR2SbbS5s8A==;      

        };      

        ddns-domainname "it.lab";      

        zone it.lab.{      

        primary 192.168.1.200;      

        key SEC_DDNS;      

        }      

        zone 1.168.192.in-addr.arpa.{      

        primary 192.168.1.200;      

        key SEC_DDNS;      

        }      

        default-lease-time 600;    

        max-lease-time 7200;

   class "pxeclients" {   

      match if substring (option vendor-class-identifier, 0, 9) = "PXEClient";    

      next-server 192.168.1.200;

      if option architecture-type = 00:07 {   

        filename "uefi/syslinux.efi";      }    

        else {    

        filename "bios/pxelinux.0";      }

        #filename "pxelinux.0";      }   

         }

}   

[root@pxe ~]# cat /etc/named.conf   

//    

// named.conf    

//    

// Provided by Red Hat bind package to configure the ISC BIND named(8) DNS    

// server as a caching only nameserver (as a localhost DNS resolver only).    

//    

// See /usr/share/doc/bind*/sample/ for example named configuration files.    

//

options {   

        listen-on port 53 { 127.0.0.1;192.168.1.200; };    

        listen-on-v6 port 53 { ::1; };    

        directory       "/var/named";    

        dump-file       "/var/named/data/cache_dump.db";    

        statistics-file "/var/named/data/named_stats.txt";    

        memstatistics-file "/var/named/data/named_mem_stats.txt";    

        allow-query     { any;};

        /*   

         - If you are building an AUTHORITATIVE DNS server, do NOT enable recursion.    

         - If you are building a RECURSIVE (caching) DNS server, you need to enable    

           recursion.    

         - If your recursive DNS server has a public IP address, you MUST enable access    

           control to limit queries to your legitimate users. Failing to do so will    

           cause your server to become part of large scale DNS amplification    

           attacks. Implementing BCP38 within your network would greatly    

           reduce such attack surface    

        */    

        recursion no;

        dnssec-enable yes;   

        dnssec-validation yes;    

        dnssec-lookaside auto;

        /* Path to ISC DLV key */   

        bindkeys-file "/etc/named.iscdlv.key";

        managed-keys-directory "/var/named/dynamic";

        pid-file "/run/named/named.pid";   

        session-keyfile "/run/named/session.key";    

};

logging {   

        channel default_debug {    

                file "data/named.run";    

                severity dynamic;    

        };    

};

zone "." IN {   

        type hint;    

        file "named.ca";    

};

include "/etc/named.rfc1912.zones";   

include "/etc/named.root.key";

key SEC_DDNS {     

        algorithm hmac-md5;      

        secret 7ObhTIhKeDFMR2SbbS5s8A==;      

};      

zone "it.lab" IN {    

        type master;    

        file "it.lab.forward";    

       allow-update { key SEC_DDNS ; };    

};

zone "1.168.192.in-addr.arpa" IN {    

        type master;    

        file "1.168.192.reverse";    

        allow-update { key SEC_DDNS ; };     

};

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
午夜精品福利在线观看| 亚洲日本成人网| 国产精品免费视频xxxx| 日韩成人中文字幕在线观看| 欧美视频一区二区三区…| 亚洲国产精品一区二区三区| 亚洲a一级视频| 国产亚洲日本欧美韩国| 国产精品99久久久久久久久久久久| 国产成人在线一区二区| 欧美日韩国产黄| 一区二区在线免费视频| 久久人人爽人人| 91成人在线观看国产| 久久99久久亚洲国产| 日韩美女av在线免费观看| 日韩高清电影免费观看完整版| 久久国产精品影片| 国产一区二区三区在线观看视频| 国产精品美女主播| 97色在线视频| 日韩免费在线视频| 亚洲级视频在线观看免费1级| 亚洲无限乱码一二三四麻| www.亚洲免费视频| www日韩欧美| 国产精品免费久久久久久| 91精品视频在线看| 久久亚洲精品一区二区| 欧美亚洲另类在线| 国产91在线高潮白浆在线观看| 欧美激情在线一区| 中文字幕视频一区二区在线有码| 性色av一区二区三区| 亚洲国产成人在线播放| 亚洲精品一区二三区不卡| 国内精品国产三级国产在线专| 国产精品久久999| 欧美中文字幕视频在线观看| 91sao在线观看国产| 欧美中文字幕第一页| 992tv在线成人免费观看| 久久全国免费视频| 亚洲综合自拍一区| 日韩最新在线视频| 国产精品香蕉国产| 精品小视频在线| 日韩av在线网页| 国产亚洲精品久久久久久777| 98午夜经典影视| 亚洲精品自拍视频| 久久久av一区| 亚洲自拍偷拍网址| 国产亚洲精品日韩| 在线看日韩av| 日韩电影中文字幕一区| 国产成人免费av电影| 亚洲人成网站免费播放| 欧美影院久久久| 国产精品旅馆在线| 日本不卡高字幕在线2019| 欧美黑人巨大xxx极品| 国产精品高潮呻吟久久av黑人| 亚洲一区二区三区777| 午夜剧场成人观在线视频免费观看| 精品国产一区二区三区久久久狼| 国产综合色香蕉精品| 91精品成人久久| 久久久久亚洲精品国产| 欧美国产日本高清在线| 国产在线观看91精品一区| 欧美激情一级欧美精品| 激情成人中文字幕| 91亚洲国产成人精品性色| 欧美日韩免费区域视频在线观看| 欧美成人激情图片网| 日韩中文有码在线视频| 欧美激情视频在线观看| 性色av一区二区三区| 欧美老少做受xxxx高潮| 欧美成人国产va精品日本一级| 国产精品视频一| 一本色道久久综合狠狠躁篇怎么玩| 久久久亚洲国产天美传媒修理工| 国产视频在线一区二区| 狠狠久久五月精品中文字幕| 亚洲成av人乱码色午夜| 欧美日韩综合视频| 国产91ⅴ在线精品免费观看| 最近2019年好看中文字幕视频| 亚洲午夜未满十八勿入免费观看全集| 日韩av三级在线观看| 亚洲精品一区二区久| 懂色av中文一区二区三区天美| 成人黄色av播放免费| 91中文字幕在线| 九九九热精品免费视频观看网站| 欧美在线视频在线播放完整版免费观看| 国产欧美最新羞羞视频在线观看| 日韩一二三在线视频播| 国产欧美精品一区二区三区介绍| 欧美成人久久久| 国产一区视频在线播放| 中日韩午夜理伦电影免费| 久久99视频精品| 亚洲女人被黑人巨大进入| 欧美日韩中国免费专区在线看| 97视频在线观看播放| 欧美一级淫片videoshd| 亚洲国产福利在线| 奇米成人av国产一区二区三区| 精品国产91久久久久久| 全球成人中文在线| 国内精品久久久久久久久| 欧美裸身视频免费观看| 久久精品国产电影| 欧美大学生性色视频| 亚洲www在线观看| 亚洲欧美在线磁力| 正在播放亚洲1区| 国产日韩欧美视频在线| 亚洲欧美成人在线| 91在线视频精品| 亚洲高清久久网| 国产91精品久| 午夜精品久久久久久久99热浪潮| 成人在线观看视频网站| 国产成人精品国内自产拍免费看| 97涩涩爰在线观看亚洲| 色阁综合伊人av| 国产精品com| 中文字幕少妇一区二区三区| 欧美性受xxxx白人性爽| 亚洲精品欧美日韩专区| 色婷婷久久一区二区| 欧美日韩在线另类| 亚洲新中文字幕| 亚洲第一天堂av| 午夜精品久久久久久久99热浪潮| 久久777国产线看观看精品| 97国产suv精品一区二区62| 人人做人人澡人人爽欧美| 欧美性猛交xxxx乱大交3| 精品久久久久久亚洲精品| 国产精品盗摄久久久| 国产午夜精品全部视频在线播放| 欧美另类第一页| 91在线观看免费网站| 精品视频久久久久久| 亚洲bt欧美bt日本bt| 日韩精品欧美激情| 91麻豆国产精品| 久久久91精品国产一区不卡| 亚洲香蕉av在线一区二区三区| 成人免费视频a| 国产精品1区2区在线观看| 国产99在线|中文| 国产一区二区三区网站| 欧美国产欧美亚洲国产日韩mv天天看完整| 欧美高清视频在线播放| 日韩精品视频在线观看网址| 97成人超碰免| 国产97人人超碰caoprom| 亲爱的老师9免费观看全集电视剧|