kjh00n의 기록저장소
DNS 권한 위임 (다중 DNS 실습) 본문
권한 위임
- 상위 도메인에 소속된 하위 도메인에게 해당 도메인의 관리, 서비스 권한을 위임한다.
- www.b2.a2.com. 도메인의 권한 위임
▪ .(root) 도메인 >com. 도메인의 NS 레코드 추가
▪ com. 도메인 >a2.com. 도메인의 NS 레코드 추가
▪ a2.com. 도메인 >b2.a2.com. 도메인의 NS 레코드 추가
▪ b2.a2.com. 도메인 >www , host의 A 레코드 추가
client (192.168.50.50)
vim /etc/named.ca
이게 Root DNS가 등록되어있는거다. (/etc/named.conf)
실습
root DNS (com DNS, net DNS, org DNS, kr DNS)
= 192.168.50.220
com DNS (google DNS, naver DNS, instagram DNS)
= 192.168.50.200
google DNS ( www,mail,ftp,tel)
= 192.168.50.180
Root DNS설정 (192.168.50.220)
named.conf 설정해주고 named.rfc1912.zones도 설정
master로 설정
zone파일인 root.zone설정
ns에는 자기 DNS적기
Com DNS (192.168.50.200)
named.conf 설정해주고 named.rfc1912.zones도 설정
master로 설정
zone파일인 com.zone설정
ns에는 자기 DNS적기
google DNS 설정 (192.168.50.180)
named.conf 설정해주고 named.rfc1912.zones도 설정
master로 설정
zone파일인 google.com.zone설정
ns에는 자기 DNS적기
'시스템 보안 구축' 카테고리의 다른 글
DHCP 설정 실습 (0) | 2024.11.04 |
---|---|
DHCP 정의 (0) | 2024.11.04 |
네임 서버 종류 / Master와 Slave 구축 실습 / 전달자 실습 (0) | 2024.10.30 |
DNS 서버 구축 실습 (client.ver) (0) | 2024.10.29 |
DNS서버 구축 (까다로움 주의) (DNS.ver) (0) | 2024.10.29 |