RHEL-Like
1 前言
一个问题,一篇文章,一出故事。
今天有同事提出让我们批量将Linux的hostname自动刷新到DNS服务器中,于是整理此解决方案。
2 最佳实践
2.1 Windows DNS端设置
在Windows DNS管理器中打开【DNS Server】并选择对应“Zone”
选择【Properties】–>【General】–>【Dynamic updates】菜单
并将设置值修改为:
Nonsecure and secure
关于“Dynamic updates”的可选值,支持以下三种,
1. 选项“None”
– 禁止动态更新。
– DNS 记录只能由管理员手动创建和维护。
2. 选项“Nonsecure and secure”
– 允许非安全更新和安全更新。
– 常用于测试环境或非 Active Directory 环境。
– 安全性较低。
3. 选项“Secure only”
– 仅允许经过Active Directory身份验证的设备进行动态更新。
– 仅适用于Active Directory集成(AD-Integrated)的DNS Zone。
– 微软推荐用于生产环境。
2.2 安装DNS客户端工具
yum install -y bind-utils
2.3 DNS客户端添加A记录
2.3.1 准备dns增加A记录的配置文件
cat update.txt
可见如下配置,
server 10.168.0.41 zone cmdschool.org update add test.cmdschool.org 300 A 10.168.2.152 send
2.3.2 检查dns记录是否已经存在
nslookup test.cmdschool.org
可见如下显示,
Server: 10.168.0.41 Address: 10.168.0.41#53 ** server can't find test.cmdschool.org: NXDOMAIN
2.3.3 执行更新命令
nsupdate update.txt
2.3.4 确认dns记录是否更新成功
nslookup test.cmdschool.org
可见如下显示,
Server: 10.168.0.41 Address: 10.168.0.41#53 Name: test.cmdschool.org Address: 10.168.2.152
2.4 DNS客户端删除A记录
2.4.1 准备dns删除A记录的配置文件
cat update.txt
可见如下配置,
server 10.168.0.41 zone cmdschool.org update delete test.cmdschool.org A 10.168.2.152 send
2.4.2 执行更新命令
nsupdate update.txt
2.5 其他记录的配置范例
2.5.1 添加CNAME记录的配置
cat update.txt
可见如下配置,
server 10.168.0.41 zone cmdschool.org update add alias.cmdschool.org 300 CNAME server01.cmdschool.org. send
2.5.2 删除CNAME记录的配置
cat update.txt
可见如下配置,
server 10.168.0.41 zone cmdschool.org update delete alias.cmdschool.org CNAME server01.cmdschool.org. send
没有评论