NTP時間同步服務和DNS服務

来源:https://www.cnblogs.com/shuaiyin/archive/2019/05/23/10910862.html
-Advertisement-
Play Games

NTP服務是搭建集群的第一步,是保持時間的同步性,保持一致 服務端 首先下載:yum install ntp –y 而後打開配置文件:/etc/ntp.conf 配置文件里有很多內容,但只要留三行就足夠了。 第一行寫時鐘伺服器 :server 127.127.1.0 (127.127.1.0就是代表 ...


NTP服務是搭建集群的第一步,是保持時間的同步性,保持一致

 服務端

首先下載:yum install ntp –y

而後打開配置文件:/etc/ntp.conf

配置文件里有很多內容,但只要留三行就足夠了。

第一行寫時鐘伺服器      :server 127.127.1.0 (127.127.1.0就是代表本地時鐘的IP地址)

第二行寫迴環地址:restrict 127.0.0.1

第三行寫客戶端IP和掩碼:restrict 客戶端IP mask 客戶端子網掩碼

而後重啟即可:systemctl restart ntpd

查看啟沒啟動:ntpdstat 沒有un是啟動成功

客戶端

下載 ntpdate同步時間伺服器:yum install ntpdate –y

而後進行時間同步:ntpdate 伺服器端ip

工作中使用NTP服務

第一步:systemctl enable ntpd 設置NTP服務開機自啟

第二步:通過定時任務 crontab –e

*/10 * * * * /usr/sbin/ntpdate 伺服器端IP

謹記:要把兩台設備的防火牆都永久關掉!

同步阿裡雲時間

ntpd time1.aliyun.com 即可同步阿裡雲時間伺服器。也可以編寫進計劃任務里。

 

ssh改埠號(在工作中,埠號是被修改的)

ssh協議預設的埠是22

tcp/53   udp/53    用於客戶端查詢

如何修改ssh的埠號

/etc/ssh/sshd_config 進入這個文件,

添加一個新的埠號即可實現新的埠號

而後重新啟動 systemctl restart sshd

如何檢測一臺主機的埠是否開啟

打開windows的cmd 輸入telent IP 埠號,即可查看。

ssh –p(port埠的意思) 埠號 ip 即可連接

scp –P(port 埠的意思) 埠號 ip:路徑 即可複製

 

DNS功能變數名稱解析系統

分為四層:首先是根域:.(一個點)

頂級域:com                                                 

二級域:baidu

子域:www

區(zone):存貯資源記錄

DNS伺服器:提供功能變數名稱解析功能

 

DNS請求的一個過程

  首先網路客戶端上我的本地dns伺服器,說我想上www.baidu.com,問本地dns伺服器你能給我解析到這個地址嗎,如果本地dns伺服器沒有查詢到,會跟dns根伺服器發送請求(根伺服器全球13台),dns根域伺服器說我查到了,說在.com域伺服器這裡,本地的dns收到了www.baidu.com在.com域這個伺服器這裡,他就會去找.com域伺服器,而後進行訪問。

遞歸查詢:

伺服器端必須給你返回一個結果。

迭代查詢:

他不給你結果,但他會告訴你去哪裡找。

正向解析:將功能變數名稱解析成IP地址

反向解析:將IP地址解析成功能變數名稱

 

DNS配置文件

NS資源記錄:每個區域至少包含一個NS記錄

A資源記錄:正向解析時使用

PTR資源記錄:反向解析時使用

 

資源記錄通用格式

Name [time] IN type value

name:要解析的目標主機的名稱

time:解析結果的緩存時間

IN:關鍵詞

type:資源記錄類型

value:將目標主機解析到哪個地址

 

部署正向解析

第一步:Yum install bind bind-utils –y

第二步:配置三個文件

第一個文件主配置文件/etc/named.conf

修改第13行,127.0.0.1改成any。(意思為其他主機都可以上我這裡來進行功能變數名稱解析服務)

修改第19行,{localhost;};改成any。(原意是只有本機可以進行功能變數名稱解析)

 

第二個文件區域配置文件/etc/named.rfc1912.zones(一個區要有一個伺服器地址,要指定你這個區叫什麼名字別人才能找到你)

就是進去給你這個zone去設置一個名字,到時候讓別人解析的時候能解析到你設置的zone。

ken.com就是我們設置的域,zone是載入區域配置文件。

第三個文件資源記錄文件/var/named(定義了DNS為什麼可以用來解析)

  首先進入/var/named,而後將此目錄里的named.localhost文件複製到當前目錄下(複製的時候 –a複製),命名為你剛纔在第二個配置文件里命名的域的名字保持一致。"ken.com.zone";與此一致。而後進行打開此文件進行修改。

STTL 1D 這裡就統一了時間,所以不需要我們來設置時間

@(表示的我們在第二個文件里設置的域)  IN SOA(資源記錄類型,不需修改) @ rname.invalid(管理員的郵箱地址). (

                                         0    ; serial  #更新序列號
                                         1D    ; refresh  #更新時間
                                         1H    ; retry    #重試時間
                                          1W    ; expire   #失效時間
              3H )    ; minimum  #無效解析記錄的緩存時間
NS     @
A      127.0.0.1
AAAA   : : 1(此行代表解析IPV6,直接刪除即可)
www(只需寫子域即可) IN A   解析到哪個IP地址
View Code

第三步:重啟systemctl restart named

第四步:修改網卡配置,將DNS修改為本機IP

第五步:用nslookup解析即可。

 

反向解析

第一步:打開配置文件/etc/named.conf

13行19行還是寫成any即可。

第二步:打開區域配置文件/etc/ named.rfc1912.zones

修改第四個zone

將本機IP反向寫過來,比如你的IP是192.168.24.129,那麼你寫到24.168.192即可。將file定義成功能變數名稱即可。

第三步:進入/var/named,刪除原先的*.com.zone配置文件,再新複製一份。

第四步:重啟即可。

 

host文件(名稱解析)

/etc/hosts 此文件也能提供解析服務

 

格式為 要解析的主機IP,要解析的主機名,而後將此文件發送給另一臺主機即可。存放路徑另一臺/etc。

 

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 最近學習運行在kali2.0系統上的xeropolit工具,安裝過程還算順利,但是在打開運行xeroploit時卻出現了報錯: 去下圖所示: 又或者是: 以上兩個錯誤,在打開xeroploit時都遇到了,最先遇到的是缺少terminaltables的報錯,通過google搜索,發現解決方法如下: 分 ...
  • 1、多路徑的主要功能 多路徑一般配合存儲設備實現如下功能: 故障的切換和恢復 IO流量的負載均衡 磁碟的虛擬化 2、查看系統自帶的多路徑軟體是否安裝 [root@cluster01 ~]# rpm -qa |grep device-mapper device-mapper-event-libs-1. ...
  • 在web項目中,客戶端請求圖片、視頻等較大的靜態資源時,會占據比較大的流量。但是如果有非本站用戶通過盜鏈的方式獲取本站資源,這無疑是對伺服器資源的浪費。因此,通過配置nginx防盜鏈,以實現屏蔽盜鏈的請求,保護本站靜態資源。 ...
  • RT3883 SoC是為了WiFi存取點及路由器而設的雙頻802.11n系統單晶元,相容3t3rmac、BB、24/5GHz射頻、高性能500MHz MPS74KCCPU內核、USB主機和USB OTG、兩個千兆乙太網MAC、PCLE主機/設備和PCI主機/設備。 RT3883採用了Ralink的第 ...
  • 1、簡介 MegaCli 是LSI公司官方提供的SCSI卡管理工具,由於LSI被收購變成了現在的Broadcom,所以現在想下載MegaCli, 需要去Broadcom官網查找Legacy產品支持,搜索MegaRAID即可。 現在官方有storcli,storcli已經基本代替了megacli,整合 ...
  • nRF52832通過對藍牙5的支持,將藍牙低能量SoCs提升到下一個水平。它的心臟有一個ARM Cortex M4 CPU,運 行在64MHz,在短時間內完成應用和溝通任務。這樣可以使cpu處理更多的任務,或者恢復休眠模式,從而節省寶 貴的電池能量。 nRF52832和nRF52系列中的所有SoC都 ...
  • 原文鏈接:https://www.cnblogs.com/anyehome/p/9435371.htmlJAR包是Java中所特有一種壓縮文檔,其實大家就可以把它理解為.zip包。當然也是有區別的,JAR包中有一個META-INF\MANIFEST.MF文件,當你找成JAR包時,它會自動生成。JAR ...
  • 1、離線下載Vim及其所有依賴包 2、所有下載依賴包列表 3、一次性安裝所有依賴 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...