ns,ns2를 아래처럼 설정했습니다.
ns -> named.conf
==================================
// generated by named-bootconf.pl
options {
directory "/var/named";
dump-file "/var/tmp/named_dump.db"; // Dump 파일이 생성되는 경로
statistics-file "/var/tmp/named.stats"; // 통계 파일이 생성되는 경로
pid-file "/var/run/named.pid"; // 프로세스 ID가 담긴 파일 생성
/*
* If there is a firewall between you and nameservers you want
* to talk to, you might need to uncomment the query-source
* directive below. Previous versions of BIND always asked
* questions using port 53, but BIND 8.1 uses an unprivileged
* port by default.
*/
// query-source address * port 53;
};
logging { // 불필요한 정보를 로그파일에 남기지 않는다.
category lame-servers { null; };
category cname { null; };
category response-checks { null; };
category notify { null; };
};
//
// a caching only nameserver config
//
zone "." IN {
type hint;
file "named.ca";
};
zone "0.0.127.in-addr.arpa" IN { // localhost를 위한 Primary 도메인 설정
type master;
file "named.local";
};
zone "xxxxx.com" IN {
type master;
file "xxxxx.com";
};
zone "yyyyy.co.kr" IN {
type master;a
file "yyyyy.co.kr";
};
===============================================
ns2 -> named.conf
===============================================options {
directory "/var/named";
};
logging {
category lame-servers { null; };
category cname { null; };
};
zone "." IN {
type hint;
file "named.ca";
};
zone "0.0.127.in-addr.arpa" IN { // localhost를 위한 Primary 도메인 설정
type master;
file "named.local";
};
zone "227.231.xxx.in-addr.arpa" IN { // Reverse Zone에대한 Secondary 설정
type slave;
file "sec-227.231.203.in-addr.arpa";
masters { 203.231.227.69; }; // Primary NS의 IP 주소
};
zone "xxxxx.com" IN { // xxxxx.com 의 Secondary 설정
type slave;
file "sec-xxxxx.com";
masters { 203.231.xxx.xx; };
};
zone "yyyyy.co.kr" IN { // yyyyy.co.kr 의 Secondary 설정
type slave;
file "sec.yyyyy.co.kr";
masters { 203.231.xxx.xx; };
};
====================================================
ns2에 /var/log/message
==================================================
Apr 21 08:13:42 ns2 named[5489]: zone yyyyyy.co.kr/IN: refresh: failure trying master 203.231.xxx.xx#53: timed out
Apr 21 08:13:57 ns2 named[5489]: zone xxxxx.com/IN: refresh: failure trying master 203.231.227.84#53: timed out
Apr 21 08:13:57 ns2 named[5489]: zone xxxxx.com/IN: refresh: retry limit for master 203.231.227.84#53 exceeded
Apr 21 08:13:58 ns2 named[5489]: zone yyyyyy.co.kr/IN: refresh: failure trying master 203.231.xxx.xx#53: timed out
Apr 21 08:13:58 ns2 named[5489]: zone yyyyyy.co.kr/IN: refresh: retry limit for master 203.231.xxx.xx#53 exceeded
ns에서 service named restart 하구 ns2에서 service named restart
이렇게 해줘야 되는건가요? 아니면 ns에서만 restart하면 알아서 추가된
도메인들까지 알아서 sec-추가도메인까지 생성되는건가요?
고수님들 좀 알려주세요...