首页 > 其他 > 详细

DNS分离解析全程实操,可跟做

时间:2019-09-05 00:28:02      阅读:155      评论:0      收藏:0      [点我收藏+]
在分离解析中将Linux作为网关
解析范围划分:
1.外部广域网区域解析
2.内部局域网区域解析
定义:根据不同区域来访者,解析同一个域名得到不同的地址

开启一台linux、两台windows(1和2)系统。在linux系统在线联网时下载bind软件包,完成后给系统添加新网卡,并选择仅主机模式(三台系统皆为仅主机模式)
技术分享图片
在第一块网卡ens33中编辑静态ip和子网掩码,将此网卡作为内部网关。
技术分享图片
复制ens33作为ens36的配置文件,进入ens36第二块网卡中进行编辑。
技术分享图片
在第二块网卡ens36中编辑静态ip和子网掩码,将此网卡作为外部网关。
技术分享图片
编辑完成后,重启网卡服务,两块网卡配置完成。
技术分享图片
技术分享图片

再次进入window系统1中,给其配置静态ip及子网掩码、默认网关等信息。
技术分享图片

如法炮制,在window系统2中,给其配置静态ip及子网掩码、默认网关等信息。
技术分享图片
两台网卡设置完成后,皆可ping通自身的网关(在cmd中ping通)

进入dns服务器的主配置文件/etc/named.conf中,修改监听范围为两块网卡,即修改为any。在允许访问解析中改为any(即允许任何访问解析)。
技术分享图片
进入dns服务器的区域配置文件/etc/named.rfc1912.zones中,配置局域网和广域网数据。手敲数据时需特别留心格式和字母(一旦有错,dns服务将无法开启),将其后多余的数据删除。
技术分享图片
技术分享图片
把数据文件复制出来,命名为kgc.com.lan,并进入编辑
技术分享图片
技术分享图片
把数据文件kgc.com.lan复制出来,命名为kgc.com.wan,并进入编辑
技术分享图片
技术分享图片
编辑保存后,开启dns服务器
技术分享图片
之后,关闭防火墙和增强性安全功能。
技术分享图片
然后,我们来windows第一台系统上测试dns解析
技术分享图片
用广域网进行解析时,解析出来的地址均为网关地址:12.0.0.1
最后,我们来windows第二台系统上测试dns解析(局域网解析)
技术分享图片
在局域网进行解析时,解析出来的地址均为真实地址。

DNS分离解析全程实操,可跟做

原文:https://blog.51cto.com/14475593/2435649

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!