DNS域名服务器——高级设置

1  配置使用转发器forwarder

•转发DNS服务器(forwarding DNS server)         相当于代理服务器,把请求转发给解析服务器------转发服务器

•转发器DNS服务器(forwarder DNS server)        实际解析的dns服务器------解析服务器

客户端请求,首先转发给转发服务器,转发服务器在发给解析服务器 

vim  /etc/named.conf    //编辑配置文件啊

options {

        directory "/var/named";

        dump-file "/var/named/data/cache_dump.db";

         statistics-file "/var/named/data/named_stats.txt";

       forward first;        //定义优先使用转发器 (first |  only)

       forwarders    {192.168.43.192;};   //指定转发器的IP地址列表,用这台服务器的dns解析,再返回客户端

        }; 

2 访问控制

安全角度分为两个方面

第一个功能是限制查询,即只开放给指定的网段            

#只有特定网段的IP才可以进行DNS解析

vim /etc/named.rfc1912.zones

zone “test.com"

IN {

      type master;

      file “test.com.zone";

      allow-query {192.168.43.192;}; //限制只有192.168.43.192可以查询该区域,,只有这个IP可以解析

};

第二个功能是限制区域传输,保护区域数据库文件不会被随意“拉”走

#只有特定的服务器才可以下载区域数据库文件

vim /etc/named.conf

在option下添加

allow-transfer {192.168.43.192;};    //只有192.168.43.192 可以下载数据库文件

注意  allow-update 也是有此功能 IP必须符合option字段里的allow-transfer IP 一致

3 负载平衡

 轮询机制  一个一个的来

第一次访问www.test.com.   解析的IP是192.168.43.100

第二次访问www.test.com.   解析的IP是192.168.43.101

第三次访问www.test.com.   解析的IP是192.168.43.102

www.test.com.                 A   192.168.43.100

                                        A    192.168.43.101

                                        A    192.168.43.102

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值