DNS分离解析

目录

一、分离解析

1:定义

2:配置网关服务器搭建DNS分离解析


一、分离解析

1:定义

分离解析的域名服务器实际也是主域名服务器,这里主要是指根据不同的客户端提供不同的域名解析记录。比如来自内网和外网的不同网段地址区域的客户机求解析同一域名时,为其提供不同的解析结果,得到不同的IP地址

2:配置网关服务器搭建DNS分离解析

1: 为网关服务器配置双网卡

 

2:俩个不在同一个网段

修改ens36 ip地址

 

3: ens33:

ens36:

 

 

 

 

连接xshell

 

 

vim /etc/named.conf  修改主配置文件

 修改区域配置文件 vim /etc/named.rfc1912.zones,lan内网,wan外网

vim /etc/named.rfc1912.zones
view "lan" {                                #定义内网view,view代表容器分割
    match-clients { 192.168.80.0/24; };        #匹配内网网段
    zone "benet.com" IN {                    #设置要解析的区域
        type master;                    
        file "benet.com.zone.lan";            #数据配置文件
    };      
    zone "." IN {                            #可将根域配置从主配置文件剪切过来,dd+p
        type hint;                            #hint是根区域类型
        file "named.ca";
    };      
};
 
view "wan" {                                 #定义外网view
    match-clients { any; };                    #匹配除了内网网段以外的任意地址
    zone "benet.com" IN {
        type master;
        file " benet.com.zone.wan";
    };
};
 

#注意:一旦启用view,所有的zone必须都在view下,所以要把系统默认的自检用的zone也放在view下或者删除
 

.修改区域数据配置文件
cd /var/named
cp -p named.localhost benet.com.zone.lan
cp -p named.localhost benet.com.zone.wan

vim benet.com.zone.lan
$TTL 1D
@       IN SOA  benet.com. admin.benet.com. (
                                        0       ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum
        NS      benet.com.
        A       192.168.80.10
www IN     A       192.168.80.200            #内网主机通过解析www.benet.com的地址得到192.168.80.200

vim benet.com.zone.wan
$TTL 1D
@       IN SOA  benet.com. admin.benet.com. (
                                        0       ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum
        NS      benet.com.
        A       12.0.0.1
www IN    A       12.0.0.1                #外网主机通过解析www.benet.com的地址得到12.0.0.1

启动服务
systemctl start named

在内、外网客户端的域名解析配置文件中添加DNS服务器地址
echo "nameserver 192.168.80.10" >> /etc/resolv.conf        #内网客户端

echo "nameserver 12.0.0.1" >> /etc/resolv.conf            #外网客户端

在内、外网客户端上测试
nslookup www.benet.com

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值