Linux网络——DNS反向解析、主从服务器与分离解析

一、DNS反向解析实验

1、安装bind软件包

yum -y install bind    

2、查看需要修改的配置文件所在路径

rpm -qc bind                   #查询bind软件配置文件所在路径
/etc/named.conf                #主配置文件
/etc/named/rfc1912.zonrs       #区域配置文件
/var/named/named.localhost     #区域数据配置文件

3、编辑主配置文件,编辑完成:wq保存并退出

vim /etc/named.conf
options {
  listen-on-v6 poet 53 { 192.168.184.10; };              #监听53端口,IP地址使用提供服务的本地IP,也可用any代表所有
#   listen-on-v6 port 53 { : :1; };                      #ipv6行如不使用可以注释掉或者删除
  directory       "/var/named";                          #区域数据文件的默认存放位 置
  dump- file      "/var/ named/data/cache_ dump . db";   #域名缓存数据库文件的位置
  statistics-file "/var/named/data/named stats.txt";     #状态统计文件的位置
  memstatistics-file "/var/named/data/named_ mem_ stats. txt";    #内存统计文件的位置
  allow-query       { any; };                            #允许使用本DNS解析服务的网段,也可用any代表所有

4、修改区域配置文件,添加反向区域配置

vim /etc/named. rfc1912. zone               #文件里有模版,可复制粘贴后修改
zone "80.168.192. in-addr.arpa" IN {        #反向解析的地址倒过来写,代表解析192.168.80段的地址
         type master;
         file "benet. com. zone. local";    #指定区域数据文件为benet.com.zone.local
         allow-update { none; } ;

5、备份指定区域数据配置文件,然后编辑指定区域数据配置文件,编辑完成:wq保存并退出

配置反向区域数据文件

cd /var/ named/
cp -p named. localhost benet. com. zone. local
vim /var/ named/ benet. com. zone. local
$TTL 1D
@       IN SOA benet. com. admin. benet. com. (      #这里的“@"代表192.168.80段地   
                       0     ; serial
                       1D    ; refresh
                       1H    ; retry
                       1W    ; expi re
                       3H )  ; minimum
         NS   benet. com.
         A    192.168.80.10
200 IN PTR    WWW . benet. com.                       #PTR为反向指针,反向解析192.168.80.200地址结果为www . benet. com.

6、关闭防火墙,关闭linux安全机制,打开dns域名解析服务:named,然后修改服务器dns,完成后:wq保存并退出,最后进行验证

systemctl restart named
host 192.168.80.200
ns1ookup 192.168.80. 200

二、DNS主服务器与从服务器的配置

1、修改主域名服务器的区域配置文件,修改正、反向区域配置

vim /etc/ named. rfc1912. zone
zone "benet.com" IN {
         type master;                         #类型为主区域
         file "benet. com. zone";
         allow-transfer { 192.168.80.11; } ;  #允许从服务器下载正向区域数据,这里添从服务器的IP地址
};

zone "80.168.192. in-addr.arpa" IN {
       type master;
file "benet. com. zone.local";
allow-transfer { 192. 168.80.11; } ;
};

2、编辑区域配置文件

vim /etc/ named. rfc1912. zone
zone "benet. com" IN {
type slave;                           #类型为从区域
masters { 192.168.80.10; } ;          #指定主服务器的IP地址
file "slaves/benet. com. zone";       #下载的区域数据文件保存到slaves/目录下
};

zone "80.168.192. in-addr.arpa" IN {
type slave;
masters { 192.168.80.10; } ;
file "slaves/benet. com. zone. local" ;
};

三、DNS网关服务器的分离解析

  • 在网关服务器搭建DNS分离解析,使局域网主机解析www.lic.com 为192.168.184.100,外网主机解析 www.lic.com 为12.0.0.100。

1、为网关服务器配置双网卡

在关机状态下再添加一块网卡,重启系统

ifconfig ens36 12.0.0.1/24     #临时
ifconfig

2、修改主配置文件

vim /etc/named.conf
options {
  listen-on-v6 poet 53 { 192.168.184.10; };              #监听53端口,IP地址使用提供服务的本地IP,也可用any代表所有
#   listen-on-v6 port 53 { : :1; };                      #ipv6行如不使用可以注释掉或者删除
  directory       "/var/named";                          #区域数据文件的默认存放位 置
  dump- file      "/var/ named/data/cache_ dump . db";   #域名缓存数据库文件的位置
  statistics-file "/var/named/data/named stats.txt";     #状态统计文件的位置
  memstatistics-file "/var/named/data/named_ mem_ stats. txt";    #内存统计文件的位置
  allow-query    { any; };                               #允许使用本DNS解析服务的网段,也可用any代表所有

3、修改区域配置文件

vim /etc/named.rfc1912.zones
view "lan" {								#定义内网view,view代表容器分割
match-clients { 192.168.80.0/24; };    	#匹配内网网段
zone "benet.com" IN {    				#设置要解析的区域
	type master;   				 
	file "benet.com.zone.lan";   	 	#数据配置文件
};      
zone "." IN {							#可将根域配置从主配置文件剪切过来,dd+p
	type hint;							#hint是根区域类型
	file "named.ca";
};      
};

view "wan" {     							#定义外网view
match-clients { any; };					#匹配除了内网网段以外的任意地址
zone "long.com" IN {
    type master;
    file " benet.com.zone.wan";
};
};
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值