一、dns的双向解析
实现内网主机和外网主机访问同一网站域名,定义到不同的ip
1、此实验是在搭建好环境下测试的。
包括dns域名系统的安装,防火墙的关闭,以及selinux服务disable。主dns服务器ip:172.25.254.138 外网主机ip 172.25.254.74
在企业中,我们希望通过内网和外网访问同一个域名的时候得到不同的ip地址来区分内外网
DNS的双向解析是实现内网主机和外网主机访问同一网站域名,定义到不同服务器
2、创建数据库文件并编辑添加
3、创建域名文件编辑
4、修改主dns服务器主配置文件
注释掉默认
添加内网策略
添加其他网络策略
在ip为172.25.254.38的客户端中
vim /etc/resolve.conf
测试结果
在内网主机中
二、主从dns的配置 (dns集群)
做这个实验前把westos.com.zone这个文件另存到/mnt/
助dns可以缓解主dns的压力,当外网主机访问主dns所维护的域名时,都可以看到域名针对外网解析的ip。主dns服务器ip 172.25.254.138 辅助dns服务器ip 172.25.254.238
1、在主dns上修改外网域名解析配置文件
vim /etc/named.rfc1912.zones
添加
2、在辅助dns服务器完成dns环境的搭建。
包括dns域名系统的安装,防火墙的关闭,selinux服务为disable,主配置文件的配置
vim /etc/named.conf
3、辅助dns服务器的子配置文件的修改
主要作用是指定主dns服务器的和指定dns解析的数据库文件
4、在主机ip 172.25.254.138这台主机测试
vim /etc/resolv.conf
nameserver 172.25.254.238 访问辅助dns服务器
改变serial值
辅助域名系统解析文件对主dns的域名解析文件的同步就是根据解析文件里的一个标志来进行的,就是serial参数,当主dns的serial值变化时,辅助dns才会认为主dns域名解析文件有变化,来进行同步。如果只是文件的改变,serial参数不变,主dns的数据是不会同步到辅助dns上去的。
出现了主机dns解析数据的文件,查看辅助dns的默认发布目录/var/named/slaves
5、nsupdate是一个动态DNS更新工具.可以向DNS服务器提交更新记录的请求.它可以从区文件中添加或删除资源记录,而不需要手动进行编辑区文件.
查看主机文件,多出来一个文件
查看是乱码
然后删除
westos.com.zone.jnl以及westos.com.zone 方便接下来的实验,并从/mnt/下把westos.com.zone复制过来
三 、动态域名解析 ddns
ddns域名解析就是指向网站空间ip,让人们通过注册的域名可以方便地访问到网站的一种服务。
动态域名解析服务,是将用户的动态ip地址映射到一个固定的域名解析服务上。
ddns捕获用户每次变化的ip地址,然后将其与主机的域名对应,这样域名就可以解析到非固定的ip的主机上。
1、本次实验还是以ip为172.25.254.138的主机作为主dns服务器
2、为了增加安全性,配置基于密钥来更新
4、开启备用DNS服务
5、生成密钥
6、查看密钥内容
7、生成/etc/westos.key
cp -p /etc/rndc.key /etc/westos.key
编辑添加
“ ”中内容来自
8、配置主dns服务器的主文件
vim /etc/named.conf
9、配置主dns服务器外网子配置文件
vim /etc/named.rfc1912.zones
10、测试
1、发送密钥到238
2、用客户机发送
3、主机自动生成文件