Linux的DNS双向解析,DNS集群,DDNS(动态域名解析)

一、dns的双向解析

实现内网主机和外网主机访问同一网站域名,定义到不同的ip

1、此实验是在搭建好环境下测试的。

包括dns域名系统的安装,防火墙的关闭,以及selinux服务disable。主dns服务器ip:172.25.254.138  外网主机ip 172.25.254.74

   在企业中,我们希望通过内网和外网访问同一个域名的时候得到不同的ip地址来区分内外网

   DNS的双向解析是实现内网主机和外网主机访问同一网站域名,定义到不同服务器

2、创建数据库文件并编辑添加

3、创建域名文件编辑

4、修改主dns服务器主配置文件

注释掉默认

添加内网策略

添加其他网络策略

在ip为172.25.254.38的客户端中

 vim /etc/resolve.conf

测试结果

  

在内网主机中

二、主从dns的配置 (dns集群)

做这个实验前把westos.com.zone这个文件另存到/mnt/

助dns可以缓解主dns的压力,当外网主机访问主dns所维护的域名时,都可以看到域名针对外网解析的ip。主dns服务器ip 172.25.254.138   辅助dns服务器ip 172.25.254.238

1、在主dns上修改外网域名解析配置文件

vim /etc/named.rfc1912.zones

添加

2、在辅助dns服务器完成dns环境的搭建。

包括dns域名系统的安装,防火墙的关闭,selinux服务为disable,主配置文件的配置

vim /etc/named.conf

3、辅助dns服务器的子配置文件的修改   

 主要作用是指定主dns服务器的和指定dns解析的数据库文件

4、在主机ip  172.25.254.138这台主机测试

vim  /etc/resolv.conf

nameserver 172.25.254.238  访问辅助dns服务器

改变serial值

辅助域名系统解析文件对主dns的域名解析文件的同步就是根据解析文件里的一个标志来进行的,就是serial参数,当主dns的serial值变化时,辅助dns才会认为主dns域名解析文件有变化,来进行同步。如果只是文件的改变,serial参数不变,主dns的数据是不会同步到辅助dns上去的。

出现了主机dns解析数据的文件,查看辅助dns的默认发布目录/var/named/slaves

5、nsupdate是一个动态DNS更新工具.可以向DNS服务器提交更新记录的请求.它可以从区文件中添加或删除资源记录,而不需要手动进行编辑区文件.

查看主机文件,多出来一个文件

查看是乱码

然后删除

westos.com.zone.jnl以及westos.com.zone 方便接下来的实验,并从/mnt/下把westos.com.zone复制过来

三 、动态域名解析 ddns

ddns域名解析就是指向网站空间ip,让人们通过注册的域名可以方便地访问到网站的一种服务。

动态域名解析服务,是将用户的动态ip地址映射到一个固定的域名解析服务上。

ddns捕获用户每次变化的ip地址,然后将其与主机的域名对应,这样域名就可以解析到非固定的ip的主机上。

1、本次实验还是以ip为172.25.254.138的主机作为主dns服务器

2、为了增加安全性,配置基于密钥来更新
4、开启备用DNS服务

5、生成密钥

6、查看密钥内容

7、生成/etc/westos.key

cp -p /etc/rndc.key /etc/westos.key

编辑添加

“  ”中内容来自

8、配置主dns服务器的主文件

vim /etc/named.conf

9、配置主dns服务器外网子配置文件

vim /etc/named.rfc1912.zones

10、测试

1、发送密钥到238

2、用客户机发送

3、主机自动生成文件

 

 

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值