DNS视图

原理介绍:在主配置文件中,可以指定多个view,如果DNS 客户端所提交的查询满足第一个view,就会使用第一个view来进行解析,否则判断下一个view,然后再进行解析。

实验环境:

web服务器:windows server2003

DNS服务器:CentOS 6.5

防火墙:CentOS 6.5

拓扑图:

wKiom1RMSLziDtsNAAEkNb2Zhzc060.jpg

网络拓扑如图所示,如图为设备配置IP


配置DNS服务器:

安装软件包yum --disablerepo=\* --enablerepo=c6-meida install bind  bind-chroot bind -utils 

安装完成后 service named start 开启DNS 服务

1.修改/var/named/chroot/etc/named.conf文件。

wKioL1RMSXfTzs3hAABQO8Hn96g191.jpg

wKiom1RMSSXwyI30AAG30Gl6K0s751.jpg


2./var/named/chroot/etc/named.rfc1912.zones中添加如下内容。

wKiom1RMST6iOfIrAACRm2f-uGM412.jpg 

3./var/named/chroot/var/namd编辑创建wang.com.lanwang.com.wan

wKioL1RMSZ_TZSmaAAChZEySkUY751.jpg

4.编辑如下

wang.com.lan

wKioL1RMSbSiLeWCAADd2Zqp-s8911.jpg

wang.com.wan

wKiom1RMSW-xZxHtAADABpbrQWw868.jpg

5.关闭防火墙,并重启DNS

wKioL1RMSdCQsn3hAAExXWaHPGg989.jpg


配置linux防火墙:

1.修改/etc/sysctl.conf文件,使linux支持转发。

wKiom1RMSjjzzaSXAAEhx4OYe6Y295.jpg

2.针对nat表,对防火墙设置两条规则!

wKiom1RMSkiwfKaPAAMNbP06Lpk024.jpg


配置WWW服务器:


1.打开windows server 2003,在控制面板中,选择添加或删除程序程序,再选择添加/删除windows组件,如下图

wKioL1RMSt_jKdnfAAK55GtmLCA874.jpg

2.创建静态网页,仅作测试所用,放在C:\webroot,打开IIS,进行如下操作。

wKiom1RMSrry3ujRAALfTBIVyCY156.jpg

测试:解析www.wang.com

打开内网的一台PC,地址为192.168.88.5DNS指向192.168.88.100

wKioL1RMS2mij44QAAEr8OI7U5U223.jpg

打开外网的一台PC,地址为60.130.100.5DNS指向60.130.100.1

wKioL1RMS3vggzRzAAE-i-kzYdA055.jpg

并且都能登录www.wang.com

wKiom1RMSzvSx6a6AAEtOqo_kz4606.jpg

成功!


如若配置DNS反向解析


/var/named/chroot/etc/named.rfc1912.zones中添加如下内容。

wKiom1RMS9aTFgJwAABovgIKTCI506.jpg

/var/named/chroot/var/namd创建192.168.10.zone,编辑如下

wKioL1RMTCmwsvkJAAC0gXEuseM658.jpg