-
PTR反向解析
第一步:编辑 /etc/named.rfc1912.zones
第二步:创建/var/named/172.25.55.ptr文件,因为named.loopback文件与要编写文件格式相同,所以我们可以复制named.loopback文件给172.25.55.ptr文件。cp -p是带文件权限复制
编辑/var/named/172.25.55.ptr文件
第三步:重启服务named后,dig ip验证设置。
-
双向解析,内网外网看不同信息(此实验需要desktop虚拟机与server虚拟机)
在做双向解析实验前将上一个实验的环境复原。
有DNS服务的虚拟机desktop做如下设置:
第一步:配置ip:
查看eth0网卡
第二步:关闭防火墙
另一个虚拟机server设置ip:
第三步:编辑/etc/resolv.conf(DNS解析文件)
第四步:server虚拟机dig www.westos.com。此时它dig到的是172.25.55.132配置的.
第五步:在desktop 虚拟机中再创建一个内部网络访问的westos.com。
第六步:创建/etc/named.rfc1912.inter文件
因为/etc/named.rfc1912.zones文件与要编写文件格式相同,所以我们可以复制/etc/named.rfc1912.zones文件给/etc/named.rfc1912.inter文件。cp -p是带文件权限复制编辑vim /etc/named.rfc1912.inter
/etc/named.rfc1912.inter的修改,将文件改为inter内部westos.com的文件。
第七步:编辑 /etc/named.conf文件
第八步:再次使用server虚拟机dig www.westos.com此时得到的westos.com的信息是内网的。
-
主备DNS
在做主备DNS前将上一个实验的环境复原。
DNS服务器访问量很大时肯会服务崩溃,这个时候就需要备用DNS(辅助DNS)来分担访问。
在主DNS(desktop虚拟机ip:172.25.55.132)中
编辑 /etc/named.rfc1912.zones
在辅助DNS(server虚拟机ip=172.25.55.2)中
第一步:下载bind.x86_64。
第二步:编辑 /etc/resolv.conf
第三步:编辑/etc/named.rfc1912.zones
第四步:编辑/etc/named.conf
在主DNS虚拟机中查看内核级防火墙,如果关闭,则不用设置,如果是如下图所示状态,则打开named write master zones。
此时辅助DNS可以dig到www.westos.com。
在辅助DNS虚拟机中的/var/named/slaves目录下可以看到westos.com.zone文件。
修改主DNS主的westos.com.zone信息:
辅助DNS查看得不到更新:
我们改变serises数值:
再次使用辅助DNSdig www.westos.com发现信息已经发生改变.
DNS服务:反向解析、双向解析、主备DNS
最新推荐文章于 2024-07-29 08:59:07 发布