DNS64配置

DNS64配置(bind):

有关NAT64可以参考:https://blog.csdn.net/zdl244/article/details/106769174
        DNS64 则主要是配合NAT64 工作,主要是将DNS 查询信息中的A 记录(IPv4 地址)合成到AAAA 记录(IPv6 地址)中,返回合成的AAAA 记录用户给IPv6 侧用户。

[root@tayga ~]# yum install bind -y      #安装服务并修改配置文件如下
[root@tayga ~]# vim /etc/named.conf
options {
	listen-on port 53 { 127.0.0.1; };
	listen-on-v6 port 53 { fd00:2020:2019::1;::1; };      #添加内网IPv6地址
	directory 	"/var/named";
	dump-file 	"/var/named/data/cache_dump.db";
	statistics-file "/var/named/data/named_stats.txt";
	memstatistics-file "/var/named/data/named_mem_stats.txt";
	recursing-file  "/var/named/data/named.recursing";
	secroots-file   "/var/named/data/named.secroots";
	allow-query     { any; };                           #允许所有可查询
	
        #设置DNS转发器
        forwarders  { 202.96.134.133;114.114.114.114; };
        
        #下面是DNS64配置项、IPv6前缀、和允许的客户端范围
        dns64 fd00:2020::/96 {
          clients { fd00:2020:2019::/64;}; 
         // mapped { !10/8;172.16/12; any; };
          break-dnssec yes;
         //exclude { 2020:2019:2018::/96; };
          suffix :: ;
        };

	recursion yes;
                               #安全性设置no
	dnssec-enable no;
	dnssec-validation no;

	/* Path to ISC DLV key */
	bindkeys-file "/etc/named.root.key";

	managed-keys-directory "/var/named/dynamic";

	pid-file "/run/named/named.pid";
	session-keyfile "/run/named/session.key";
};

[root@tayga ~]# systemctl start named

参数解析:

IPv6_prefix 参数是返回的IPv4地址应附加到的前缀,并且是必需的。
clients 参数指示为其提供服务的客户端的地址匹配列表;默认值为any。这类似于视图语句中的“匹配客户端”。
mapped 参数指示A资源记录集中的IPv4地址应映射到相应的AAAA应答。例如,这可用于定义非私有地址或不需要映射的其他地址。
exclude 参数定义将从DNS64服务中排除哪些IPv6客户端(将返回实际AAAA记录或NXDOMAIN)。
suffix 可用于指定要包含在IPv4地址之后的映射响应中的其他位(默认为::)。例如,如果前缀长度是64位,而IPv4地址是32位,则在这种情况下可能会附加32位。
recursive 参数指示是否仅将DNS64映射应用于递归查询。
break-dnssec 如果设置为“否”,则break dnssec选项不会在权威服务器响应中添加或删除记录,如果设置为“是”,则会添加或删除记录。

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

zdl244

你的鼓励是我最大的动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值