码迷,mamicode.com
首页 > 其他好文 > 详细

DNS分离解析全程实操,可跟做

时间:2019-09-05 00:41:59      阅读:104      评论:0      收藏:0      [点我收藏+]

标签:复制   网卡   any   wan   cmd   conf   进入   服务   选择   

在分离解析中将Linux作为网关
解析范围划分:
1.外部广域网区域解析
2.内部局域网区域解析
定义:根据不同区域来访者,解析同一个域名得到不同的地址

开启一台linux、两台windows(1和2)系统。在linux系统在线联网时下载bind软件包,完成后给系统添加新网卡,并选择仅主机模式(三台系统皆为仅主机模式)
技术图片
在第一块网卡ens33中编辑静态ip和子网掩码,将此网卡作为内部网关。
技术图片
复制ens33作为ens36的配置文件,进入ens36第二块网卡中进行编辑。
技术图片
在第二块网卡ens36中编辑静态ip和子网掩码,将此网卡作为外部网关。
技术图片
编辑完成后,重启网卡服务,两块网卡配置完成。
技术图片
技术图片

再次进入window系统1中,给其配置静态ip及子网掩码、默认网关等信息。
技术图片

如法炮制,在window系统2中,给其配置静态ip及子网掩码、默认网关等信息。
技术图片
两台网卡设置完成后,皆可ping通自身的网关(在cmd中ping通)

进入dns服务器的主配置文件/etc/named.conf中,修改监听范围为两块网卡,即修改为any。在允许访问解析中改为any(即允许任何访问解析)。
技术图片
进入dns服务器的区域配置文件/etc/named.rfc1912.zones中,配置局域网和广域网数据。手敲数据时需特别留心格式和字母(一旦有错,dns服务将无法开启),将其后多余的数据删除。
技术图片
技术图片
把数据文件复制出来,命名为kgc.com.lan,并进入编辑
技术图片
技术图片
把数据文件kgc.com.lan复制出来,命名为kgc.com.wan,并进入编辑
技术图片
技术图片
编辑保存后,开启dns服务器
技术图片
之后,关闭防火墙和增强性安全功能。
技术图片
然后,我们来windows第一台系统上测试dns解析
技术图片
用广域网进行解析时,解析出来的地址均为网关地址:12.0.0.1
最后,我们来windows第二台系统上测试dns解析(局域网解析)
技术图片
在局域网进行解析时,解析出来的地址均为真实地址。

DNS分离解析全程实操,可跟做

标签:复制   网卡   any   wan   cmd   conf   进入   服务   选择   

原文地址:https://blog.51cto.com/14475593/2435649

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!