DNS分离解析全程实操,可跟做

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了DNS分离解析全程实操,可跟做相关的知识,希望对你有一定的参考价值。

在分离解析中将Linux作为网关
解析范围划分:
1.外部广域网区域解析
2.内部局域网区域解析
定义:根据不同区域来访者,解析同一个域名得到不同的地址

开启一台linux、两台windows(1和2)系统。在linux系统在线联网时下载bind软件包,完成后给系统添加新网卡,并选择仅主机模式(三台系统皆为仅主机模式)
技术图片
在第一块网卡ens33中编辑静态ip和子网掩码,将此网卡作为内部网关。
技术图片
复制ens33作为ens36的配置文件,进入ens36第二块网卡中进行编辑。
技术图片
在第二块网卡ens36中编辑静态ip和子网掩码,将此网卡作为外部网关。
技术图片
编辑完成后,重启网卡服务,两块网卡配置完成。
技术图片
技术图片

再次进入window系统1中,给其配置静态ip及子网掩码、默认网关等信息。
技术图片

如法炮制,在window系统2中,给其配置静态ip及子网掩码、默认网关等信息。
技术图片
两台网卡设置完成后,皆可ping通自身的网关(在cmd中ping通)

进入dns服务器的主配置文件/etc/named.conf中,修改监听范围为两块网卡,即修改为any。在允许访问解析中改为any(即允许任何访问解析)。
技术图片
进入dns服务器的区域配置文件/etc/named.rfc1912.zones中,配置局域网和广域网数据。手敲数据时需特别留心格式和字母(一旦有错,dns服务将无法开启),将其后多余的数据删除。
技术图片
技术图片
把数据文件复制出来,命名为kgc.com.lan,并进入编辑
技术图片
技术图片
把数据文件kgc.com.lan复制出来,命名为kgc.com.wan,并进入编辑
技术图片
技术图片
编辑保存后,开启dns服务器
技术图片
之后,关闭防火墙和增强性安全功能。
技术图片
然后,我们来windows第一台系统上测试dns解析
技术图片
用广域网进行解析时,解析出来的地址均为网关地址:12.0.0.1
最后,我们来windows第二台系统上测试dns解析(局域网解析)
技术图片
在局域网进行解析时,解析出来的地址均为真实地址。

以上是关于DNS分离解析全程实操,可跟做的主要内容,如果未能解决你的问题,请参考以下文章

DNS分离解析实战(可全程跟做)

ssh的使用配置全程实操(sftp密钥对验证TCP Wrappers策略应用),可跟做

使用Haproxy搭建Web群集(理论结合实战,全程可跟做!)

DNS服务构建全解析(多图,可全程手动跟做)

部署Nginx+Apache动静分离(实战!可跟做!)

linxu DNS域名反向解析缓存服务器主从服务器和同步分离解析