단일 영역/특수 DNS 분석 영역 분리 분석 구축

2757 단어
단일 영역 DNS 서버 구축
bind, bind-chroot 패키지를 설치하여 주 프로필/etc/named를 만듭니다.conf
[root@svr7 ~]# mv  /etc/named.conf  /etc/named.conf.origin          //      
[root@svr7 ~]# vim  /etc/named.conf     //     
options {
     directory  "/var/named";     //         
};
zone  "tedu.cn" {      //    DNS  
    type  master;         //   
    file  "tedu.cn.zone";       //         
};

주소 라이브러리 파일/var/named/tedu를 만듭니다.cn.zone
[root@svr7 ~]# cd  /var/named/   //      
[root@svr7 named]# cp  -p  named.localhost  tedu.cn.zone   //          
[root@svr7 named]# vim  tedu.cn.zone     //       
$TTL 1D          //           
@   IN SOA  @ rname.invalid. (
                0   ; serial
                1D  ; refresh
                1H  ; retry
                1W  ; expire
                3H )    ; minimum
@       NS  svr7.tedu.cn.      //   DNS    FQDN
svr7    A   192.168.4.7        // NS    A  
pc207   A   192.168.4.207     //        .. ..
www  A   192.168.4.100

특수 DNS 확인
[root@svr7 ~]# vim  /var/named/tedu.cn.zone
www              A    192.168.4.100       DNS  
www              A    192.168.4.110
www              A    192.168.4.120
*                A    119.75.217.56
tts              CNAME  www
$GENERATE 1-100 new$  A 192.168.0.$

캐시 DNS(글로벌 포워딩)로 구성
[root@pc207 ~]# vim  /etc/named.conf
options {
    forwarders  { 202.106.0.20; };      www.qq.com//    DNS     
};

Split 분리 확인 구성 및 확인
DNS 서버를 설정할 때view 보기 설정을 통해 서로 다른 클라이언트와 주소 라이브러리를 구분합니다.
[root@svr7 ~]# vim  /etc/named.conf
options {
    directory  "/var/named";
};

acl "mylan" {         //  mylan   
    192.168.4.207; 192.168.7.0/24;
};
.. ..

view "mylan" {
match-clients { mylan; };   //              
zone "tedu.cn" IN {
    type master;
    file "tedu.cn.zone.lan";
};
};

view "other" {
match-clients { any; };      //         
zone "tedu.cn" IN {
    type master;
    file "tedu.cn.zone.other";
};
};

Split 분리 분석 구성
첫 번째 해석 기록 파일은 클라이언트에게 192.168.4.207, 네트워크 구간 192.168.7.0/24, 목표 도메인 이름 ww.tedu를 제공한다.cn의 A 레코드 주소는 192.168.4.100입니다.
[root@svr7 ~]# cd  /var/named/
[root@svr7 named]# cp  -p  tedu.cn.zone  tedu.cn.zone.lan
[root@svr7 named]# vim  tedu.cn.zone.lan
....
@       NS  svr7.tedu.cn.
svr7    A   192.168.4.7
pc207   A   192.168.4.207
www     A   192.168.4.100

두 번째 해석 기록 파일은 목표 도메인 이름 www.tedu에 대응하는 다른 클라이언트에 제공된다.cn의 A 레코드 주소는 1.2.3.4입니다.
[root@svr7 named]# vim  tedu.cn.zone.other
....
@       NS  svr7.tedu.cn.
svr7    A   192.168.4.7
pc207   A   192.168.4.207
www     A   1.2.3.4

좋은 웹페이지 즐겨찾기