클라우드는 vyatta 체험(3) DHCP와 DNS 캐시

4759 단어 dnsDHCPvyatta
상부의 환경과 접하다
 

  
  
  
  
  1. DHCP     
  2. set service dhcp-server    
  3.     
  4. DHCP ,2-99    
  5. set service dhcp-server shared-network-name LAN_POOL subnet 10.0.0.0/24 start 10.0.0.2 stop 10.0.0.99    
  6.     
  7.     
  8. set service dhcp-server shared-network-name LAN_POOL subnet 10.0.0.0/24 default-router 10.0.0.100    
  9.   
  10.   
  11. set service dhcp-server shared-network-name LAN_POOL subnet 10.0.0.0/24 static-route router 10.0.0.100  
  12. set service dhcp-server shared-network-name LAN_POOL subnet 10.0.0.0/24 destination-subnet 10.1.1.0/24  
  13.    
  14.    
  15. set service dhcp-server shared-network-name LAN_POOL subnet 10.0.0.0/24 domain-name test.org   
  16.    
  17.     
  18. DNS    
  19. set service dhcp-server shared-network-name LAN_POOL subnet 10.0.0.0/24 dns-server 8.8.8.8    
  20. set service dhcp-server shared-network-name LAN_POOL subnet 10.0.0.0/24 dns-server 10.0.0.100    
  21.  
  22.  
  23. set service dhcp-server shared-network-name LAN_POOL subnet 10.0.0.0/24 lease 7200 
  24.     
  25. DHCP     
  26. show service dhcp-server  
  27.   
  28. DHCP   
  29. show dhcp server statistics  
  30.      
  31. DHCP   
  32. restart dhcp server  
  33.   
  34. DHCP   
  35. set service dhcp-server disable true  

 
DNS 캐시를 내려 위의 DNS 서버를 10.0.0.100으로 바꾸고 다음 명령을 실행하면 vyatta는 인터넷 클라이언트가 도메인 이름 조회와 고정 해석을 전송할 수 있습니다.
 

  
  
  
  
  1. DNS       
  2. set service dns forwarding name-server 8.8.8.8   
  3.    
  4. ,     
  5. set service dns forwarding listen-on eth0    
  6.     
  7.     
  8. set service dns forwarding cache-size 200    
  9.     
  10. host ,vyatta DNS host , 
  11. vyatta DNS, IP  
  12.    
  13. set system static-host-mapping host-name web01.test.org inet 10.1.1.11    
  14. set system static-host-mapping host-name web02.test.org inet 10.1.1.12    
  15. set system static-host-mapping host-name web03.test.org inet 10.1.1.13   
  16.   
  17. commit  
  18.   

DNS를 전송할 때 실제로는 vyatta가 8.8.8.8.8에 스스로 조회하는 것이고 vyatta 입국 정책은 데이터의 진입을 금지하기 때문에 외부 네트워크 DNSudp 53 포트에서 연결을 허용하는 구멍을 열어야 한다. 그렇지 않으면 랜의 기계가 해석을 받지 못한다.

  
  
  
  
  1. set firewall name DNS rule 10 action accept 
  2. set firewall name DNS rule 10 protocol udp 
  3. set firewall name DNS rule 10 source port 53 
  4. set firewall name DNS rule 10 source address 8.8.8.8 

 
웹 에이전트

좋은 웹페이지 즐겨찾기