构建DNS分离解析

简介

分离解析的域名服务器实际也还是主域名服务器,这里所说的分离解析(Split DNS),主要是指根据不同的客户端提供不同的域名解析记录。来自不同地址的客户机请求解析同一域名时,为其提供不同的解析结果。例如,当DNS服务器面向Internet和企业内部局域网络同时提供服务时,可能需要将局域网用户访问公司域名(www.bt.com、mail.bt.con)的数据,直接发往位于内网中的网站、邮件服务器,以减轻网关服务器的地址转换负担

实验拓扑

域名服务架设在企业网关服务器中,IP地址为173.16.16.1,所负责的DNS域为"bt.com”。
1、在Internet中的公共域名"www.bt.com"和"mail.bt.com"均解析为网关的公网IP地址"173.16.16.1"
2、局域网内的主机均将DNS地址设为192.168.1.1,当内网用户访问地址"www.bt.com"和"mail.bt.com"时,分别解析为内部服务器的IP地址“192.168.1.5″和"192.168.1.6"

实验环境

系统环境:centos6.5

  • DNS域名服务器网关IP地址:192.168.1.1(eth0,局域网)
    173.16.16.1(eth1,广域网)
  • LAN客户端IP地址:192.168.1.20/24
  • WAN客户端IP地址:173.16.16.16/24
  • 光盘挂载目录:/mnt/sr0

搭建步骤:

一、准备工作

1、三台机器关闭防火墙、Selinux

[[email protected] ~]# vim /etc/sysconfig/selinux

[[email protected] ~]# chkconfig iptables off #开机启动关闭防火墙

2、确认网关服务器、局域网、广域网IP地址网关

服务器IP地址:

局域网客户机IP地址:

广域网客户机IP地址:

3、在named.conf主配置文件中为不同的客户机地址启用不同的zone区域设置,各自使用独立的数据文件

4、分别建立不同的区域数据文件

[[email protected] ~]# cd /var/named/
[[email protected] named]# cp -p named.localhost bt.com.zone.lan #局域网区域数据配置文件
[[email protected] named]# vim bt.com.zone.lan

[[email protected] named]# cp -p bt.com.zone.lan bt.com.zone.wan #广域网区域数据配置文件
[[email protected] named]# vim bt.com.zone.wan 

5、启动或重新加载named服务程序

[[email protected] named]# /etc/init.d/named start
[[email protected] named]# netstat -antpu | grep ‘named‘

6、测试局域网客户机验证分离解析的域名服务器

[[email protected] ~]# vim /etc/resolv.conf #修改局域网DNS本地客户机的配置

[[email protected] ~]# nslookup www.bt.com
[[email protected] ~]# nslookup mail.bt.com

7、测试广域网客户机验证分离解析的域名服务器

[[email protected] ~]# vim /etc/resolv.conf #修改广域网DNS本地客户机的配置

[[email protected] ~]# nslookup www.bt.com
[[email protected] ~]# nslookup mail.bt.com

原文地址:http://blog.51cto.com/11905606/2146933

时间: 2024-11-02 16:03:48

构建DNS分离解析的相关文章

DNS分离解析与构建智能DNS服务器

一 构建DNS分离解析 方法一 : [[email protected] ~]# vim /etc/named.conf [[email protected] ~]# cd /var/named/ [[email protected] named]# vim crushlinux.zheng.wan [[email protected] named]# chgrp named crushlinux.zheng.*   //授予权限 [[email protected] named]# syste

DNS子域授权和DNS分离解析

实验环境: -------RHEL5.10(vmnet1)----------REL5.10(vmnet1) (192.168.100.10主域)       (192.168.100.20子域) [DNS子域授权配置] kvm_node2(子域)上面操作: [[email protected] ~]# yum  -y install bind   bind-chroot   caching-nameserver [[email protected] ~]# cd /var/named/chro

DNS分离解析

在Internet环境中,许多大型站点(新浪.网易.腾讯.搜狐--)会分别部署多台镜像服务器,不同 地区或不同ISP接入的用户会自动连接到离他们最近的镜像服务器.针对类似这样的需求,对于这些站点的权 威DNS服务器来说,如何根据客户机的来源不同而引导其访问正确的镜像服务器.需要用到"DNS分离解析", 有时候也成为智能解析.....下面就来了解下"DNS分离解析"的运作原理吧! 环境: 1.拥有静态IP . [[email protected]_4 ~]# ifco

Linux之centos6.5搭建DNS分离解析

在很多情况下一些web服务都会要求对内外网来的用户解析成不同的地址.这就需要DNS的分离解析技术.其实这个技术也是跟我们国内的网络情况有关的,两大运营商,电信.连通.特别是一些电商网站为了让用户有更好的体验效果解析速度更快,所以就用到了DNS分离解析技术,来自不同运营商的用户解析到相对应的服务器这样就大大提升了访问速度. 有有时候也叫智能DNS.....下面就来了解下"DNS分离解析"的运作原理吧! 配置步骤 1.规划拓扑 2.安装DNS服务的软件包 3.配置主配置文件 4.配置解析库

DNS分离解析配置详解

DNS分离解析 1.DNS分离解析的作用 DNS分离解析即将内外网的相同域名解析为不同的IP地址.现实网络中一些电商网站为了让用户有更好的体验效果解析速度更快,就把来自不同运营商的用户解析到相对应的服务器这样就大大提升了访问速度. 2.配置前的准备工作 注:下面的所有配置全部是在centos7.x系统完成的. (1)准备三台机器,先按照下图配置好网卡IP地址. (2)关闭三台机器的selinux和防火墙,或者设置对应的防火墙规则开放53.80等端口. 3.配置DNS服务器 (1)安装DNS需要的

DNS分离解析——提高不同用户访问服务器的速度

在上篇文档介绍了DNS域名解析服务的作用,即向客户提供正向或反向的地址查询,但在实际应用中,因IP地址段问题.运营商不同问题,为了让用户有更好的体验,咱们还需要搭建DNS服务器实现分离解析. 今天我们来尝试在REHEL6.5上搭建DNS服务器,并开启两台Win7作为客户机,一台作为内网IP:192.168.100.100,一台作为外网IP:12.0.0.12,实现DNS分离解析. 安装bind软件包: [[email protected] ~]# rpm -ivh /mnt/Packages/b

Linux上配置DNS分离解析

DNS分离解析原理:让外网解析内部服务器的时候解析到外网网关地址,内部主机解析内部服务器时获得一个内部地址.要求:一台Linux6.5 两台win7/10 并且仅主机模式具体配置如下:1.安装DNS包2修改配置文件 `vim /etc/named.rfc1912.zones ` //进入修改区域配置文件 cd /etc/named.conf `cd /var/named //区域数据配置文件路径 `cp -p named.localhost benet.com.zone.lan //保留属主属组

DNS分离解析教学 so easy!

DNS分离解析原理及作用 DNS分离解析即将内外网的相同域名解析为不同的IP地址.来自不同地址的请求解析同一个域名时,为提供不同的解析结果.现实网络中一些电商网站为了让用户有更好的体验效果解析速度更快,就把来自不同运营商的用户解析到相对应的服务器这样就大大提升了访问速度. 实验环境 准备2台window 7操作系统和1台redhat 6.5 操作系统,配置IP如下图: 实验目标 使用DNS服务器分别解析内网IP地址和外网IP地址. 实验步骤 1.先给DNS服务器添加双网卡,分别修改IP 2.将内

Centos 6.5 设置 DNS 分离解析

DNS 分离解析 分离解析的域名服务器实际也还是主域名服务器,这里所说的分离解析( SplitDNS),主要是指根据不同的客户端提供不同的域名解析记录.来自不同地址的客户机请求解析同一域名时,为其提供不同的解析结果. 例如,当DNS服务器面向 Internet和企业内部局域网络同时提供服务时,可能需要将局域网用户访向公司域名(www.bt.com.mail.bt.com)的数据,直接发往位于内网中的网站.邮件服务器,以减轻网关服务器的地址转换负担. 分离解析配置 添加双网卡 地址分别是 eth0