DNS 配置篇二

一、子域配置

1、基本概念

子域的作用是在本地DNS下再划分一个小的(子)DNS。作用的方便集中管理,

不过问题是要配置转发。父DNS可以知道解析子DNS,子DNS 则只可以解析自己

本地记录,不能解析父DNS。

正向子域授权:

只需要在父域的区域解析库中添加“胶水记录”, glue record

子域名称   IN  NS  子域的名称服务器

ops  IN   NS   ns.ops

ops  IN   NS   ns2.ops

ns.ops  IN  A       172.16.100.77

ns2.ops  IN  A       172.16.100.78

dev  IN  NS   ns.dev

ns.dev  IN  A  172.16.100.88

二、实验

(实验示意图)

1、Ops   /etc/named.conf 不再讲解,不了解可以看DNS配置篇一

2、Ops   /etc/named.rfc1912.zones图

设置转发

3、master    /var/named/dingchao.com.zone

4、ops   /var/named/ops.dingchao.com.zone

5、实验结果截图

三、ACL 设置

内置的ACL:

none, any, local(本机), localnet(本机所在网络)

自定义acl:

acl ACL_NAME {

ip;

ip;

network;

};

acl localnetwork {

172.16.0.0/16;

192.168.0.0/24;

};

allow-recursion { localnetwork; };

截图

四、DNS的视图

DNS 视图的作用就是根据客户端请求IP地址的解析,返回给客户端一个既定的IP

的地址。简单点说就是客户请求判断是否为自己定义的IP地址段,然后解析返回给

客户端自己定义的IP地址。

具体应用:中国电信、联通不同网络,给以定义,电信用户只解析电信IP 地址,

联动的话则转给联通服务器让其自己解析。属于智能DNS解析。

根据客户端来源的不同,将同一个名称解析至不同的值;

dnspod、dns.la

acl telecom {

};

acl unicom {

};

view VIEW_NAME {

match-clients { telecom; };

zone "mageedu.com" IN {

type master;

file "mageedu.com.tel";

};

};

view VIEW_NAME {

match-clients { unicom; };

zone "mageedu.com" IN {

type master;

file "mageedu.com.uni";

};

};

view VIEW_NAME {

};

使用view注意的事项:

1、通常只为内网客户端提供递归功能,提供根区域等;

2、通过只为外网客户端提供本机所负责的区域的解析;

1、/etc/named.conf 不再讲解,不了解可以看DNS配置篇一

2、 /etc/named.rfc1912.zones 第一给DNS视图配置

3、 /etc/named.rfc1912.zones 第二给DNS视图配置

4、 /var/named/dingchao.com.int 配置

5、/var/named/dingchao.com.ext配置

6、权限修改

7、实验结果本机内解析

8、实验结果本机外的地址

DNS 配置篇二,布布扣,bubuko.com

时间: 2024-10-05 05:05:12

DNS 配置篇二的相关文章

linux初学者-DNS配置篇

linux初学者-DNS配置篇 DNS在之前的网络管理篇已经做过介绍,下文将叙述DNS在学习工作中的一些配置以及应用. 1.高速缓存DNS 一台主机通过DNS服务器询问域名解析IP是需要一定的时间的,如果再次询问这个域名,同样需要之前的时间,这无疑延长了解析时间以及增加了服务器的负担,如果DNS服务器能够记住并且分享询问过的域名,那么其他主机在询问这个域名时就会快很多.这就是高速缓存DNS. 配置高速缓存,需要在DNS服务器上做如下配置: a."yum install bind -y"

Exchange2010安装配置篇二 自动安装

进行 exchange 自动化安装: 邮件服务器 [ 打开powershell  ] 敲敲命令行? 2008 R2 sp1安装远程管理包 > Add-WindowsFeature RSAT-ADDS 1.切换到 exchange 放置路径? > cd: c:/exchange2010 然后执行 .\exchange201-sp2-x64 (命令前 有个 .\  .是为了放置不信任的脚本 :如果想取消 就执行下以下指令提示就OK了 指令 : > set-executionpolicy un

cisco(思科)交换机配置篇【二】

上一篇给大家讲到了cisco交换机的基本操作命令,趁端午节放假前,把cisco交换机的简单配置分享一下并预祝一下各位"端午节快乐"!Ok,要进行交换机的配置,首先就得进入交换机的全局配置模式,在成功连接交换机并且登陆成功进入特权模式下 1.输入进入全局配置模式: switch#configure terminal Enter configuration commands, one per line. End with CNTL/Z. switch(config)# switch(con

linux杂谈(十九):DNS服务器的配置(二)

1.本机和外网的解析 ? ?之前讨论了DNS的正向解析和反向解析,但有的时候我们想让DNS服务器对于服务器本机的解析和对于外网的解析是不同的.那就需要在主配置文件中对本机和外网进行不同的配置: ? ? ? ? ? ?这个是主配置文件中对于本服务器的访问,并且副配置文件为example.com.zone:(注意要注释的内容). ? ? ? ?这个是对于非本机的配置,并且副配置文件为example.com.inter. ? ?为了统一期间,把之前的副配置文件的策略注释掉. ? ? ? ? ?然后我们

FastDFS安装使用实战二(配置篇)

FastDFS安装使用实战二(配置篇) Keywords:FastDFS.分布式文件系统.Ubuntu Author:soartju 转载请注明出处:http://soartju.iteye.com/blog/803524 FastDFS的配置文件在%FastDFS%/conf目录下,其中包括 Client.conf    客户端上传配置文件 Storage.conf    文件存储服务器配置文件 Tracker.conf    负责均衡调度服务器配置文件 http.conf        ht

CentOS项目实例之三(二)--ZZSRV2上DNS配置

1. ZZSRV2上的DNS配置 1.1. 安装BIND 与ZZSRV1上的主DNS配安装一样. 1.2. 配置 1.2.1. Cache Only Server 与ZZSRV1上的主DNS配安装一样. 1.2.2. 添加辅助Zone # vi /etc/named.conf 添加如下zone信息 zone "bigcloud.local" IN {         type slave;         masters {192.168.188.11; };         file

Linux学习篇之---Ubuntu 14.04 重启后DNS配置丢失问题的解决方案

Ubuntu 14.04 重启后DNS配置丢失问题的解决方案 每次修改DNS配置文件 /etc/resolv.conf 重启后就会失效. 从网上查知,这个文件是动态创建,所以每次重启都会被重写,此文件中也有警告: 所以我们不能直接修改这个文件. 通过查资料得知两种方式: 1) vi /etc/network/interfaces dns-nameservers 8.8.8.8 2) vi /etc/resolvconf/resolv.conf.d/base nameserver 8.8.8.8

【Windows10 IoT开发系列】配置篇

原文:[Windows10 IoT开发系列]配置篇 Windows10 For IoT是Windows 10家族的一个新星,其针对不同平台拥有不同的版本.而其最重要的一个版本是运行在Raspberry Pi.MinnowBoard和Galileo平台上的核心版.本文重点针对Raspberry Pi平台的Windwos10 IoT配置做介绍. Windows 10 IoT Editions ​一:设置你的电脑. 注:​开发Windows10 IoT的电脑需要Visual Studio 2015.

MyBatis框架中Mapper映射配置的使用及原理解析(三) 配置篇 Configuration

从上文<MyBatis框架中Mapper映射配置的使用及原理解析(二) 配置篇 SqlSessionFactoryBuilder,XMLConfigBuilder> 我们知道XMLConfigBuilder调用parse()方法解析Mybatis配置文件,生成Configuration对象. Configuration类主要是用来存储对Mybatis的配置文件及mapper文件解析后的数据,Configuration对象会贯穿整个Mybatis的执行流程,为Mybatis的执行过程提供必要的配