设为首页 收藏本站
查看: 344|回复: 0

[经验分享] DNS的高级使用、DNS子域授权、split分离解析

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-8-28 08:29:36 | 显示全部楼层 |阅读模式
实验(一)
实验要求:分别在二台主机上配置DNS服务器
实验目的:
1.在tarena.com 上做bj.tarena.comDNS子域的授权。
2.bj.tarena.com子域转发父域。

实验环境

主机名为fxhlj  IP地址为192.168.1.20 负责tarena.com域的解析
www.tarena.com          192.168.1.100

主机名为localhost IP地址为192.168.1.30负责bj.tarena.com域的解析
www.bj.tarena.com        192.168.1.200
1.在localhost主机上配置DNS服务,可以解析bj.tarena.com的信息
安装软件包

wKiom1Xd_azhYmFHAABgR2w0_Fc132.jpg
给主配置文件做备份

wKioL1Xd_-bDdS_nAAB8r_nBCsk304.jpg
修改主配置文件
wKioL1XeACjy13tnAACxhVFnfRM910.jpg

wKioL1XeAEjT8oWwAAGB7es8AKE495.jpg
wKiom1Xd_jvwh7odAAB-WHrt5Yc635.jpg
验证主配置文件有没有错误
wKiom1XeAFbyr6OvAABu4B4qaAk251.jpg
配置数据库文件
wKiom1Xd_5nDBWRSAADMbcangic201.jpg
wKioL1XeAeyQVH3FAADwxkrwKwQ927.jpg
检查数据库配置文件是否有错误
wKioL1XeAjWjm_B3AADBRhEVqcA073.jpg
重新启动服务
wKioL1XeAR_BaBftAAFHi2mCd-g126.jpg

测试是否可以解析

wKioL1XeBXmBroHUAAEt7xLqh4M207.jpg
tarena.com 的解析步骤同上(过程省略)。
数据库文件
wKiom1XeA8GT36F_AAEie8OTyEw311.jpg
测试结果如下:
wKiom1XeAfbgfnWsAAEKMOXjxZU982.jpg
2.在tarena.com 上做bj.tarena.comDNS子域的授权。
修改192.168.1.20上的数据库文件,指明子域的域名和所对应的IP地址。
wKiom1XeBiuBWV_cAAFtRJuh-R0561.jpg
重新加载服务
wKioL1XeCJqyLQRfAABqTk6AzLQ716.jpg

测试在192.168.1.20上是否可以解析www.bj.tarena.com(但是在测试的时候出现了一下错误,解析不了)。

wKiom1XeCpWCtmQVAAHinZt9zOA431.jpg 查看日志出现错误如下图所示
wKioL1XeDY-RlwNlAAV9gz_Tf7Q572.jpg
解决的方法,修改DNS的主配置文件/etc/named.conf,注释一下几行就可以解析了
wKiom1XeF-LiFZHeAADzBFSJdnE106.jpg
wKioL1XeGo_wADkcAAA_7VR_nt8277.jpg
测试解析的结果
wKiom1XeGKnhKQphAAEIs-kyVaw327.jpg
3.设置子域可以转发父域
在192.168.1.30子域上修改主配置文件
wKioL1XeG-7TyJtHAABLUiAjW64459.jpg

在主配置文件添加转发的父域的域名和IP地址

wKiom1XeGhTQbZuiAACBzbhwUeA319.jpg
wKioL1XeHFvTTbZYAACBdaIXOAA274.jpg
测试子域是否可以转发父域(测试后发现解析不了问题同上)
wKiom1XeGs2gCT94AAEHXTJZ1s4782.jpg

配置文件注释内容同上
wKioL1XeHWDAbP7dAADKB6q6LOQ968.jpg

wKiom1XeG1KzzmdaAAAlOvsBhdo096.jpg
重新启动服务后就可以解析。

wKioL1XeHZfz8EEZAAEHLi8NP-A062.jpg
实验(二)
实验目的:DNS分离解析(根据实验继续做的)
实验要求:当用户192.168.1.30访问www.tarena.com  时解析的结果是192.168.1.100,而192.168.1.20本机地址访问www.tarena.com 时解析的结果是1.2.3.4  

实验的基本思路:
1.建立2份区域数据文件(相同域名)。
2.针对来源地址定义acl列表。
3.配置2个view调用不同的区域文件。
4.重启named服务。
5.测试分离解析结果。
1.建立2份区域数据文件tarena.com.lan用来解析192.168.1.100,tarena.com.other用来解析1.2.3.4.
wKiom1Xe5KjCkId2AAF50hWxDQ0000.jpg
修改lan的数据库文件
wKiom1Xe5TCA1XsLAAD5j1Ar1kI128.jpg
修改other的数据库文件
wKioL1Xe56TSljT_AADtiytkF90660.jpg
2.针对来源地址定义acl列表,并配置2个view,调用不同的区域文件,对配置文件进行修改/etc/named.conf
wKioL1XfDo6gQrYcAAGwhUDrD0M838.jpg
wKioL1XfAJ6joP_TAAEm9mAGB2g523.jpg
wKiom1Xe_o_T3ezHAAEreSpa9yU338.jpg
3.重新启动服务
wKioL1XfANDDPzRYAADPbN8UKRM405.jpg
4.测试解析结果用户在本机192.168.1.20上解析为1.2.3.4,在192.168.1.30上解析为1192.168.1.100
wKioL1XfAUeCrz7WAAEMfVLsxjA191.jpg
wKiom1XfDSvyQ3QAAAE1dXT602I857.jpg
wKioL1XfD4OiXLW2AAEB7eLBEVo609.jpg





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-105228-1-1.html 上篇帖子: LVM是逻辑盘卷管理 下篇帖子: expect实现远程用户交互式登录
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表