gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区

站長資訊網
最全最豐富的資訊網站

CentOS 7中構建分離解析域名服務器詳解

DNS分離解析介紹

?分離解析的域名服務器,實際上也還是主域名服務器,這里所說的分離解析,主要是指根據不同的客戶端,提供不同的域名解析記錄。來自不同地址的客戶機請求解析同一域名時,為其提供不同的解析結果。

搭建DNS分離解析服務器

實驗環境

使用VMware 15軟件分別打開一臺win 10虛擬機,一臺win 7虛擬機和一臺CentOS 7虛擬機

相關資料可從這個鏈接得到下載:http://www.gmnon.cn/Linux/2019-10/160967.htm

搭建實驗拓撲圖

在此次實驗中我將把CentOS 7虛擬機作為網關來使用,并在CentOS 7系統搭建DNS服務器提供DNS解析服務,同時開啟一臺win 7、一臺win 10客戶機作為客戶機,與CentOS 7進行網絡連接,win 7模擬為廣域網的客戶機,win 10模擬為局域網的客戶機,win 7與win 10作為不同網段中的客戶機就要我們在CentOS 7系統中做雙網卡的模式,來使兩臺客戶機連接。并設定不同的IP地址:win 7IP地址為:12.0.0.12/24 、win 10IP地址為:192.168.100.100、CentOS 7中兩個網卡中網關分別是:192.168.100.1/24、12.0.0.1/24。如下圖:

CentOS 7中構建分離解析域名服務器詳解
實驗目的:建立DNS分離解析服務器。

搭建實驗環境

1、首先在CentOS 7中安裝DNS服務,并建立雙網卡,使網卡處于僅主機模式,并設置網關,win 7與win 10客戶端網卡同樣設置為 僅主機模式,使設備綁定在同一網絡設備。

[root@localhost ~]# yum install bind -y  已加載插件:fastestmirror, langpacks  base                                                     | 3.6 kB     00:00       extras                                                   | 3.4 kB     00:00       updates                                                  | 3.4 kB     00:00       (1/4): extras/7/x86_64/primary_db                          | 215 kB   00:25       (2/4): base/7/x86_64/group_gz                              | 166 kB   00:25      已安裝:    bind.x86_64 32:9.9.4-74.el7_6.2                                                 ...//省略部分內容...  作為依賴被升級:    bind-libs.x86_64 32:9.9.4-74.el7_6.2                                              bind-libs-lite.x86_64 32:9.9.4-74.el7_6.2                                         bind-license.noarch 32:9.9.4-74.el7_6.2                                           bind-utils.x86_64 32:9.9.4-74.el7_6.2                                             完畢!

CentOS 7中構建分離解析域名服務器詳解CentOS 7中構建分離解析域名服務器詳解CentOS 7中構建分離解析域名服務器詳解

2、配置CentOS 7系統網卡靜態IP地址,兩塊網卡均配置為網關使用。

[root@localhost ~]# cd /etc/sysconfig/network-scripts/    //進入網卡配置文件目錄  [root@localhost network-scripts]# ls                   //查看目錄  ifcfg-ens33  ifdown-ppp       ifup-ib      ifup-Team      ifcfg-lo     ifdown-routes    ifup-ippp    ifup-TeamPort  ifdown       ifdown-sit       ifup-ipv6    ifup-tunnel  ifdown-bnep  ifdown-Team      ifup-isdn    ifup-wireless  ifdown-eth   ifdown-TeamPort  ifup-plip    init.ipv6-global  ifdown-ib    ifdown-tunnel    ifup-plusb   network-functions  ifdown-ippp  ifup             ifup-post    network-functions-ipv6  ifdown-ipv6  ifup-aliases     ifup-ppp  ifdown-isdn  ifup-bnep        ifup-routes            //沒有添加的網卡配置文件  ifdown-post  ifup-eth         ifup-sit  [root@localhost network-scripts]# ifconfig       //查看網卡信息  ens33: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500              inet6 fe80::a85a:c203:e2e:3f3c  prefixlen 64  scopeid 0x20<link>          ether 00:0c:29:5b:d3:a0  txqueuelen 1000  (Ethernet)          RX packets 32470  bytes 45131799 (43.0 MiB)          RX errors 0  dropped 0  overruns 0  frame 0          TX packets 11167  bytes 710926 (694.2 KiB)          TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0    ens36: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500     //添加的網卡          ether 00:0c:29:5b:d3:aa  txqueuelen 1000  (Ethernet)          RX packets 317  bytes 51515 (50.3 KiB)          RX errors 0  dropped 0  overruns 0  frame 0          TX packets 204  bytes 35976 (35.1 KiB)          TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0  [root@localhost network-scripts]# vim ifcfg-ens33    //進入編輯網卡信息    TYPE=Ethernet  PROXY_METHOD=none  BROWSER_ONLY=no  BOOTPROTO=static                       //更改dhcp為static  DEFROUTE=yes  IPV4_FAILURE_FATAL=no  IPV6INIT=yes  IPV6_AUTOCONF=yes  IPV6_DEFROUTE=yes  IPV6_FAILURE_FATAL=no  IPV6_ADDR_GEN_MODE=stable-privacy  NAME=ens33  UUID=2ef6b862-5201-48c5-a450-23b3720ab3a0  DEVICE=ens33  ONBOOT=yes  IPADDR=192.168.100.1              //設值IP地址,作為局域網網關地址  NETMASK=255.255.255.0             //設置子網掩碼  ~                                                                                 ~                                                                                                               ~                                                                                 :wq                              //保存退出  [root@localhost network-scripts]# cp -p ifcfg-ens33 ifcfg-ens36 //復制ens33配置文件為ens36,為添加的網卡設置配置文件  [root@localhost network-scripts]# vim ifcfg-ens36     //進入編輯網卡配置文件    TYPE=Ethernet  PROXY_METHOD=none  BROWSER_ONLY=no  BOOTPROTO=static  DEFROUTE=yes  IPV4_FAILURE_FATAL=no  IPV6INIT=yes  IPV6_AUTOCONF=yes  IPV6_DEFROUTE=yes  IPV6_FAILURE_FATAL=no  IPV6_ADDR_GEN_MODE=stable-privacy  NAME=ens36                         //更改33為36  DEVICE=ens36                       //更改33為36  ONBOOT=yes  IPADDR=12.0.0.1                    //更改IP地址外網網關  NETMASK=255.255.255.0  ~                                          //注意,UUID條目要刪除,不可有兩個相同的UUID,刪除讓系統自動識別即可       ~                                                                                                               :wq              //保存退出  [root@localhost network-scripts]# service network restart        //重啟網絡服務  Restarting network (via systemctl):                        [  確定  ]  [root@localhost network-scripts]# ifconfig                          //查看網卡信息  ens33: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500          inet 192.168.100.1  netmask 255.255.255.0  broadcast 192.168.100.255   //獲取IP地址          inet6 fe80::a85a:c203:e2e:3f3c  prefixlen 64  scopeid 0x20<link>          ether 00:0c:29:5b:d3:a0  txqueuelen 1000  (Ethernet)          RX packets 32595  bytes 45170473 (43.0 MiB)          RX errors 0  dropped 0  overruns 0  frame 0          TX packets 11353  bytes 743789 (726.3 KiB)          TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0    ens36: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500          inet 12.0.0.1  netmask 255.255.255.0  broadcast 12.0.0.255            //獲取IP地址          inet6 fe80::f6eb:23e3:3afb:fef4  prefixlen 64  scopeid 0x20<link>          ether 00:0c:29:5b:d3:aa  txqueuelen 1000  (Ethernet)          RX packets 456  bytes 94448 (92.2 KiB)          RX errors 0  dropped 0  overruns 0  frame 0          TX packets 372  bytes 64348 (62.8 KiB)          TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

3、分別設置win 10與win 7IP地址,使其與CentOS 7兩塊網卡連接。

CentOS 7中構建分離解析域名服務器詳解CentOS 7中構建分離解析域名服務器詳解CentOS 7中構建分離解析域名服務器詳解CentOS 7中構建分離解析域名服務器詳解

在CentOS 7中配置DNS服務

1、進入DNS服務主配置文件,配置主配置文件信息。

[root@localhost network-scripts]# cd ~  [root@localhost ~]# vim /etc/named.conf    //進入比編輯主配置文件    // See the BIND Administrator's Reference Manual (ARM) for details about the  // configuration located in /usr/share/doc/bind-{version}/Bv9ARM.html  ...//省略部分內容...  options {          listen-on port 53 { any; };   //更改為監聽所有網卡,因為我們添加了另一塊網卡,這樣所有網卡就都可以通過來解析域名          listen-on-v6 port 53 { ::1; };          directory       "/var/named";          dump-file       "/var/named/data/cache_dump.db";          statistics-file "/var/named/data/named_stats.txt";          memstatistics-file "/var/named/data/named_mem_stats.txt";          recursing-file  "/var/named/data/named.recursing";          secroots-file   "/var/named/data/named.secroots";          allow-query     { any; };      //更改為所有地址,這樣所有網段就都可以使用DNS服務            /*            - If you are building an AUTHORITATIVE DNS server, do NOT enable recursion.           - If you are building a RECURSIVE (caching) DNS server, you need to enable              recursion.   ...//省略部分內容...  :wq                   //保存退出

2、更改DNS服務區域配置文件

root@localhost ~]# vim /etc/named.rfc1912.zones     // named.rfc1912.zones:  //  // Provided by Red Hat caching-nameserver package  //  // ISC BIND named zone configuration for zones recommended by  // RFC 1912 section 4.1 : localhost TLDs and address zones  // and http://www.ietf.org/internet-drafts/draft-ietf-dnsop-default-local-zones-02.txt  // (c)2007 R W Franks  //  // See /usr/share/doc/bind*/sample/ for example named configuration files.  //                                               //刪除此處下所有條目,并在此處開始編寫內容  zone "localhost.localdomain" IN {          type master;          file "named.localhost";          allow-update { none; };  };    zone "localhost" IN {          type master;          file "named.localhost";          allow-update { none; };  ...//省略部分內容...
//  // Provided by Red Hat caching-nameserver package  //  // ISC BIND named zone configuration for zones recommended by  // RFC 1912 section 4.1 : localhost TLDs and address zones  // and http://www.ietf.org/internet-drafts/draft-ietf-dnsop-default-local-zones-02.txt  // (c)2007 R W Franks  //  // See /usr/share/doc/bind*/sample/ for example named configuration files.  //    view "lan" {                         //設置對內局域網用戶的區域結構          match-{ 192.168.100.0/24; }; //匹配條目來自局域網的客戶端IP地址          zone "linuxmi.com" IN {           //設置域名信息            type master;                //區域類型為主區域            file "linuxmi.com.lan";         // 區域數據文件為“linuxmi.com.lan”                };           zone "." IN {                 //配置根域名解析(可以從主配置文件named.conf中復制即可)            type hint;            file "named.ca";          };  };    view "wan" {                            //設置面向廣域網用戶的區域結構          match-clients { 12.0.0.0/24; };  //匹配條目來自廣域網的客戶端IP地址          zone "linuxmi.com" IN {            type master;            file "linuxmi.com.wan";            // 區域數據文件為“linuxmi.com.wan”           };  };    ~  ~  ~  :wq                       //保存退出

3、配置DNS服務區域數據文件(注意配置文件內容的書寫格式)

[root@localhost ~]# cd /var/named               //進入區域配置文件存放目錄  [root@localhost named]# cp -p named.localhost linuxmi.com.lan   //復制named.localhost為linuxmi.com.lan  [root@localhost named]# vim linuxmi.com.lan        //進入編輯區域數據文件信息  $TTL 1D  @       IN SOA  linuxmi.com. admin.linuxmi.com. (          //更改域名、管理郵箱                                          0       ; serial                                          1D      ; refresh                                          1H      ; retry                                          1W      ; expire                                          3H )    ; minimum          NS      linuxmi.com.             //更改域名服務器記錄地址          A       192.168.100.1        //更改正向解析條目地址  www IN  A       192.168.100.88       //添加www域名的解析地址  smtp IN A       192.168.100.99       //添加主機名解析地址  ~                                                                                     ~                                                                                                               ~                                                                                     :wq                          //保存退出
[root@localhost named]# cp -p linuxmi.com.lan linuxmi.com.wan    //復制linuxmi.com.lan為linuxmi.com.wan  [root@localhost named]# vim linuxmi.com.wan              //進入編輯區域數據文件信息  $TTL 1D  @       IN SOA  linuxmi.com. admin.linuxmi.com. (                                          0       ; serial                                          1D      ; refresh                                          1H      ; retry                                          1W      ; expire                                          3H )    ; minimum          NS      linuxmi.com.          A       12.0.0.1                         //更改解析地址為12.0.0.1即可  www IN  A       12.0.0.1  smtp IN A       12.0.0.1  ~                                                                                     ~                                                                                                               ~                                                                                     :wq                          //保存退出

啟動并驗證服務

1、啟動DNS服務,并關閉防火墻與安全功能

[root@localhost named]# systemctl start named       //啟動DNS服務  [root@localhost named]# systemctl status named       //查看服務啟動情況  ● named.service - Berkeley Internet Name Domain (DNS)     Loaded: loaded (/usr/lib/systemd/system/named.service; disabled; vendor preset: disabled)     Active: active (running) since 日 2019-09-08 15:32:06 CST; 17s ago      //服務成功啟動    Process: 23372 ExecStart=/usr/sbin/named -u named -c ${NAMEDCONF} $OPTIONS (code=exited, status=0/SUCCESS)    Process: 23368 ExecStartPre=/bin/bash -c if [ ! "$DISABLE_ZONE_CHECKING" == "yes" ]; then /usr/sbin/named-checkconf -z "$NAMEDCONF"; else echo "Checking of zone files is disabled"; fi (code=exited, status=0/SUCCESS)   Main PID: 23374 (named)     CGroup: /system.slice/named.service             └─23374 /usr/sbin/named -u named -c /etc/named.conf  ...//省略部分內容...  [root@localhost named]# systemctl stop firewalld.service     //關閉防火墻  [root@localhost named]# setenforce 0                         //關閉增強性安全功能

2、在win 7客戶端中驗證解析地址,看是否為我們設定的IP地址

C:UsersAdministrator>nslookup www.linuxmi.com        //查看解析域名  服務器:  UnKnown  Address:  12.0.0.1                             名稱:    www.linuxmi.com  Address:  12.0.0.1                                //成功解析地址  C:UsersAdministrator>nslookup smtp.linuxmi.com      //主機名解析  服務器:  UnKnown  Address:  12.0.0.1    名稱:    smtp.linuxmi.com  Address:  12.0.0.1                               //成功解析地址    

3、在win 10客戶端中驗證解析地址,看是否為我們設定的IP地址

C:UsersSun>nslookup www.linuxmi.com          //查看解析域名     服務器:  UnKnown  Address:  192.168.100.1    名稱:    www.linuxmi.com  Address:  192.168.100.88                   //成功解析地址    C:UsersSun>nslookup smtp.linuxmi.com         //主機名解析  服務器:  UnKnown  Address:  192.168.100.1    名稱:    smtp.linuxmi.com  Address:  192.168.100.99                  //成功解析地址 

通過上面的實驗成功搭建DNS的分離解析服務,希望對大家有所幫助?。。?/p>

贊(0)
分享到: 更多 (0)
?
網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区
成人av在线播放观看| 欧美视频免费播放| 亚洲精品第三页| 奇米影视四色在线| 亚洲欧美国产日韩综合| 午夜免费精品视频| 亚洲一区精品视频在线观看| 亚洲男人天堂色| 99国产精品久久久久久| 久久久久国产一区| 激情文学亚洲色图| 在线观看三级网站| 成年女人18级毛片毛片免费| 久久综合久久网| 无码精品国产一区二区三区免费| 麻豆av免费在线| 日韩精品一区中文字幕| 国产原创精品在线| 欧美做受777cos| 国产免费观看高清视频| 在线免费视频一区| 色婷婷777777仙踪林| 免费 成 人 黄 色| 天堂av2020| 免费一级特黄特色毛片久久看| 天堂…中文在线最新版在线| 男女无套免费视频网站动漫| 伊人色在线视频| av免费观看国产| 狠狠干狠狠操视频| 欧美一级欧美一级| 999这里有精品| 一本久道高清无码视频| 浓精h攵女乱爱av| www.18av.com| 男人添女人下面免费视频| 日韩精品一区二区在线视频| 亚洲性生活网站| 日本欧美视频在线观看| 图片区乱熟图片区亚洲| av网址在线观看免费| 中国一级黄色录像| 日本人视频jizz页码69| 无码av天堂一区二区三区| 亚洲第一色av| 污色网站在线观看| 欧美私人情侣网站| 青草青青在线视频 | 欧美少妇在线观看| 999精品视频在线| 精品国产免费av| 久久亚洲国产成人精品无码区| 欧美三级理论片| 日韩欧美亚洲天堂| 国产精品av免费观看| 亚洲av毛片在线观看| 国产精品无码av无码| 日韩一二区视频| 日日夜夜精品视频免费观看| 日本超碰在线观看| 91视频免费版污| 日本成人在线免费视频| 久激情内射婷内射蜜桃| 青青青免费在线| 免费高清一区二区三区| 狠狠噜天天噜日日噜| 日本成人在线不卡| bt天堂新版中文在线地址| 亚洲国产一二三精品无码| 日本黄网站色大片免费观看| 粉嫩av一区二区三区天美传媒 | 亚洲综合日韩欧美| 日日干夜夜操s8| www激情五月| 成年丰满熟妇午夜免费视频| 99热一区二区三区| 久无码久无码av无码| www在线观看免费| 亚洲熟妇av一区二区三区| 久久久久久三级| 91热视频在线观看| 亚洲av综合色区| 日日碰狠狠添天天爽超碰97| 已婚少妇美妙人妻系列| 91丨九色丨蝌蚪| 久久香蕉视频网站| 久草青青在线观看| 午夜啪啪小视频| 亚洲av综合色区| 久久久噜噜噜www成人网| 欧美大片久久久| av网站手机在线观看| 97公开免费视频| 高清无码一区二区在线观看吞精| 国产一级爱c视频| 成人日韩在线视频| 99在线免费视频观看| 亚洲欧美日韩一级| 亚洲中文字幕无码专区| 亚洲精品综合在线观看| 男的插女的下面视频| 亚洲老女人av| 成人午夜视频在线观看免费| 中文av一区二区三区| 欧美 日本 亚洲| 日本美女爱爱视频| 男人的天堂最新网址| heyzo亚洲| 国产乱子伦精品视频| 久久久国产欧美| 隔壁人妻偷人bd中字| 黄色片免费网址| 国产精品欧美激情在线观看| 亚洲美女自拍偷拍| 亚洲 欧美 另类人妖| 97国产在线播放| 国产精品久久久久7777| 精产国品一二三区| 久久精品亚洲天堂| 尤物国产在线观看| 久久九九国产视频| 欧美s码亚洲码精品m码| 拔插拔插海外华人免费| 国产内射老熟女aaaa| 美女在线免费视频| 不卡中文字幕在线| 国产高清免费在线| japanese在线播放| 精品嫩模一区二区三区| av不卡在线免费观看| 欧美亚洲视频一区| 爱爱爱视频网站| 青青草原网站在线观看| 国产精品12p| 成人在线视频一区二区三区| 婷婷视频在线播放| 喜爱夜蒲2在线| 妞干网在线视频观看| 免费成人在线视频网站| 亚洲国产精品久久久久婷蜜芽| 午夜精品久久久久久久无码| 成人一区二区免费视频| 久久精品午夜福利| 人人干人人干人人| 超薄肉色丝袜足j调教99| 国产女教师bbwbbwbbw| 黄页网站大全在线观看| av片中文字幕| 欧美国产日韩另类| 国产aaa免费视频| 97av视频在线观看| 国产无色aaa| 国产曰肥老太婆无遮挡| 波多野结衣作品集| 美女黄色片网站| 亚洲熟妇av一区二区三区漫画| 777米奇影视第四色| 亚洲天堂2018av| 国产精品无码电影在线观看| 男人天堂网视频| 北条麻妃亚洲一区| 日批视频在线免费看| 毛片毛片毛片毛片毛| 日韩av高清在线看片| 亚洲18在线看污www麻豆| 成品人视频ww入口| 亚洲欧美久久久久| 91九色在线观看视频| 中文字幕第一页在线视频| 性欧美大战久久久久久久| 黄色a级三级三级三级| 黄色动漫网站入口| 800av在线免费观看| 午夜国产一区二区三区| 黄色免费福利视频| 国产盗摄视频在线观看| 天天干天天综合| 草草久久久无码国产专区| 老司机午夜网站| 中国黄色片一级| 免费看污污网站| 欧洲黄色一级视频| 男女日批视频在线观看| 91看片淫黄大片91| 日本中文字幕在线不卡| 亚洲最大综合网| 成年人黄色片视频| 国产成人无码精品久久久性色| 91制片厂免费观看| 色男人天堂av| 国产欧美精品一二三| www欧美激情| 美女在线视频一区二区 | 中文字幕色呦呦| 大地资源第二页在线观看高清版| 手机看片福利日韩| 538任你躁在线精品免费| 国产精品天天av精麻传媒| 国产一级片黄色| 99re在线视频免费观看|