DNS分离解析实战(可全程跟做)
admin
2023-01-21 17:01:06
0

实验达到的目的:根据不同区域来访者,解析同一个域名得到不同的地址

VMware中的实验环境准备:

1、Linux做网关为前提(需要一台CentOS)
2、内部局域网域名解析主机为:WIN 7-1
3、外部广域网域名解析主机为:WIN 7-2

此时CentOS 7作为网关需要两块网卡(一块对内,一块对外)

步骤如下:
VMware中打开CentOS 7,先在主界面中右键点击选择打开终端
输入:yum install bind -y(此处需要在联网状态下先安装此服务)
再右键点击右下角网络适配器,选择设置,点击添加网络适配器,此时两块网卡全部选择仅主机模式,回到终端界面
输入:init6(重启识别两张网卡,以防后面服务启动出现问题)
再次开机后,进入终端界面,输入:ifconfig(此时可以看到两块网卡ens33和ens36)

实验中我们把ens33作为对内网卡,ens36作为对外网卡

首先配置网卡ens33
输入:cd /etc/sysconfig/network-scripts
输入:ls(看到ens33网卡的配置文件)
输入:vim ifcfg-ens33(对该网卡进行配置)
具体修改项如下图:

DNS分离解析实战(可全程跟做)

修改结束后,按Esc退出插入模式
输入:wq(保存退出)

因为新添加的ens36网卡没有配置文件,所以我们需要复制ens33的网卡配置文件在此目录下并命名为ens36,再对其进行配置修改

输入:cp -p ifcfg-ens33 ifcfg-ens36(复制ens33配置文件并起名ens36)
输入:vim ifcfg-ens36(修改ens36网卡配置文件)
具体修改项如下图所示:

DNS分离解析实战(可全程跟做)

修改结束后,按Esc退出插入模式
输入:wq(保存退出)
输入:service network restart(重启网络服务)
输入:ifconfig(查看网卡,此时两块网卡IP都已配置成功)

DNS分离解析实战(可全程跟做)

在WIN 7-1中进入网络中心,更改网络适配器设置IPv4:

IP地址:192.168.100.100
子网掩码:255.255.255.0
默认网关:192.168.100.1
DNS解析地址:192.168.100.1
点击确定退出之后,此时会自动跳出连接提示,说明配置成功

DNS分离解析实战(可全程跟做)
DNS分离解析实战(可全程跟做)

在WIN 7-2中进入网络中心,更改网络适配器设置IPv4:

IP地址:12.0.0.12
子网掩码:255.0.0.0
默认网关:12.0.0.1
DNS解析地址:12.0.0.1
点击确定退出之后,此时会自动跳出连接提示,说明配置成功

DNS分离解析实战(可全程跟做)
DNS分离解析实战(可全程跟做)

在WIN 7-1中输入:ping 12.0.0.1,是可以直接ping通的
在WIN 7-2中输入:ping 192.168.100.1,也是可以直接ping通的

DNS分离解析实战(可全程跟做)
DNS分离解析实战(可全程跟做)
此时保持两边都可以ping通


回到CentOS 7中:

输入:vim /etc/named.conf(修改主配置文件)
监听所有地址,listen-on port 53后面大括号内改为any
监听所有网卡,allow-query后面大括号内改为any
输入:wq(保存退出)

DNS分离解析实战(可全程跟做)
此配置文件中下面以“zone”开头的根域服务器后面需要用到
其中包含了“named.ca”区域数据配置文件

输入:cd /var/named/(进入此目录)
输入:ls(查看详细内容)
输入:vim /etc/named.rfc1912.zones(修改区域配置文件)
写入内容如下图:

DNS分离解析实战(可全程跟做)

输入:wq(保存退出)
其中包含:
1、匹配网段主机进行通信
2、区域数据配置文件指明解析
3、根解析

输入:cp -p named.localhost kgc.com.lan
输入:vim kgc.com.lan
输入:wq(保存退出)
修改内容如下图:

DNS分离解析实战(可全程跟做)


输入:cp -p kgc.com.lan kgc.com.wan 
输入:vim kgc.com.wan
输入:wq(保存退出)
修改内容如下图:

DNS分离解析实战(可全程跟做)


输入:systemctl start named(启动服务)
输入:systemctl status named(查看服务,状态为active为正常)

DNS分离解析实战(可全程跟做)

输入:systemctl stop firewalld.service(关闭防火墙)
输入:setenforce 0(关闭安全功能)

局域网主机WIN7-1域名解析步骤如下:

输入:nslookup www.kgc.com
得到:192.168.100.88
输入:nslookup smtp.kgc.com
得到:192.168.100.99

DNS分离解析实战(可全程跟做)


广域网主机WIN7-2域名解析步骤如下:

输入:nslookup www.kgc.com
得到:12.0.0.1
输入:nslookup smtp.kgc.com
得到:12.0.0.1

DNS分离解析实战(可全程跟做)

总结:

1、实验的最终结果就是:针对相同的域名解析出不同的IP,这个就是分离解析

2、广域网的主机是不知道局域网内的私网地址的,但是局域网内对私网地址是可以直接看到的。

相关内容

热门资讯

玩家最新攻略“新毛豆牛牛到底有... 您好:新毛豆牛牛这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9784099】很多玩家在这款游...
【第一财经】“陕西三代一怎么开... 【第一财经】“陕西三代一怎么开挂”(确实真的有挂)您好,陕西三代一这个游戏其实有挂的,确实是有挂的,...
我来教教您“钱潮十三水可以开挂... 您好:钱潮十三水这款游戏可以开挂,确实是有挂的,需要了解加客服微信【4282891】很多玩家在这款游...
玩家最新攻略“经典联盟牛牛辅助... 玩家最新攻略“经典联盟牛牛辅助开挂神器”(确实真的有挂)您好,经典联盟牛牛这个游戏其实有挂的,确实是...
【第一财经】“欢喜麻将开挂器”... 【第一财经】“欢喜麻将开挂器”(其实是有挂)您好,欢喜麻将这个游戏其实有挂的,确实是有挂的,需要了解...
终于明白“蒙乐呼伦贝尔麻将到底... 家人们!今天小编来为大家解答蒙乐呼伦贝尔麻将透视挂怎么安装这个问题咨询软件客服徽9752949的挂在...
终于了解“家乡亲友怎么开挂”(... 有 亲,根据资深记者爆料家乡亲友是可以开挂的,确实有挂(咨询软件无需打开...
今日重磅消息“哪吒重生怎么装挂... 您好:哪吒重生这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9752949】很多玩家在这款游戏...
今日重磅消息“天天福州十三水是... 今日重磅消息“天天福州十三水是不是有挂”(透视曝光猫腻)您好,天天福州十三水这个游戏其实有挂的,确实...
【今日要闻】“八闽掌上麻将开挂... 您好:八闽掌上麻将这款游戏可以开挂,确实是有挂的,需要了解加客服微信【4282891】很多玩家在这款...