1. 程式人生 > >Linux系統中的DNS服務四 之 DNS雙向解析!

Linux系統中的DNS服務四 之 DNS雙向解析!

DNS的雙向解析:

前面我們實驗解釋過了 DNS的正向解析以及DNS的逆向解析;

 

雙向解析的目的:

如何讓一臺DNS伺服器解析不同網段IP地址的域名給對應IP網段的IP:

 

開始實驗:

對服務端:

對物理網絡卡eth0再設定一個IP地址:

新增ip 1.1.1.100

重啟網路服務

檢視新增是否成功:

利用 ip addr show :

此時 我們的ip:172.25.254.48 相當於內網IP

                      ip:  1.1.1.100         相當於外網IP

實驗端:

給測試端desktop虛擬機器設定IP為1.1.1.10作為內網使用者:

真機IP為:(172.25.254.148)作為外網使用者:

設定真機,虛擬機器desktop的dns伺服器為server DNS伺服器:

對虛擬機器:(設定DNS伺服器為1.1.1.100)

對真機設定(DNS伺服器172.25.254.48)

 

在服務端serverDNS伺服器:

修改/etc/named.conf檔案:

先註釋掉51-55行內容:

新增下面兩段內容:(第一段表示localnet 內網配置:)

第二段:(internet外網配置資訊:)

可以看到檔案需要區 /etc/named.rfc1912.inter檔案裡查詢,目前我們還沒有這個檔案:(-p表示繼承zones的許可權設定)

重啟named服務!

 

對內網檔案:

@vim /etc/named.rfc1912.zones檔案:(在asuka.com.zone檔案裡查詢資訊)

@編寫 asuka.com.zone檔案:

 

對外網檔案:

@vim /etc/named.rfc1912.inter檔案:(在asuka.com.inter檔案裡查詢資訊)

此時我們還沒有asuka.com.inter檔案:(-p表示將許可權也繼承過來):

vim asuka.com.inter:

重啟named服務:

 

開始測試:

對外網使用者真機(172.25.254.148):

dig www.asuka.com後可以看到反饋回來的都是同一外網段的IP資訊:(172.25.254.99...)

 

對內網使用者desktop(1.1.1.10):

dig www.asuka.com 後反饋回來的都是同一內網段的IP(1.1.1.99)

 

雙向解析就完成了!