单区域/特殊DNS解析域分离解析搭建

搭建单区域DNS服务器

安装 bind、bind-chroot 包
建立主配置文件 /etc/named.conf

[root@svr7 ~]# mv  /etc/named.conf  /etc/named.conf.origin          //备份默认配置
[root@svr7 ~]# vim  /etc/named.conf     //建立新配置
options {
     directory  "/var/named";     //地址库默认存放位置
};
zone  "tedu.cn" {      //定义正向DNS区域
    type  master;         //主区域
    file  "tedu.cn.zone";       //自定义地址库文件名
};

建立地址库文件 /var/named/tedu.cn.zone

[root@svr7 ~]# cd  /var/named/   //进地址库目录
[root@svr7 named]# cp  -p  named.localhost  tedu.cn.zone   //参考范本建地址库文件
[root@svr7 named]# vim  tedu.cn.zone     //修订地址库记录
$TTL 1D          //文件开头部分可保持不改
@   IN SOA  @ rname.invalid. (
                0   ; serial
                1D  ; refresh
                1H  ; retry
                1W  ; expire
                3H )    ; minimum
@       NS  svr7.tedu.cn.      //本区域DNS服务器的FQDN
svr7    A   192.168.4.7        //为NS主机提供A记录
pc207   A   192.168.4.207     //其他正向地址记录.. ..
www  A   192.168.4.100

特殊DNS解析

[root@svr7 ~]# vim  /var/named/tedu.cn.zone
www              A    192.168.4.100       DNS轮询
www              A    192.168.4.110
www              A    192.168.4.120
*                A    119.75.217.56
tts              CNAME  www
$GENERATE 1-100 new$  A 192.168.0.$

配置为缓存DNS(全局转发式)

[root@pc207 ~]# vim  /etc/named.conf
options {
    forwarders  { 202.106.0.20; };      www.qq.com//国内公共DNS服务器之一
};

配置并验证Split分离解析

在配置DNS服务器时,通过view视图设置来区分不同客户机、不同地址库:

[root@svr7 ~]# vim  /etc/named.conf
options {
    directory  "/var/named";
};

acl "mylan" {         //名为mylan的列表
    192.168.4.207; 192.168.7.0/24;
};
.. ..

view "mylan" {
match-clients { mylan; };   //检查客户机地址是否匹配此列表
zone "tedu.cn" IN {
    type master;
    file "tedu.cn.zone.lan";
};
};

view "other" {
match-clients { any; };      //匹配任意客户机地址
zone "tedu.cn" IN {
    type master;
    file "tedu.cn.zone.other";
};
};

配置Split分离解析

第一份解析记录文件提供给客户机192.168.4.207、网段192.168.7.0/24,对应目标域名www.tedu.cn的A记录地址为192.168.4.100

[root@svr7 ~]# cd  /var/named/
[root@svr7 named]# cp  -p  tedu.cn.zone  tedu.cn.zone.lan
[root@svr7 named]# vim  tedu.cn.zone.lan
....
@       NS  svr7.tedu.cn.
svr7    A   192.168.4.7
pc207   A   192.168.4.207
www     A   192.168.4.100

第二份解析记录文件提供给其他客户机,对应目标域名www.tedu.cn的A记录地址为1.2.3.4。

[root@svr7 named]# vim  tedu.cn.zone.other
....
@       NS  svr7.tedu.cn.
svr7    A   192.168.4.7
pc207   A   192.168.4.207
www     A   1.2.3.4

你可能感兴趣的:(单区域/特殊DNS解析域分离解析搭建)