dns-view (分网段智能解析)(未成)

简介:

dns-view (分网段智能解析)


对传统dns而言,添加了acl和view,可使不同的ip或网段解析同一域名得出不同的结果,在安全上和负载均衡上能起到一定的作用


# mount /dev/cdrom /media/cdrom
# cd /media/cdrom/Server
# rpm -ivh bind-9.3.6-4.p1.el5_4.2.i386.rpm
# rpm -ivh bind-utils-9.3.6-4.p1.el5_4.2.i386.rpm
# rpm -ivh bind-chroot-9.3.6-4.p1.el5_4.2.i386.rpm
# rpm -ivh caching-nameserver-9.3.6-4.p1.el5_4.2.i386.rpm


# vi /var/named/chroot/etc/named.conf

acl internal {
       192.168.1.0/24;
};

acl external {
        172.16.0.0/24
};


options {
       directory  "/var/named";

       forwarders {192.168.1.1;};
};

view internal {
       match-clients {192.168.1.10;};
       zone "yang.com" IN {
                    type master;
                    file "yang.com.zone";
                   
};
     zone "10.1.168.192.in-addr.arpa" IN {
                    type master;
                    file "192.168.1.10.arpa";
                   
};

};

view external {
       matchclients {!192.168.1.10;192.168.1.12;};            (不用1.10解析,用1.12解析)
      zone "yang.com" IN {
                    type master;
                    file "ming.com.zone";
                   
};

  zone "12.1.168.192.in-addr.arpa" IN {
                    type master;
                    file "192.168.1.12.arpa";
                   
};

};


:wq

 

# chown named /var/named/chroot/etc/named.conf
# vi  /var/named/chroot/var/named/yang.com.zone

$TTL 86400
@ IN SOA yang.com.    ns1.yang.com. (
                      2009022001
                      4H
                      30M
                      12H
                      1D
)

@     IN          NS             ns1.yang.com.

      IN          NS             192.168.1.10

mail     IN          MX     10      mail.yang.com.

ns1   IN          A              192.168.1.10
mail  IN          A              192.168.1.10
www   IN          A              192.168.1.10
study  IN         A              192.168.1.10
*      IN         A              192.168.1.10

:wq

# chown named /var/named/chroot/var/named/yang.com.zone


# vi /var/named/chroot/var/named/192.168.1.10.arpa

$TTL 86400
@ IN SOA yang.com.   ns1.yang.com. (
                    2009022002
                    4H
                    30M
                    12H
                    1D
)

          IN     NS      ns1.yang.com.

          IN     A        192.168.1.10
        IN     PTR     www.yang.com.

:wq

# chown named  /var/named/chroot/var/named/192.168.1.10.arpa

# vi  /var/named/chroot/var/named/ming.com.zone

$TTL 86400
@ IN SOA yang.com.    ns1.yang.com. (
                      2009022001
                      4H
                      30M
                      12H
                      1D
)

@     IN          NS             ns1.yang.com.

      IN          NS             192.168.1.12

mail     IN          MX     10      mail.yang.com.

ns1   IN          A              192.168.1.12
mail  IN          A              192.168.1.12
www   IN          A              192.168.1.12
study  IN         A              192.168.1.12
*      IN         A              192.168.1.12

:wq

# chown named /var/named/chroot/var/named/yang.com.zone


# vi /var/named/chroot/var/named/192.168.1.10.arpa

$TTL 86400
@ IN SOA yang.com.   ns1.yang.com. (
                    2009022002
                    4H
                    30M
                    12H
                    1D
)

          IN     NS      ns1.yang.com.

          IN     A        192.168.1.12
        IN     PTR     www.yang.com.

:wq

# chown named  /var/named/chroot/var/named/192.168.1.12.arpa

# service named restart

 
注:192.168.1.12上也要做dns的,传统dns即可。

本文转自linux博客51CTO博客,原文链接http://blog.51cto.com/yangzhiming/863882如需转载请自行联系原作者


yangzhimingg

相关文章
|
5月前
|
域名解析 存储 网络协议
域名解析的终极指南:从基础到进阶,彻底搞懂 DNS 记录
域名解析是网站运行的基础,正确配置DNS记录至关重要。本文从基础到进阶全面解析DNS知识,涵盖A、AAAA、CNAME、MX、TXT、CAA等常见记录类型及其应用场景。通过学习,你将了解DNS的工作原理,掌握如何优化域名配置,确保网站与邮件服务高效运行。无论搭建个人博客还是企业官网,本文都能助你轻松搞定域名解析!
1141 0
|
6月前
|
传感器 人工智能 物联网
穿戴科技新风尚:智能服装设计与技术全解析
穿戴科技新风尚:智能服装设计与技术全解析
539 85
|
4月前
|
域名解析 网络协议 网络安全
SSL证书验证全攻略:DNS/HTTP/手动解析怎么选?
SSL证书在网络安全中至关重要,1Panel提供三种验证方式:DNS验证、HTTP验证和手动解析。DNS验证便捷,适合CDN网站;HTTP验证快速,需服务器在线;手动解析灵活,但操作复杂。根据需求选择合适确认方式,定期检查证书状态。
607 2
|
10月前
|
机器学习/深度学习 安全 大数据
揭秘!企业级大模型如何安全高效私有化部署?全面解析最佳实践,助你打造智能业务新引擎!
【10月更文挑战第24天】本文详细探讨了企业级大模型私有化部署的最佳实践,涵盖数据隐私与安全、定制化配置、部署流程、性能优化及安全措施。通过私有化部署,企业能够完全控制数据,确保敏感信息的安全,同时根据自身需求进行优化,提升计算性能和处理效率。示例代码展示了如何利用Python和TensorFlow进行文本分类任务的模型训练。
646 6
|
11月前
|
人工智能
歌词结构的巧妙安排:写歌词的方法与技巧解析,妙笔生词AI智能写歌词软件
歌词创作是一门艺术,关键在于巧妙的结构安排。开头需迅速吸引听众,主体部分要坚实且富有逻辑,结尾则应留下深刻印象。《妙笔生词智能写歌词软件》提供多种 AI 功能,帮助创作者找到灵感,优化歌词结构,写出打动人心的作品。
|
6月前
|
域名解析 存储 缓存
深入学习 DNS 域名解析
在平时工作中相信大家都离不开 DNS 解析,因为 DNS 解析是互联网访问的第一步,无论是使用笔记本浏览器访问网络还是打开手机APP的时候,访问网络资源的第一步必然要经过DNS解析流程。
|
4月前
|
网络协议 安全 Linux
阿里云服务器国际站dns服务器不可用怎么办?dns可以随便改吗?
阿里云服务器国际站dns服务器不可用怎么办?dns可以随便改吗?
|
11月前
|
人工智能
写歌词的技巧和方法全解析:开启你的音乐创作之旅,妙笔生词智能写歌词软件
怀揣音乐梦想,渴望用歌词抒发情感?掌握关键技巧,你也能踏上创作之旅。灵感来自生活点滴,主题明确,语言简洁,韵律和谐。借助“妙笔生词智能写歌词软件”,AI辅助创作,轻松写出动人歌词,实现音乐梦想。
|
6月前
|
机器学习/深度学习 人工智能 自然语言处理
DeepSeek 实践应用解析:合力亿捷智能客服迈向 “真智能” 时代
DeepSeek作为人工智能领域的创新翘楚,凭借领先的技术实力,在智能客服领域掀起变革。通过全渠道智能辅助、精准对话管理、多语言交互、智能工单处理、个性化推荐、情绪分析及反馈监控等功能,大幅提升客户服务效率和质量,助力企业实现卓越升级,推动智能化服务发展。
255 1
|
8月前
|
Serverless 对象存储 人工智能
智能文件解析:体验阿里云多模态信息提取解决方案
在当今数据驱动的时代,信息的获取和处理效率直接影响着企业决策的速度和质量。然而,面对日益多样化的文件格式(文本、图像、音频、视频),传统的处理方法显然已经无法满足需求。
316 4
智能文件解析:体验阿里云多模态信息提取解决方案

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
  • DNS