云路由 vyatta 体验(三)DHCP和DNS缓存

简介:

 接上面的环境

 

 
 
  1. 开启DHCP服务    
  2. set service dhcp-server    
  3.     
  4. 设置DHCP起始结束地址,2-99    
  5. set service dhcp-server shared-network-name LAN_POOL subnet 10.0.0.0/24 start 10.0.0.2 stop 10.0.0.99    
  6.     
  7. 设置默认路由    
  8. set service dhcp-server shared-network-name LAN_POOL subnet 10.0.0.0/24 default-router 10.0.0.100    
  9.   
  10. 设置静态路由  
  11. set service dhcp-server shared-network-name LAN_POOL subnet 10.0.0.0/24 static-route router 10.0.0.100  
  12. set service dhcp-server shared-network-name LAN_POOL subnet 10.0.0.0/24 destination-subnet 10.1.1.0/24  
  13.    
  14. 设置域名   
  15. set service dhcp-server shared-network-name LAN_POOL subnet 10.0.0.0/24 domain-name test.org   
  16.    
  17.     
  18. 设置两条DNS    
  19. set service dhcp-server shared-network-name LAN_POOL subnet 10.0.0.0/24 dns-server 8.8.8.8    
  20. set service dhcp-server shared-network-name LAN_POOL subnet 10.0.0.0/24 dns-server 10.0.0.100    
  21.  
  22. 租约过期时间 
  23. set service dhcp-server shared-network-name LAN_POOL subnet 10.0.0.0/24 lease 7200 
  24.     
  25. 查看DHCP配置    
  26. show service dhcp-server  
  27.   
  28. 查看DHCP服务器状态  
  29. show dhcp server statistics  
  30.      
  31. 重启DHCP服务器  
  32. restart dhcp server  
  33.   
  34. 禁用DHCP服务  
  35. set service dhcp-server disable true  

 

顺便将下DNS缓存,将上面的DNS服务器换成10.0.0.100,然后执行下面的命令,vyatta就能够提内网客户端转发域名查询和固定解析。

 

 
 
  1. 要缓存的DNS地址      
  2. set service dns forwarding name-server 8.8.8.8   
  3.    
  4. 请求来自内部,所以要监听内网网卡地址    
  5. set service dns forwarding listen-on eth0    
  6.     
  7. 缓存大小    
  8. set service dns forwarding cache-size 200    
  9.     
  10. 由于host文件优先级高,vyatta在DNS转发前会优先将host文件中的记录解析给客户端, 
  11. 因此vyatta也可以做成内网DNS,可以手动添加固定IP地址解析 
  12.    
  13. set system static-host-mapping host-name web01.test.org inet 10.1.1.11    
  14. set system static-host-mapping host-name web02.test.org inet 10.1.1.12    
  15. set system static-host-mapping host-name web03.test.org inet 10.1.1.13   
  16.   
  17. commit  
  18.   

DNS转发时,实际上是vyatta自己向8.8.8.8查询,而vyatta入站策略是禁止流量进入的,因此需要开一个口子,允许来自外网DNS udp 53端口的连接,否则局域网的机器还是无法获得解析。

 
 
  1. set firewall name DNS rule 10 action accept 
  2. set firewall name DNS rule 10 protocol udp 
  3. set firewall name DNS rule 10 source port 53 
  4. set firewall name DNS rule 10 source address 8.8.8.8 

 

下文讲述web代理










本文转自 紫色葡萄 51CTO博客,原文链接:http://blog.51cto.com/purplegrape/1063159,如需转载请自行联系原作者
目录
相关文章
|
11月前
|
网络协议 安全 Devops
Infoblox DDI (NIOS) 9.0 - DNS、DHCP 和 IPAM (DDI) 核心网络服务管理
Infoblox DDI (NIOS) 9.0 - DNS、DHCP 和 IPAM (DDI) 核心网络服务管理
487 4
|
机器学习/深度学习 存储 缓存
LLM高效推理:KV缓存与分页注意力机制深度解析
随着大型语言模型(LLM)规模和复杂性的增长,高效推理变得至关重要。KV缓存和分页注意力是优化LLM推理的两项关键技术。KV缓存通过存储键值对减少重复计算,而分页注意力则通过将序列分割成小块来降低内存消耗,从而有效处理长序列。本文深入剖析这些技术的工作原理及其在仅解码器模型中的应用,探讨其优势与挑战,并展示其实现示例。
1006 16
LLM高效推理:KV缓存与分页注意力机制深度解析
|
域名解析 网络协议 Ubuntu
DHCP与DNS的配置
通过这些步骤,您可以在Linux环境下成功配置和验证DHCP和DNS服务。希望这些内容对您的学习和工作有所帮助。
1328 27
|
存储 缓存 监控
后端开发中的缓存机制:深度解析与最佳实践####
本文深入探讨了后端开发中不可或缺的一环——缓存机制,旨在为读者提供一份详尽的指南,涵盖缓存的基本原理、常见类型(如内存缓存、磁盘缓存、分布式缓存等)、主流技术选型(Redis、Memcached、Ehcache等),以及在实际项目中如何根据业务需求设计并实施高效的缓存策略。不同于常规摘要的概述性质,本摘要直接点明文章将围绕“深度解析”与“最佳实践”两大核心展开,既适合初学者构建基础认知框架,也为有经验的开发者提供优化建议与实战技巧。 ####
|
存储 缓存 网络协议
如何防止DNS缓存中毒攻击(一)
DNS缓存中毒也称为DNS欺骗
273 10
|
缓存 网络协议 安全
如何防止DNS缓存中毒(Ⅱ)
服务器应该配置为尽可能少地依赖与其他DNS服务器的信任关系
251 10
|
负载均衡 网络协议 定位技术
在数字化时代,利用DNS实现地理位置路由成为提升用户体验的有效策略
在数字化时代,利用DNS实现地理位置路由成为提升用户体验的有效策略。通过解析用户请求的来源IP地址,DNS服务器可判断其地理位置,并返回最近或最合适的服务器IP,从而优化网络路由,减少延迟,提高访问速度。示例代码展示了如何基于IP地址判断地理位置并分配相应服务器IP,实际应用中需结合专业地理数据库和动态调整机制,以应对复杂网络环境带来的挑战。
420 6
|
网络协议 网络安全 数据安全/隐私保护
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
334 4
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
2175 2
|
网络协议 网络安全 数据安全/隐私保护
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
【10月更文挑战第27天】计算机主机网关的作用类似于小区传达室的李大爷,负责将内部网络的请求转发到外部网络。当小区内的小不点想与外面的小明通话时,必须通过李大爷(网关)进行联系。网关不仅帮助内部设备与外部通信,还负责路由选择,确保数据包高效传输。此外,网关还参与路由表的维护和更新,确保网络路径的准确性。
362 2

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
  • DNS