DNS私有根

简介:

我们已经从前面的博文中了解了很多关于DNS方面的知识,下面我们就根据一个综合的实验来把前面所说的内容复习一遍。这个实验就是DNS私有根:

所谓DNS私有根顾名思义就是企业或者个人自己创建的DNS根服务器,这个根服务器为创建者私自拥有和使用。DNS私有根主要用在客户端通过一个DNS服务器解析多个DNS区域的数据。

下面我们就用四台服务器来完成这个DNS私有根,server01充当根服务器的角色,把wyz.com的解析权委派给server02,把abc.com的解析权委派给server03,客户端DNS分别指向三台服务器,然后测试!具体实验拓扑如下(拓扑中医表明各服务器的名称和IP地址):

捕获

1、DNS根服务器:

我们在server01的DNS管理器中新建根域:

点击打开server01的DNS管理器:

image

鼠标右键正向查找区域,点击新建区域:

image 

和往常一样,系统给我们弹出了新建区域向导,我们直接点击下一步:

image

在这里我们要新建一个主要区域,点击下一步:

image

 

在这里系统让我们输入“.”,因为在互联网中“.”代表的是根的意思,点击 下一步:

image

在这里系统自动给我们创建了一个文件名,我们直接点击下一步:

image

在这里系统提示我们是否允许动态更新,我们选择允许动态更新,然后点击下一步:

image

点击完成:

image

看到这个图片就说明我们的根域已经创建完成。下面我们在根域对server02和server03进行委派:

(1)将wyz.com的解析权委派给server02:

在根上鼠标右键,点击新建委派:

image

系统给我们弹出了一个新建委派向导,直接点击下一步:

image

在这里系统让我们指定要委派的域,我们输入要委派的wyz.com:

image

   点击下一步:

image

这里系统提示输入服务器名称和IP地址,点击添加:

image 

  在这里我们输入一个完全合格域名:server02.wyz.com. ,ip:192.168.1.102,点击确定:

image

点击下一步:

image

点击完成: 

image

到这里已经成功的将wyz.com的解析权委派给server02.

(2)将abc.com的解析权委派给server03:

在根上鼠标右键,点击新建委派:

 

 

 

 

 

image

系统弹出了一个新建委派的向导,直接点击下一步:

image 


在这里系统让我们指定要委派的域,我们输入要委派的abc.com:

image

点击下一步:

 image

这里系统提示输入服务器名称和IP地址,点击添加:

image

在这里我们输入一个完全合格域名:server03.abc.com. ,ip:192.168.1.103,点击确定:

image

点击下一步:

image

点击完成:

image  





到这里已经成功的将abc.com的解析权委派给server03.

到这里我们在根服务器端的配置就已经结束了,下面开始配置被委派服务器。

2、被委派区域:

(1)配置server02

打开server02的DNS管理器:

image

鼠标右键正向查找区域,点击新建区域:

image

系统为我们弹出新建区域向导,点击下一步:

image

在这里要创建一个主要区域,点击下一步:

image

输入区域名称,输入wyz.com点击下一步:

image

在这里系统自动创建了一个文件名,直接点击下一步即可:

image

选择允许动态更新,然后点击下一步:

image

点击完成:image

双击打开wyz.com:

image 在空白区域鼠标右键,新建A记录:

image

主机名输入:www ,ip地址输入:192.168.1.102,点击添加主机,然后点击完成:

image

最后将私有根添加到根列表:

鼠标右键DNS下面的server02然后点击属性:

image

点击跟提示:

image

点击添加:

image

在服务器完全限定的域名输入:server01. ,在ip地址输入:192.168.1.101,点击确定:

image

我们可以看到server01上的私有根已经成功被添加到根列表,点击确定:

image

到这里我们在server02上的配置就完成了。

(2) 配置server03

打开server03的DNS管理器:


image

鼠标右键正向查找区域,点击新建区域:

image

 

系统给我们弹出了新建区域向导,直接点击下一步:

image

选择主要区域,点击下一步:

image

  在这里区域名称输入abc.com ,点击下一步:

image

在这里系统自动创建了区域文件,直接点击下一步即可:

image

允许动态更新,点击下一步:

image  

点击完成:

image

输入完全合格域名:server03.abc.com. ,ip地址:192.168.1.103,点击确定:

image

点击应用,然后点击确定:

image

鼠标右键空白区域,点击新建主机记录:

image

在名称栏输入:www,在ip地址栏输入:192.179.1.103,点击添加主机,然后点击完成:

image

鼠标右键server03服务器,点击属性:

image

点击跟提示:

image 

点击添加:

image

输入完全合格的域名:server01. ,ip地址:192.168.1.101:

image

  

点击确定:

image

点击应用,然后点击确定。

到这里我们在server02上的配置就完成了。

3测试

将客户机的DNS指向server01(192.168.1.101):


image

使用PING命令测试私有根是否创建成功:

image

可以看出,server01上的DNS根服务器可以成功解析wyz.com和abc.com两个区域的数据。所以我们的DNS私有根创建成功!!! 



本文转自wuyvzhang 51CTO博客,原文链接:http://blog.51cto.com/wuyvzhang/1624033,如需转载请自行联系原作者


相关文章
|
机器学习/深度学习 数据采集 搜索推荐
Paper Digest | 突破个性化推荐数据稀疏性:长尾增强的图对比学习算法研究
本文提出了一种新的长尾增强的图对比学习方法(LAGCL),该方法促使模型同时兼顾头部节点与尾部节点之间的知识,并通过长尾增强技术来使模型产出更均匀更准确的节点表征,从而改进基于 GNN 的推荐任务。
|
前端开发 关系型数据库 MySQL
Python Django开发 异常及解决办法(一)
该错误表明views.py中没有return一个返回值给前端。
Python Django开发 异常及解决办法(一)
|
云安全 存储 安全
阿里云安全体检功能深度评测报告
本次体检通过深度扫描发现了4类安全隐患:高危端口暴露、未修复的Log4j2漏洞、OSS存储桶权限错误。针对这些问题,我们采取了具体修复措施,如限制源IP、热更新参数等。体检项目在安全组可视化、漏洞修复指引等方面表现出色,但也存在容器安全检测不足等问题。建议增加一键阻断功能和OpenAPI接口,优化误报反馈机制,并添加合规检测模块。总体而言,阿里云安全体检在风险发现效率上表现优异,建议与云防火墙等产品联动,形成动态防御体系。
|
域名解析 存储 网络协议
你知道CDN是什么吗?本文带你搞明白CDN
你知道CDN是什么吗?本文带你搞明白CDN
6335 1
|
监控 安全 测试技术
ChatGPT回答关于软件测试问题
ChatGPT回答关于软件测试的问题。
340 7
|
存储 缓存 安全
Linux根目录——详情介绍
Linux根目录——详情介绍
569 0
npm install报错peerDependencies WARNING eslint-plugin-vue@^5.2.3 requires a peer of eslint@^5.0.0 but
npm install 报错,以为是npm问题,改成cnpm install,也还是报错,根据错误信息提示,推断是eslint版本不兼容。
1233 0
|
机器学习/深度学习 人工智能 数据可视化
大国重器!全球顶级超算算力排行榜,top500中国占174台
大国重器!全球顶级超算算力排行榜,top500中国占174台
2852 0
|
人工智能 网络协议 物联网
云服务IPv6支持能力颁证颁奖仪式隆重举行 十大主流云服务商获奖
云服务平台IPv6改造是推进IPv6规模部署的重要环节之一,对持续提升IPv6端到端贯通能力起着关键作用。2020年12月22日,云服务IPv6支持能力颁证颁奖仪式在南京GNTC 2020全球网络技术大会上隆重举行。
云服务IPv6支持能力颁证颁奖仪式隆重举行 十大主流云服务商获奖