dns-view (分网段智能解析)(未成)

本文涉及的产品
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
云解析 DNS,旗舰版 1个月
全局流量管理 GTM,标准版 1个月
简介:

dns-view (分网段智能解析)


对传统dns而言,添加了acl和view,可使不同的ip或网段解析同一域名得出不同的结果,在安全上和负载均衡上能起到一定的作用


# mount /dev/cdrom /media/cdrom
# cd /media/cdrom/Server
# rpm -ivh bind-9.3.6-4.p1.el5_4.2.i386.rpm
# rpm -ivh bind-utils-9.3.6-4.p1.el5_4.2.i386.rpm
# rpm -ivh bind-chroot-9.3.6-4.p1.el5_4.2.i386.rpm
# rpm -ivh caching-nameserver-9.3.6-4.p1.el5_4.2.i386.rpm


# vi /var/named/chroot/etc/named.conf

acl internal {
       192.168.1.0/24;
};

acl external {
        172.16.0.0/24
};


options {
       directory  "/var/named";

       forwarders {192.168.1.1;};
};

view internal {
       match-clients {192.168.1.10;};
       zone "yang.com" IN {
                    type master;
                    file "yang.com.zone";
                   
};
     zone "10.1.168.192.in-addr.arpa" IN {
                    type master;
                    file "192.168.1.10.arpa";
                   
};

};

view external {
       matchclients {!192.168.1.10;192.168.1.12;};            (不用1.10解析,用1.12解析)
      zone "yang.com" IN {
                    type master;
                    file "ming.com.zone";
                   
};

  zone "12.1.168.192.in-addr.arpa" IN {
                    type master;
                    file "192.168.1.12.arpa";
                   
};

};


:wq

 

# chown named /var/named/chroot/etc/named.conf
# vi  /var/named/chroot/var/named/yang.com.zone

$TTL 86400
@ IN SOA yang.com.    ns1.yang.com. (
                      2009022001
                      4H
                      30M
                      12H
                      1D
)

@     IN          NS             ns1.yang.com.

      IN          NS             192.168.1.10

mail     IN          MX     10      mail.yang.com.

ns1   IN          A              192.168.1.10
mail  IN          A              192.168.1.10
www   IN          A              192.168.1.10
study  IN         A              192.168.1.10
*      IN         A              192.168.1.10

:wq

# chown named /var/named/chroot/var/named/yang.com.zone


# vi /var/named/chroot/var/named/192.168.1.10.arpa

$TTL 86400
@ IN SOA yang.com.   ns1.yang.com. (
                    2009022002
                    4H
                    30M
                    12H
                    1D
)

          IN     NS      ns1.yang.com.

          IN     A        192.168.1.10
        IN     PTR     www.yang.com.

:wq

# chown named  /var/named/chroot/var/named/192.168.1.10.arpa

# vi  /var/named/chroot/var/named/ming.com.zone

$TTL 86400
@ IN SOA yang.com.    ns1.yang.com. (
                      2009022001
                      4H
                      30M
                      12H
                      1D
)

@     IN          NS             ns1.yang.com.

      IN          NS             192.168.1.12

mail     IN          MX     10      mail.yang.com.

ns1   IN          A              192.168.1.12
mail  IN          A              192.168.1.12
www   IN          A              192.168.1.12
study  IN         A              192.168.1.12
*      IN         A              192.168.1.12

:wq

# chown named /var/named/chroot/var/named/yang.com.zone


# vi /var/named/chroot/var/named/192.168.1.10.arpa

$TTL 86400
@ IN SOA yang.com.   ns1.yang.com. (
                    2009022002
                    4H
                    30M
                    12H
                    1D
)

          IN     NS      ns1.yang.com.

          IN     A        192.168.1.12
        IN     PTR     www.yang.com.

:wq

# chown named  /var/named/chroot/var/named/192.168.1.12.arpa

# service named restart

 
注:192.168.1.12上也要做dns的,传统dns即可。

本文转自linux博客51CTO博客,原文链接http://blog.51cto.com/yangzhiming/863882如需转载请自行联系原作者


yangzhimingg

目录
打赏
0
0
0
0
89
分享
相关文章
智能文件解析:体验阿里云多模态信息提取解决方案
在当今数据驱动的时代,信息的获取和处理效率直接影响着企业决策的速度和质量。然而,面对日益多样化的文件格式(文本、图像、音频、视频),传统的处理方法显然已经无法满足需求。
94 4
智能文件解析:体验阿里云多模态信息提取解决方案
政务部门人工智能OCR智能化升级:3大技术架构与4项核心功能解析
本项目针对政务服务数字化需求,建设智能文档处理平台,利用OCR、信息抽取和深度学习技术,实现文件自动解析、分类、比对与审核,提升效率与准确性。平台强调本地部署,确保数据安全,解决低质量扫描件、复杂表格等痛点,降低人工成本与错误率,助力智慧政务发展。
浏览器中输入URL返回页面过程(超级详细)、DNS域名解析服务,TCP三次握手、四次挥手
浏览器中输入URL返回页面过程(超级详细)、DNS域名解析服务,TCP三次握手、四次挥手
揭秘!企业级大模型如何安全高效私有化部署?全面解析最佳实践,助你打造智能业务新引擎!
【10月更文挑战第24天】本文详细探讨了企业级大模型私有化部署的最佳实践,涵盖数据隐私与安全、定制化配置、部署流程、性能优化及安全措施。通过私有化部署,企业能够完全控制数据,确保敏感信息的安全,同时根据自身需求进行优化,提升计算性能和处理效率。示例代码展示了如何利用Python和TensorFlow进行文本分类任务的模型训练。
213 6
歌词结构的巧妙安排:写歌词的方法与技巧解析,妙笔生词AI智能写歌词软件
歌词创作是一门艺术,关键在于巧妙的结构安排。开头需迅速吸引听众,主体部分要坚实且富有逻辑,结尾则应留下深刻印象。《妙笔生词智能写歌词软件》提供多种 AI 功能,帮助创作者找到灵感,优化歌词结构,写出打动人心的作品。
写歌词的技巧和方法全解析:开启你的音乐创作之旅,妙笔生词智能写歌词软件
怀揣音乐梦想,渴望用歌词抒发情感?掌握关键技巧,你也能踏上创作之旅。灵感来自生活点滴,主题明确,语言简洁,韵律和谐。借助“妙笔生词智能写歌词软件”,AI辅助创作,轻松写出动人歌词,实现音乐梦想。
DNS服务器故障不容小觑,从应急视角谈DNS架构
DNS服务器故障不容小觑,从应急视角谈DNS架构
99 4
内网域?名解析记录是否会覆盖公网域名解析记录?
内网域?名解析记录是否会覆盖公网域名解析记录?
非阿里云注册域名如何在云解析DNS设置解析?
非阿里云注册域名如何在云解析DNS设置解析?

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
    AI助理

    你好,我是AI助理

    可以解答问题、推荐解决方案等