dns-view (分网段智能解析)(未成)

本文涉及的产品
云解析 DNS,旗舰版 1个月
全局流量管理 GTM,标准版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介:

dns-view (分网段智能解析)


对传统dns而言,添加了acl和view,可使不同的ip或网段解析同一域名得出不同的结果,在安全上和负载均衡上能起到一定的作用


# mount /dev/cdrom /media/cdrom
# cd /media/cdrom/Server
# rpm -ivh bind-9.3.6-4.p1.el5_4.2.i386.rpm
# rpm -ivh bind-utils-9.3.6-4.p1.el5_4.2.i386.rpm
# rpm -ivh bind-chroot-9.3.6-4.p1.el5_4.2.i386.rpm
# rpm -ivh caching-nameserver-9.3.6-4.p1.el5_4.2.i386.rpm


# vi /var/named/chroot/etc/named.conf

acl internal {
       192.168.1.0/24;
};

acl external {
        172.16.0.0/24
};


options {
       directory  "/var/named";

       forwarders {192.168.1.1;};
};

view internal {
       match-clients {192.168.1.10;};
       zone "yang.com" IN {
                    type master;
                    file "yang.com.zone";
                   
};
     zone "10.1.168.192.in-addr.arpa" IN {
                    type master;
                    file "192.168.1.10.arpa";
                   
};

};

view external {
       matchclients {!192.168.1.10;192.168.1.12;};            (不用1.10解析,用1.12解析)
      zone "yang.com" IN {
                    type master;
                    file "ming.com.zone";
                   
};

  zone "12.1.168.192.in-addr.arpa" IN {
                    type master;
                    file "192.168.1.12.arpa";
                   
};

};


:wq

 

# chown named /var/named/chroot/etc/named.conf
# vi  /var/named/chroot/var/named/yang.com.zone

$TTL 86400
@ IN SOA yang.com.    ns1.yang.com. (
                      2009022001
                      4H
                      30M
                      12H
                      1D
)

@     IN          NS             ns1.yang.com.

      IN          NS             192.168.1.10

mail     IN          MX     10      mail.yang.com.

ns1   IN          A              192.168.1.10
mail  IN          A              192.168.1.10
www   IN          A              192.168.1.10
study  IN         A              192.168.1.10
*      IN         A              192.168.1.10

:wq

# chown named /var/named/chroot/var/named/yang.com.zone


# vi /var/named/chroot/var/named/192.168.1.10.arpa

$TTL 86400
@ IN SOA yang.com.   ns1.yang.com. (
                    2009022002
                    4H
                    30M
                    12H
                    1D
)

          IN     NS      ns1.yang.com.

          IN     A        192.168.1.10
        IN     PTR     www.yang.com.

:wq

# chown named  /var/named/chroot/var/named/192.168.1.10.arpa

# vi  /var/named/chroot/var/named/ming.com.zone

$TTL 86400
@ IN SOA yang.com.    ns1.yang.com. (
                      2009022001
                      4H
                      30M
                      12H
                      1D
)

@     IN          NS             ns1.yang.com.

      IN          NS             192.168.1.12

mail     IN          MX     10      mail.yang.com.

ns1   IN          A              192.168.1.12
mail  IN          A              192.168.1.12
www   IN          A              192.168.1.12
study  IN         A              192.168.1.12
*      IN         A              192.168.1.12

:wq

# chown named /var/named/chroot/var/named/yang.com.zone


# vi /var/named/chroot/var/named/192.168.1.10.arpa

$TTL 86400
@ IN SOA yang.com.   ns1.yang.com. (
                    2009022002
                    4H
                    30M
                    12H
                    1D
)

          IN     NS      ns1.yang.com.

          IN     A        192.168.1.12
        IN     PTR     www.yang.com.

:wq

# chown named  /var/named/chroot/var/named/192.168.1.12.arpa

# service named restart

 
注:192.168.1.12上也要做dns的,传统dns即可。

本文转自linux博客51CTO博客,原文链接http://blog.51cto.com/yangzhiming/863882如需转载请自行联系原作者


yangzhimingg

相关文章
|
22天前
|
机器学习/深度学习 安全 大数据
揭秘!企业级大模型如何安全高效私有化部署?全面解析最佳实践,助你打造智能业务新引擎!
【10月更文挑战第24天】本文详细探讨了企业级大模型私有化部署的最佳实践,涵盖数据隐私与安全、定制化配置、部署流程、性能优化及安全措施。通过私有化部署,企业能够完全控制数据,确保敏感信息的安全,同时根据自身需求进行优化,提升计算性能和处理效率。示例代码展示了如何利用Python和TensorFlow进行文本分类任务的模型训练。
64 6
|
26天前
|
人工智能
歌词结构的巧妙安排:写歌词的方法与技巧解析,妙笔生词AI智能写歌词软件
歌词创作是一门艺术,关键在于巧妙的结构安排。开头需迅速吸引听众,主体部分要坚实且富有逻辑,结尾则应留下深刻印象。《妙笔生词智能写歌词软件》提供多种 AI 功能,帮助创作者找到灵感,优化歌词结构,写出打动人心的作品。
|
27天前
|
人工智能
写歌词的技巧和方法全解析:开启你的音乐创作之旅,妙笔生词智能写歌词软件
怀揣音乐梦想,渴望用歌词抒发情感?掌握关键技巧,你也能踏上创作之旅。灵感来自生活点滴,主题明确,语言简洁,韵律和谐。借助“妙笔生词智能写歌词软件”,AI辅助创作,轻松写出动人歌词,实现音乐梦想。
|
20天前
|
域名解析 缓存 网络协议
浏览器中输入URL返回页面过程(超级详细)、DNS域名解析服务,TCP三次握手、四次挥手
浏览器中输入URL返回页面过程(超级详细)、DNS域名解析服务,TCP三次握手、四次挥手
|
27天前
|
监控 网络协议 安全
DNS服务器故障不容小觑,从应急视角谈DNS架构
DNS服务器故障不容小觑,从应急视角谈DNS架构
49 4
|
1月前
|
域名解析 网络协议
非阿里云注册域名如何在云解析DNS设置解析?
非阿里云注册域名如何在云解析DNS设置解析?
|
1月前
|
人工智能 缓存 Java
深入解析Spring AI框架:在Java应用中实现智能化交互的关键
【10月更文挑战第12天】Spring AI 是 Spring 框架家族的新成员,旨在满足 Java 应用程序对人工智能集成的需求。它支持自然语言处理、图像识别等多种 AI 技术,并提供与云服务(如 OpenAI、Azure Cognitive Services)及本地模型的无缝集成。通过简单的配置和编码,开发者可轻松实现 AI 功能,同时应对模型切换、数据安全及性能优化等挑战。
104 3
|
1月前
|
域名解析 存储 缓存
域名解析 DNS:连接数字世界的关键枢纽
在数字世界中,DNS(域名解析系统)如同一位至关重要的引路人,将我们输入的域名与对应的IP地址相连,使我们可以轻松访问各种网站和服务。它通过多级服务器查询,将易于记忆的域名转换为复杂的IP地址,极大提升了互联网的易用性和普及度。尽管面临网络延迟和域名数量激增等挑战,通过分布式系统和缓存技术等创新方案,DNS 系统将持续发展,为用户提供更安全、高效的网络体验。
50 2
|
1月前
|
弹性计算 负载均衡 网络协议
内部名称解析设置阿里云私有 DNS 区域,针对于阿里云国际版经验教程
内部名称解析设置阿里云私有 DNS 区域,针对于阿里云国际版经验教程
|
1月前
|
域名解析 缓存 网络协议
【网络】DNS,域名解析系统
【网络】DNS,域名解析系统
97 1

相关产品

  • 云解析DNS
  • 推荐镜像

    更多