1. 程式人生 > >構建分離解析的域名服務器,以及實現SNAT和DNAT 轉換

構建分離解析的域名服務器,以及實現SNAT和DNAT 轉換

ret for bsp all 網關 span onf tor refresh

分離解析(Split DNS)的域名服務器實際也是主域名服務器,這裏主要是指根據不同的客戶端提供不同的域名解析記錄。來自不同地址的客戶機請求解析同一域名時,為其提供不同的解析結果。

實驗準備:

l 一臺linux作為網關服務器

l 一臺linux事先搭建好Apache服務作為局域網Web服務器,

l 一臺Win7作為外網主機

l 關閉三臺主機的防火墻和selinux
service iptables stop
setenforce 0

實驗要求:

如圖所示
技術分享圖片

1.在網關服務器搭建DNS分離解析,使局域網主機解析www.benet.com 為192.168.100.101,外網主機解析www.benet.com

為12.0.0.1

2.並且實現SNAT和DNAT 轉換成eth0接口地址,外網主機可以使用域名www.benet.com解析12.0.0.1直接訪問局域網主機的Apache網站。

開始實驗:

配置網關服務器搭建DNS分離解析

1.為網關服務器配置雙網卡

技術分享圖片

2.安裝bind軟件包

mount /dev/sr0 /mnt

rpm -ivh /mnt/Packages/bind-9.8.2-0.17.rc1.el6_4.6.x86_64.rpm

3.修改主配置文件named.conf

vim /etc/named.conf

options {

listen-on port 53 { any; }; #監聽本機或者any

listen-on-v6 port 53 { ::1; }; #ipv6的監聽,可註釋掉

directory "/var/named"; #服務的根的位置

dump-file "/var/named/data/cache_dump.db";

statistics-file "/var/named/data/named_stats.txt";

memstatistics-file "/var/named/data/named_mem_stats.txt";

allow-query { any; }; #允許所有主機解析

4.修改區域配置文件named.rfc1912.zones

vim /etc/named.rfc1912.zones

view "lan" { #定義內網view

match-clients { 192.168.100.0/24; }; #匹配內網網段

zone "benet.com" IN { #設置要解析的區域

type master;

file "benet.com.zone.lan"; #數據配置文件

};

zone "." IN {

type hint; #hint是根區域類型

file "named.ca";

};

};

view "wan" { #定義外網view

match-clients { any; }; #匹配除了內網網段以外的任意地址

zone "long.com" IN {

type master;

file " benet.com.zone.wan";

};

};

#註意:一旦啟用view,所有的zone必須都在view下,所以要把系統默認的自檢用的zone也放在view下或者刪除

5.修改區域數據配置文件

cd /var/named

cp -p named.localhost benet.com.zone.lan

cp -p named.localhost benet.com.zone.wan

vim benet.com.zone.lan

$TTL 1D

@ IN SOA benet.com. admin.benet.com. (

0 ; serial

1D ; refresh

1H ; retry

1W ; expire

3H ) ; minimum

NS benet.com.

A 192.168.100.1

www IN A 192.168.100.101 #解析www.benet.com的地址

vim benet.com.zone.wan

$TTL 1D

@ IN SOA benet.com. admin.benet.com. (

0 ; serial

1D ; refresh

1H ; retry

1W ; expire

3H ) ; minimum

NS benet.com.

A 12.0.0.1

www IN A 12.0.0.1 #解析www.benet.com的地址

6.啟動服務

service named start

7.局域網主機測試

7.1 先為局域網主機指定DNS服務器地址

echo "nameserver 192.168.100.1" >> /etc/resolv.conf

7.2 測試結果

host www.benet.com

技術分享圖片

8.外網主機測試

8.1 先為外網主機指定DNS服務器地址

技術分享圖片

8.2 測試結果

nslookup www.benet.com

技術分享圖片

在網關服務器配置SNAT和DNAT實現地址轉換

1.配置SNAT和DNAT規則

iptables –F #清空防火墻規則

iptables –t nat –F

iptables –t nat –A POSTROUTING –o eth0 –s 192.168.100.0/24 –j SNAT –-to-source 12.0.0.1 #配置SNAT規則

iptables –t nat –A PREROUTING -i eth0 –d 12.0.0.1 –p tcp –dport 80 –j DNAT –-to-destination 192.168.100.101 #配置DNAT規則

2.在外網主機使用域名www.benet.com訪問

技術分享圖片

2.查看局域網Web服務器的Apache日誌文件

cd /usr/local/apache/logs

tail access_log

技術分享圖片


構建分離解析的域名服務器,以及實現SNAT和DNAT 轉換