Linux系統中的DNS服務四 之 DNS雙向解析!
DNS的雙向解析:
前面我們實驗解釋過了 DNS的正向解析以及DNS的逆向解析;
雙向解析的目的:
如何讓一臺DNS伺服器解析不同網段IP地址的域名給對應IP網段的IP:
開始實驗:
對服務端:
對物理網絡卡eth0再設定一個IP地址:
新增ip 1.1.1.100
重啟網路服務
檢視新增是否成功:
利用 ip addr show :
此時 我們的ip:172.25.254.48 相當於內網IP
ip: 1.1.1.100 相當於外網IP
實驗端:
給測試端desktop虛擬機器設定IP為1.1.1.10作為內網使用者:
真機IP為:(172.25.254.148)作為外網使用者:
設定真機,虛擬機器desktop的dns伺服器為server DNS伺服器:
對虛擬機器:(設定DNS伺服器為1.1.1.100)
對真機設定(DNS伺服器172.25.254.48)
在服務端serverDNS伺服器:
修改/etc/named.conf檔案:
先註釋掉51-55行內容:
新增下面兩段內容:(第一段表示localnet 內網配置:)
第二段:(internet外網配置資訊:)
可以看到檔案需要區 /etc/named.rfc1912.inter檔案裡查詢,目前我們還沒有這個檔案:(-p表示繼承zones的許可權設定)
重啟named服務!
對內網檔案:
@vim /etc/named.rfc1912.zones檔案:(在asuka.com.zone檔案裡查詢資訊)
@編寫 asuka.com.zone檔案:
對外網檔案:
@vim /etc/named.rfc1912.inter檔案:(在asuka.com.inter檔案裡查詢資訊)
此時我們還沒有asuka.com.inter檔案:(-p表示將許可權也繼承過來):
vim asuka.com.inter:
重啟named服務:
開始測試:
對外網使用者真機(172.25.254.148):
dig www.asuka.com後可以看到反饋回來的都是同一外網段的IP資訊:(172.25.254.99...)
對內網使用者desktop(1.1.1.10):
dig www.asuka.com 後反饋回來的都是同一內網段的IP(1.1.1.99)
雙向解析就完成了!