文章目录
1.为网关服务器配置双网卡
1.为网关服务器配置双网卡
在关机状态下再添加一块网卡,重启系统
ifconfig
cd /etc/sysconfig/network-scripts/
cp ifcfg-ens33 ifcfg-ens36
内网网络配置
2.在DNS网关客户机上安装软件并编辑配置文件
yum install -y bind
3.修改主配置文件
vim /etc/named.conf
options {
listen-on port 53 { any; }; #监听本机或者any
# listen-on-v6 port 53 { ::1; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
recursing-file "/var/named/data/named.recursing";
secroots-file "/var/named/data/named.secroots";
allow-query { any; }; #允许所有主机解析
……
};
include "/etc/named.rfc1912.zones";
————————————————
版权声明:本文为CSDN博主「IHBOS」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/IHBOS/article/details/114002016
4.修改区域配置文件
vim /etc/named.rfc1912.zones
view “lan” { #定义内网view,view代表容器分割
match-clients { 192.168.132.0/24; }; #匹配内网网段
zone “zhangsan.com” IN { #设置要解析的区域
type master;
file “zhangsan.com.zone.lan”; #数据配置文件
};
zone “.” IN { #可将根域配置从主配置文件剪切过来,dd+p
type hint; #hint是根区域类型
file “named.ca”;
};
};
view “wan” { #定义外网view
match-clients { any; }; #匹配除了内网网段以外的任意地址
zone “zhangsan.com” IN {
type master;
file “zhangsan.com.zone.wan”;
};
};
#注意:一旦启用view,所有的zone必须都在view下,所以要把系统默认的自检用的zone也放在view下或者删除
————————————————
版权声明:本文为CSDN博主「IHBOS」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/IHBOS/article/details/114002016
5.修改区域数据配置文件
cd /var/named
cp -p named.localhost zhangsan.com.zone.lan
cp -p named.localhost zhangsan.com.zone.wan
vim zhangsan.com.zone.lan
$TTL 1D
@ IN SOA zhangsan.com. admin.zhangsan.com. (
0 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
NS zhangsan.com.
A 192.168.132.10
www IN A 192.168.132.100 #内网主机通过解析www.zhangsan.com的地址得到192.168.132.100
vim zhangsan.com.zone.wan
$TTL 1D
@ IN SOA zhangsan.com. admin.zhangsan.com. (
0 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
NS zhangsan.com.
A 12.0.0.1
www IN A 12.0.0.100 #外网主机通过解析www.zhangsan.com的地址得到12.0.0.100
————————————————
版权声明:本文为CSDN博主「IHBOS」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/IHBOS/article/details/114002016
6.启动服务
7.在内、外网客户端的域名解析配置文件中添加DNS服务器地址
8.在内、外网客户端上测试
并设置地址与DNS服务器地址