DNS フォワード プロキシおよびリバース プロキシの構成 (詳細な図とテキストの説明)

  DSN の概要  

        DNS の構成方法を説明する前に、Xiaoli は DNS が何をするのかについて簡単に説明したいと思います。

一文で説明すると次のようになります。

        DNS フォワード プロキシ: IP アドレス (192.168.0.0) を解決して URL (www.yangli.com) に変換します。

        DNS リバース プロキシ: 誰もが理解できると思いますが、逆です。IPアドレスをURLに変換します。  

         IP と URL の間の具体的な変換原理については詳しく説明しませんが、イメージを示しますので、興味があれば少し勉強してみてください。

事前準備

         1. 全員が DNS 仮想マシンを準備する必要があります。まだ準備していない場合は、以前の記事を参照してください。

                centOS7 オペレーティング システムのインストール チュートリアル (詳細な画像とテキスト)_Yangli のブログ - CSDN ブログ

構成

フォワードプロキシ

1. DNS ソフトウェアともみなされるバインド アプリケーション ソフトウェアをインストールします。

yum install bind -y

 2. ネットワーク カードを構成します: IP アドレス、ゲートウェイ、DNS メイン サーバー アドレス

vi  /etc/sysconfig/network-scripts/ifcfg-ens33

        赤い線が引かれている場所が正しいことを確認してください。要件に応じて設定できます。そうでない場合は、図の設定に従ってください。

         ネットワーク カード サービスを再起動して、構成を有効にします

systemctl restart network

3.DNSの設定

vi /etc/named.conf

        リスニングポートを all に設定し、すべてのアクセスを許可します

        フォワード プロキシ ゾーン プロファイルを構成します。

         完了したら保存して終了します。

4. テンプレートファイルをコピーして編集します

cp /var/named/named.localhost /var/named/yangli.cn -p

         設定するときは注意してください。記号に注意してください: ドット

vi /var/named/yangli.cn

        完了したら、保存して終了します。

5. ファイアウォールの設定

firewall-cmd --permanent --add-service=dns

firewall-cmd --reload

6. フォワード プロキシの構成が完了し、サービスが再起動されます。

systemctl restart named

7. 検証

        コマンドを入力します:

nslookup

        入力:

www.yangli.com

リバースプロキシ

上記のフォワード プロキシのステップ 3 と 4 を変更します。

1. 変更ステップ 3:

2. ステップ 4 を変更します。  

         テンプレートファイルをコピーして編集します

cp /var/named/named.localhost /var/named/192.168.10.cn -p

         設定するときは注意してください。記号に注意してください: ドット

vi /var/named/192.168.10.cn

 3. 完了後にサービスを再起動します

systemctl restart named

 4. 検証

        コマンドを入力します:

nslookup

        入力:

192.168.10.1

おすすめ

転載: blog.csdn.net/m0_68495664/article/details/132726046