DSN の概要
DNS の構成方法を説明する前に、Xiaoli は DNS が何をするのかについて簡単に説明したいと思います。
一文で説明すると次のようになります。
DNS フォワード プロキシ: IP アドレス (192.168.0.0) を解決して URL (www.yangli.com) に変換します。
DNS リバース プロキシ: 誰もが理解できると思いますが、逆です。IPアドレスをURLに変換します。
IP と URL の間の具体的な変換原理については詳しく説明しませんが、イメージを示しますので、興味があれば少し勉強してみてください。
事前準備
1. 全員が DNS 仮想マシンを準備する必要があります。まだ準備していない場合は、以前の記事を参照してください。
centOS7 オペレーティング システムのインストール チュートリアル (詳細な画像とテキスト)_Yangli のブログ - CSDN ブログ
構成
フォワードプロキシ
1. DNS ソフトウェアともみなされるバインド アプリケーション ソフトウェアをインストールします。
yum install bind -y
2. ネットワーク カードを構成します: IP アドレス、ゲートウェイ、DNS メイン サーバー アドレス
vi /etc/sysconfig/network-scripts/ifcfg-ens33
赤い線が引かれている場所が正しいことを確認してください。要件に応じて設定できます。そうでない場合は、図の設定に従ってください。
ネットワーク カード サービスを再起動して、構成を有効にします
systemctl restart network
3.DNSの設定
vi /etc/named.conf
リスニングポートを all に設定し、すべてのアクセスを許可します
フォワード プロキシ ゾーン プロファイルを構成します。
完了したら保存して終了します。
4. テンプレートファイルをコピーして編集します
cp /var/named/named.localhost /var/named/yangli.cn -p
設定するときは注意してください。記号に注意してください: ドット
vi /var/named/yangli.cn
完了したら、保存して終了します。
5. ファイアウォールの設定
firewall-cmd --permanent --add-service=dns
firewall-cmd --reload
6. フォワード プロキシの構成が完了し、サービスが再起動されます。
systemctl restart named
7. 検証
コマンドを入力します:
nslookup
入力:
www.yangli.com
リバースプロキシ
上記のフォワード プロキシのステップ 3 と 4 を変更します。
1. 変更ステップ 3:
2. ステップ 4 を変更します。
テンプレートファイルをコピーして編集します
cp /var/named/named.localhost /var/named/192.168.10.cn -p
設定するときは注意してください。記号に注意してください: ドット
vi /var/named/192.168.10.cn
3. 完了後にサービスを再起動します
systemctl restart named
4. 検証
コマンドを入力します:
nslookup
入力:
192.168.10.1