实验步骤
一、为网关服务器配置双网卡
在关机状态下再添加一块网卡,重启系统
ifconfig ? ? ? ? ? //先查看增加的网卡名称
cd /etc/sysconfig/network-scripts/
cp ifcfg-ens33 ifcfg-ens36
vim ifcfg-ens33
DEVICE=ens33
IPADDR=192.168.1.1
NETMASK=255.255.255.0
vim ifcfg-ens36
DEVICE=ens36
IPADDR=12.0.0.1
NETMASK=255.255.255.0
二、安装bind软件包
yum install -y bind
三、修改主配置文件
vim /etc/named.conf
options {
? ? ? ? listen-on port 53 { any; }; ? ? ??? ??? ??? ?//监听本机或者any
? ? ? ? #listen-on-v6 port 53 { ::1; }; ? ?? ??? ??? ?
? ? ? ? directory ? ? ? "/var/named"; ? ??? ??? ??? ?
? ? ? ? dump-file ? ? ? "/var/named/data/cache_dump.db";
? ? ? ? statistics-file "/var/named/data/named_stats.txt";
? ? ? ? memstatistics-file "/var/named/data/named_mem_stats.txt"; ? ? ? ?
? ? ? ? recursing-file ?"/var/named/data/named.recursing";
? ? ? ? secroots-file ? "/var/named/data/named.secroots";
? ? ? ? allow-query ? ? { any; }; ? ? ? ??? ??? ??? ?//允许所有主机解析
?? ??? ?……
};
include "/etc/named.rfc1912.zones";?? ?
四、修改区域配置文件
vim /etc/named.rfc1912.zones
acl "lan" { 192.168.1.0/24; };?
acl "wan" { 12.0.0.0/24;}; ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? //acl "wan" { any;};
view "lan" {?? ??? ??? ??? ?//定义内网view,view代表容器分割
?? ?match-clients { 192.168.1.0/24; }; ? ??? ?//匹配内网网段
?? ?zone "whyzj.com" IN { ? ??? ??? ?//设置要解析的区域
?? ??? ?type master; ? ?? ??? ??? ??? ??
?? ??? ?file "whyzj.com.lan"; ? ?? ? //数据配置文件
?? ?}; ? ? ?
?? ?zone "." IN {?? ??? ??? ?//可将根域配置从主配置文件剪切过来
?? ??? ?type hint;?? ??? ??? ?//hint是根区域类型
?? ??? ?file "named.ca";
?? ?}; ? ? ?
};
?
view "wan" { ? ? ?? ??? ??? ?//定义外网view
? ? match-clients { any; };?? ??? ?//匹配除了内网网段以外的任意地址
? ? zone "whyzj.com" IN {
? ? ? ? type master;
? ? ? ? file "whyzj.com.wan";
? ? };
};
注意:一旦启用view,所有的zone必须都在view下,
所以要把系统默认的自检用的zone也放在view下或者删除
五、修改区域数据配置文件
cd /var/named
cp -p named.localhost whyzj.com.lan
cp -p whyzj.com.lan whyzj.com.wan
vim whyzj.com.lan
$TTL 1D
@ ? ? ? IN SOA ?dns.whyzj.com. admin.whyzj.com. (
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ; serial
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 1D ? ? ?; refresh
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 1H ? ? ?; retry
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 1W ? ? ?; expire
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 3H ) ? ?; minimum
? ? ? ? NS ? ? ?dns.whyzj.com.
? ? ? ? A ? ? ? 192.168.1.1
dns ? IN ? A ? ? ?192.168.1.1
www IN ?? ?A ? ? ? 192.168.1.100?? ??? ?//内网主机通过解析www.whyzj.com的地址得到192.168.1.100
vim whyzj.com.wan
$TTL 1D
@ ? ? ? IN SOA ?dns.whyzj.com. admin.whyzj.com. (
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ; serial
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 1D ? ? ?; refresh
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 1H ? ? ?; retry
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 1W ? ? ?; expire
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 3H ) ? ?; minimum
? ? ? ? NS ? ? ?dns.whyzj.com.
? ? ? ? A ? ? ? 12.0.0.1
dns ? IN ? A ? ? ?12.0.0.1
www IN?? ?A ? ? ? 12.0.0.100?? ?//外网主机通过解析www.whyzj.com的地址得到12.0.0.100
六、启动服务
systemctl start named
七、在内、外网客户端的域名解析配置文件中添加DNS服务器地址
echo "nameserver 192.168.1.1" >> /etc/resolv.conf?? ?//内网客户端
外网客户端用win7代替
[root@localhost ~]# nslookup
> dns.whyzj.com
Server:?? ??? ?192.168.1.1
Address:?? ?192.168.1.1#53
Name:?? ?dns.whyzj.com
Address: 192.168.1.1
> www.whyzj.com
Server:?? ??? ?192.168.1.1
Address:?? ?192.168.1.1#53
Name:?? ?www.whyzj.com
Address: 192.168.1.100
> exit
八、在内、外网客户端上测试
nslookup www.whyzj.com
?