千家信息网

DNS域名解析——分离解析

发表于:2025-02-07 作者:千家信息网编辑
千家信息网最后更新 2025年02月07日,实验环境1、Windows一台作为广域网一台作为局域网2、centOS7作为DNS服务器开始实验1、使用联网状态下安装DNS服务yum install bind -y2、安装结束之后给centOS添加
千家信息网最后更新 2025年02月07日DNS域名解析——分离解析

实验环境

1、Windows一台作为广域网一台作为局域网
2、centOS7作为DNS服务器

开始实验

1、使用联网状态下安装DNS服务

yum install bind -y


2、安装结束之后给centOS添加一块网卡,网卡设置为仅主机模式

3、将两台wWin10也设置为仅主机模式


4、进入centOS7中输入"ifconfig"查看网卡是否添加成功

5、接下来就是配置网卡了,分别配置"ens33"和'ens36"
输入

cd /etc/sysconfig/network-scripts/vim ifcfg-ens33

将dhcp修改为static
添加
IPADDR=192.168.100.1
NETMASK=255.255.255.0

6、将"ens33"网卡的配置文件复制一份命名为"ens36"。输入

cp -p ifcfg-ens33 ifcfg-ens36vim ifcfg-ens36

删除

UUID=7bdb3fdc-0c3b-4a92-918d-3815b0816b02

将所有的"ens33"修改为"ens36"
把IP地址修改为12.0.0.1


7、输入service network restart重启网卡服务,输入ifconfig查看配置情况

8、分别给Win10-1(局域网)和Win10-2(广域网)配置IP地址、网关和DNS地址

主配置文件

1、输入"vim/etc/named.conf"进行配置,把监听地址和允许访问修改为any

2、将主配置文件中的根域解析复制出来

区域配置文件

1、输入vim/etc/named.rfc1912.zones进行配置
添加

view "lan" {        match-clients ( 192.168.100.0/24; );        zone "kgc.com" IN {         type master;         file "kgc.com.lan";        };        zone "." IN {         type hint;         file "named.ca";        };};vim "wan" {        match-clients ( 12.0.0.0/24; );        zone "kgc.com" IN {         type master;         file "kgc.com.wan";

区域数据配置文件

1、.用"cp -p"命令保留权限复制一份"name.localhost"文件,命名为"kgc.com.lan"。然后vim进入编辑

cd /var/named/cp -p named.localhost kgc.com.lanvim kgc.com.lan


2、具体配置

$TTL 1D@       IN SOA  kgc.com. admin.kgc.com. (                                        0       ; serial                                        1D      ; refresh                                        1H      ; retry                                        1W      ; expire                                        3H )    ; minimum        NS      kgc.com.        A       192.168.100.1www IN  A       192.168.100.99smtp IN A       192.168.100.88


3、用"cp -p"命令保留权限复制一份"kgc.com.lan"文件,命名为"kgc.com.wan"。然后vim 进入配置

cp -p kgc.com.lan kgc.com.wanvim kgc.com.wan

具体配置

$TTL 1D@       IN SOA  kgc.com. admin.kgc.com. (                                        0       ; serial                                        1D      ; refresh                                        1H      ; retry                                        1W      ; expire                                        3H )    ; minimum        NS      kgc.com.        A       12.0.0.1www IN  A       12.0.0.1smtp IN A       12.0.0.1


5、启动DNS服务,关闭防火墙和增强性安全功能

实验结果

分别进入主机进行域名解析

0