日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 综合教程 >内容正文

综合教程

DNS服务——域名解析转发 和 条件转发

發(fā)布時間:2023/12/13 综合教程 31 生活家
生活随笔 收集整理的這篇文章主要介紹了 DNS服务——域名解析转发 和 条件转发 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

前言

有一臺Linux機器作為DNS服務(wù)器,查看這臺機器上的DNS文件,發(fā)現(xiàn)指向互聯(lián)網(wǎng)上的DNS服務(wù)器。

[root@ziqiang named]# cat /etc/resolv.conf 
# Generated by NetworkManager
nameserver 8.8.8.8
nameserver 222.222.222.222

View Code

那么問題來了,可以把這些互聯(lián)網(wǎng)上的DNS服務(wù)器刪掉,換成Linux服務(wù)器本身的IP嗎? 換句話說就是讓DNS服務(wù)器指向自己。

回答前言的問題

完全可以。

DNS服務(wù)安裝完畢后,他就有根提示,天生就知道互聯(lián)網(wǎng)上13個根DNS服務(wù)器。只要安裝DNS服務(wù)的那臺機器可以訪問Internet,就完全可以解析全球域名。

因此DNS服務(wù)器的/etc/resolv.conf完全可以指向自己,對于未知域名,DNS服務(wù)器上的DNS服務(wù)會自己找根DNS服務(wù)器進行域名解析,并把解析結(jié)果保存在本地DNS服務(wù)器上。當(dāng)然,/etc/resolv.conf指向Internet上的DNS服務(wù)器更是沒毛病。

域名解析轉(zhuǎn)發(fā)

回顧下DNS域名解析的過程

當(dāng)內(nèi)網(wǎng)計算機使用域名上網(wǎng)的時候,會先找該局域網(wǎng)內(nèi)的DNS服務(wù)器,即本地DNS服務(wù)器。由于本地DNS服務(wù)器上配置了zone,他知道自己掌管了哪些域名。所以,如果客戶機恰好請求的這些域名就是本地DNS管理的,本地DNS直接回復(fù)客戶機。如果本地DNS服務(wù)器,不知道你請求的域名,他會直接向根DNS請求,然后經(jīng)過DNS遞歸查詢,最終將域名解析結(jié)果返回給客戶機。

域名解析轉(zhuǎn)發(fā)(foward)

上面DNS域名解析是正常的流程,也是很多大學(xué)教材里面講解DNS域名解析過程用到的。下面介紹域名解析轉(zhuǎn)發(fā)

考慮如下場景,母公司內(nèi)部配置有本地DNS服務(wù)器,負(fù)責(zé)解析母公司內(nèi)部服務(wù)器域名以及互聯(lián)網(wǎng)上的域名。子公司與母公司物理距離較遠(yuǎn),兩地使用專線鏈接,專線帶寬不高。子公司內(nèi)部計算機不直接連接互聯(lián)網(wǎng)。

假如不在子公司內(nèi)部設(shè)置DNS服務(wù)器,子公司內(nèi)部計算機對母公司內(nèi)部域名解析請求以及互聯(lián)網(wǎng)上域名解析請求都會交由母公司的DNS服務(wù)器(為啥子公司電腦不直接填互聯(lián)網(wǎng)上的DNS?1.解析不到母公司私網(wǎng)的服務(wù)器 2.公司也不可能允許你這么做)。這部分域名解析流量會嚴(yán)重占用專用鏈路的帶寬,導(dǎo)致網(wǎng)絡(luò)阻塞。

在子公司內(nèi)部設(shè)置一個DNS服務(wù)器,但是這個DNS服務(wù)器又有點不同。對于自己不知道域名,他并沒有請求互聯(lián)網(wǎng)上的根DNS服務(wù)器,而是把域名解析的流量轉(zhuǎn)發(fā)給了母公司DNS服務(wù)器,這樣有效降低了專用鏈路上域名解析的帶寬占用。這種場景就是DNS轉(zhuǎn)發(fā)。

DNS轉(zhuǎn)發(fā)還有2種場景(或者說2個參數(shù))

foward only 子公司DNS服務(wù)器指向母公司DNS服務(wù)器請求DNS解析。如果母公司DNS服務(wù)器掛了 或 子公司到母公司鏈路故障 或 母公司DNS上不了網(wǎng)(子公司DNS服務(wù)器可以解析母公司內(nèi)網(wǎng)服務(wù)器域名),子公司DNS服務(wù)器無法解析Internet域名

foward first 子公司DNS服務(wù)器優(yōu)先指向母公司DNS服務(wù)器,如果母公司DNS服務(wù)器連不上(比如子公司到母公司的鏈路故障)會使用子DNS服務(wù)器保存的根DNS服務(wù)器來解析域名(這時候無法解析母公司內(nèi)網(wǎng)域名,可以解析Internet域名)。

如果子公司到母公司之間鏈路是好的,單純母公司DNS服務(wù)器上不了網(wǎng)。子公司可以解析母公司內(nèi)網(wǎng)服務(wù)器域名,但是無法解析Internet域名。

配置域名解析轉(zhuǎn)發(fā)

在子公司DNS服務(wù)器上修改配置文件named.conf

[root@ziqiang named]# cat /etc/named.conf
//
// named.conf
//
// Provided by Red Hat bind package to configure the ISC BIND named(8) DNS
// server as a caching only nameserver (as a localhost DNS resolver only).
//
// See /usr/share/doc/bind*/sample/ for example named configuration files.
//

options {
    listen-on port 53 { any; };
    listen-on-v6 port 53 { ::1; };
    directory     "/var/named";
    dump-file     "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
    allow-query     { 192.168.80.0/24;192.168.90.0/24;};
    recursion yes;
    
    forward only; 
    forwarders {192.168.60.111;};
    
    dnssec-enable no;
    dnssec-validation no;
    dnssec-lookaside no;

    /* Path to ISC DLV key */
    bindkeys-file "/etc/named.iscdlv.key";

    managed-keys-directory "/var/named/dynamic";
};

logging {
        channel default_debug {
                file "data/named.run";
                severity dynamic;
        };
};

zone "." IN {
    type hint;
    file "named.ca";
};

include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";

View Code

針對這個文件主要注意如下兩個字段

forward only; 
forwarders {192.168.60.111;};

View Code

forward only; 表明DNS轉(zhuǎn)發(fā)模式

forwarders {192.168.60.111;}; 轉(zhuǎn)發(fā)給母公司哪個DNS服務(wù)器,可以設(shè)置多個

重啟nemed服務(wù) service named restart

域名解析條件轉(zhuǎn)發(fā)

forward only;

forwarders {192.168.60.111;};

上面講域名解析轉(zhuǎn)發(fā)的時候添加的2個字段是針對所有域名的,還可以設(shè)置條件轉(zhuǎn)發(fā)。

考慮如圖場景,有2個DNS服務(wù)器,分別負(fù)責(zé)abc.com和xyz.com域名。對于左邊DNS服務(wù)器下面的客戶機,解析xyz.com域名時,通過條件轉(zhuǎn)發(fā)可以直接找右邊DNS服務(wù)器,而不是直接找根DNS服務(wù)器。

在左邊DNS服務(wù)器上編輯文件/etc/named.conf加上下面一段話

[root@WebServer ~]# vi /etc/named.conf
zone "xyz.com." {
        type forward;
        forwarders { 192.168.80.111;};
};

View Code

總結(jié)

以上是生活随笔為你收集整理的DNS服务——域名解析转发 和 条件转发的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 成人片黄网站久久久免费 | 国产精品人人人人 | 夜色视频网站 | 欧美毛片基地 | 亚洲永久无码精品 | 波多野结衣一区二区三区在线观看 | 六月综合网 | 操操网站 | 欧美国产日韩在线观看 | 国产精品系列在线播放 | 免费观看一级黄色片 | 五月天亚洲色图 | 草逼导航| 内地毛片 | 女人18岁毛片 | 手机av在线网 | 男男做爰猛烈叫床爽爽小说 | 美女无遮挡网站 | h视频亚洲 | 亚洲精品免费播放 | 欧美xxxxxx片免费播放软件 | 疯狂伦交 | 国产免费网 | 亲女禁h啪啪宫交 | 日本成人福利视频 | 综合精品久久 | 国产51精品 | 91亚洲精品久久久蜜桃 | 欧美视频免费看 | 国产精品秘 | 可乐操亚洲 | 成人精品久久久午夜福利 | 欧美男女交配视频 | 波多野结衣a v在线 欧洲免费av | 天天想你免费观看完整版高清电影 | 国产精品18 | 丝袜国产一区 | 欧美一级在线免费观看 | 无码h黄肉3d动漫在线观看 | 亚洲欧美另类日韩 | 精品在线播放视频 | 9999av| 免费的毛片视频 | 久久99精品久久久久久园产越南 | 中文字幕 自拍偷拍 | 日韩精品一区二区三区在线播放 | 欧美亚洲大片 | 亚洲综合一区在线 | 日产av在线播放 | 女人叫床很黄很污句子 | 午夜亚洲天堂 | 日韩久久成人 | 成a人v| 狠狠干亚洲色图 | 在线观看深夜视频 | 色婷五月| 国产3p在线播放 | 爆乳2把你榨干哦ova在线观看 | 国产18av | 黄黄的网站 | 亚洲美女视频在线观看 | 在线h片| 欧美性猛交xxxx黑人交 | 日本色中色 | 美女极度色诱图片www视频 | av不卡免费在线观看 | 久久久久高潮 | 亚洲免费三区 | 干爹你真棒插曲mv在线观看 | 国产资源视频 | 亚洲午夜久久久久久久久久久 | 久草成人 | 蜜桃tv一区二区三区 | 国产69精品一区二区 | 不卡中文字幕 | 茄子视频色 | 四虎成人永久免费视频 | 日本在线观看中文字幕 | 97涩涩网 | 在线视频亚洲色图 | 驯服少爷漫画免费观看下拉式漫画 | 色五婷婷 | 欧洲成人精品 | 性xxx欧美| 天天玩天天干 | 91微拍 | 五月天婷婷激情视频 | 无码人妻丰满熟妇啪啪欧美 | 免费黄网站在线观看 | 久久精品视频免费观看 | 日韩中文字幕在线观看 | 揄拍成人国产精品视频 | 国产精品主播一区二区 | 91免费精品 | 人体裸体bbbbb欣赏 | 天天干视频在线 | 亚洲国产精品免费 | 99re在线视频 | 日本精品在线播放 |