DNS---轉(zhuǎn)發(fā)服務(wù)器胜臊、ACL

轉(zhuǎn)發(fā)服務(wù)器;

轉(zhuǎn)發(fā)服務(wù)器------準(zhǔn)備3個(gè)虛擬機(jī)裙犹;
將centos6設(shè)置為轉(zhuǎn)發(fā)服務(wù)器尽狠;
將centos7設(shè)置為DNS服務(wù)器衔憨;
將centos5設(shè)置為客戶端;
1袄膏、更改/etc/named.conf文件(centos6);
在option選項(xiàng)里添加践图;
       forward only;
       forwarders { 192.168.226.133;};
 需要更改選項(xiàng),將yes改為no;
        dnssec-enable no;
        dnssec-validation no;
2沉馆、更改/etc/named.rfc1912.zones文件(centos6);
 zone "magedu.com"{
                type forward;
                forward only;
                forwarders {192.168.226.133;};
};
轉(zhuǎn)發(fā)服務(wù)器
需要注意码党,centos6的DNS數(shù)據(jù)庫文件,/etc/named.conf,/etc/named.rfc1912.zones;
有無需要注釋掉的選項(xiàng)斥黑;

ACL

1揖盘、準(zhǔn)備數(shù)據(jù)庫文件;
#cp -p /var/named/magedu.com.zone /var/named/magedu.com.zone.bj
#cp -p /var/named/magedu.com.zone /var/named/magedu.com.zone.zz
編寫數(shù)據(jù)庫文件锌奴;
$TTL 1D
@       IN SOA  dns1.magedu.com.  dnsadmin.magedu.com. (
                                        202     ; serial
                                        10M     ; refresh
                                        3M      ; retry
                                        1D      ; expire
                                        3D )    ; minimum
        NS      dns1
        NS      dns2   
shanghai    NS  dns3                
dns1    A 192.168.226.133
dns2    A 192.168.226.134
dns3    A 192.168.226.134
websrv  A       1.1.1.1------------------只需刪除一個(gè)websrv 行 兽狭,就可以了;
websrv  A       3.3.3.3------------------
ftpsrv  A       2.2.2.2
www     CNAME   websrv
@       MX  10  mailsrv
@       MX  20  mailsrv
mailsrv1 A      6.6.6.6
mailsrv2 A      7.7.7.7
#都訪問magedu.com域鹿蜀;
2箕慧、編輯/etc/named.conf文件;
頂行添加耻姥;表示所訪問的客戶端地址销钝;
acl beijing {192.168.226.134;};
acl zhengzhou {192.168.226.135;};
acl other {any;};

指明客戶端訪問的數(shù)據(jù)庫路徑的配置文件;
view beijingview {
         match-clients {beijing;};
         include "/etc/beijing.view.zones";
};
view zhengzhouview {
        match-clients {zhengzhou;};
        include "/etc/zhengzhou.view.zones";
};
view otherview {
        match-clients{other;};
        include "/etc/named.rfc1912.zones";
};
將指明dns根路徑的文件剪切琐簇,刪除 include "/etc/named.rfc1912.zones“行蒸健;
3、將剪切的dns根路徑文件復(fù)制到/etc/named.rfc1912.zones配置文件里婉商;
zone "." IN {
        type hint;
        file "named.ca";
};
4似忧、編輯beijing、zhengzhou的數(shù)據(jù)庫路徑配置文件丈秩;
/etc/beijing.view.zones
/etc/zhengzhou.view.zones
#vim /etc/beijing.view.zones
zone "magedu.com"  IN {
          type master;
          flie "magedu.com.zone.bj";
};
#vim /etc/zhengzhou.view.zones
zone "magedu.com" IN {
         type master;
         file "magedu.com.zone.zz";
};

5盯捌、使用centos6、centos5進(jìn)行訪問蘑秽;

Paste_Image.png
Paste_Image.png
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末饺著,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子肠牲,更是在濱河造成了極大的恐慌幼衰,老刑警劉巖,帶你破解...
    沈念sama閱讀 223,002評(píng)論 6 519
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件缀雳,死亡現(xiàn)場離奇詭異渡嚣,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,357評(píng)論 3 400
  • 文/潘曉璐 我一進(jìn)店門识椰,熙熙樓的掌柜王于貴愁眉苦臉地迎上來绝葡,“玉大人,你說我怎么就攤上這事腹鹉〔爻” “怎么了?”我有些...
    開封第一講書人閱讀 169,787評(píng)論 0 365
  • 文/不壞的土叔 我叫張陵种蘸,是天一觀的道長墓赴。 經(jīng)常有香客問我,道長航瞭,這世上最難降的妖魔是什么诫硕? 我笑而不...
    開封第一講書人閱讀 60,237評(píng)論 1 300
  • 正文 為了忘掉前任,我火速辦了婚禮刊侯,結(jié)果婚禮上章办,老公的妹妹穿的比我還像新娘。我一直安慰自己滨彻,他們只是感情好藕届,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,237評(píng)論 6 398
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著亭饵,像睡著了一般休偶。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上辜羊,一...
    開封第一講書人閱讀 52,821評(píng)論 1 314
  • 那天踏兜,我揣著相機(jī)與錄音,去河邊找鬼八秃。 笑死碱妆,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的昔驱。 我是一名探鬼主播疹尾,決...
    沈念sama閱讀 41,236評(píng)論 3 424
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼骤肛!你這毒婦竟也來了纳本?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 40,196評(píng)論 0 277
  • 序言:老撾萬榮一對(duì)情侶失蹤腋颠,失蹤者是張志新(化名)和其女友劉穎饮醇,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體秕豫,經(jīng)...
    沈念sama閱讀 46,716評(píng)論 1 320
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,794評(píng)論 3 343
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了混移。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片祠墅。...
    茶點(diǎn)故事閱讀 40,928評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖歌径,靈堂內(nèi)的尸體忽然破棺而出毁嗦,到底是詐尸還是另有隱情,我是刑警寧澤回铛,帶...
    沈念sama閱讀 36,583評(píng)論 5 351
  • 正文 年R本政府宣布狗准,位于F島的核電站,受9級(jí)特大地震影響茵肃,放射性物質(zhì)發(fā)生泄漏腔长。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,264評(píng)論 3 336
  • 文/蒙蒙 一验残、第九天 我趴在偏房一處隱蔽的房頂上張望捞附。 院中可真熱鬧,春花似錦您没、人聲如沸鸟召。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,755評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽欧募。三九已至,卻和暖如春仆抵,著一層夾襖步出監(jiān)牢的瞬間跟继,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,869評(píng)論 1 274
  • 我被黑心中介騙來泰國打工肢础, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留还栓,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 49,378評(píng)論 3 379
  • 正文 我出身青樓传轰,卻偏偏與公主長得像剩盒,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子慨蛙,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,937評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容

  • 0×1.ACL概述ACL(Access Control List辽聊,訪問控制列表),是一系列運(yùn)用到路由器接口的指令列...
    Zero___閱讀 2,740評(píng)論 0 3
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理期贫,服務(wù)發(fā)現(xiàn)跟匆,斷路器,智...
    卡卡羅2017閱讀 134,720評(píng)論 18 139
  • 1. 概述 在網(wǎng)絡(luò)環(huán)境中一般用戶只需要在瀏覽器中輸入url如www.sunny.com就可以到對(duì)應(yīng)服務(wù)器獲取相應(yīng)的...
    ghbsunny閱讀 2,901評(píng)論 0 7
  • 一通砍、簡介 訪問控制列表(Access Control List玛臂,ACL) 是路由器和交換機(jī)接口的指令列表烤蜕,用來控制...
    Jewel591閱讀 3,593評(píng)論 0 3
  • 晨寧Chinadoll閱讀 350評(píng)論 0 1