基于视图的DNS解析
1.视图的工作原理以及目的:
DNS的view功能可以实现不同网段发出同样的请求却得到不同的DNS解析结果,可以有
效的分流网络流量,提高访问控制能力。
2.就视图我们来举个案例:
假设有一个防火墙有两个网卡,地址分别为192.168.5.254和192.168.3.1,
192.168.254连接一个内网,剩下的一个连接外网。内网中有一台服务器,拥有www服务和ftp服务,地址都为192.168.5.100.另一个外网来获得内网的域名。
请看拓扑图:
3.解析步骤
(1)编辑 /var/named/chroot/etc/named.conf 来修改里面的视图,增加一个内网,一个外网,内网数据为abc.com.db, 外网数据为abc.com.db1.
(2)创建这个新建的数据abc.com.db1,这里可以复制abc.com.db的数据
cd /var/named/chroot/var/named/
cp -p abc.com.db abc.com.db1
然后分别编辑这两个数据文件:
vim abc.com.db
vim abc.com.db1
(3)输入 rndc reload 重新启动一下
(4)下面来配置防火墙的有关信息:
我的防火墙是用linux虚拟机装的两个网卡建立的,网卡分别为eth0和eth1.
eth0:ip地址 192.168.5.254 255.255.255.0
eth1:ip地址 192.168.3.1 255.255.255.0
然后将数据转换打开,编辑 /etc/sysctl.conf文件
将第七行的 ipv4_forward后面的0改为1,然后输入 sysctl –p 启动。
(5)配置nat转换:
iptables -t nat -A PREROUTING -d 192.168.3.1 -p udp --deport 53 -j DNAT --to 192.168.5.100
(6)下面用外网来获得地址解析,我这里用的外网是win2003虚拟机
第一次解析,网关指向内网,即192.168.2.100
下面是外网的:
转载于:https://blog.51cto.com/zdcgood/798880
基于视图的DNS解析相关推荐
- 通过负载均衡器+域名实现容灾切换-(8)基于DNS解析的GSLB在BS架构中应用实践(转)(2)...
================================================================================================= 摘自 ...
- 基于DNS解析的GSLB《CDN技术详解》
基于DNS解析的GSLB工作方式 基于DNS解析的GSLB方案实际上就是把负载均衡设备部署在DNS系统中.在用户发出任何应用连接请求时,首先必须通过DNS系统来请求获得服务器的IP地址,基于DNS的G ...
- 通过负载均衡器+域名实现容灾切换-(8)基于DNS解析的GSLB在BS架构中应用实践(转)(1)...
================================================================================================= 摘自 ...
- 基于BIND软件实现互联网DNS解析
一.什么是DNS服务 DNS全称(Domain Name System)域名系统,因特网上作为域名和IP地址相互映射的一个分布式数据库,能够使用户更方便的访问互联网,而不用去记住能够被机器直接读取的I ...
- 域名买了,DNS解析怎么选?一键按需定制解析服务不是梦!
2019独角兽企业重金招聘Python工程师标准>>> 域名买了,DNS解析怎么选?一键按需定制解析服务不是梦 --云解析DNS按需定制版本发布啦! 你还在烦恼DNS解析服务不知如何 ...
- DNS解析污染原理——要么修改包,要么直接丢弃你的网络包
DNS/域名解析 可以看到dns解析是最初的一步,也是最重要的一步.比如访问亲友,要知道他的正确的住址,才能正确地上门拜访. dns有两种协议,一种是UDP(默认),一种是TCP. udp 方式,先回 ...
- 37 | 案例篇:DNS 解析时快时慢,我该怎么办?
简单回顾一下,Linux 网络基于 TCP/IP 协议栈构建,而在协议栈的不同层,我们所关注的网络性能也不尽相同. 在应用层,我们关注的是应用程序的并发连接数.每秒请求数.处理延迟.错误数等,可以使用 ...
- 我眼中的 Nginx(六):深入 Nginx/Openresty 服务里的 DNS 解析
转自:https://www.upyun.com DNS 解析在 Nginx/OpenResty 的服务里是不可分割的一个功能,本文主要来介绍下 Nginx 和 OpenResty 服务里的一些不同的 ...
- 基于阿里云 DNS API 实现的 DDNS 工具
0.简要介绍 0.1 思路说明 AliDDNSNet 是基于 .NET Core 开发的动态 DNS 解析工具,借助于阿里云的 DNS API 来实现域名与动态 IP 的绑定功能.工具核心就是调用了阿 ...
最新文章
- DL之Yolov3:基于深度学习Yolov3算法实现视频目标检测之对《俄罗斯总统普京对沙特王储摊的“友好摊手”瞬间—东道主俄罗斯5-0完胜沙特》视频段实时检测
- 金融领域下的数据挖掘算法应用:智能推荐算法模型
- lenovo Think Centre TCM 开发环境搭建
- win10下如何安装vb6.0sp6_Mac如何安装win10系统?Parallels Desktop 15 Mac安装win10系统教程...
- Android studio的UI组件
- header.vue 调用变量,别的组件导入引用,组件方法事例实例
- (转)基于Metronic的Bootstrap开发框架经验总结(2)--列表分页处理和插件JSTree的使用...
- 快速排序图解_排序算法
- vue 2.0项目 favicon.ico不显示 解决方案
- 高并发 问题怎么解决
- visio profession 2013破解
- 散热风扇是吹风还是吸风,配电柜电气柜机柜散热风扇的原理。
- 你这个视频背景太假了?
- 有一个小于500的三位数abc,对于这三个数,甲乙丙丁有如下说法:.......................请问2a+b-c等于多少?
- 三、Eureka注册与发现之Eureka Comsumer
- A Game of Thrones(50)
- one 主格 复数 宾格_代词专练(名词性物主代词,形容词性物主代词,宾格,主格,复数)...
- 特斯拉被曝低级漏洞:用树莓派DIY车钥匙,开锁仅需90秒
- 基于simulink的PN码伪码匹配的同步仿真,包括解调,伪码匹配,fft等模块
- 服务器显示器接鼠标和键盘,接口、显示器及鼠标键盘设计
热门文章
- linux 拷机软件,拷机软件跑起来,OS X平台下OpenGL初体验
- java ztree json_java 树形转换JSON 工具类 / 树形子父级菜单递归 JSON 格式
- springboot整合freemarker中文乱码
- sql server数据集中取第一条记录及保留几位小数的两种做法及前n行写法
- span标签显示、隐藏、取值、赋值
- 斩断亏损,让利润奔跑
- MIT深度学习课堂开课啦,自动驾驶圈大牛排队来讲课丨资源
- 专访图灵奖得主David Patterson:8年前就得知被提名,AI跃迁看好边缘计算
- 医疗AI市场三年内规模可达66亿美元,哪些应用最有潜力?| 报告
- 随手记一个漂亮的code