天天看點

RHEL6.3 DNS進階技術一 通過DNS View實作不同區域通路域名解析的速度

<b>一、實驗系統環境</b>

這個網站上的網通使用者浏覽架設在網通線路上的主機:2.2.2.2,而讓電信使用者通路時浏覽架設在電信網絡上的主機:1.1.1.1,其他未知網絡使用者通路:3.3.3.3這台主機。

<b>二、網絡拓撲圖</b>

<a href="http://blog.51cto.com/attachment/201302/213634312.jpg" target="_blank"></a>

<a href="http://www.rsyslog.org/"></a>

為了友善測試,客戶機和DNS伺服器在一個網段

<b>三、實驗步驟</b>  

<b>1、安裝DNS</b><b>軟體bind9.8.2</b><b>,并配置DNS</b><b>主配置檔案named.conf。</b>

<b>注意:</b>因為安裝chroot包,是以預設配置檔案和zone存放位置,都會改變到/

var/named/chroot/下,這也是為了系統安全考慮。

分别指定Telecom、Unicom和Others使用者的通路清單存在的目錄。

定義Telecom view

<b>match-clients { “Telecomacl”; }; </b>指定view通路的ACL清單,Telecomacl 是ACL 清單名。

<b>file “view/zone/Telecom.rsyslog.org.zone”;</b>指定view 區域檔案的存放位置,這個是相對路徑,在/var/named/下

注意:定義view後,根域必須包含到view中。并且named.rfc1912.zones檔案失效。

定義Unicom view

定義Others view

<b>2、建立cfg</b><b>檔案并定義ACL清單(注意檔案夾以及檔案權限,以及文法)</b>

<a href="http://dreamfire.blog.51cto.com/attachment/201302/8/418026_1360330371yO4U.jpg"></a>

<b>3、建立view</b><b>的區域檔案,設定好權限,并創造主機www</b><b>的A記錄</b> 

<b>4、啟動DNS</b><b>伺服器,并設定開機3</b><b>和5級别自動運作。</b>

<b>5、測試DNS View是否配置成功。</b>

注意:設定主機的首選DNS為192.168.100.102

本文轉自淩激冰51CTO部落格,原文連結:http://blog.51cto.com/dreamfire/1133159,如需轉載請自行聯系原作者

繼續閱讀