DNS的subdomain-forward-view(2)
来源:未知 责任编辑:责任编辑 发表时间:2013-11-18 20:56 点击:次
};
zone "localhost" IN {
type master;
file "localhost.zone";
};
zone "0.0.127.in-addr.arpa" IN {
type master;
file "named.local";
};
zone "tech.luowei.com" IN {
type master;
file "tech.luowei.com.zone";
};
子域在/var/named/下的主要的数据配置文件如下:
#vim /var/named/tech.luowei.com.zone
$TTL 86400
@ 600 IN SOA ns.tech.luowei.com. admin.tech.luowei.com. (
2011082701
1H
10M
7D
1D )
IN NS ns1.tech.luowei.com.
ns1.tech.luowei.com. IN A 192.168.1.107
www.tech.luowei.com. IN A 192.168.1.107
其他的配置均是正常的DNS的配置
接下来我们使用192.168.1.100来测试
#dig -t A www.tech.luowei.com @192.168.1.107 可以解析出来
#dig -t A www.luowei.com @192.168.1.107 解析不出来
#dig -t A www.luowei.com @192.168.1.103 可以解析出来
#dig -t A www.tech.luowei.com @192.168.1.103 可以解析出来
由此我们可以在父域上解析出子域,而子域却解析不出来父域。
这个时候解决方法是在转发
转发的配置:
完全转发:
options {
forward only|first;//only解析不了就转发给指定的主机,直到主机回应
first到指定主机递归一下,如果没有回应,直接到根找结果
forwarders { ip; };
};
部分转发:
zone "xxx" IN {
type forward;
forwarders { ip; };
};
接着上面的实验:
我们在子域名服务器的主配置文件上进行配置
方法一:
#vim /etc/named.conf
options {
directory "/var/named";
forward first;
forwarders { 192.168.1.103; };
};
方法二:
zone "luowei.com" IN {
type forward;
forwarders { 192.168.1.103; };
};
以上两种方法都行,方法一是全局设置,方法二是部分设置,然后再在
192.168.1.107上测试,就可以了
#dig -t A www.luowei.com @192.168.1.107
能解析出来。
二、视图
在视图之前先说一下dns的acl
格式如下:
acl myclients {
192.168.1.0/24;
172.16.1.0/24;
};
而视图就是在原有的DNS的基础之上,来实现自能DNS的,根据设定的
acl给出不同的解析结果
格式如下:
view NAME {
match-clients {};
相关新闻>>
- 发表评论
-
- 最新评论 更多>>