Linux智能DNS实现
  

Chen_Dao 2686

{{ttag.title}}
[color=#ff某公司公司]某公司公司:之前测试完做的笔记,某公司公司意翻到,分享下大致原理,可以扩展下I某公司,当然肯定没AD的好,原理应该类似

一.方案介绍
通过bind的不同view使得不同运营商走不同DNS,58ganji-corp.com走AD域10.246.4.250
二.具体配置流程
1.最小化安装CneterOS7,设置密码
332865c01800125601.png
566885c01800a5b7f5.png
75315c01800f4e370.png
656735c0180136ac36.png
2.设置网卡静态IP,设置DNS
669365c01801abaa0f.png
设置静态IP,网关,掩码DNS,并设置开机启动
524395c0180205b485.png
重启网卡后查看并测试ping网关
665275c01802578787.png
3.更新yum
命令:yum update –y
644235c01802c0efb3.png
更新完毕
811035c018030e65ba.png
4.安装bind和bind-utils
命令:yum -y install bind
662545c018035de70a.png
验证安装
93295c01803a2e5b7.png
5.备份/etc/named.conf
155625c01803ed9164.png
[color=#ff某公司公司]6.编辑/etc/named.conf设置不同网段的转发
720125c018046367ff.png
7.编辑named.rfc1912.zones添加58ganji-corp.com的zone
984895c018060e932c.png
8.复制named.localhost为58ganji-corp.com.zone
865595c0180672690d.png
9.编辑58ganji-corp.com.zone
925895c01806bdbfb8.png
10.修改58ganji-corp.com的权限
命令:chmod o+r /var/named/58ganji-corp.com
192665c01807092687.png
11.重启named服务
命令:service named restart
800345c018075ccf82.png
12.客户端telnet53测试连接不通
779585c018079cd752.png
[color=#ff某公司公司]13.关闭系统默认防火墙(CentOS7专属)
命令:systemctl stop firewalld.service

226555c01807f2d62c.png
14.安装查询命令(nslookup、host、dig)
命令:yum –y install bind-utils
206135c01808eda04d.png
15.修改服务器默认dns为自身并重启网卡
643805c018093ed668.png
16.DNS服务器测试
248195c01809b362bc.png
17.    10.246.4.0段客户端测试
729245c0180a0add42.png
18.      10.246.18.0段客户端测试
355925c0180b833b61.png
三.测试结果
        最终结果使得10.246.4.0的某公司公司段走某公司公司DNS,nslookup某公司公司出来的是某公司公司的地址,10.245.18.0走电信的DNS,nslookup某公司公司出来是电信的地址,两者nslookup 58ganji-corp.com都转发到AD域去了
三.效果评估及建议
        评估:访问内网某公司公司服务器速度不知如何,打开外网速度还算好,某公司的DNS某公司公司法进行转发
        建议:不要使用centos7,默认开启了防火墙,不是iptables的,部分命令不同

打赏鼓励作者,期待更多好文!

打赏
3人已打赏

sailyang 发表于 2018-12-1 11:03
  

学习了。感谢分享
主动出击 发表于 2018-12-1 21:34
  
哇,这个正好需要,感谢分享。
好心情能长寿 发表于 2018-12-1 21:57
  
好分享。
哥丶珍藏版 发表于 2018-12-1 22:20
  
蛮深奥的
法律框架 发表于 2018-12-2 15:05
  
学习了。感谢分享
vito 发表于 2018-12-4 08:51
  
感谢分享,写的好详细!
sangfor_闪电回_小六 发表于 2018-12-5 11:44
  
666,楼主很认真的,这个笔记帖必须打赏!
冰窟蚂蚁 发表于 2018-12-11 09:01
  
谢谢分享,可以好好学习学习了
网友世界 发表于 2019-1-2 23:25
  
学习
发表新帖
热门标签
全部标签>
每日一问
信服课堂视频
技术笔记
GIF动图学习
产品连连看
安装部署配置
项目案例
技术咨询
在线直播
功能体验
专家分享
新版本体验
答题自测
技术圆桌
原创分享
SDP百科
畅聊IT
专家问答
云计算知识
SANGFOR资讯
每日一记
运维工具
排障笔记本
产品预警公告
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
用户认证
解决方案
sangfor周刊
VPN 对接
技术顾问
信服故事
标准化排查
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术

本版达人

新手61940...

本周建议达人

zhao_HN

本周分享达人

ZSFKF

本周提问达人