2022年在防火墙环境下DNS的安装与设置域名服务器教程.docx
《2022年在防火墙环境下DNS的安装与设置域名服务器教程.docx》由会员分享,可在线阅读,更多相关《2022年在防火墙环境下DNS的安装与设置域名服务器教程.docx(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2022年在防火墙环境下DNS的安装与设置域名服务器教程摘要:在防火墙环境下DNS的安装与设置在防火墙环境下DNS的安装与设置每天lhH文章可以转载,但肯定要保留我的MAIL经过几天的探讨BIND,最终解决了我们单位的DNS问题。在一般防火墙下,都是采纳DMZ区内放服务器,外部访问DMZ区得到外部的IP,内部访问DMZ区时得到内部的IP。如一个,内部IP地址放在DMZ的web服务器的IP外部IP地址192.168.1.1192.168.0.1211.202.49.1从DNS上可以从以下四个方面解决:一.iptables应用1.核心思想配置动态DNS服务器的核心思想是:在DNS服务器上运行多个B
2、IND,每个BIND为来自不同区域的用户供应解析,因此每个BIND都应具有不同的配置文件和域文件,并且分别监听在不同的端口。在接到客户端DNS恳求时,依据客户的ip地址将恳求重定向不同的BIND服务端口。BIND响应时,再改写相应包的服务端口为标准的53端口。这样就可以依据客户端的ip地址将不同的解析结果返回给客户端。整个过程对于客户端来说都是透亮的。实现的关键在于运行不同的BIND及运用iptables进行ip地址及端口改写操作。2配置过程步骤1:配置内核netfilter要求内核版本不低于2.3.5,在编译新内核时,要求选择和netfilter相关的项目。这些项目通常都是位于Network
3、ingoptions子项下。以2.4.0内核为例,我们应当选中的项目有:*Kernel/UsernetlinksocketRoutingmessages<*>Netlinkdeviceemulation*Networkpacketfiltering(replacesipchains).然后,在IP:NetfilterConfiguration->选中:Connectiontracking(requiredformasq/NAT)FTPprotocolsupportIPtablessupport(requiredforfiltering/masq/NAT)limitmatchs
4、upportMACaddressmatchsupportNetfilterMARKmatchsupportMultipleportmatchsupportTOSmatchsupportConnectionstatematchsupportPacketfilteringREJECTtargetsupportFullNATMASQUERADEtargetsupportREDIRECTtargetsupportPacketmanglingTOStargetsupportMARKtargetsupportLOGtargetsupportipchains(2.2-style)supportipfwadm
5、(2.0-style)support其中最终两个项目可以不选,但是假如你比较怀念ipchains或者ipfwadm,你也可以将其选中,以便在2.4内核中运用ipchians或ipfwadm。但是须要留意的是,iptables是和ipchians/ipfwadm相对立的,在运用iptables的同时就不能同时运用ipchains/ipfwadm。编译胜利后,这些模块文件都位于以下书目中/lib/modules/2.4.0/kernel/net/ipv4/netfilter编译2.4.0的新内核时还应当留意要在Processortypeandfeatures中选择和你的CPU相对应的正确的CPU选
6、项,否则新内核可能无法正常工作。步骤二、配置BIND服务缺省地,BIND服务监听在53端口,我们可以通过配置让BIND运行在不同的ip及端口上。实现这一点并不困难,假设我们的DNS服务器的ip地址是211.163.76.1,并且我们想区分CERNET及非CERNET的客户,这时我们必需运行两个BIND,运用不同的配置文件。可以在运用非标准监听端口的BIND的配置文件中用listen-on指定BIND监听的端口,比如:options{listen-onport54{211.163.76.1;}directory/var/named_cernet;}可以用n
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 防火墙 环境 DNS 安装 设置 域名 服务器 教程
限制150内