一、实验目的

  1. 掌握缓存DNS服务、主DNS服务器、正向解析、反向解析、主从解析、子域授权、DNS转发器、访问控制、bind视图的相关操作

    二、实验内容

  2. 搭建一台缓存DNS服务器。
    2. 搭建一台主DNS服务器,实现正向反向解析。
    3. 搭建一台子域DNS服务器。
    4. 搭建一台DNS转发器。
    5. 实现访问控制、bind视图。

    三、实验环境

  3. 主DNS服务器mini centos7 ip为192.168.10.30
    2. 从DNS服务器centos6 ip为192.168.10.20
    3. 子域DNS服务器centos7克隆1 ip为192.168.10.10
    4. 缓存DNS服务器有两块网卡,ip地址分别为192.168.10.100、10.10.64.225,并开启路由转发功能
    5. 客户机1mini centos6 ip为192.168.10.40
    6. 客户机2mini centos6克隆1 ip为10.10.64.212

    四、实验分析与设计思路

  4. 网络拓扑图
    DNS服务配置 - 图1
    2. 实验思路
    DNS服务配置 - 图2

    五、实验准备

  5. 关闭所有主机防火墙
    2. 测试网络连通性
    3. 安装相关软件包
    DNS服务配置 - 图3

    六、正向解析

  6. 配置主DNS服务器主配置文件
    DNS服务配置 - 图4
    DNS服务配置 - 图5
    2. 配置主DNS服务器子配置文件
    DNS服务配置 - 图6
    DNS服务配置 - 图7
    3. 配置主DNS服务器区域配置文件
    DNS服务配置 - 图8
    DNS服务配置 - 图9
    4. 检查配置文件语法正确性
    DNS服务配置 - 图10
    5. 开启服务
    DNS服务配置 - 图11
    6. 查看端口状态
    DNS服务配置 - 图12
    7. 客户机使用dig命令验证
    DNS服务配置 - 图13

    七、反向解析

  7. 配置主DNS服务器子配置文件
    DNS服务配置 - 图14
    2. 配置主DNS服务器反向解析区域配置文件
    DNS服务配置 - 图15
    DNS服务配置 - 图16
    3. 客户机使用dig命令验证
    DNS服务配置 - 图17

    八、主从解析

  8. 配置从DNS服务器主配置文件
    DNS服务配置 - 图18
    2. 配置从DNS服务器子配置文件
    DNS服务配置 - 图19
    3. 配置主DNS服务器区域配置文件
    DNS服务配置 - 图20
    4. 客户机使用dig命令验证
    DNS服务配置 - 图21

    九、子域授权

  9. 配置主DNS服务器区域配置文件
    DNS服务配置 - 图22
    2. 配置子域DNS服务器子配置文件
    DNS服务配置 - 图23
    3. 配置子域DNS服务器区域配置文件
    DNS服务配置 - 图24
    4. 客户机使用dig命令验证
    DNS服务配置 - 图25
    l 父域服务器可以解析子域,子域服务器不能解析父域

    十、DNS转发器

  10. 配置DNS转发器主配置文件(设置为缓存DNS服务器)
    DNS服务配置 - 图26
    2. 配置主DNS服务器主配置文件
    DNS服务配置 - 图27
    3. 配置子域DNS服务器子配置文件
    DNS服务配置 - 图28
    4. 客户机使用dig命令验证
    DNS服务配置 - 图29
    DNS服务配置 - 图30

    十一、 访问控制

  11. 配置主DNS服务器主配置文件
    DNS服务配置 - 图31
    DNS服务配置 - 图32
    2. 客户机使用dig命令验证
    ① 默认允许任何主机递归,外网主机可以使用DNS递归查询
    DNS服务配置 - 图33
    ② 设置ACL后,内网主机仍然可以递归,外网主机不能递归
    DNS服务配置 - 图34

    十二、 Bind视图

  12. 配置主DNS服务器主配置文件(剪切根部分zone文件)
    DNS服务配置 - 图35
    2. 配置主DNS服务器子配置文件
    DNS服务配置 - 图36
    DNS服务配置 - 图37
    DNS服务配置 - 图38
    3. 配置主DNS服务器区域配置文件
    DNS服务配置 - 图39
    4. 客户机使用dig命令验证
    DNS服务配置 - 图40
    DNS服务配置 - 图41

    十三、 实验总结

    1. 中继路由配置

    DNS服务配置 - 图42