分离解析
文章目錄
- 分離解析
- 實驗準備
- 實驗圖片過程
- 為網關服務器添加雙網卡并設置稱為僅主機模式
- 配置雙網卡
- 設置公網ip地址
- 設置內網ip地址
- 修改dns配置文件
- 添加區域配置文件,外網wan,內網lan(后面模板都要刪除)
- 外網win10機還不能ping通內網的Linux主機,因為經過網關時沒有設置數據轉發
- 設置win10外網服務器網卡配置
- 設置centos2服務器內網網卡配置
分離解析
實驗準備
三臺Linux服務器:第一臺充當路由器,第二臺充當公網,第三臺充當內網私網
實驗圖片過程
為網關服務器添加雙網卡并設置稱為僅主機模式
配置雙網卡
設置公網ip地址
[root@localhost ~]# cd /etc/sysconfig/network-scripts/ 配置網卡信息 [root@localhost network-scripts]# vi ifcfg-ens33 ===>修改配置文件設置內網ip地址
[root@localhost network-scripts]# cp ifcfg-ens33 ifcfg-ens36 [root@localhost network-scripts]# vi ifcfg-ens36 [root@localhost network-scripts]# service network restart 重啟網卡網卡修改成功
修改dns配置文件
[root@localhost ~]# yum -y install bind* [root@localhost ~]# vi /etc/named.conf 進入主配置文件復制到區域配置文件中并刪除
添加區域配置文件,外網wan,內網lan(后面模板都要刪除)
[root@localhost named]# vi /etc/named.rfc1912.zones 進入區域配置文件 view "lan"{ 局域網match-clients{ 192.168.100.0/24; }; 匹配的網段 zone "kgc.com" IN {type master;file "kgc.com.lan";};zone "." IN { 解析根type hintfile "name.ca"}; }; view "wan"{ 廣域網match-clients{ 12.0.0.0/24; };zone "kgc.com" IN {type master;file "kgc.com.wan";}; }; [root@localhost named]# cp -p /var/named/named.localhost /var/named/kgc.com.lan 《《 進入區域數據配置文件 ,復制區域數據配置文件模板 [root@localhost named]# vi kgc.com.lan 設置內網的dns $TTL 1D @ IN SOA @ rname.invalid. (0 ; serial1D ; refresh1H ; retry1W ; expire3H ) ; minimumNS @A 192.168.100.1 www IN A 192.168.88.88 ~ ~ [root@localhost named]# cp -p kgc.com.lan kgc.com.wan 復制模板 [root@localhost named]# vi kgc.com.wan 設置外網的dns $TTL 1D @ IN SOA @ rname.invalid. (0 ; serial1D ; refresh1H ; retry1W ; expire3H ) ; minimumNS @A 12.0.0.1 www IN A 12.0.0.1 ~ ~ ~ [root@localhost named]# systemctl restart named 開啟服務外網win10機還不能ping通內網的Linux主機,因為經過網關時沒有設置數據轉發
[root@localhost network-scripts]# vi /etc/sysctl.conf 開啟路由功能 net.ipv4.ip_forward=1 [root@localhost network-scripts]# sysctl -p net.ipv4.ip_forward = 1注意細節:ping 一下外網地址保證可以互通
解析本地的IP地址
[root@localhost log]# vim /etc/resolv.confGenerated by NetworkManager nameserver 192.168.100.1設置win10外網服務器網卡配置
ip網關要配置成12.0.0.1,否則不通
設置centos2服務器內網網卡配置
[root@localhost ~]# cd /etc/sysconfig/network-scripts/ifcfg-ens33 [root@localhost ~]# service network restart結果
內網解析
總結
- 上一篇: DNS域名解析服务(正向解析,反向解析,
- 下一篇: 远程访问与控制