免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1565 | 回复: 9
打印 上一主题 下一主题

[DNS] 请问这样的设计方案可行吗? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-02-20 17:31 |只看该作者 |倒序浏览
长久以来,俺只是通过一台路由器和两台pc机搭建一个最简单的环境,由于没有实际的经历,不知道实际的网

络是如何设计的,所以按自己的设想画了一个图,欢迎各位指正,欢迎各位拍砖!!

现有几个问题自己不清楚的 :

1)从网络上可以连通吗?尤其是路由器1的eth0接口和路由器2的eth1接口的地址都是同一个ip段,这样有

   没有问题?

2)NAT 的有实现的问题吗?

3)安全方面应该如何改进?例如应该在那里放置防火墙

恳求各位有实际经验的朋友给个大致的图好吗?解决我长期以来的困扰,谢谢了!!

图太长了,所以分成两部分

方案1-1.JPG (55.17 KB, 下载次数: 35)

方案1-1.JPG

方案1-2.JPG (66.48 KB, 下载次数: 36)

方案1-2.JPG

论坛徽章:
0
2 [报告]
发表于 2006-02-21 00:10 |只看该作者
netman 大虾可以给点意见吗? ^_^

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
3 [报告]
发表于 2006-02-21 01:10 |只看该作者
沒有很仔細看.
不過, 直覺看來, 你的那兩台對外的 DNS, 路由是有問題的.
要看 router1 的設計, 若是將 public IP 綁在 router1 的外部界面, 再 NAT 進來是可行的.
然後 DNS 的 gateway 要改為 192.168.13.254

其他尚好.

论坛徽章:
0
4 [报告]
发表于 2006-02-21 01:31 |只看该作者
原帖由 網中人 于 2006-2-21 01:10 发表
沒有很仔細看.
不過, 直覺看來, 你的那兩台對外的 DNS, 路由是有問題的.
要看 router1 的設計, 若是將 public IP 綁在 router1 的外部界面, 再 NAT 進來是可行的.
然後 DNS 的 gateway 要改為 192.168.13.254 ...


我的意思是这样,在router1对两台注册的 DNS 服务器作一对一的映射,并非是在两台注册的DNS服务器上直接配

置共网ip。全网使用的都是内网地址,包括两台注册了的服务器。但在这两台注册了的服务器上,存放的是外部 vie

w 的 zone data files ;而router2后面的2台DNS服务器则存放内部view的 zone data file ,这样就不用把内

部 view 和外部 view 都放到注册的那两台DNS服务器上了,可以减轻注册DNS服务器的负担

[ 本帖最后由 ailms 于 2006-2-21 01:32 编辑 ]

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
5 [报告]
发表于 2006-02-21 08:28 |只看该作者
1) 若用 nat , 那就沒問題了. (我找不到前面有提及到)
2) 既然已經分開了內外 dns , 那是否用 view 沒特別效果.
如果 loading 不大, 可全都設在外面那兩台 dns, 再加 view .

论坛徽章:
0
6 [报告]
发表于 2006-02-21 08:52 |只看该作者
hoho,谢谢netman的热心帮助

论坛徽章:
7
荣誉版主
日期:2011-11-23 16:44:17子鼠
日期:2014-07-24 15:38:07狮子座
日期:2014-07-24 11:00:54巨蟹座
日期:2014-07-21 19:03:10双子座
日期:2014-05-22 12:00:09卯兔
日期:2014-05-08 19:43:17卯兔
日期:2014-08-22 13:39:09
7 [报告]
发表于 2006-02-21 09:23 |只看该作者
路由可以用一个,有三个口就可以。或者直接省略路由2

论坛徽章:
0
8 [报告]
发表于 2006-02-21 12:50 |只看该作者
谢谢 r2007 !
不过目前手头都只有2口的路由器,所以只能这样搭。

论坛徽章:
0
9 [报告]
发表于 2006-02-21 19:12 |只看该作者
仔细看了一下你的方案,应该是可行的!
但是,建议你在内部的DNS服务器上面做好安装设置、或者增加防火墙这玩艺。毕竟现在针对DNS的攻击蛮多的!我们的两个客户(做驻地网的),就存在很多这些攻击……

论坛徽章:
0
10 [报告]
发表于 2006-02-21 20:25 |只看该作者
原帖由 gaussong 于 2006-2-21 19:12 发表
仔细看了一下你的方案,应该是可行的!
但是,建议你在内部的DNS服务器上面做好安装设置、或者增加防火墙这玩艺。毕竟现在针对DNS的攻击蛮多的!我们的两个客户(做驻地网的),就存在很多这些攻击……


谢谢 gaussong
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP