免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3064 | 回复: 4
打印 上一主题 下一主题

[DNS] DNS 初摸 问题第一筐 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-09-01 10:57 |只看该作者 |倒序浏览
大家好!新人贴.多给些建议.
学校需要做双链路的DNS Solaris 9 Bind 9
域名假定为 aaa.edu.cn. 下属有 www mail ftp dns 服务器,并需要外网访问.
链路接入: 1 教育网     2 电信
我想配策略DNS[Bind 9.4的view],因为看到网上有的学校这么做的,而且实现好像也不复杂.
原来是用的bind 8 做的是 aaa.edu.cn 域内,服务器在教育网的DNS,电信用户也走教育网链路.
现在增加了条电信链路.希望电信用户能通过域名访问到www mail服务器,DNS解析要怎么规划呢?

·DNS服务器是不是要启用两个网卡,一个教育网IP,一个电信网IP?
·如果我的DNS只用一个教育网IP,外网接入处用了NAT可选择转电信IP,可以吗?
·现在DNS的IP为教育网IP,要是DNS在教育网内,bind 9直接做成DNS双IP可是实现.电信用户的正确解析吗?

·用不用到那儿登记或者申请什么的..(不太清楚啊^_^)
原来的 aaa.edu.cn 使用正常,现在就是加了条接入链路.要怎么改DNS呢?
问题有些乱..我也有点儿乱...-_-   知道的朋友给点儿指点..谢谢..^_^

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
2 [报告]
发表于 2007-09-02 01:26 |只看该作者
首先,做双链路的话你的 www、mail、ftp 服务器都需要有两个IP地址噢,一个教育网,一个电信。两个IP可以通过双网卡或是在电信出口做 NAT 来解决。(DNS 服务器不用双IP)

其次需要在 DNS 服务器上针对教育网和电信不同网段的用户解析不同的IP地址,这个用 BIND 9 的 View 能实现。

另建议 DNS 服务器做成两台,一台放在教育网 IP 段,一台放在电信 IP 段。

论坛徽章:
0
3 [报告]
发表于 2007-09-03 10:43 |只看该作者
先谢谢 阿骁
我现在DNS在教育网.出口处做NAT,使得所有对外服务器(包括DNS)都再有个电信地址.
然后DNS上用View做.电信用户可以解析到吗!?
我做了没成功.是不是还和上级域名服务器缓存时间有关?
是不是要等等呢?? 不是立即生效的吧?

试着做BIND 9 View的时候发现有个问题.很多提示类似:
query (cache) ...  chinanet ... xxx.xxx.xxx.xxx ..... www.aaa.edu.cn  denied
不知道为什么.我把view "chinanet" 段和 view "cernet"段换下也有这样的提示.就是变成了:
query (cache) ...  cernet .... xxx.xxx.xxx.xxx .... www.qq.com denied  上不了网.

另:记得以前有过关于DNS变更后生效,时间的文章,找不到了..

论坛徽章:
0
4 [报告]
发表于 2007-09-03 11:43 |只看该作者
原帖由 chen3chen 于 2007-9-3 10:43 发表
先谢谢 阿骁
我现在DNS在教育网.出口处做NAT,使得所有对外服务器(包括DNS)都再有个电信地址.
然后DNS上用View做.电信用户可以解析到吗!?
我做了没成功.是不是还和上级域名服务器缓存时间有关?:em ...




http://www.aidns.cn/news/show.php?id=25

论坛徽章:
0
5 [报告]
发表于 2007-09-03 14:37 |只看该作者
谢谢两位版主.了解了..^_^
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP