1.DNS服务器的配置Unix/Linux下的DNS服务软件始终是以Berkeley的BIND(Berkeley Internet Name Domain)程序为主流。BIND 8或者以前的版本无法实现策略域名解析,但从BIND 9开始出现了View语句,可以很好地解决这个问题。
下面为/etc/named.conf文件的主要内容:
acl edu-nets { 210.27.0.0/16;202.117.0.0/16;… };//所有教育网的网段列表 options{ directory “/var/named” #数据文件存放路径 pid-file “/var/named/named.pid”; }; view “CerNet”{ #定义名为CerNet的view match-clients {edu-nets;}; recursion yes;#递归解析 zone “.” {type hint;file “named.ca”;}; zone “0.0.127.IN-ADDR.ARPA” {type master; file “127.0.0”;}; zone “nwsuaf.edu.cn” {type master;file “nwsuaf.edu.cn.cernet”}; #教育网的解析文件 zone “80.27.210.in-addr.arpa” {type master;file “210.27.80”;};#反向解析文件 }; view “ChinaNet “{ #定义名为ChinaNet的view match-clients {any;};#除了教育网以外的所有网络 recursion no;#关闭递归解析 zone “.” {type hint; file “named.ca”}; zone “0.0.127.IN-ADDR.ARPA” {type master;file “127.0.0”;}; zone “nwsuaf.edu.cn” {type master;file “nwsuaf.edu.cn.public”;};#公网的解析文件 zone “47.150.61.in-addr.arpa” { type master; file “61.150.47”;};#反向解析文件 }; 然后设置/etc/named下的nwsuaf.edu.cn.cernet和nwsuaf.edu.cn.public: 在nwsuaf.edu.cn.cernet文件中加上一条记录: www.youdomain.edu.cn IN A 210.27.80.4 在nwsuaf.edu.cn.public文件中加上一条记录: www.youdomain.edu.cn IN A 61.150.47.6 经过这样的配置之后,策略域名就可以正常工作了。其中教育网的网段列表可以从教育科研网(http://www.edu.cn/)获取。
|
2.WWW服务器的配置最后,为了配合DNS服务器中所做的设置,还需要对WWW服务器的双网卡进行设置:
(1)配置两块网卡
第一块(eth0):IP地址210.27.80.4,掩码255.255.255.0,网关210.27.80.1。
第二块(eth1):IP地址61.150.47.6,掩码255.255.255.224,网关61.150.47.30。
(2)增加路由
route add -net 210.27.112.0 netmask 255.255.248.0 dev eth0 //到教育网的路由
route add -net 202.117.176.0 netmask 255.255.240.0 dev eth0 //到教育网的路由
……
route add default gw 61.150.47.30 dev eth1 //到电信网的默认路由
最好将上述命令写入/etc/rc.d/rc.local脚本,这样系统启动时就会加载这些路由信息。通过以上配置,WWW服务器就可以正常工作了,公网用户就可以通过校园网的电信高速链路访问WWW服务器了。
如果条件允许,也可以配置两台服务器,每个网段放置一台,效果会更好。但是如果该服务器的访问量很小的话就比较浪费资源,所以在访问量不是很大的情况下,用一台服务器加双网卡不失为一个好的方案。
总结
本文在RedHat Linux操作系统下,用BIND 9.3.1实现了域名的动态解析,解决了公网访问校园网速度慢这个一直困扰我们的问题。尽管本文只是动态域名解析技术在双出口校园网中的一个简单应用,却已经让我们充分领略到BIND 9.0新版本的功能之强大。在规模更大,结构更复杂的网络中,应该能够发挥更大的作用。
【相关文章】
【责任编辑:
杨硕 TEL:(010)68476636-8001】