说明
公司内部局域网,有些服务器(部分网段)不能直接访问internet,则在用某台可直接访问Internet的服务器设置 iptables MASQUERADE,采用NAT方式让这些内部服务器访问Internet。此外,我希望采用内部部署一台简单的DNS服务器,提供内部主机DNS解 析。这台DNS服务器也同时采用forward方式对内部客户端提供DNS服务。
优点:
- 可以提供内部服务器的DNS解析:例如,内部域名example.com,则客户端可以通过主机名解析方式轻松访问公司内部服务器。
- 对于某些特殊的访问可以采用DNS欺骗方式(自己声明权威域解析,解析指向特定IP地址),这在一些内部测试环境中可以采用。
以下是采用chroot模式安装运行DNS服务器软件Bind,这种方式比常规直接运行Bind软件有安全上的优势。虽然这里没有提供完整配置域名解析的实例(我计划以后完整实践复杂的DNS服务器部署),但是对Bind软件安装和基本运行的步骤是比较简明可参考的。

