DNS代理/中继

作者: 点滴技术 | 来源:发表于2019-01-16 11:34 被阅读0次

  DNS代理或中继,是不是平时都很少会用到,那什么场景下会用到呢?如果本端局域网需要通过域名去访问相关网站而本地没有部署DNS服务器,只能依靠远端提供,但是又不想因远端DNS变动导致本地终端大量修改DNS,所以可以考虑部署DNS代理或中继来实现,减少变动工作量。

  你家的宽带路由器是不是这样子呢?思考一下!

这是我家自动获取的IP信息

DNS的定义

  域名系统DNS(Domain Name System)是一种用于TCP/IP应用程序的分布式数据库,提供域名与IP地址之间的转换服务。

域名解析

  那为什么要用到DNS呢?有什么用?给大家举个简单的栗子: 你要去访问百度,直接输入http://163.177.151.110,就可以打开百度网站了,但是你发现没有,是不是很难记住这个IP地址?

用IP地址访问百度

  那如果换成这种方式,直接输入http://www.baidu.com,也可以打开百度网站,是不是舒服多了,www叫做主机名,baidu.com叫做域名,通常我们就是按这种方式来访问相关网站。

用域名访问百度

正式进入主题....

DNS Proxy和Relay

  DNS代理/中继用于Client与DNS服务器之间转发DNS请求和应答。 DNS client发送DNS请求报文(假设:请求www.baidu.com对应的IP)到DNS代理/中继,代理/中继再转发到DNS服务器,并将DNS服务器的应答报文(假设:www.baidu.com解析的IP为163.177.151.110)转发给DNS client,从而实现域名解析。

说明:DNS代理和中继的功能是一样的,都是转发请求和应答报文,区别在于代理可以查询本地缓存域名与IP对应表,而中继则是直接转发的。

测试环境

  测试设备参数

AR路由器:AR509G-L-D-H

AR路由器版本:V200R007C00SPCb00

终端设备:windows 10

DNS服务器:windows server 2008 R2

  测试拓扑图

拓扑图

    说明:DNS服务器包含建网站及DNS服务。

设备配置

  AR路由器配置

interface GigabitEthernet0/0/0

  port link-type access

  port default vlan 10

  stp edged-port enable

#

interface Vlanif10  //终端及服务器网关地址

  ip address 10.1.1.254 255.255.255.0

#

dns resolve  //使用动态域名解析

dns server 10.1.1.2  //指向DNS服务器IP

dns proxy enable  //这里使用代理做测试

#

  终端IP设置

终端IP地址设置

  DNS服务器设置

DNS服务器IP地址设置 新建主机WWW 新建网站www.test.com

说明:DNS服务器和IIS安装省略,具体安装步骤请参考网上。

验证效果

  终端上验证

终端上进行ping www.test.com及nslookup解析正常:

ping及nslookup验证

打开网站,测试可以访问:

AR路由器上验证

查看DNS配置信息 查看DNS域名与IP映射表

测试总体来看,配置比较简单,即使DNS服务器IP更换,只需要修改dns server命令即可。


相关文章

  • DNS代理/中继

    DNS代理或中继,是不是平时都很少会用到,那什么场景下会用到呢?如果本端局域网需要通过域名去访问相关网站而本地没...

  • iOS 移动开发网络 part5.3:CocoaAsyncSoc

    确认host没问题;确认有代理,有代理队列; 走DNS的lookup, DNS有可能返回不止一个ip地址;所以才会...

  • iodine的使用教程

    DNS Tunnel可以大致分为中继和直连两种类型,中继需要在外网有自己的服务器,直连在本地操作就可以。io...

  • nginx 证书自动续签配置 nginxconfig.io

    前期准备 注册好域名 DNS设置好A记录 cloudflare 先关掉代理,only DNS nginx 证书申请...

  • DHCP中继代理原理

    前言 随着局域网规模的不断扩大,IP地址不足和广播风暴等问题更加突出 ,有时候我们可能需要通过划分子网达到隔离广播...

  • 云解析DNS(二)

    一、缓存加速ZONE 是一种基于DNS代理实现的公网权威DNS服务,接入缓存加速ZONE后,企业客户无需进行DNS...

  • IDC通过专线内网访问华为云云服务

    目录 1.整体架构 2.配置步骤 2.1 配置dns代理转发 2.2 配置云服务代理转发 2.3配置代理ECS系统...

  • cocopods 提高 pod install速度

    目前感觉最快的方式,换DNS为119.29.29.29,如果DNS都不行的话再看? 注:此处仅介绍CDN挂代理加速...

  • android中如何防止被抓包

    在建立socket连接之前,OkHttp会获取系统的代理信息,如果设置代理,那么通过DNS解析其IP然后使用代理I...

  • 安卓开启热点本机代理dns

    手机开热点,利用dnsmasq为其它手机代理dns,利用本机的hosts文件可以达到翻*的效果。 上游DNS服务器...

网友评论

    本文标题:DNS代理/中继

    本文链接:https://www.haomeiwen.com/subject/stopdqtx.html