在需要在本地名称服务器和 Internet 名称服务器之间进行选择的计算机上安装本地转发名称服务器。使用Unbound,因为它是轻量级且易于为此任务配置的。
将其放入未绑定配置中:
stub-zone:
name: "internal.example.com"
stub-host: internal.nameserver.ip.address
forward-zone:
name: "."
forward-host: internet.nameserver.ip.address
放入以便本地主机上的应用程序nameserver 127.0.0.1
将/etc/resolv.conf
使用此 Unbound 实例。
现在,当您尝试解析时myhost.internal.example.com
,它会将查询发送到internal.nameserve.ip.address
,当您尝试解析www.google.com
时,它将查询发送到internet.nameserver.ip.address
。
希望您的所有本地主机都归类在上面的单个本地域 ( internal.example.com
) 下。不幸的是,您的廉价路由器+DHCPserver+DNSserver 很可能会将它知道的所有主机名都粘贴到其合成的根区域中。如果是这种情况,那么您必须将它们一一列出,如下所示:
stub-zone:
name: "hostname1"
stub-host: internal.nameserver.ip.address
stub-zone:
name: "hostname2"
stub-host: internal.nameserver.ip.address
stub-zone:
name: "hostname3"
stub-host: internal.nameserver.ip.address
forward-zone:
name: "."
forward-host: internet.nameserver.ip.address
这个问题当然是现在你在不同的机器上有一堆 Unbound 实例,你必须配置和设置。您可以通过让 LAN 上的一台主机提供此服务并充当所有其他主机的递归名称服务器来避免这种情况,但如果您要这样做,那么您最好将该主机设置为 DHCP 服务器和权威名称服务器也适用于本地主机,并首先摆脱缓慢的嵌入式 DHCP+DNS 服务器。