论文部分内容阅读
随着信息化进程的不断推进,规模不大的单位在组建局域网网络时,都会采用宽带光纤连接方式,顺便将局域网连接到Internet网络中。通常情况下,为了宣传自我。展示自己,单位会在内网中部署安装一台Web服务器,并通过网络地址转换技术将该服务器中的内容发布到Internet网络中击,外网用户通过指定的URL地址就能轻松进行WEB访问;不过对于内网用户来说,他们却不能使用相同的URL地址访问Web服务器中的内容,他们只能使用内网IP地址才能进行Web访问。如此说来,相同的一台Web服务器,却由于客户端系统所处内、外网环境的不同,而拥有两个不同的网站访问地址,这对单位用户来说显然是难以接受的。那么,我们能否找到一种合适有效的办法,让客户端系统摆脱上网环境的限制,任何时候、任何环境都能采用相同的URL地址访问同一台Web服务器呢?答案是肯定的!现在本文就利用DNS欺骗技术,来为单位内、外网用户提供一套相同的URL访问地址,确保任何客户端系统都能使用同样的地址进行Web访问。
案例需求
倘若某单位安装、部署的Web网站,使用了aaa.com这个域名,要是该域名直接由单位用户自己管理时,那么用户可以非常轻松地利用一种名为智能DNS的技术,来解决内、外网用户访问地址不同的难题。不过,让人感到有点遗憾的是。在实际部署网站的时候很多单位都会将网站域名托管给第三方用户,也就是说DNS服务器并不是由单位用户自己控制、管理的,所以在这种环境下智能DNS技术往往无用武之地。有鉴于此,有网管员提出使用网络地址转换技术,将aaa.com这个域名所指向的IP地址映射到内网web服务器所用的IP地址上(假设该IP地址为10.170.1.2),那样一来外网用户日后就能使用aaa.com域名进行Web访问,而内网用户就能直接使用10.170.1.2地址进行访问。虽然这种方案解决了Web服务器的访问问题,但是由于内、外网用户使用的访问地址不一样,这让单位领导不是十分满意;单位领导要求网管员想办法,解决内外网用户访问地址不一样的难题,保证任何客户端系统不受上网环境的限制,在任何时候都可以使用相同的URL地址完成单位网站的访问。
实现思路
如果仅仅是为了能够访问单位网站,使用如图1所示的网络拓扑图,是完全可以解决问题的,只是该方案不能解决内外网用户使用相同地址进行访问的问题。为了解决WEB服务器内外网访问难题,我们可以在单位内网中额外安装、配置一台DNS服务器,之后在这台内网DNs服务器中将aaa.com域名解析成10.170.1.2,这样一来单位内网用户就能使用http://www.aaa.com这个URL地址进行Web访问了,此外,为了保证单位内网中的客户端系统能够正常访问其他网站,我们还需要在这台内网DNS服务器中设置好DNS转发器参数,保证该服务器能够将内网上网请求解析成因特网的域名。同样地,在Internet网络中,我们仍然可以按照以往的托管方式,将aaa.com域名解析成特定的外网地址,假设这里将目标网站域名解析成61.155.x.x,如此一来外网用户也能够使用http://www.aaa.com这个URL地址进行Web访问了,这样的话就能保证内外网用户在进行Web访问时使用相同的URL地址了,这种方案的网络拓扑图见图2界面。


解决过程
从上面的实现思路来看,解决问题的关键就是重新搭建一台面向单位内网的DNS服务器。在这里,假设我们选用安装了Red Hat Enterprise Linux操作系统的主机作为DNS服务器,在确保Linux系统工作状态稳定的情况下,我们可以在该服务器中创建一个aaa,corn的正向搜索区域,同时将D NS转发器参数设置好。要做到这一点,我们只要简单地编辑修改named,conf文件就可以了:
Zone“aaa.cam”IN
{
type Master,
file “n am ed.aaa.com”,
)
Forwarders
{
61.177.7.1
}
其中第一段代码表示创建aaa.com的正向搜索区域,并且将该区域中的数据信息保存在named.aaa.com文件中,第二段代码表示将DNS服务器的转发器地址设置为本地外网的有效DNS服务器地址,假设该地址为61.177.7.1,日后内网中的客户端系统在上网访问时,会通过转发器将解析任务转发到61.177.7.1服务器中完成域名解析任务。
为了能将aaa.com域名也解析成内网地址,我们还要编辑修改named.aaa.com文件,在其中添加属于aaa.com区域的www主机记录:
$TTL 480 @INSOA nameserver.aaa.com.root.linux
@IN NS nameserver
n am e s e r v e r IN A10.170.1.3 www IN A 10.170.1.2
通过上述代码,URL地址x2t/ww.aaa.com就能够被成功解析成10.170.1.2了,也就是说日后内网用户在访问单位Web网站时,也能够使用相同的URL地址http://www.aaa.com成功进行访问了。
在完成DNS服务器的配置操作后,我们还需要对单位内网中的客户端系统进行上网配置。在进行这种配置操作时,首先打开客户端系统的本地连接属性设置对话框,选中其中的“TCP/IP”选项,单击“属性”按钮,弹出TCP/IP选项设置对话框,在这里将客户端系统首选DNS服务器的IP地址调整为10.170.1.3(如图3所示),再单击“确定”按钮就能使上述设置生效了。倘若单位内网使用DH CP服务器来管理I P地址时,我们只要以系统管理员权限登录进入DHCP服务器所在主机系统,再在该系统中将动态地址池的首选DNS服务器的地址调整为10.170.1.3就可以了。
经过上述设置操作,单位内网用户日后就能使用http://WWW.aaa.com地址,正常访问位于单位内网的【SoIutions&Tips】技术应用Web服务器了,因为通过内网DNS服务器www.aaa.com会被成功解析为10.170.1.2,而外网用户使用相同的http://www.aaa.com地址访问单位网站时,位于Internet网络中的DNS服务器会将WWW.aaa.corn成功解析为61.155.x.x,这么一来同样一台Web服务器,就不会由于客户端系统所处内外网环境不同,而拥有不同的访问地址了。
最后总结
由于在单位内网中单独架设了面向内网用户的DNS服务器,因此内网用户使用相同的http://www.aaa.com地址进行Web访问时,地址解析的过程与外网不一样的,看起来就象欺骗了内网用户一样,不过正是这种欺骗技术解决了内外网用户不能使用相同网址访问单位同一台服务器的问题,所以这种欺骗技术有很大的实际意义。当然,该案例的解决方案需要单独安装、部署内网DNS服务器,显然投入的费用还是比较高的,如果我们想更进一步地节省费用,不妨在内网的Web服务器上直接安装DNS套件,来实现DNS欺骗访问目的。
案例需求
倘若某单位安装、部署的Web网站,使用了aaa.com这个域名,要是该域名直接由单位用户自己管理时,那么用户可以非常轻松地利用一种名为智能DNS的技术,来解决内、外网用户访问地址不同的难题。不过,让人感到有点遗憾的是。在实际部署网站的时候很多单位都会将网站域名托管给第三方用户,也就是说DNS服务器并不是由单位用户自己控制、管理的,所以在这种环境下智能DNS技术往往无用武之地。有鉴于此,有网管员提出使用网络地址转换技术,将aaa.com这个域名所指向的IP地址映射到内网web服务器所用的IP地址上(假设该IP地址为10.170.1.2),那样一来外网用户日后就能使用aaa.com域名进行Web访问,而内网用户就能直接使用10.170.1.2地址进行访问。虽然这种方案解决了Web服务器的访问问题,但是由于内、外网用户使用的访问地址不一样,这让单位领导不是十分满意;单位领导要求网管员想办法,解决内外网用户访问地址不一样的难题,保证任何客户端系统不受上网环境的限制,在任何时候都可以使用相同的URL地址完成单位网站的访问。
实现思路
如果仅仅是为了能够访问单位网站,使用如图1所示的网络拓扑图,是完全可以解决问题的,只是该方案不能解决内外网用户使用相同地址进行访问的问题。为了解决WEB服务器内外网访问难题,我们可以在单位内网中额外安装、配置一台DNS服务器,之后在这台内网DNs服务器中将aaa.com域名解析成10.170.1.2,这样一来单位内网用户就能使用http://www.aaa.com这个URL地址进行Web访问了,此外,为了保证单位内网中的客户端系统能够正常访问其他网站,我们还需要在这台内网DNS服务器中设置好DNS转发器参数,保证该服务器能够将内网上网请求解析成因特网的域名。同样地,在Internet网络中,我们仍然可以按照以往的托管方式,将aaa.com域名解析成特定的外网地址,假设这里将目标网站域名解析成61.155.x.x,如此一来外网用户也能够使用http://www.aaa.com这个URL地址进行Web访问了,这样的话就能保证内外网用户在进行Web访问时使用相同的URL地址了,这种方案的网络拓扑图见图2界面。


解决过程
从上面的实现思路来看,解决问题的关键就是重新搭建一台面向单位内网的DNS服务器。在这里,假设我们选用安装了Red Hat Enterprise Linux操作系统的主机作为DNS服务器,在确保Linux系统工作状态稳定的情况下,我们可以在该服务器中创建一个aaa,corn的正向搜索区域,同时将D NS转发器参数设置好。要做到这一点,我们只要简单地编辑修改named,conf文件就可以了:
Zone“aaa.cam”IN
{
type Master,
file “n am ed.aaa.com”,
)
Forwarders
{
61.177.7.1
}
其中第一段代码表示创建aaa.com的正向搜索区域,并且将该区域中的数据信息保存在named.aaa.com文件中,第二段代码表示将DNS服务器的转发器地址设置为本地外网的有效DNS服务器地址,假设该地址为61.177.7.1,日后内网中的客户端系统在上网访问时,会通过转发器将解析任务转发到61.177.7.1服务器中完成域名解析任务。
为了能将aaa.com域名也解析成内网地址,我们还要编辑修改named.aaa.com文件,在其中添加属于aaa.com区域的www主机记录:
$TTL 480 @INSOA nameserver.aaa.com.root.linux
@IN NS nameserver
n am e s e r v e r IN A10.170.1.3 www IN A 10.170.1.2
通过上述代码,URL地址x2t/ww.aaa.com就能够被成功解析成10.170.1.2了,也就是说日后内网用户在访问单位Web网站时,也能够使用相同的URL地址http://www.aaa.com成功进行访问了。
在完成DNS服务器的配置操作后,我们还需要对单位内网中的客户端系统进行上网配置。在进行这种配置操作时,首先打开客户端系统的本地连接属性设置对话框,选中其中的“TCP/IP”选项,单击“属性”按钮,弹出TCP/IP选项设置对话框,在这里将客户端系统首选DNS服务器的IP地址调整为10.170.1.3(如图3所示),再单击“确定”按钮就能使上述设置生效了。倘若单位内网使用DH CP服务器来管理I P地址时,我们只要以系统管理员权限登录进入DHCP服务器所在主机系统,再在该系统中将动态地址池的首选DNS服务器的地址调整为10.170.1.3就可以了。
经过上述设置操作,单位内网用户日后就能使用http://WWW.aaa.com地址,正常访问位于单位内网的【SoIutions&Tips】技术应用Web服务器了,因为通过内网DNS服务器www.aaa.com会被成功解析为10.170.1.2,而外网用户使用相同的http://www.aaa.com地址访问单位网站时,位于Internet网络中的DNS服务器会将WWW.aaa.corn成功解析为61.155.x.x,这么一来同样一台Web服务器,就不会由于客户端系统所处内外网环境不同,而拥有不同的访问地址了。
最后总结
由于在单位内网中单独架设了面向内网用户的DNS服务器,因此内网用户使用相同的http://www.aaa.com地址进行Web访问时,地址解析的过程与外网不一样的,看起来就象欺骗了内网用户一样,不过正是这种欺骗技术解决了内外网用户不能使用相同网址访问单位同一台服务器的问题,所以这种欺骗技术有很大的实际意义。当然,该案例的解决方案需要单独安装、部署内网DNS服务器,显然投入的费用还是比较高的,如果我们想更进一步地节省费用,不妨在内网的Web服务器上直接安装DNS套件,来实现DNS欺骗访问目的。