Основен главен DNS за LAN на Debian 6.0 (I)

Започнахме поредицата от публикации за Как да инсталирам и конфигурирам главен първичен DNS и кеш на Debian Squeeze?, с което възнамеряваме да дадем a Входна точка към очарователния свят на тази съществена услуга за работата на Мрежата от мрежи, която е Интернет.

Всички статии са разработени така, че да могат да се използват последователно. The 1ra y 2da част съдържа минимум теоретични знания, необходими за Новата или Новак може да разбере и разработи инсталацията на DNS.

Препоръчваме да не се плашат. Прочетете и приложете написаното и със сигурност ще получите положителни резултати. А на обичайните заподозрени за изпадане в отчаяние препоръчваме спокойствие, много спокойствие, ако наистина искате да разберете как да конфигурирате тази основна услуга.

Простете ми използването на думи на английски и някои други англицизми. Това е направено за постигане на техническа яснота в писмена форма.

Аспектите, които ще развием в тази първа част, са следните:

  • Въвеждане
  • Полезни определения
  • Най-често срещаните DNS настройки
  • Зони и записи
  • Време на изтичане на зоната
  • Съвети

Въвеждане

В WWW Village казват, че DNS е една от най-тъмните области на мрежовите услуги. За щастие това не е така - особено за LAN - както ще покажем чрез следващите статии. Колкото и да не го иска, е почти задължително да се прочете малка теоретична част. 

Определение според Wikipedia:

El DNS е разпределена и йерархична база данни, която съхранява информация, свързана с имена на домейни в мрежи като Интернет. Въпреки че като база данни DNS може да асоциира различни видове информация към всяко име, най-често използваните са присвояването на имена на домейни на IP адреси и местоположението на имейл сървърите на всеки домейн.

Именуването на IP адреси със сигурност е най-известната характеристика на DNS протоколите. Например, ако IP адресът на prox.mx FTP сайта е 200.64.128.4, повечето хора достигат до този компютър, като посочат ftp.prox.mx, а не IP адреса. Освен че е по-лесно за запомняне, името е и по-надеждно. Цифровият адрес може да се промени по много причини, без да се налага да променяте името.

Първоначално DNS се роди от необходимостта лесно да запомня имената на всички сървъри, свързани към интернет. Първоначално SRI (сега SRI International) беше домакин на файл, наречен HOSTS, който съдържаше всички известни имена на домейни (технически този файл съществува и повечето текущи операционни системи могат да бъдат конфигурирани да проверяват вашия хост файл). Взривният растеж на мрежата направи централизираната система за именуване в хост файла непрактична и през 1983 г. Пол Мокапетрис публикува RFCs 882 и 883, дефинирайки това, което днес се е превърнало в модерен DNS. (Тези RFC са остарели от публикуването на RFC 1987 и 1034 от 1035 г.).

Извикват се компютрите, на които работи тази услуга „Име сървъри“. Debian предлага в своите хранилища няколко програми, за да имат функционален DNS и сред тях е най-използваната в Интернет: BIND o "Berkley Internet Naming Domain".

BIND е де факто стандарт като DNS сървър. Това е безплатен софтуер и се разпространява с повечето платформи UNIX и Linux. Те също така наричат ​​BIND като „на име”(Наречен демон). Можете да намерите тук (Уикипедия на английски) сравнение на различни видове DNS сървъри.

Полезни определения

NetBIOS: Мрежова основна входна / изходна система (NetBIOS): Основна мрежова входна и изходна система (NetBIOS). Интерфейс за приложно програмиране (API), който може да се използва от програми в локална мрежа (LAN).

NetBIOS предоставя на програми с единен набор от команди, за да поискат услугите на ниско ниво, необходими за управление на имена, директни сесии и изпращане "дейтаграми”Между възли в мрежа.

Име на NetBIOS: 16-битово име на процес, който използва основната мрежова система за вход и изход (NetBIOS). Име, разпознато от услугата на Microsoft WINS (Windows Internet Name System), която свързва или „съпоставя“ име на компютър или хост с определен IP адрес.

FQDN„Напълно квалифицирано име на домейн“ o Напълно квалифицирано име на домейн. Тъй като превеждането на имена, създадени на технически английски, често е огромно, препоръчвам ви да научите името на английски и за практически цели да го посочите като FQDN. Не е нищо повече от DNS име на домейн, което е зададено да указва абсолютното му местоположение в дървото на пространството от имена на домейни.

За разлика от относителните имена, a FQDN предшества се от точка, която указва позицията му в основата на пространството от имена. Пример: freake.amigos.cu. той ли е FQDN от хоста, чието NetBIOS име е откачено и принадлежи към домейна amigos.cu.

приятели.cu. freake.amigos.cu. otrofreake.amigos.cu. mail.amigos.cu.

Най-често срещаните DNS настройки

Можем да конфигурираме DNS или сървър за имена на домейни по различни начини, за да предоставяме различни услуги. Най-използваните са:

Кеш сървър ("Кеширане на сървър за имена"): Исканията или заявките, отправени към сървъра, ще бъдат разрешени от спедиторите, които ние декларираме във вашата конфигурация. Отговорите ще бъдат съхранени и „запомнени“, когато Cache Server бъде заявен отново, което значително увеличава скоростта на отговор.

Начален учител ("Първичен капитан"): Исканията или заявките, отправени към сървъра, ще бъдат разрешени чрез четене на данните, съхранявани в локалните файлове на създадените зони. Както показва името му, той ще бъде авторитетен сървър за имена за консултираната зона.

Среден учител ("Вторичен капитан"): Исканията или заявките, отправени към сървъра, ще бъдат разрешени чрез директна консултация с авторитарен първичен главен сървър за консултираната зона. Поддържа актуално копие на зоните на основния магистър.

Можем също така да го конфигурираме така, че да изпълняват едновременно няколко функции, като например да бъдеш първичен магистър и Caché едновременно, което е много често в нашите бизнес мрежи.

Зони и записи

на Зони са обикновени текстови файлове, които ни позволяват да организираме DNS записи. Всяко име на зона съвпада с име на домейн или диапазон от IP адреси, като например една или повече подмрежи. Той съдържа, освен други данни, различни Records от различни класове или типове, от които ще споменем само следното:

SOA"Начало на властта". Начало на Органа. Това е задължителен запис във всяка зона и във всеки файл трябва да има само един. Това е преамбюл към всички зонови файлове. Опишете самата област; от коя машина или хост идва; кой отговаря за съдържанието му; която е версията на зоновия файл и други аспекти, свързани с правилното функциониране на DNS сървъра. Е съществен че във всеки файл на зона има запис от тип A който идентифицира машината или хоста, където се намира DNS сървърът.

NSПрисвоява име на сървъра за имена. Всеки домейн трябва да има поне един NS запис. Този запис сочи към DNS сървър, който може да отговори на запитванията относно домейна. Можете да посочите началния учител или средния учител.

A"Адрес" - (Посока). Този запис се използва за превод на имена на хостове в IPv4 адреси.

Аааа"Адрес" - (Посока). Този запис се използва за превод на имена на хостове в IPv6 адреси.

CNAME:  "Канонично име" - (Канонично име). Тип запис, чрез който можем да дадем няколко имена на един и същ хост или да създадем Псевдоним от. Да приемем, че имаме хоста web.amigos.cu. в който сме инсталирали уеб сървър и искаме те да го наричат ​​www.amigos.cu. Тогава в зона Friends.cu трябва да имаме сред останалите записи:

уеб В 192.168.10.20 www В CNAME web.amigos.cu.

MX"Обмяна на поща" o Пощенски сървър. Информация, използвана от други пощенски сървъри, за да знае къде да изпрати имейл с даден IP адрес. Всеки MX запис има приоритет, като най-висок е записът с най-малък номер. Примери:

10 mail1.amigos.cu. 20 mail2.amigos.cu.

PTRСъпоставяне на IP адрес с име. Видове записи, съхранявани в така наречените "Обратни зони". Например, зона 10.168.192.in-addr.arpa е тази, която съдържа обратното картографиране на всички адреси в обхвата на IP адресите 192.168.10.0/24

Разбира се списъкът на типовете записи продължава ...

Зона на изтичане или време на изтичане

Когато създаваме файловете за зоните на DNS записите, трябва да конфигурираме времето за изтичане за секунди. Въпреки това можем да ги посочим по-кратко според следната таблица:

Segundos	Unidades	Descripción
60		1M		A un minuto
1800		30M		A 30 minutos
3600		1H		Una Hora
10800		3H		3 horas
21600		6H		6 horas
43200		12H		12 horas
86400		1D		Un día
259200		3D		3 días
604800		1W		Una semana

Съвети

Трябва да бъдем много внимателни, когато пишем в зонирани файлове. Лос FQDN трябва да завърши с "." (това е, Punto) и не можем да оставяме празни интервали в края на всеки ред. Поради тази причина силно препоръчваме използването на конзолни редактори като vi о ел Нано. Ще използваме Нано, който според нас е по-лесен за използване. Разбира се, можем да използваме и текстови редактори с графична или GUI среда.

Надявам се, че не ви е омръзнало, защото има още малко да влезете в въпроса.

Има и други „Backends“ за DNS сървъри като LDAP, MySql, PostgreSQL, SQLite и т.н.

Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорен за данните: Мигел Анхел Гатон
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.

  1.   коментатор каза той

    Статията изглежда добре и пълна, надявам се скоро да я прочета.

  2.   Гниене87 каза той

    Жалко, че съм на работа, защото бих искал да го прочета внимателно ...

  3.   Пълзяща_смърт каза той

    Отличен принос.

  4.   KZKG ^ Гаара каза той

    Чудесно, че поставихте тези статии тук ... благодаря за вашата помощ Fico 😀

  5.   Мистър Блек каза той

    Отлично! В очакване на останалите части, тези публикации с "вещество" си заслужават, благодаря

  6.   Julio Cesar каза той

    Отлична статия моя страхотен приятел FICO

  7.   Фицо каза той

    Благодаря на всички за вашите коментари .. 🙂

  8.   Франциско каза той

    Здравейте, хей, мислите ли, че можете да ми дадете някои съвети за инсталиране на Linux DNs услуга за моята мрежа, все още съм нов в това и те не ми предоставят някои услуги, както се очаква за моите потребители.

    поздрави