Sarja üldregister: Arvutivõrgud VKEdele: Sissejuhatus
Tere sõbrad! Selles artiklis vaatame, kuidas rakendada CentOS Linuxis, täpsemalt versioonis 7.2, olulisi võrguteenuseid DNS ja DHCP.
- Mõnes DNS-i käsitlevas artiklis viidatakse asjaolule, et selle teenuse juurutamine on natuke ebaselge ja keeruline. Ma ei ole selle väitega eriti nõus. Pigem ütlen, et see on natuke kontseptuaalne ja et paljudel selle konfiguratsioonifailidel on kohutav süntaks. Õnneks on meil tööriistu, et kontrollida samm-sammult iga muudetava konfiguratsioonifaili süntaksit. Seetõttu püüame selle postituse lugemise võimalikult meeldivaks ja nauditavaks muuta..
Neile, kes otsivad mõlema teenuse põhitõdesid, soovitame tungivalt alustada otsingut Vikipeedias, nii hispaania kui ka ingliskeelses versioonis. Vähem pole tõsi, et ingliskeelsed artiklid on peaaegu alati terviklikumad ja sidusamad. Siiski on Vikipeedia väga hea lähtepunkt.
Neile, kes soovivad DNS-i ja BIND-i kohta tõeliselt rohkem teada saada, soovitatakse lugeda Paul Albitzi ja Cricket Liu raamatut " OReilly – DNS and BIND 4. trükk " või selle hilisemat väljaannet, mis kindlasti eksisteerib.
Oleme juba avaldanud sellel teemal artikli pealkirjaga " DNS ja DHCP openSUSE 13.2 Harlequinis – SME võrgud " neile, kes eelistavad graafilist keskkonda. Edaspidi leiate aga sellel teemal artikleid – aga mitte teisi –, mis on kirjutatud ulatuslikult terminali või konsooliemulaatori abil. Teisisõnu, klassikalises stiilis, mida kasutavad UNIX®/Linux süsteemiadministraatorid.
Kui soovite selle artikli pealkirja " VKEde võrgustikud " teema kohta rohkem teada saada, võite külastada sama blogi lehte " VKEde võrgustikud: esimene virtuaalne lõige " . Sealt leiate linke paljudele teistele avaldatud artiklitele.
- Pärast operatsioonisüsteemi CentOS 7 installimist on soovitavate pakettidega lõpule viidud, el kataloog /usr/share/doc/bind-9.9.4/ See sisaldab suures koguses dokumentatsiooni, mida soovitame enne Interneti-otsingusse jõudmist uurida, teadmata kõigepealt, et teie käeulatuses ja oma kodus on see, mida otsite.
Põhisüsteemi paigaldamine
Domeeni ja DNS-serveri üldandmed
Domeeninimi: desdelinux.fänn DNS-serveri nimi: dns.desdelinux.fänn IP-aadress: 192.168.10.5 Alamvõrgu mask: 255.255.255.0
paigaldamine
Alustame CentOS 7 operatsioonisüsteemi uue või puhta installimisega, nagu on kirjeldatud eelmises artiklis " CentOS 7 hüperviisor I – VKEde võrgud ". Peame tegema ainult järgmised muudatused:
- Aastal 22 pilt «TARKVARA VALIK«, Soovitame valida vasakus veerus«Baaskeskkond»Valik, mis vastab tähele«Infrastruktuuriserver«, Parempoolses veerus olles«Valitud keskkonna pistikprogrammid»Valige märkeruut«DNS-nimeserver«. Installime DHCP-serveri hiljem.
- Meenutagem täiendavate hoidlate deklaratsiooni, nagu on näidatud 23 pilt, pärastVÕRGU JA MEESKONNA NIMI"
- Pilte, mis viitavad partitsioonidele, mille me oma kõvakettale loome, antakse ainult juhendina. Valige julgesti vaheseinad oma äranägemise, tava ja hea otsustusvõime järgi.
- Lõpuks Pilt 13 «VÕRGU JA MEESKONNA NIMI», peame muutma väärtusi vastavalt deklareeritud domeeni ja DNS-serveri üldistele parameetritele, unustamata hosti nime määramist - antud juhul «DNS«- pärast võrgu seadistamise lõpetamist. Seda on positiivne teha ping teisest hostist - määratud IP-aadressile pärast võrgu aktiivsust:
Eelmise artikli osas peame tegema väga vähe ja väga ilmseid muudatusi.
Esmane kontroll ja kohandamine
Pärast operatsioonisüsteemi installimist peame vähemalt järgmised failid üle vaatama ja selleks alustame SSH kaudu oma arvutist seanssi sysadmin.desdelinux.fänn:
buzz @ sysadmin: ~ $ ssh 192.168.10.5 [meiliga kaitstud]parool: Viimane sisselogimine: L 28. jaanuar 2017 09:48:05 aadressilt 192.168.10.1 [buzz @ dns ~] $
Ülaltoodud toiming võib võtta tavapärasest kauem aega ja see on peamiselt tingitud asjaolust, et meil pole veel LAN-is DNS-i. Kontrollige hiljem uuesti, kas DNS töötab.
[buzz @ dns ~] $ kass / etc / hosts 127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4 :: 1 localhost localhost.localdomain localhost6 localhost6.localdomain6 [buzz @ dns ~] $ kass / etc / hostinimi DNS [buzz @ dns ~] $ cat / etc / sysconfig / network-scripts / ifcfg-eth0 TYPE=Ethernet BOOTPROTO=none DEFROUTE=yes IPV4_FAILURE_FATAL=no IPV6INIT=no IPV6_AUTOCONF=yes IPV6_DEFROUTE=yes IPV6_PEERDNS=yes IPV6_PEERROUTES=yes IPV6_FAILURE_FATAL=no NAME=eth0 UUID=946f5ac9-238a-4a94-9acb-9e3458c680fe DEVICE=eth0 ONBOOT=yes IPADDR=192.168.10.5 PREFIX=24 GATEWAY=192.168.10.1 DNS1=127.0.0.1 DOMAIN=desdelinux.fan [buzz @ dns ~] $ kass /etc/resolv.conf # Loodud NetworkManageri otsinguga desdelinux.fan nameserver 127.0.0.1
Peamised konfiguratsioonid kajastavad meie valikuid. Pange tähele, et isegi Red Hat 7 – CentOS 7 serveris on NetworkManager vaikimisi konfigureeritud haldama võrguliideseid (nii juhtmega kui ka juhtmevabasid (WiFi), VPN-ühendusi, PPPoE-ühendusi ja kõiki muid võrguühendusi).
[buzz @ dns ~] $ sudo systemctl olek võrguhaldur [sudo] buzzi parool: ● networkmanager.service laaditud: ei leitud (põhjus: sellist faili ega kataloogi pole) Aktiivne: passiivne (surnud) [buzz @ dns ~] $ sudo systemctl olek NetworkManager ● NetworkManager.service - võrguhaldur on laaditud: laaditud (/usr/lib/systemd/system/NetworkManager.service; lubatud; hankija eelseadistus: lubatud) Aktiivne: aktiivne (töötab) alates laupäevast 2017-01-28 12:23:59 EST; 12min tagasi PID: 705 (NetworkManager) CGroup: /system.slice/NetworkManager.service └─705 / usr / sbin / NetworkManager --no-daemon
Red Hat – CentOS võimaldab teil võrguliideseid ühendada ja lahti ühendada ka klassikaliste `ifup` ja `ifdown` käskude abil . Käivitame serverikonsoolis järgmised käsud:
[root @ dns ~] # ifdown eth0 Seadme 'eth0' ühendamine õnnestus. [root @ dns ~] # ifup eth0 Ühenduse aktiveerimine õnnestus (D-bussi aktiivne tee: / org / freedesktop / NetworkManager / ActiveConnection / 1)
- Soovitame ärge muutke vaikesätteid, mida CentOS 7 pakub Võrguhaldur.
Deklareerime lõplikult hoidlad, mida kavatseme kasutada, ja vajadusel värskendame operatsioonisüsteemi:
[buzz @ dns ~] $ su Parool: [root @ dns buzz] # cd /etc/yum.repos.d/ [juur @ dns yum.repos.d] # ls -l kokku 28 -rw-r - r--. 1 juurjuur 1664 9. detsember 2015 CentOS-Base.repo -rw-r - r--. 1 juurjuur 1309 9. detsember 2015 CentOS-CR.repo -rw-r - r--. 1 juurjuur 649 9. detsember 2015 CentOS-Debuginfo.repo -rw-r - r--. 1 juurjuur 290 9. detsember 2015 CentOS-fasttrack.repo -rw-r - r--. 1 juurjuur 630 9. detsember 2015 CentOS-Media.repo -rw-r - r--. 1 juurjuur 1331 9. detsember 2015 CentOS-Sources.repo -rw-r - r--. 1 juurjuur 1952 9. detsember 2015 CentOS-Vault.repo
Tervislik on lugeda CentOS-i soovitatud hoidlate algsete deklaratsioonifailide sisu. Muudatused, mida me siin teeme, on tingitud asjaolust, et meil puudub Interneti-juurdepääs ja me töötame kohalike hoidlate abil, mille on alla laadinud WWW Village'ist kolleegid, kes teevad meie elu veidi lihtsamaks.
[root @ dns yum.repos.d] # mkdir originaal [root @ dns yum.repos.d] # mv CentOS- * originaal / [root @ dns yum.repos.d] # nano sentos-repos.repo [centos-base] name=CentOS-$releasever baseurl=http://10.10.10.1/repos/centos/7/base/ gpgcheck=0 enabled=1 [centos-updates] name=CentOS-$releasever baseurl=http://10.10.10.1/repos/centos/7/updates/x86_64/ gpgcheck=0 enabled=1 [root @ dns yum.repos.d] # yum puhastage kõik Pluginad laaditud: kiireim peegel, langpacks Hoidlate koristamine: centos-base centos-updates Kõigi koristamine [root @ dns yum.repos.d] # yum värskendus Laaditud pistikprogrammid: kiireim peegel, sentide baasil langpacks | 3.4 kB 00:00 sentide värskendused | 3.4 kB 00:00 (1/2): sentos-alus / esmane_db | 5.3 MB 00:00 (2/2): sentide värskendused / esmane_db | 9.1 MB 00:00 Kiireimate peeglite määramine Uuendamiseks pole ühtegi paketti märgitud
Teade „Uuendamiseks pole ühtegi paketti märgitud” näitab , et installimise ajal kõige ajakohasemate saadaolevate repositooriumide deklareerimisega installiti kõige uuemad paketid.
SELinuxi konteksti ja tulemüüri kohta
Keskendume selle artikli - põhimõtteliselt - DNSi ja DHCP teenuste juurutamisele, mis on selle peamine eesmärk.
Kui mõni lugeja valis installiprotsessi käigus turvapoliitika, nagu on näidatud selle DNS-DHCP serveri installimiseks kasutatud viiteartikli " CentOS 7 Hypervisor I – SME Networks " pildil 06 , ja leiab, et ta ei tea, kuidas SELinuxi ja CentOS tulemüüri õigesti konfigureerida, soovitame tal käivitada järgmine:
Muutke faili /etc/sysconfig/selinux ja muutke SELINUX=enforcing väärtuseks SELINUX=disable.
[root @ dns ~] # nano / etc / sysconfig / selinux # See fail kontrollib SELinuksi olekut süsteemis. # SELINUX = võib võtta ühe neist kolmest väärtusest: # jõustamine - rakendatakse SELinuksi turbepoliitikat. # lubav - SELinux prindib sundimise asemel hoiatused. # keelatud - SELinuksi reegleid pole laaditud. SELINUX = keelatud # SELINUXTYPE = võib võtta ühe kolmest kahest väärtusest: # suunatud - sihitud protsessid on kaitstud, # miinimum - sihitud poliitika muutmine. Ainult valitud protsessid on pr $ # mls - mitmetasandiline turbekaitse. SELINUXTYPE = sihitud
Seejärel käivitage järgmised käsud
[juur @ dns ~] # setenforce 0
[root @ dns ~] # teenuse tulemüüri peatus Suunamine saidile / bin / systemctl stop firewalld.service [root @ dns ~] # systemctl keelake tulemüür Eemaldatud symlink /etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service. Eemaldatud sümbol /etc/systemd/system/basic.target.wants/firewalld.service.
Kui rakendate internetiühendusega DNS-serverit, EI TOHIKS te ülaltoodud juhiseid järgida. Selle asemel konfigureerige SELinuxi kontekst ja tulemüür õigesti. Vaadake Joel Barrios Dueñase artiklit "Serverite seadistamine GNU/Linuxiga" või CentOS/Red Hati dokumentatsiooni.
Konfigureerime BIND - nimega
- El kataloog /usr/share/doc/bind-9.9.4/ sisaldab suures koguses dokumentatsiooni, mida soovitame teil enne Interneti-otsingusse jõudmist uurida, teadmata kõigepealt, et teie käeulatuses ja oma kodus on see, mida otsite
Paljudes distributsioonides nimetatakse BIND-paketi kaudu installitud DNS-teenust nimega ( Name Daemon ). CentOS 7-s installitakse see vaikimisi keelatuna, nagu on näidatud järgmise käsu väljundis, mis ütleb, et selle olek on " keelatud " ja et see olek on eelnevalt määratletud selle tarnija poolt – tarnija eelseadistus . Pange tähele, et BIND on vaba tarkvara.
Nimetatud teenuse lubamine
[root @ dns ~] # systemctl olek nimega ● named.service - Berkeley Interneti-nime domeen (DNS) laaditud: laaditud (/usr/lib/systemd/system/named.service; blokeeritud; hankija eelseadistus: keelatud) Aktiivne: passiivne (surnud) [root @ dns ~] # systemctl lubage nimega Loonud sümboli saidilt /etc/systemd/system/multi-user.target.wants/named.service saidile /usr/lib/systemd/system/named.service. [root @ dns ~] # systemctl algus nimega [root @ dns ~] # systemctl olek nimega ● named.service - Berkeley Interneti-nime domeen (DNS) laaditud: laaditud (/usr/lib/systemd/system/named.service; lubatud; hankija eelseadistus: keelatud) Aktiivne: aktiivne (töötab) alates laupäevast 2017-01-28 13:22:38 EST; 5min tagasi Protsess: 1990 ExecStart = / usr / sbin / named -u nimega $ OPTIONS (kood = väljunud, olek = 0 / EDUKUS) Protsess: 1988 ExecStartPre = / bin / bash -c if [! "$ DISABLE_ZONE_CHECKING" == "jah"]; siis / usr / sbin / named-checkconf -z /etc/named.conf; else echo "Tsoonifailide kontroll on keelatud"; fi (kood = väljunud, olek = 0 / EDUKUS) Põhiline PID: 1993 (nimega) CGroup: /system.slice/named.service └─1993 / usr / sbin / named -u nimega 28. jaanuar 13:22:45 dns nimega [1993]: viga (võrku pole võimalik) lahendada './NS/IN': 2001: 500: 2f :: f # 53 28. jaanuar 13:22:47 dns nimega [1993]: viga (võrku ei saa) lahendada './ DNSKEY / IN ': 2001: 500: 3 :: 42 # 53 28. jaanuar 13:22:47 dns nimega [1993]: viga (võrku pole võimalik) lahendada' ./NS/IN ': 2001: 500: 3 :: 42 # 53 28. jaanuar 13:22:47 dns nimega [1993]: viga (võrku pole võimalik) lahendada './DNSKEY/IN': 2001: 500: 2d :: d # 53 28. jaanuar 13:22:47 dns nimega [1993 ]: viga (võrku pole võimalik) lahendada './NS/IN': 2001: 500: 2d :: d # 53 28. jaanuar 13:22:47 dns nimega [1993]: viga (võrku ei saa) lahendada './DNSKEY/ IN ': 2001: dc3 :: 35 # 53 28. jaanuar 13:22:47 dns nimega [1993]: viga (võrku ei saa) lahendades' ./NS/IN ': 2001: dc3 :: 35 # 53 28. jaanuar 13: 22:47 dns nimega [1993]: viga (võrku ei saa) lahendades './DNSKEY/IN': 2001: 7fe :: 53 # 53 28. jaanuar 13:22:47 dns nimega [1993]: viga (võrku ei saa) res olving './NS/IN': 2001: 7fe :: 53 # 53 28. jaanuar 13:22:48 dns nimega [1993]: hallatud võtmed-tsoon: DNSKEY-komplekti toomine nurjus. ': aegunud [root @ dns ~] # systemctl taaskäivitage nimega [root @ dns ~] # systemctl olek nimega ● named.service - Berkeley Interneti-nime domeen (DNS) laaditud: laaditud (/usr/lib/systemd/system/named.service; lubatud; hankija eelseadistus: keelatud) Aktiivne: aktiivne (töötab) alates laupäevast 2017-01-28 13:29:41 EST; 1 s tagasi Protsess: 1449 ExecStop = / bin / sh -c / usr / sbin / rndc stop> / dev / null 2> & 1 || / bin / kill -TERM $ MAINPID (kood = väljunud, olek = 0 / EDU) Protsess: 1460 ExecStart = / usr / sbin / nimega -u nimega $ OPTIONS (kood = väljunud, olek = 0 / EDU) Protsess: 1457 ExecStartPre = / bin / bash -c kui [! "$ DISABLE_ZONE_CHECKING" == "jah"]; siis / usr / sbin / named-checkconf -z /etc/named.conf; else echo "Tsoonifailide kontrollimine on keelatud"; fi (kood = väljunud, olek = 0 / EDUKUS) Põhiline PID: 1463 (nimega) CGroup: /system.slice/named.service └─1463 / usr / sbin / named -u nimega 28. jaanuar 13:29:41 dns nimega [1463]: hallatud võtmete tsoon: ajakirjafail on aegunud: ajakirjafaili eemaldamine 28. jaanuar 13:29:41 dns nimega [1463]: hallatud võtmete tsoon: laaditud jada 2. jaanuar 28 13:29:41 dns nimega [1463]: tsoon 0.in-addr.arpa/IN: laaditud jada 0 jaanuar 28 13:29:41 dns nimega [1463]: tsoon localhost.localdomain / IN: laaditud jada 0 jaanuar 28 13:29:41 dns nimega [1463]: tsoon 1.0.0.127.in-addr.arpa/IN: laaditud jada 0 jaanuar 28 13:29:41 dns nimega [1463]: tsoon 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0 .6.ip0.arpa / IN: laaditud jada 28 jaanuar 13 29:41:1463 dns nimega [0]: tsoon localhost / IN: laaditud jada 28 jaanuar 13 29 : 41: 1463 dns nimega [28]: kõik tsoonid on laaditud 13. jaanuar 29:41:1463 dns nimega [28]: töötab 13. jaanuar 29:41:1 dns systemd [XNUMX]: alustas Berkeley Interneti-domeeni (DNS).
Pärast nimetatud teenuse esmakordset lubamist ja käivitamist näitab käsu `systemctl status named` väljund veateateid. Teenuse taaskäivitamisel loob named vaikimisi kõik korrektseks toimimiseks vajalikud konfiguratsioonifailid. Seega, kui käivitame käsu `systemctl status named` uuesti, siis enam veateateid ei kuvata.
- Kallis, kallis ja nõudlik lugeja: kui tahad -vähemalt- teada saada, milline tee jäneseaugu lõppu viib, siis lugege rahulikult läbi iga käsu üksikasjalikud väljundid. Kindlasti tundub artikkel veidi pikk, kuid te ei salga, et see lisab selgitusi ja selgust.
Muudame faili /etc/named.conf
Paljud lugejakommentaarid väljendavad – ja ma pole ainus, kes seda ütleb – erinevate Linuxi distributsioonide hooldajate harjumust paigutada süsteemi konfiguratsioonifailid kaustadesse, millel on distributsioonist olenevalt erinevate nimedega. Neil on õigus. Aga mida meie, nende distributsioonide tavakasutajad, teha saame? Kohanduda! 😉
Muide, FreeBSD-s, UNIX®-i kloonis "The Origin", asub see fail kaustas /usr/local/etc/namedb/named.conf ; Debianis aga lisaks neljaks failiks (named.conf, named.conf.options, named.conf.default-zones ja named.conf.local) jagunemisele asub see kaustas /etc/bind/ . Need, kes tahavad teada, kuhu openSUSE selle paigutab, peaksid lugema artiklit " DNS ja DHCP openSUSE 13.2 Harlequinis – SME Networks ". Lugejatel on õigus! 😉
Ja nagu me ikka teeme: enne millegi muutmist salvestame algse konfiguratsioonifaili teise nime all.
[juur @ dns ~] # cp /etc/named.conf /etc/named.conf.original
Asjade lihtsustamiseks kopeerime DHCP kaudu dünaamiliste DNS-i värskenduste jaoks TSIG- võtme genereerimise asemel sama rndc.key ja dhcp.key.
[juur @ dns ~] # cp /etc/rndc.key /etc/dhcp.key
[juur @ dns ~] # nano /etc/dhcp.key
võti "dhcp-key" {algoritm hmac-md5; salajane "OI7Vs + TO83L7ghUm2xNVKg =="; };
Selleks, et nimetatud kasutaja saaks äsja kopeeritud faili lugeda, muudame selle omanikgruppi:
[root @ dns ~] # chown root: nimega /etc/dhcp.key [root @ dns ~] # ls -l /etc/rndc.key /etc/dhcp.key -rw-r -----. 1 juur nimega 77 28. jaanuar 16:36 /etc/dhcp.key -rw-r -----. 1 juur nimega 77 28. jaanuar 13:22 /etc/rndc.key
Pisikesed detailid, nagu eelmine, võivad meid hulluks ajada, püüdes välja mõelda, nüüd ... kus on probleem ...? veel mõne omadussõnaga, mida me ei kirjuta lugupidamisest lugupeetava vastu.
Nüüd oleme lõpuks muutnud faili /etc/named.conf . Muudatused või lisandused, mida oleme võrreldes originaaliga teinud, on esile tõstetud paksus kirjas . Pane tähele, et neid on vaid mõned.
[juur @ dns ~] # nano /etc/named.conf
// // named.conf // // Pakub Red Hat bind pakett ISC BIND nimega (8) DNS // serveri konfigureerimiseks ainult vahemällu salvestatava nimeserverina (ainult kohaliku host DNS-i lahendajana). // // Vaadake / usr / share / doc / bind * / sample / näiteks nimega konfiguratsioonifaile. //
// Juurdepääsukontrolli loend, milles deklareeritakse, milliseid võrke saab kasutada
// minu nimega server
acl vaatas {
127.0.0.0/8;
192.168.10.0/24;
};
valikud {
// Kuulutan, et nimetatud deemon kuulab ka liidest
// eth0, millel on IP: 192.168.10.5
kuulamisport 53 {127.0.0.1; 192.168.10.5; };
kuulata-v6 port 53 {:: 1; }; kataloog "/ var / named"; dump-fail "/var/named/data/cache_dump.db"; statistikafail "/var/named/data/named_stats.txt"; memstatistika-fail "/var/named/data/named_mem_stats.txt";
// Ekspedeerijate avaldus
// ekspedeerijad {
// 0.0.0.0;
// 1.1.1.1;
//};
// kõigepealt edasi;
// Luban päringuid ainult oma ühendatud ACL-ile
luba-päring { mired; }; // Kontrollimiseks käsuga dig desdelinux.fan axfr // ainult SysAdmini tööjaamast ja kohalikust hostist // Meil ei ole alam-DNS-servereid. Meil pole seda vaja...seni.
lubada-edastada {localhost; 192.168.10.1; };
/ * - Kui loote AUTORITATIIVSET DNS-serverit, EI TOHI rekursiooni lubada. - Kui ehitate KORDUVA (vahemällu salvestatud) DNS-serveri, peate lubama rekursiooni. - Kui teie rekursiivsel DNS-serveril on avalik IP-aadress, PEAB lubama juurdepääsu kontrolli, et piirata päringuid teie seaduslikele kasutajatele. Kui seda ei tehta, muutub teie server suuremahuliste DNS-i võimendusrünnakute osaks. BCP38 juurutamine teie võrgus vähendaks sellist rünnakupinda oluliselt * /
// Soovime oma kohtvõrgu jaoks AUTHORITY serverit - SME
rekursioon nr;
dnssec-enable jah; dnssec-valideerimine jah; / * Tee ISC DLV-võtmele * / bindkeys-file "/etc/named.iscdlv.key"; hallatud võtmete kataloog "/ var / named / dynamic"; pid-fail "/run/named/named.pid"; seansi võtmefail "/run/named/session.key"; }; logimine {channel default_debug {fail "data / named.run"; raskusaste dünaamiline; }; }; tsoon "." IN {tüüp vihje; fail "nimega.ca"; }; hulka kuuluvad "/etc/named.rfc1912.zones"; lisada "/etc/named.root.key";
// Lisame TSHC võtme dünaamiliste DNS-i värskenduste jaoks // DHCP
sisaldab "/etc/dhcp.key";
// Nime, tüübi, asukoha ja värskendamisloa deklaratsioon
// DNS-i kirjete tsoonidest // Mõlemad tsoonid on MASTERS
tsoon"desdelinux.fan" {
tüübimeister;
fail "dynamic/db.desdelinux.fänn";
luba-uuenda {võti dhcp-võti; };
};
tsoon "10.168.192.in-addr.arpa" {
tüübimeister;
fail "dünaamiline / db.10.168.192.in-addr.arpa";
luba-uuenda {võti dhcp-võti; };
};
Kontrollime süntaksit
[root @ dns ~] # named-checkconf [juur @ dns ~] #
Kuna eelmine käsk ei tagastanud midagi, on süntaks OK. Kui aga käivitame sama käsu, aga valikuga -z , on väljund järgmine:
[root @ dns ~] # named-checkconf -z tsoon localhost.localdomain/IN: laaditud jada 0 tsoon localhost/IN: laaditud jada 0 tsoon 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0. .ip6.arpa/IN: laaditud jada 0 tsoon 1.0.0.127.in-addr.arpa/IN: laaditud jada 0 tsoon 0.in-addr.arpa/IN: laaditud jada 0 tsoon desdelinux.fan/IN: laadimine põhifailist dünaamiline/db.desdelinux.fan failed: faili ei leitud tsooni desdelinux.fan/IN: ei laadita vigade tõttu. _default/desdelinux.fan/IN: faili ei leitud tsoon 10.168.192.in-addr.arpa/IN: laadimine põhifailist dynamic/db.10.168.192.in-addr.arpa nurjus: faili ei leitud tsoon 10.168.192.in- addr.arpa/IN: vigade tõttu ei laadita. _default/10.168.192.in-addr.arpa/IN: faili ei leitud
Muidugi on need vead, mis ilmnevad seetõttu, et me pole oma domeeni jaoks veel DNS-i registreerimise tsoone loonud.
- Lisateavet käsu kohta nimega-checkconf, jookse mees nimega-checkconf, enne kui otsite Internetist muud teavet. Ma kinnitan teile, et see säästab palju aega.
Loome Direct Zone faili desdelinux.fänn
…aga mitte ilma väikese teooriata.
Tsooni andmefaili loomise mallina võime kasutada kas /var/named/named.empty või /usr/share/doc/bind-9.9.4/sample/var/named/named.empty . Mõlemad on identsed.
[juur @ dns ~] # kass /var/named/named.empty $ TTL 3H @ IN SOA @ rname.invalid. (0; järjestikune 1D; värskenda 1H; proovige uuesti 1W; aegub 3H); minimaalne või negatiivne vahemällu salvestamise aeg elamiseks NS @ A 127.0.0.1 AAAA :: 1
Eluaeg - Aeg elada TTL-i SOA rekord
Selgitame nüüd SOA (Start of Authority) kirje TTL-i (Time to Live ehk eluiga) peatsooni puhul. Selle tähenduse mõistmine on kasulik, kui soovime muuta mõnda nende väärtust.
$TTL : Eluaeg – kõigi failis olevate kirjete eluaeg, mis järgnevad deklaratsioonile (kuid eelneb mis tahes muule $TTL deklaratsioonile) ja millel puudub otsene TTL deklaratsioon.
Seerianumber : Tsooniandmete seerianumber. Iga kord, kui me tsoonis DNS-kirjet käsitsi muudame, peame seda numbrit ühe võrra suurendama, eriti kui meil on alam- või teisejärgulised serverid. Iga kord, kui teisejärguline või alam-DNS-server võtab ühendust oma peaserveriga, küsib see peaserveri andmete seerianumbrit. Kui alamserveri seerianumber on madalam, siis on selle tsooni andmed alamserveris aegunud ja alamserver teeb tsooniülekande nende värskendamiseks.
refresh : Annab alamserverile ajavahemiku, mille järel see peaks kontrollima, kas selle andmed on masterserveri suhtes ajakohased.
retry : Kui põhiserver pole pärast värskendusintervalli alamserveri jaoks saadaval – näiteks seetõttu, et see on haigestunud –, siis „ retry ” annab alamserverile teada, kui kaua ta peaks ootama, enne kui üritab uuesti oma põhiserveriga ühendust võtta.
Aegub : Kui alamserver ei saa määratud aja jooksul oma peaserveriga ühendust , siis on alam-master-tsooni suhe katkenud ja alamserveril ei jää muud üle, kui kõnealune tsoon aeguda. Alam-DNS-serveri tsooni aegumine tähendab, et see ei vasta enam selle tsooniga seotud DNS-päringutele, kuna saadaolevad andmed on liiga vanad, et olla kasulikud.
- Ülaltoodu õpetab meid kaudselt ja suure mõistusega - meelte vähim levinud mõistega -, et kui me ei vaja oma VKE toimimiseks orja DNS-servereid, ei rakenda me seda, välja arvatud juhul, kui need on tingimata vajalikud. Proovime alati minna lihtsast kompleksini.
miinimum : Versioonides enne BIND 8.2 näitab viimane SOA- kirje ka tsooni vaikeväärtust ja negatiivset vahemällu salvestamise aega . See aeg viitab kõigile autoriteetse serveri antud negatiivsetele vastustele tsooni kohta.
Tsoonifail /var/named/dynamic/db.desdelinux.fänn
[root@dns ~]# nano /var/named/dynamic/db.desdelinux.fänn $TTL 3H @ IN SOA dns.desdelinux.fänn. root.dns.desdelinux.fänn. (1; seeria 1D; värskenda 1H; proovi uuesti 1W; aegu 3H); minimaalne või ; Negatiivne vahemällu salvestamise aeg ; @ IN NS dns.desdelinux.fänn. @ IN MX 10 e-kiri.desdelinux.fänn. @ IN TXT "FromLinuxist, teie vabale tarkvarale pühendatud ajaveeb"; sysadmin IN A 192.168.10.1 ad-dc IN A 192.168.10.3 failiserver IN A 192.168.10.4 dns IN A 192.168.10.5 proxyweb IN A 192.168.10.6 IN A 192.168.10.7 IN 192.168.10.8ft 192.168.10.9. XNUMX post IN A XNUMX
Kontrollime /var/named/dynamic/db.desdelinux.fänn
[root@dns ~]# nimega kontrolltsoon desdelinux.fan /var/named/dynamic/db.desdelinux.fänn tsoon desdelinux.fan/IN: laaditud seeria 1 OK
Loome pöördvööndi faili 10.168.192.in-addr.arpa
- Selle tsooni SOA-kirje on sama kui otsetsooni MX-arvestust arvestamata..
[root @ dns ~] # nano /var/named/dynamic/db.10.168.192.in-addr.arpa $TTL 3H @ IN SOA dns.desdelinux.fänn. root.dns.desdelinux.fänn. (1; seeria 1D; värskenda 1H; proovi uuesti 1W; aegu 3H); minimaalne või ; Negatiivne vahemällu salvestamise aeg ; @ IN NS dns.desdelinux.fänn. ; 1 IN PTR sysadmin.desdelinux.fänn. 3 IN PTR ad-dc.desdelinux.fänn. 4 IN PTR failiserver.desdelinux.fänn. 5 IN PTR dns.desdelinux.fänn. 6 IN PTR proxyweb.desdelinux.fänn. 7 IN PTR blogi.desdelinux.fänn. 8 IN PTR ftpserver.desdelinux.fänn. 9 PTR-postiga.desdelinux.fänn. [root @ dns ~] # named-checkzone 10.168.192.in-addr.arpa /var/named/dynamic/db.10.168.192.in-addr.arpa tsoon 10.168.192.in-addr.arpa/IN: laaditud jada 1 OK
Enne nimega taaskäivitamist kontrollime selle konfiguratsiooni
- Kuni pole kindel, et nimega named.conf konfiguratsioonifailid ja selle tsoonifailid pole õigesti konfigureeritud, soovitame nimetatud deemoni taaskäivitada. Kui teeme seda ja muudame hiljem tsoonifaili, peame suurendama muudetud tsooni seerianumbrit 1 võrra.
- Vaatame "." domeeni ja hostinimede lõpus.
[root @ dns ~] # named-checkconf [root @ dns ~] # named-checkconf -z tsoon localhost.localdomain/IN: laaditud jada 0 tsoon localhost/IN: laaditud jada 0 tsoon 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0. .ip6.arpa/IN: laaditud jada 0 tsoon 1.0.0.127.in-addr.arpa/IN: laaditud jada 0 tsoon 0.in-addr.arpa/IN: laaditud jada 0 tsoon desdelinux.fan/IN: laaditud seeria 1 tsoon 10.168.192.in-addr.arpa/IN: laaditud seeria 1
Kogu praegune nimega konfiguratsioon
Selguse huvides ja kuigi artikkel kujuneb pikaks, toome välja käsu nimega-checkconf -zp täieliku väljundi :
[root @ dns ~] # named-checkconf -zp
tsoon localhost.localdomain/IN: laaditud jada 0 tsoon localhost/IN: laaditud jada 0 tsoon 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0. .ip6.arpa/IN: laaditud jada 0 tsoon 1.0.0.127.in-addr.arpa/IN: laaditud jada 0 tsoon 0.in-addr.arpa/IN: laaditud jada 0 tsoon desdelinux.fan/IN: laaditud jada 1 tsoon 10.168.192.in-addr.arpa/IN: laaditud serial 1 options { bindkeys-file "/etc/named.iscdlv.key"; session-keyfile "/run/named/session.key"; kataloog "/var/named"; dump-fail "/var/named/data/cache_dump.db"; kuulamisport 53 { 127.0.0.1/32; 192.168.10.5/32; }; kuula-on-v6 port 53 { ::1/128; }; hallatud võtmed-kataloog "/var/named/dynamic"; memstatistics-fail "/var/named/data/named_mem_stats.txt"; pid-fail "/run/named/named.pid"; statistika-fail "/var/named/data/named_stats.txt"; dnssec-enable jah; dnssec-validation jah; rekursioon nr; allow-query { "vaadatud"; }; luba-üleminek { 192.168.10.1/32; }; }; acl "vaadatud" { 127.0.0.0/8; 192.168.10.0/24; }; logimine { kanal "default_debug" { file "data/named.run"; dünaamiline raskusaste; }; }; võti "dhcp-key" { algoritm "hmac-md5"; salajane "OI7Vs+TO83L7ghUm2xNVKg=="; }; tsoon "." IN { tüüpi vihje; fail "named.ca"; }; zone "localhost.localdomain" IN { type master; fail "named.localhost"; luba-update { "pole"; }; }; zone "localhost" IN { type master; fail "named.localhost"; luba-update { "pole"; }; }; tsoon "1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa" IN { type master; fail "named.loopback"; luba-update { "pole"; }; }; zone "1.0.0.127.in-addr.arpa" IN { type master; fail "named.loopback"; luba-update { "pole"; }; }; zone "0.in-addr.arpa" IN { type master; fail "named.empty"; luba-update { "pole"; }; }; tsoon"desdelinux.fan" { type master; fail "dynamic/db.desdelinuxFan "; allow-update { võti "dhcp-võti"; }; }; hallatud võtmed { "." esialgne võti 10.168.192 10.168.192 257 "AwEAAagAIKlVZrpC3Ia8gEzahOR+6W7euxhJhVVLOyQbSEW9O29gcCjF FVQUTf0wEzo 8g 6NfnfL58MTJRkxoX bfDaUeVPQuYEhg0NZWAJQ0VnMVDxP/VHL8M/QZxkjf0/Efucp2gaD F37dsV9DoBQzgul496sGIcGOYl5OyQzgul2sGIcGOYl6OyQzgul6sGIcGOYl68OyQdLsGIcGOYl0OyQdXfZuqrRLm1cRLKBS9JTQdXfZ7ipGubTT P6dfwhYB3N5knNnulq QxA +Uk2ihz8="; };
- Järgides dokumendi muutmise protseduuri nimega.conf Vastavalt meie vajadustele ja kontrollile ning looge iga tsoonifail ja kontrollige seda, kahtleme, kas peame silmitsi seisma suuremate konfiguratsiooniprobleemidega. Lõpuks mõistame, et see on poiste mäng, millel on palju kontseptsioone ja kohmetu süntaks.
Kontrollid andsid rahuldavad tulemused, seega saame BIND-i – nimega.
Taaskäivitame nimega ja kontrollime selle olekut
[root @ dns ~] # systemctl taaskäivitage nimega.teenus [root @ dns ~] # systemctl olek nimega.teenus
Kui viimase käsu väljundis ilmneb vigu, peaksite teenuse nimega service taaskäivitama ja selle olekut uuesti kontrollima . Kui vead on kadunud, käivitus teenus edukalt. Vastasel juhul peaksite hoolikalt üle vaatama kõik muudetud ja loodud failid ning protseduuri kordama.
Staatuse õige väljund peaks olema:
[root @ dns ~] # systemctl olek nimega.teenus ● named.service - Berkeley Interneti-nime domeen (DNS) laaditud: laaditud (/usr/lib/systemd/system/named.service; lubatud; hankija eelseadistatud: keelatud) Aktiivne: aktiivne (töötab) alates P 2017-01-29 10:05:32 EST; 2 min 57 s tagasi Protsess: 1777 ExecStop=/bin/sh -c /usr/sbin/rndc stop > /dev/null 2>&1 || /bin/kill -TERM $MAINPID (kood=väljunud, olek=0/EDUKS) Protsess: 1788 ExecStart=/usr/sbin/named -u nimega $OPTIONS (kood=väljunud, olek=0/EDU) Protsess: 1786 ExecStartPre =/bin/bash -c, kui [ ! "$DISABLE_ZONE_CHECKING" == "jah" ]; seejärel /usr/sbin/named-checkconf -z /etc/named.conf; else echo "Tsoonifailide kontrollimine on keelatud"; fi (code=exited, status=0/SUCCESS) Peamine PID: 1791 (nimega) CGroup: /system.slice/named.service └─1791 /usr/sbin/named -u nimega 29. jaanuar 10:05:32 dns named [1791]: tsoon 1.0.0.127.in-addr.arpa/IN: laaditud seerianumber jaanuar 0 29 10:05:32 dns named [1791]: tsoon 10.168.192.in-addr.arpa/IN: laaditud seerianumber 1. jaanuar 29 10:05:32 dns nimega [1791]: tsoon 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa/IN : laaditud seeria 0 29. jaanuar 10:05:32 dns named[1791]: tsoon desdelinux.fan/IN: laaditud serial 1. jaanuar 29 10:05:32 dns named[1791]: tsoon localhost.localdomain/IN: laaditud serial Jan 0 29 10:05:32 dns named[1791]: tsoon localhost/IN: laaditud seriaal 0 29. jaanuar 10:05:32 dns named[1791]: kõik tsoonid on laaditud 29. jaanuar 10:05:32 dns nimega [1791]: jooksmine 29. jaanuar 10:05:32 dns systemd [1]: alustas Berkeley Interneti-nime domeeni (DNS). 29. jaanuar 10:05:32 dns nimega [1791]: tsoon 10.168.192.in-addr.arpa/IN: teatiste saatmine (jada 1)
Kontrollid
Kontrolli saab teha samas serveris või kohtvõrku ühendatud masinas. Eelistame neid teha meeskonnast sysadmin.desdelinux.fänn millele andsime tsooniülekannete tegemiseks selge loa. Fail / Etc / resolv.conf on selle meeskonna järgmine:
buzz @ sysadmin: ~ $ cat /etc/resolv.conf # Loodud NetworkManageri otsinguga desdelinux.fan nameserver 192.168.10.5 buzz@sysadmin:~$ dig desdelinux.fänn axfr ; <<>> DiG 9.9.5-9+deb8u1-Debian <<>> desdelinux.fan axfr ;; globaalsed valikud: +cmd desdelinux.fänn. 10800 IN SOA dns.desdelinux.fänn. root.dns.desdelinux.fänn. 1 86400 3600 604800 10800 XNUMX desdelinux.fänn. 10800 IN NS dns.desdelinux.fänn. desdelinux.fänn. 10800 IN MX 10 meil.desdelinux.fänn. desdelinux.fänn. 10800 IN TXT "FromLinuxist, teie vabale tarkvarale pühendatud ajaveeb" ad-dc.desdelinux.fänn. 10800 192.168.10.3 blogis.desdelinux.fänn. 10800 IN A 192.168.10.7 dns.desdelinux.fänn. 10800 SISSE 192.168.10.5 failiserverisse.desdelinux.fänn. 10800 192.168.10.4 ftp-serveris.desdelinux.fänn. 10800 192.168.10.8 postiga.desdelinux.fänn. 10800 IN 192.168.10.9 puhverveeb.desdelinux.fänn. 10800 IN A 192.168.10.6 sysadmin.desdelinux.fänn. 10800 SISSE 192.168.10.1 desdelinux.fänn. 10800 IN SOA dns.desdelinux.fänn. root.dns.desdelinux.fänn. 1 86400 3600 604800 10800 ;; Päringu aeg: 0 msek ;; SERVER: 192.168.10.5#53(192.168.10.5) ;; MILLAL: P 29. jaanuar 11:44:18 EST 2017 ;; XFR suurus: 13 kirjet (sõnumeid 1, baiti 385) buzz @ sysadmin: ~ $ dig 10.168.192.in-addr.arpa axfr ; <<>> DiG 9.9.5-9+deb8u1-Debian <<>> 10.168.192.in-addr.arpa axfr ;; globaalsed valikud: +cmd 10.168.192.in-addr.arpa. 10800 IN SOA dns.desdelinux.fan.10.168.192.in-addr.arpa. root.dns.desdelinux.fan.10.168.192.in-addr.arpa. 1 86400 3600 604800 10800 10.168.192.in-addr.arpa. 10800 IN NS dns.desdelinux.fänn. 1.10.168.192.in-addr.arpa. 10800 IN PTR sysadmin.desdelinux.fänn. 3.10.168.192.in-addr.arpa. 10800 IN PTR ad-dc.desdelinux.fänn. 4.10.168.192.in-addr.arpa. 10800 IN PTR failiserver.desdelinux.fänn. 5.10.168.192.in-addr.arpa. 10800 IN PTR dns.desdelinux.fänn. 6.10.168.192.in-addr.arpa. 10800 IN PTR puhverserver.desdelinux.fänn. 7.10.168.192.in-addr.arpa. 10800 IN PTR blogi.desdelinux.fänn. 8.10.168.192.in-addr.arpa. 10800 IN PTR ftpserver.desdelinux.fänn. 9.10.168.192.in-addr.arpa. 10800 PTR-postiga.desdelinux.fänn. 10.168.192.in-addr.arpa. 10800 IN SOA dns.desdelinux.fan.10.168.192.in-addr.arpa. root.dns.desdelinux.fan.10.168.192.in-addr.arpa. 1 86400 3600 604800 10800 ;; Päringu aeg: 0 msek ;; SERVER: 192.168.10.5#53(192.168.10.5) ;; MILLAL: P 29. jaanuar 11:44:57 EST 2017 ;; XFR suurus: 11 kirjet (sõnumeid 1, baiti 352) buzz@sysadmin:~$ dig IN SOA desdelinux.fänn buzz@sysadmin:~$ dig IN MX desdelinux.fan buzz@sysadmin:~$ dig IN TXT desdelinux.fänn buzz @ sysadmin: ~ $ host dns dns.desdelinux.fänni aadress on 192.168.10.5 buzz @ sysadmin: ~ $ host sysadmin sysadmin.desdelinux.fanil on aadress 192.168.10.1 ... Ja kõik muud kontrollid, mida vajame
- Seni on meil alus DNS-serveri jaoks meie VKE võrgus. Loodame, et teile meeldis kogu protseduur, mis oli üsna lihtne, eks?
Installime ja konfigureerime DHCP
[root @ dns ~] # yum installige dhcp
Laaditud pistikprogrammid: kiireim peegel, sentide baasil langpacks | 3.4 kB 00:00:00 sentide värskendused | 3.4 kB 00:00:00 Peeglikiiruste laadimine vahemällu salvestatud hostifailist Sõltuvuste lahendamine -> Tehingu testi käivitamine ---> Pakett dhcp.x86_64 12: 4.2.5-42.el7.centos tuleb installida -> Sõltuvuste lahendamine lõpetatud lahendatud sõltuvused =============================================== =================================================== =================================== Pakettarhitektuuri versiooni hoidla suurus =========== =================================================== =================================================== ====================== Installimine: dhcp x86_64 12: 4.2.5-42.el7.centos-base 511k tehingute kokkuvõte ==== =================================================== =================================================== ============================ Installige 1 pakett Allalaadimise kogumaht: 511k Installitud suurus: 1.4 M Kas see on ok [y / d / N]: y Pakettide allalaadimine: dhcp-4.2.5-42.el7.centos.x86_64.rpm | 511 kB 00:00:00 Tehingu kontrolli käivitamine Tehingu testi käivitamine Tehingu test õnnestus Tehingu käivitamine Installimine: 12: dhcp-4.2.5-42.el7.centos.x86_64 1/1 Kontrollimine: 12: dhcp-4.2.5-42. el7.centos.x86_64 1/1 Installitud: dhcp.x86_64 12: 4.2.5-42.el7.centos Valmis!
[juur @ dns ~] # nano /etc/dhcp/dhcpd.conf
# # DHCP-serveri konfiguratsioonifail. # vaata /usr/share/doc/dhcp*/dhcpd.conf.example # vt dhcpd.conf(5) käsilehte # ddns-update-style interim; ddns-värskendused sisse lülitatud; ddns-domeeninimi "desdelinux.fan."; ddns-rev-domainname "in-addr.arpa."; ignoreeri kliendi värskendusi; autoriteetne; valik IP-edasitus väljas; valik domeeninimi "desdelinux.fan"; # valik ntp-servers 0.pool.ntp.org, 1.pool.ntp.org, 2.pool.ntp.org, 3.pool.ntp.org; kaasake "/etc/dhcp.key" tsoon desdelinux.fänn. { esmane 127.0.0.1; võti dhcp-võti; } tsoon 10.168.192.in-addr.arpa. { esmane 127.0.0.1; võti dhcp-võti; } jagatud võrgu redlocal { alamvõrk 192.168.10.0 võrgumask 255.255.255.0 { valik ruuterid 192.168.10.1; valik subnet-mask 255.255.255.0; optsiooni levi-aadress 192.168.10.255; valik domeeninime-serverid 192.168.10.5; valik netbios-name-servers 192.168.10.5; vahemik 192.168.10.30 192.168.10.250; } } # LÕPP dhcpd.conf
[juur @ dns ~] # dhcpd -t
Internetisüsteemide konsortsium DHCP Server 4.2.5 Autoriõigus 2004-2013 Internetisüsteemide konsortsium. Kõik õigused kaitstud. Lisateabe saamiseks külastage aadressi https://www.isc.org/software/dhcp/ LDAP-i ei otsi, kuna konfiguratsioonifailis ei olnud määratud ldap-serverit, ldap-porti ja ldap-base-dn
[root @ dns ~] # systemctl lubab dhcpd
Loonud sümboli saidilt /etc/systemd/system/multi-user.target.wants/dhcpd.service saidile /usr/lib/systemd/system/dhcpd.service.
[root @ dns ~] # systemctl käivitage dhcpd
[root @ dns ~] # systemctl olek dhcpd
● dhcpd.service - DHCPv4 serveri deemon laaditud: laaditud (/usr/lib/systemd/system/dhcpd.service; lubatud; hankija eelseadistatud: keelatud) Aktiivne: aktiivne (töötab) alates domeenist 2017-01-29 12:04:59 ITS T; 23 s tagasi Docs: man: dhcpd (8) man: dhcpd.conf (5) PID: 2381 (dhcpd) Olek: "Pakettide saatmine ..." CGroup: /system.slice/dhcpd.service └─2381 / usr / sbin / dhcpd -f -cf /etc/dhcp/dhcpd.conf -kasutaja dhcpd -grupp dhcpd --no-pid 29. jaanuar 12:04:59 dns dhcpd [2381]: Interneti-süsteemide konsortsium DHCP-server 4.2.5 29. jaanuar 12 : 04: 59 dns dhcpd [2381]: autoriõigused 2004-2013 Interneti-süsteemide konsortsium. 29. jaanuar 12:04:59 dns dhcpd [2381]: Kõik õigused kaitstud. 29. jaanuar 12:04:59 dns dhcpd [2381]: lisateabe saamiseks külastage aadressi https://www.isc.org/software/dhcp/ 29. jaanuar 12:04:59 dns dhcpd [2381]: LDAP-d ei otsi pärast ldap -server, ldap-port ja ldap-base-dn ei olnud konfiguratsioonifailis täpsustatud 29. jaanuar 12:04:59 dns dhcpd [2381]: kirjutas 0 rendileandmisfaili rendilepingut. 29. jaanuar 12:04:59 dns dhcpd [2381]: LPF / eth0 / 52: 54: 00: 12: 17: 04 / redlocal kuulamine 29. jaanuar 12:04:59 dns dhcpd [2381]: LPF / eth0-le saatmine / 52: 54: 00: 12: 17: 04 / redlocal 29. jaanuar 12:04:59 dns dhcpd [2381]: saatmine pistikupesale / varukoopia / varuvõrk 29. jaanuar 12:04:59 dns systemd [1]: alustatud DHCPv4 serveri deemon.
Mida on veel teha?
Lihtne. Käivitage Windows 7 või mõni muu klient tasuta tarkvaraga ning alustage testimist ja kontrollimist. Tegime seda kahe kliendiga: seitse.desdelinux.fänn y suse-desktop.desdelinux.fänn. Kontrollid olid järgmised:
buzz @ sysadmin: ~ $ host seitse seitse.desdelinux.fänni aadress on 192.168.10.30 buzz@sysadmin:~$ host seitse.desdelinux.fänn seitse.desdelinux.fänni aadress on 192.168.10.30 buzz@sysadmin:~$ dig IN TXT seitse.desdelinux.fänn .... ;; KÜSIMUSTE OSA: ;seitse.desdelinux.fänn. TXT-s ;; VASTUSTE OSA: seitse.desdelinux.fänn. 3600 IN TXT"31b7228ddd3a3b73be2fda9e09e601f3e9"....
Nimetame meeskonna "seitse" ümber "LAGER" -iks ja taaskäivitame. Pärast uue LAGERi taaskäivitamist kontrollime:
buzz @ sysadmin: ~ $ host seitse Seitsme hosti ei leitud: 5 (KEELDUD) buzz@sysadmin:~$ host seitse.desdelinux.fänn Saatejuht seitse.desdelinux.ventilaatorit ei leitud: 3(NXDOMAIN) põrin@sysadmin: ~ $ host lager lager.desdelinux.fänni aadress on 192.168.10.30 põrin@sysadmin: ~$host lager.desdelinux.fänn lager.desdelinux.fänni aadress on 192.168.10.30 buzz@sysadmin:~$ dig IN TXT lager.desdelinux.fänn .... ;; KÜSIMUSTE JAOTIS: ;lager.desdelinux.fänn. TXT-s ;; VASTUSTE OSA: lager.desdelinux.fänn. 3600 IN TXT"31b7228ddd3a3b73be2fda9e09e601f3e9"....
Seoses töölaua suse kliendiga:
buzz @ sysadmin: ~ $ host suse-dektop Hosti suse-dektopi ei leitud: 5 (KEELDUD) buzz @ sysadmin: ~ $ host suse-desktop suse-desktop.desdelinux.fänni aadress on 192.168.10.33 buzz@sysadmin:~$ host suse-desktop.desdelinux.fänn suse-desktop.desdelinux.fänni aadress on 192.168.10.33 buzz @ sysadmin: ~ $ host 192.168.10.33 33.10.168.192.in-addr.arpa domeeninime osuti suse-desktop.desdelinux.fänn. buzz @ sysadmin: ~ $ host 192.168.10.30 30.10.168.192.in-addr.arpa domeeninime osuti LAGER.desdelinux.fänn.
buzz @ sysadmin: ~ $ dig -x 192.168.10.33 .... ;; KÜSIMUSE JAOTIS: ;33.10.168.192.in-addr.arpa. IN PTR ;; VASTUSE JAOTIS: 33.10.168.192.in-addr.arpa. 3600 IN PTR suse-desktop.desdelinux.fänn. ;; VÕIMALUSTE JAOTIS: 10.168.192.in-addr.arpa. 10800 IN NS dns.desdelinux.fänn. ;; LISAJAOTIS: dns.desdelinux.fänn. 10800 SISSE 192.168.10.5 .... buzz@sysadmin:~$ dig IN TXT suse-desktop.desdelinux.fänn.... ;suse-desktop.desdelinux.fänn. TXT-s ;; VASTUSE JAOTIS: suse-desktop.desdelinux.fänn. 3600 IN TXT "31b78d287769160c93e6dca472e9b46d73" ;; AMETIOSA JAGU: desdelinux.fänn. 10800 IN NS dns.desdelinux.fänn. ;; LISAJAOTIS: dns.desdelinux.fänn. 10800 SISSE 192.168.10.5 ...
Käivitame ka järgmised käsud
[root@dns ~]# dig desdelinux.fänn axfr ; <<>> DiG 9.9.4-RedHat-9.9.4-29.el7_2.4 <<>> desdelinux.fan axfr ;; globaalsed valikud: +cmd desdelinux.fänn. 10800 IN SOA dns.desdelinux.fänn. root.dns.desdelinux.fänn. 6 86400 3600 604800 10800 XNUMX desdelinux.fänn. 10800 IN NS dns.desdelinux.fänn. desdelinux.fänn. 10800 IN MX 10 meil.desdelinux.fänn. desdelinux.fänn. 10800 IN TXT "FromLinuxist, teie vabale tarkvarale pühendatud ajaveeb" ad-dc.desdelinux.fänn. 10800 192.168.10.3 blogis.desdelinux.fänn. 10800 IN A 192.168.10.7 dns.desdelinux.fänn. 10800 SISSE 192.168.10.5 failiserverisse.desdelinux.fänn. 10800 192.168.10.4 ftp-serveris.desdelinux.fänn. 10800 192.168.10.8 LAGER.desdelinux.fänn. 3600 IN TXT"31b7228ddd3a3b73be2fda9e09e601f3e9"LAGER.desdelinux.fänn. 3600 192.168.10.30 meilis.desdelinux.fänn. 10800 IN 192.168.10.9 puhverveeb.desdelinux.fänn. 10800 IN 192.168.10.6 suse-desktop.desdelinux.fänn. 3600 IN TXT"31b78d287769160c93e6dca472e9b46d73"suse-desktop.desdelinux.fänn. 3600 IN A 192.168.10.33 sysadmin.desdelinux.fänn. 10800 SISSE 192.168.10.1 desdelinux.fänn. 10800 IN SOA dns.desdelinux.fänn. root.dns.desdelinux.fänn. 6 86400 3600 604800 10800 XNUMX
Eelmises väljundis tõstsime esile paksus kirjas DHCP-teenuse määratud IP-aadressidega seadmete TTL -id (sekundites), millel on DHCP-teenuse poolt otseselt deklareeritud TTL 3600. Staatilisi IP-sid reguleerib iga tsoonifaili SOA-kirjes deklareeritud 3H TTL (3 tundi = 10800 sekundit).
Samamoodi saavad nad kontrollida ka vastupidist tsooni.
[root @ dns ~] # dig 10.168.192.in-addr.arpa axfr
Teised äärmiselt huvitavad käsud on:
[root@dns ~]# nimega ajakirjatrükk /var/named/dynamic/db.desdelinux.fan.jnl [root @ dns ~] # named-journalprint /var/named/dynamic/db.10.168.192.in-addr.arpa.jnl [juur @ dns ~] # journalctl -f
Tsoonide failide käsitsi muutmine
Pärast seda, kui DHCP on üle võtnud nimetatud serveri tsoonifailide dünaamilise värskendamise ja meil on kunagi vaja tsoonifaili käsitsi muuta, peame tegema järgmise protseduuri, kuid enne seda oleme veidi lähemalt õppinud, kuidas rndc utiliit nimeserveri juhtimiseks töötab.
[juur @ dns ~] # mees rndc
...
külmutama [tsoon [klass [vaade]]]
Peatage dünaamilise tsooni värskendused. Kui tsooni pole määratud, peatatakse kõik tsoonid. See võimaldab käsitsi redigeerida tsooni, mida tavaliselt värskendatakse dünaamilise värskenduse abil. Samuti sünkroonitakse ajakirjafaili muudatused põhifaili. Kõigist dünaamilistest värskenduskatsetest keeldutakse, kui tsoon on külmunud.
sula [tsoon [klass [vaade]]]
Luba külmunud dünaamilise tsooni värskendused. Kui tsooni pole määratud, on kõik külmutatud tsoonid lubatud. See paneb serveri tsooni kettalt uuesti laadima ja lubab dünaamilised värskendused pärast laadimise lõppu uuesti. Pärast tsooni sulatamist ei keelduta dünaamilisi värskendusi enam. Kui tsoon on muutunud ja valik ixfr-erinevustest on kasutusel, värskendatakse ajakirjafaili, et kajastada tsoonis tehtud muudatusi. Muul juhul, kui tsoon on muutunud, eemaldatakse kõik olemasolevad ajakirjafailid. ....
Mis sa arvasid, et ma transkribeerin kogu käsiraamatu?... tükk ja nad lähevad autoga. Ülejäänu jätan teile.
Põhimõtteliselt:
- rndc külmutamine [tsoon [klass [vaade]]]peatab tsooni dünaamilise värskendamise. Kui ühte pole täpsustatud, külmub kõik. Käsk võimaldab külmutatud tsooni või kõigi tsoonide käsitsi redigeerimist. Dünaamiline värskendus keelatakse külmunud olekus.
- rndc sula [tsoon [klass [vaade]]], võimaldab dünaamilisi värskendusi varem külmunud tsoonis. DNS-server laadib tsoonifaili kettalt uuesti ja dünaamilised värskendused lubatakse pärast uuesti laadimist uuesti.
Milliseid ettevaatusabinõusid tuleks tsoonifaili käsitsi redigeerimisel järgida? Samamoodi nagu faili loomisel, pidades meeles, et enne faili salvestamist koos lõplike muudatustega tuleb seerianumbrit ühe võrra suurendada.
Näide:
[root @ dns ~] # rndc külmub desdelinux.fänn
[root@dns ~]# nano /var/named/dynamic/db.desdelinux.fänn
Muudan tsoonifaili mingil põhjusel, vajalik või mitte. Salvestan muudatused
[root @ dns ~] # rndc sula desdelinux.fänn
Alustati tsooni uuesti laadimist ja sulatamist. Tulemuse nägemiseks kontrollige logisid.
[juur @ dns ~] # journalctl -f
29. jaanuar 14:06:46 dns nimega [2257]: sulatamistsoon "desdelinux.fan/IN': edu
29. jaanuar 14:06:46 dns named[2257]: tsoon desdelinux.fan/IN: tsooni seeria (6) muutmata. tsooni ülekandmine orjadele ei pruugi õnnestuda.
29. jaanuar 14:06:46 dns named[2257]: tsoon desdelinux.fan/IN: laaditud seerianumber 6
Eelmise väljundi viga, mis on konsoolil punaselt näidatud, tuleneb asjaolust, et ma "unustasin" suurendada seerianumbrit 1 võrra. Kui oleksin protseduuri õigesti järginud, oleks väljund olnud:
[juur @ dns ~] # journalctl -f -- Logid algavad pühapäeval 2017-01-29 08:31:32 EST. -- 29. jaanuar 14:06:46 dns named[2257]: tsoon desdelinux.fan/IN: laaditud seerianumber 6. jaanuar 29 14:10:01 dns systemd[1]: alustati kasutaja juurkasutaja 43. seanssi. 29. jaanuar 14:10:01 dns systemd[1]: kasutaja juurkasutaja 43. seansi alustamine. 29. jaanuar 14:10:01 dns CROND[2693]: (root) CMD (/usr/lib64/sa/sa1 1 1) 29. jaanuar 14:10:45 dns named[2257]: vastu võetud juhtkanali käsk 'freeze desdelinux.fan' 29. jaanuar 14:10:45 dns named[2257]: külmumisala 'desdelinux.fan/IN': edu 29. jaanuar 14:10:58 dns named[2257]: vastu võetud juhtkanali käsk sulata desdelinux.fan' 29. jaanuar 14:10:58 dns named[2257]: sulatamistsoon 'desdelinux.fan/IN': edu 29. jaanuar 14:10:58 dns named[2257]: tsoon desdelinux.fan/IN: ajakirja fail on aegunud: päevikufaili eemaldamine jaanuar 29 14:10:58 dns named[2257]: zone desdelinux.fan/IN: laaditud seerianumber 7
- Lugeja sõbrad, kordan, et peate hoolikalt läbi lugema käskude väljundid. Selle arendaja kulutas nii palju tööd iga käsu programmeerimiseks, hoolimata sellest, kui lihtne see ka pole.
Kokkuvõte
Siiani oleme tegelenud DNS-DHCP paari, meie VKE-võrgu hea jõudluse tagamiseks oluliste ja ülioluliste teenuste juurutamisega, viidates dünaamiliste aadresside andmisele DHCP kaudu ning arvuti- ja domeeninimede lahendamisele DNS-i kaudu.
Loodame tõsiselt, et teile meeldis kogu protseduur nagu meie. Kuigi konsooli kasutamine tundub keerulisem, on selle abil UNIX® / Linuxis teenuse juurutamine palju lihtsam ja harivam.
Andke andeks igasugune Shakespeare'i, mitte Cervantese keeles väljamõeldud, loodud, kirjutatud, üle vaadatud, ümber kirjutatud ja avaldatud mõistete väär tõlgendus.
Järgmine kohaletoimetamine
Ma arvan, et natuke rohkem sama - koos DNS-kirjete teoreetiliste täiendustega -, kuid Debianis. Me ei saa seda jaotust unustada, eks?