DNS ja DHCP CentOS 7 - SMB-verkoissa

Sarjan yleishakemisto: Tietokoneverkot pk-yrityksille: Johdanto

Hei ystävät! Tässä artikkelissa näemme, kuinka DNS:n ja DHCP:n tärkeät verkkopalvelut toteutetaan CentOS Linuxissa, erityisesti versiossa 7.2.

  • Jotkut DNS: ää käsittelevät artikkelit viittaavat siihen, että tämän palvelun käyttöönotto on vähän hämärää ja vaikeaa. En ole kovin samaa mieltä tuon lausunnon kanssa. Sanoisin mieluummin, että se on vähän käsitteellinen ja että monilla sen asetustiedostoilla on kova syntaksi. Onneksi meillä on työkaluja jokaisen muokkaamamme kokoonpanotiedoston syntaksin tarkistamiseksi vaihe vaiheelta. Siksi yritämme tehdä tämän viestin lukemisesta mahdollisimman miellyttävän ja nautinnollisen..

Niille, jotka etsivät molempien palvelujen perusteita, suosittelemme, että aloitat haun Wikipediassa, sekä sen espanjaksi että englanniksi. Ei ole vähemmän totta, että englanninkieliset artikkelit ovat melkein aina täydellisempiä ja yhtenäisempiä. Silti Wikipedia on erittäin hyvä lähtökohta.

Niiden, jotka todella haluavat oppia lisää DNS:stä ja BIND:stä, kannattaa lukea Paul Albitzin ja Cricket Liun kirjoittama kirja " OReilly – DNS and BIND 4. painos " tai sen uudempi painos, joka varmasti on olemassa.

Olemme jo julkaisseet tästä aiheesta artikkelin nimeltä " DNS ja DHCP openSUSE 13.2 Harlequinissa – SME Networks " niille, jotka pitävät graafisesta ympäristöstä. Jatkossa tulet kuitenkin kohtaamaan artikkeleita tästä aiheesta – mutta et muista – jotka on kirjoitettu laajasti käyttämällä pääte- tai konsoliemulaattoria. Toisin sanoen UNIX®/Linux-järjestelmänvalvojien käyttämässä klassisessa tyylissä.

Jos haluat lisätietoja tämän artikkelin otsikon " PK-yritysten verkostot " aiheesta, voit vierailla saman blogin sivulla " PK-yritysten verkostot: Ensimmäinen virtuaalileikkaus " . Sieltä löydät linkkejä moniin muihin julkaistuihin artikkeleihin.

  • Kun CentOS 7 -käyttöjärjestelmän asennus on valmis suositeltuihin paketteihin, el hakemisto /usr/share/doc/bind-9.9.4/ Se sisältää hyvän määrän asiakirjoja, joita suosittelemme, että tutustut ennen Internet-hakuun ryhtymistä tietämättä ensin, että sormenpäistäsi ja omasta kodistasi löydät etsimäsi.

Perusjärjestelmän asennus

Verkkotunnuksen ja DNS-palvelimen yleiset tiedot

Verkkotunnus: desdelinux.tuuletin
DNS-palvelimen nimi: dns.desdelinux.tuuletin
IP-osoite: 192.168.10.5
Aliverkon peite: 255.255.255.0

Asennus

Aloitamme uudella tai puhtaalla CentOS 7 -käyttöjärjestelmän asennuksella, kuten edellisessä artikkelissa " CentOS 7 Hypervisor I – SME Networks " on kuvattu. Meidän tarvitsee tehdä vain seuraavat muutokset:

  • Että Imagen 22 «OHJELMISTON VALINTA«, Suosittelemme valitsemaan vasemman sarakkeen«Perusympäristö»Vaihtoehto, joka vastaa«Infrastruktuuripalvelin«, Oikeassa sarakkeessa«Laajennukset valittuun ympäristöön»Valitse valintaruutu«DNS-nimipalvelin«. Asennamme DHCP-palvelimen myöhemmin.
  • Muistetaan lisätietovarastojen ilmoitus kuten Imagen 23, kun olet asettanut «VERKKO- JA RYHMÄNIMI".
  • Kuvat, jotka viittaavat kiintolevylle luotaviin osioihin, annetaan vain oppaina. Voit vapaasti valita osiot oman harkintansa, käytännön ja hyvän harkinnan mukaan.
  • Lopuksi Kuva 13 «VERKKO- JA RYHMÄNIMI»Meidän on muutettava arvot ilmoitetun toimialueen ja DNS-palvelimen yleisten parametrien mukaan, unohtamatta tässä tapauksessa isäntänimen määrittämistä «dns«- verkon konfiguroinnin jälkeen. On positiivista tehdä ping - toisesta isännästä - määritettyyn IP-osoitteeseen, kun verkko on aktiivinen:

DNS ja DHCP CentOS: lla

On todella vähän ja hyvin ilmeisiä muutoksia, jotka meidän on tehtävä edelliseen artikkeliin nähden.

Alustavat tarkastukset ja mukautukset

Kun käyttöjärjestelmä on asennettu, meidän on tarkistettava ainakin seuraavat tiedostot, ja tätä varten aloitamme istunnon SSH: n kautta tietokoneeltamme sysadmin.desdelinux.tuuletin:

buzz @ sysadmin: ~ $ ssh 192.168.10.5
[sähköposti suojattu]salasana: Viimeisin kirjautuminen: la 28. tammikuuta 2017 klo 09.48.05 osoitteesta 192.168.10.1
[buzz @ dns ~] $

Edellä mainittu toiminta voi kestää tavallista kauemmin, ja se johtuu pääasiassa siitä, että meillä ei vielä ole DNS: ää lähiverkossa. Tarkista myöhemmin uudelleen, että DNS toimii.

[buzz @ dns ~] $ cat / etc / hosts
127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4 :: 1 localhost localhost.localdomain localhost6 localhost6.localdomain6

[buzz @ dns ~] $ cat / etc / hostname
dns

[buzz @ dns ~] $ cat / etc / sysconfig / network-scripts / ifcfg-eth0
TYPE=Ethernet
BOOTPROTO=none
DEFROUTE=yes
IPV4_FAILURE_FATAL=no
IPV6INIT=no
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_PEERDNS=yes
IPV6_PEERROUTES=yes
IPV6_FAILURE_FATAL=no
NAME=eth0
UUID=946f5ac9-238a-4a94-9acb-9e3458c680fe
DEVICE=eth0
ONBOOT=yes
IPADDR=192.168.10.5
PREFIX=24
GATEWAY=192.168.10.1
DNS1=127.0.0.1
DOMAIN=desdelinux.fan

[buzz @ dns ~] $ cat /etc/resolv.conf 
# Luonut NetworkManager-haun desdelinux.fan nameserver 127.0.0.1

Pääasetukset heijastavat valintojamme. Huomaa, että jopa Red Hat 7 – CentOS 7 -palvelimella NetworkManager on oletusarvoisesti määritetty hallitsemaan verkkoliitäntöjä, olivatpa ne langallisia tai langattomia (WiFi), VPN-yhteyksiä, PPPoE-yhteyksiä ja kaikkia muita verkkoyhteyksiä.

[buzz @ dns ~] $ sudo systemctl status networkmanager
[sudo] buzz-salasana: ● networkmanager.service Ladattu: ei löydy (Syy: Ei tällaista tiedostoa tai hakemistoa) Aktiivinen: ei-aktiivinen (kuollut)

[buzz @ dns ~] $ sudo systemctl-tila NetworkManager
● NetworkManager.service - Verkonhallinta ladattu: ladattu (/usr/lib/systemd/system/NetworkManager.service; käytössä; toimittajan esiasetus: käytössä) Aktiivinen: aktiivinen (käynnissä) lauantaina 2017-01-28 12:23:59 EST; 12min sitten PID: 705 (NetworkManager) CGroup: /system.slice/NetworkManager.service └─705 / usr / sbin / NetworkManager --no-daemon

Red Hat – CentOS mahdollistaa myös verkkoliitäntöjen yhdistämisen ja katkaisemisen klassisten `ifup`- ja `ifdown`- komentojen avulla . Suoritetaan seuraavat komennot palvelinkonsolissa:

[root @ dns ~] # ifdown eth0
Laitteen 'eth0' yhteys katkaistiin.

[root @ dns ~] # ifup eth0
Yhteyden aktivointi onnistui (D-Bus-aktiivinen polku: / org / freedesktop / NetworkManager / ActiveConnection / 1)
  • Me ehdotamme älä muuta CentOS 7: n tarjoamia oletusasetuksia NetworkManagerin.

Ilmoitamme lopullisesti arkistot, joita aiomme käyttää, ja päivitämme käyttöjärjestelmän tarvittaessa:

[buzz @ dns ~] $ su Salasana: [root @ dns buzz] # cd /etc/yum.repos.d/
[root @ dns yum.repos.d] # ls -l
yhteensä 28 -rw-r - r--. 1 juurihakemisto 1664 9. joulukuuta 2015 CentOS-Base.repo -rw-r - r--. 1 juurihyvä 1309 9. joulukuuta 2015 CentOS-CR.repo -rw-r - r--. 1 juurihakemisto 649 9. joulukuuta 2015 CentOS-Debuginfo.repo -rw-r - r--. 1 juurihakemisto 290 9. joulukuuta 2015 CentOS-fasttrack.repo -rw-r - r--. 1 juurihakemisto 630 9. joulukuuta 2015 CentOS-Media.repo -rw-r - r--. 1 juurihakemisto 1331 9. joulukuuta 2015 CentOS-Sources.repo -rw-r - r--. 1 juurijuuri 1952 9. joulukuuta 2015 CentOS-Vault.repo

On terveellistä lukea CentOS:n suosittelemien arkiston alkuperäisten ilmoitustiedostojen sisältö. Muutokset, joita teemme täällä, johtuvat siitä, että meillä ei ole Internet-yhteyttä, ja teemme yhteistyötä WWW Villagesta ladattujen paikallisten tietovarastojen kanssa, jotka kollegat tekevät elämästämme hieman helpompaa. 

[root @ dns yum.repos.d] # mkdir alkuperäinen
[root @ dns yum.repos.d] # mv CentOS- * alkuperäinen /

[root @ dns yum.repos.d] # nano centos-repos.repo
[centos-base]
name=CentOS-$releasever
baseurl=http://10.10.10.1/repos/centos/7/base/
gpgcheck=0
enabled=1

[centos-updates]
name=CentOS-$releasever
baseurl=http://10.10.10.1/repos/centos/7/updates/x86_64/
gpgcheck=0
enabled=1

[root @ dns yum.repos.d] # yum puhdista kaikki
Lisäosat ladattu: nopein peili, langpacks Varastojen siivoaminen: centos-base centos-updates Puhdista kaikki

[root @ dns yum.repos.d] # yum-päivitys
Ladatut laajennukset: nopein peili, centos-base langpacks | 3.4 kB 00:00 senttipäivitykset | 3.4 kB 00:00 (1/2): senttipohja / ensisijainen_db | 5.3 Mt 00:00 (2/2): centos-updates / ensisijainen_db | 9.1 Mt 00:00 Nopeimpien peilien määrittäminen Ei päivitettäväksi merkittyjä paketteja

Viesti "Ei päivitettäväksi merkittyjä paketteja" osoittaa , että asennuksen aikana määrittämällä ajantasaisimmat saatavilla olevat arkistot asennettiin uusimmat paketit.

Tietoja SELinux-kontekstista ja palomuurista

Aiomme keskittyä tässä artikkelissa - pohjimmiltaan - DNS: n ja DHCP-palvelujen toteuttamiseen, mikä on sen päätavoite.

Jos lukija on valinnut asennusprosessin aikana suojauskäytännön, kuten tämän DNS-DHCP-palvelimen asennuksessa käytetyn viiteartikkelin " CentOS 7 Hypervisor I – SME Networks " kuvassa 06 näkyy , eikä osaa määrittää SELinuxia ja CentOS-palomuuria oikein, suosittelemme seuraavan käytäntökäytännön suorittamista:

Muokkaa tiedostoa /etc/sysconfig/selinux ja muuta SELINUX=enforcing arvoksi SELINUX=disable.

[root @ dns ~] # nano / etc / sysconfig / selinux
# Tämä tiedosto ohjaa järjestelmän SELinux-tilaa. # SELINUX = voi ottaa yhden näistä kolmesta arvosta: # enforcing - SELinux-tietoturvakäytäntö on pakotettu. # salliva - SELinux tulostaa varoitukset pakottamisen sijaan. # pois käytöstä - SELinux-käytäntöä ei ole ladattu.
SELinux = vammaisia
# SELINUXTYPE = voi olla yksi kolmesta kahdesta arvosta: # kohdistettu - Kohdennetut prosessit ovat suojattuja, # vähintään - Kohdennetun käytännön muokkaaminen. Vain valitut prosessit ovat pr $ # mls - monitasoinen suojaus. SELINUXTYPE = kohdennettu

Suorita sitten seuraavat komennot

[root @ dns ~] # setenforce 0
[root @ dns ~] # palvelun palomuuri pysähtyy
Uudelleenohjaus kohtaan / bin / systemctl stop firewalld.service

[root @ dns ~] # systemctl poista palomuuri käytöstä
Symlink /etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service poistettu. Symlink /etc/systemd/system/basic.target.wants/firewalld.service poistettu.

Jos olet toteuttamassa internetiin yhdistettyä DNS-palvelinta, sinun EI tule noudattaa yllä olevia ohjeita. Sen sijaan määritä SELinux-konteksti ja palomuuri oikein. Katso Joel Barrios Dueñasin artikkeli "Configuring Servers with GNU/Linux" tai CentOS/Red Hat -dokumentaatio.

Määritämme BIND-nimisen

  • El hakemisto /usr/share/doc/bind-9.9.4/ sisältää hyvän määrän dokumentaatiota, jota suosittelemme tutustumaan ennen Internet-hakuun ryhtymistä tietämättä ensin, että sormenpäistäsi ja omasta kodistasi löydät etsimäsi

Monissa jakeluissa BIND-paketin kautta asennettua DNS-palvelua kutsutaan nimellä named ( Name Daemon ). CentOS 7:ssä se asennetaan oletusarvoisesti pois käytöstä, kuten seuraavan komennon tulosteesta käy ilmi, jossa sen tilaksi ilmoitetaan " disabled " ja että tämä tila on sen toimittajan ennalta määrittämä – toimittajan esiasetus . Huomaa, että BIND on vapaa ohjelmisto.

Otetaan nimetty palvelu käyttöön

[root @ dns ~] # systemctl-tila nimetty
● named.service - Berkeley Internet Name Domain (DNS) ladattu: ladattu (/usr/lib/systemd/system/named.service; vammaiset; toimittajan esiasetus: pois käytöstä) Aktiivinen: passiivinen (kuollut)

[root @ dns ~] # systemctl ota käyttöön nimetty
Luotu symlink osoitteesta /etc/systemd/system/multi-user.target.wants/named.service kohteeseen /usr/lib/systemd/system/named.service.

[root @ dns ~] # systemctl alku nimetty

[root @ dns ~] # systemctl-tila nimetty
● named.service - Berkeley Internet Name Domain (DNS) ladattu: ladattu (/usr/lib/systemd/system/named.service; käytössä; toimittajan esiasetus: pois käytöstä)
   Aktiivinen: aktiivinen (käynnissä) lauantaina 2017-01-28 13:22:38 EST; 5min sitten Prosessi: 1990 ExecStart = / usr / sbin / named -u nimeltä $ OPTIONS (koodi = poistunut, status = 0 / MENESTYS) Prosessi: 1988 ExecStartPre = / bin / bash -c jos [! "$ DISABLE_ZONE_CHECKING" == "kyllä"]; sitten / usr / sbin / named-checkconf -z /etc/named.conf; else echo "Vyöhyketiedostojen tarkistus on poistettu käytöstä"; fi (koodi = poistunut, tila = 0 / MENESTYS) PID: 1993 (nimetty) CGroup: /system.slice/named.service └─1993 / usr / sbin / named -u nimeltä 28. tammikuuta 13:22:45 dns nimetty [1993]: virhe (verkkoa ei löydy) ratkaistessa './NS/IN': 2001: 500: 2f :: f # 53 28. tammikuuta 13:22:47 dns nimetty [1993]: virhe (verkkoa ei voida saavuttaa) ratkaistessa './ DNSKEY / IN ': 2001: 500: 3 :: 42 # 53 tammikuu 28 13:22:47 dns nimetty [1993]: virhe (verkkoa ei voida saavuttaa) ratkaistessa' ./NS/IN ': 2001: 500: 3 :: 42 # 53 tammikuu 28 13:22:47 dns nimetty [1993]: virhe (verkkoa ei voida saavuttaa) ratkaistaessa './DNSKEY/IN': 2001: 500: 2d :: d # 53 28. tammikuuta 13:22:47 dns nimetty [1993 ]: virhe (verkkoa ei löydy) ratkaistessa './NS/IN': 2001: 500: 2d :: d # 53 28. tammikuuta 13:22:47 dns nimetty [1993]: virhe (verkkoa ei voida saavuttaa) ratkaista './DNSKEY/ IN ': 2001: dc3 :: 35 # 53 28. tammikuuta 13:22:47 dns nimetty [1993]: virhe (verkkoa ei voida saavuttaa) ratkaistaessa' ./NS/IN ': 2001: dc3 :: 35 # 53 28. tammikuuta 13: 22:47 nimetty dns [1993]: virhe (verkkoa ei voida saavuttaa) ratkaistessa './DNSKEY/IN': 2001: 7fe :: 53 # 53 28. tammikuuta 13:22:47 dns nimetty [1993]: virhe (verkkoa ei löydy) res olving './NS/IN': 2001: 7fe :: 53 # 53 28. tammikuuta 13:22:48 dns nimetty [1993]: managed-keys-zone: Ei voida noutaa DNSKEY-joukkoa '.': aikakatkaisu

[root @ dns ~] # systemctl Käynnistä uudelleen nimeltä

[root @ dns ~] # systemctl-tila nimetty
● named.service - Berkeley Internet Name Domain (DNS) ladattu: ladattu (/usr/lib/systemd/system/named.service; käytössä; toimittajan esiasetus: pois käytöstä)
   Aktiivinen: aktiivinen (käynnissä) lauantaina 2017-01-28 13:29:41 EST; 1 s sitten Prosessi: 1449 ExecStop = / bin / sh -c / usr / sbin / rndc stop> / dev / null 2> & 1 || / bin / kill -TERM $ MAINPID (koodi = poistunut, tila = 0 / MENESTYS) Prosessi: 1460 ExecStart = / usr / sbin / nimetty -u nimeltä $ OPTIONS (koodi = poistunut, status = 0 / MENESTYS) Prosessi: 1457 ExecStartPre = / bin / bash -c jos [! "$ DISABLE_ZONE_CHECKING" == "kyllä"]; sitten / usr / sbin / named-checkconf -z /etc/named.conf; else echo "Vyöhyketiedostojen tarkistus on poistettu käytöstä"; fi (koodi = poistunut, tila = 0 / MENESTYS) PID: 1463 (nimetty) CGroup: /system.slice/named.service └─1463 / usr / sbin / named -u nimeltä 28. tammikuuta 13:29:41 dns nimetty [1463]: valvotut avaimet-vyöhyke: päiväkirjatiedosto on vanhentunut: päiväkirjatiedoston poistaminen 28. tammikuuta 13:29:41 dns nimeltä [1463]: hallittu avaimet-vyöhyke: ladattu sarja 2. tammikuuta 28 13:29:41 dns nimetty [1463]: vyöhyke 0.in-addr.arpa/IN: ladattu sarja 0 tammikuu 28 13:29:41 dns nimetty [1463]: vyöhyke localhost.localdomain / IN: ladattu sarja 0 tammikuu 28 13:29:41 dns nimetty [1463]: vyöhyke 1.0.0.127.in-addr.arpa/IN: ladattu sarja 0 tammikuu 28 13:29:41 dns nimeltään [1463]: vyöhyke 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0 .6.ip0.arpa / IN: ladattu sarja 28 tammikuu 13 29:41:1463 dns nimeltä [0]: vyöhykkeen paikallinen isäntä / IN: ladattu sarja 28 tammikuu 13 29 : 41: 1463 dns nimetty [28]: kaikki vyöhykkeet ladattu 13. tammikuuta 29:41:1463 dns nimeltä [28]: käynnissä 13. tammikuuta 29:41:1 dns systemd [XNUMX]: Aloitettu Berkeley Internet Name Domain (DNS).

Kun nimetty palvelu on otettu käyttöön ja käynnistetty ensimmäisen kerran, `systemctl status named` -komennon tulosteessa näkyy virheitä. Kun käynnistämme palvelun uudelleen, named luo oletusarvoisesti kaikki tarvittavat asetustiedostot toimiakseen oikein. Siksi, kun suoritamme `systemctl status named` -komennon uudelleen, virheitä ei enää näytetä.

  • Hyvä, kallis ja vaativa lukija: jos haluat selvittää -ainakin- mikä polku johtaa kaninkolon loppuun, ole hyvä ja lue rauhallisesti jokaisen komennon yksityiskohtaiset tulosteet.  Varmasti artikkeli näyttää hieman pitkältä, mutta et kiellä, että se saa selvyyttä ja selkeyttä.

Muutamme tiedostoa /etc/named.conf

Monet lukijakommentit tuovat esiin – enkä ole ainoa, joka sanoo tämän – eri Linux-jakelujen ylläpitäjien tavan sijoittaa järjestelmän asetustiedostot eri nimisiin kansioihin jakelusta riippuen. He ovat oikeassa. Mutta mitä me, näiden jakelujen tavalliset käyttäjät, voimme tehdä? Sopeutua! 😉

Muuten, FreeBSD:ssä, UNIX® "The Origin" -kloonissa, tiedosto sijaitsee kansiossa /usr/local/etc/namedb/named.conf ; Debianissa se sijaitsee neljään tiedostoon named.conf, named.conf.options, named.conf.default-zones ja named.conf.local lisäksi kansiossa /etc/bind/ . Niiden, jotka haluavat tietää, mihin openSUSE sen sijoittaa, kannattaa lukea artikkeli " DNS ja DHCP openSUSE 13.2 Harlequinissa – SME Networks ". Lukijat ovat oikeassa! 😉

Ja kuten aina: ennen kuin muokkaamme mitään, tallennamme alkuperäisen asetustiedoston toisella nimellä.

[root @ dns ~] # cp /etc/named.conf /etc/named.conf.original

Helpottaaksemme asioita kopioimme saman rndc.key-tiedoston kuin dhcp.key-tiedoston sen sijaan, että luomme TSIG- avaimen dynaamisia DNS-päivityksiä varten DHCP:n kautta.

[root @ dns ~] # cp /etc/rndc.key /etc/dhcp.key

[root @ dns ~] # nano /etc/dhcp.key
avain "dhcp-avain" {algoritmi hmac-md5; salainen "OI7Vs + TO83L7ghUm2xNVKg =="; };

Jotta nimetty käyttäjä voi lukea juuri kopioidun tiedoston, muokkaamme sen omistajaryhmää:

[root @ dns ~] # chown root: nimeltään /etc/dhcp.key [root @ dns ~] # ls -l /etc/rndc.key /etc/dhcp.key -rw-r -----. 1 juuri nimeltään 77 tammikuu 28 16:36 /etc/dhcp.key -rw-r -----. 1 juuri nimeltä 77 tammikuu 28 13:22 /etc/rndc.key

Pienet yksityiskohdat, kuten edellinen, voivat saada meidät hulluksi yrittäessäni selvittää, nyt ... missä on ongelma ...? joidenkin adjektiivien kanssa, joita emme kirjoita kunnioituksesta kunnioitettavaa kohtaan.

Olemme nyt vihdoin muokanneet /etc/named.conf-tiedostoa . Tekemämme muutokset tai lisäykset alkuperäiseen verrattuna on lihavoitu . Huomaa , että niitä on vain muutama.

[root @ dns ~] # nano /etc/named.conf
// // named.conf // // Red Hat -sidontapaketti tarjoaa ISC BIND -nimisen (8) DNS // -palvelimen vain välimuistiin tallennettavaksi nimipalvelimeksi (vain localhost DNS -ratkaisijaksi). // // Katso / usr / share / doc / bind * / sample / esimerkiksi nimettyjä kokoonpanotiedostoja. //

// Kulunvalvontaluettelo, jossa ilmoitetaan, mitkä verkot voivat hakea
// nimetty palvelin
acl näytti {
 127.0.0.0 / 8;
 192.168.10.0 / 24;
};

vaihtoehdot {
 // Vakuutan, että nimetty daemon kuuntelee myös käyttöliittymää
 // eth0, jolla on IP: 192.168.10.5
    kuunteluportti 53 {127.0.0.1; 192.168.10.5; };
    kuuntele v6-portti 53 {:: 1; }; hakemisto "/ var / named"; dump-tiedosto "/var/named/data/cache_dump.db"; tilastotiedosto "/var/named/data/named_stats.txt"; memstatistics-tiedosto "/var/named/data/named_mem_stats.txt";

 // Kuormatraktorit -lausunto
 // huolitsijat {
 // 0.0.0.0;
 // 1.1.1.1;
 //};
    // eteenpäin ensin;

    // Sallin kyselyjen vain yhdistetylle ACL: lle
    salli-kysely { mired; }; // Tarkistaaksesi dig-komennolla desdelinux.fan axfr // vain SysAdmin-työasemalta ja localhost // Meillä ei ole orja-DNS-palvelimia. Emme tarvitse sitä...toistaiseksi.
 allow-transfer {paikallinen isäntä; 192.168.10.1; };

    / * - Jos rakennat AUTHORITATIIVISTA DNS-palvelinta, ÄLÄ ota rekursiota käyttöön. - Jos rakennat RECURSIVE (välimuisti) DNS-palvelinta, sinun on otettava rekursio käyttöön. - Jos rekursiivisella DNS-palvelimellasi on julkinen IP-osoite, TÄYTYY ottaa käyttöön pääsynvalvonta rajoittaaksesi kyselyjä oikeille käyttäjillesi. Jos näin ei tehdä, palvelimestasi tulee osa laajamittaisia ​​DNS-vahvistushyökkäyksiä. BCP38: n käyttöönotto verkossasi vähentäisi huomattavasti tällaista hyökkäyspintaa * /
    // Haluamme AUTHORITY-palvelimen lähiverkkomme - pk-yritykselle
    rekursio nro;

    dnssec-enable kyllä; dnssec-vahvistus kyllä; / * Polku ISC DLV -avaimeen * / bindkeys-file "/etc/named.iscdlv.key"; managed-keys-hakemisto "/ var / named / dynamic"; pid-tiedosto "/run/named/named.pid"; session-keyfile "/run/named/session.key"; }; kirjataan {channel default_debug {tiedosto "data / named.run"; vakavuus dynaaminen; }; }; vyöhyke "". IN {type hint; tiedosto "named.ca"; }; sisältää "/etc/named.rfc1912.zones"; sisältää "/etc/named.root.key";

// Mukana on TSIG-avain dynaamisille DNS-päivityksille // DHCP
sisältää "/etc/dhcp.key";

// Ilmoitus nimen, tyypin, sijainnin ja päivitysoikeudesta
// DNS-tietueiden vyöhykkeistä // Molemmat vyöhykkeet ovat MASTERS
vyöhyke"desdelinux.fani" {
 tyypin päällikkö;
 tiedosto "dynamic/db.desdelinux.tuuletin";
 salli-päivitä {avain dhcp-avain; };
};

vyöhyke "10.168.192.in-addr.arpa" {
 tyypin päällikkö;
 tiedosto "dynamic / db.10.168.192.in-addr.arpa";
 salli-päivitä {avain dhcp-avain; };
};

Tarkistamme syntaksin

[root @ dns ~] # named-checkconf 
[root @ dns ~] #

Koska edellinen komento ei palauta mitään, syntaksi on OK. Jos kuitenkin suoritamme saman komennon, mutta käytämme -z- optiota , tuloste on seuraava:

[root @ dns ~] # named-checkconf -z
vyöhyke localhost.localdomain/IN: ladattu sarja 0 vyöhyke localhost/IN: ladattu sarja 0 vyöhyke 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0 .ip6.arpa/IN: ladattu sarja 0 vyöhyke 1.0.0.127.in-addr.arpa/IN: ladattu sarja 0 vyöhyke 0.in-addr.arpa/IN: ladattu sarja 0 vyöhyke desdelinux.fan/IN: lataus päätiedostosta dynaaminen/db.desdelinux.fan failed: tiedostoa ei löydy vyöhykkeestä desdelinux.fan/IN: ei ladattu virheiden vuoksi. _default/desdelinux.fan/IN: tiedostoa ei löydy vyöhyke 10.168.192.in-addr.arpa/IN: lataus päätiedostosta dynamic/db.10.168.192.in-addr.arpa epäonnistui: tiedostoa ei löydy vyöhyke 10.168.192.in- addr.arpa/IN: ei ladattu virheiden vuoksi. _default/10.168.192.in-addr.arpa/IN: tiedostoa ei löydy

Tietenkin ne ovat virheitä, joita tapahtuu, koska emme ole vielä luoneet verkkotunnuksellemme DNS-rekisteröintialueita.

  • Lisätietoja komennosta named-checkconf, juosta mies nimeltä checkconf, ennen kuin etsit muita tietoja Internetistä. Vakuutan teille, että se säästää paljon aikaa.

Luomme Direct Zone -tiedoston desdelinux.tuuletin

…mutta ei ilman ensin pientä teoriaa. 

Vyöhykedatatiedoston luomisen mallina voimme käyttää joko tiedostoa /var/named/named.empty tai /usr/share/doc/bind-9.9.4/sample/var/named/named.empty . Molemmat ovat identtisiä.

[root @ dns ~] # kissa /var/named/named.empty 
$ TTL 3H @ IN SOA @ rname.invalid. (0; sarja 1D; päivitä 1H; yritä uudelleen 1W; vanhenee 3H); vähimmäis- tai negatiivinen välimuistiaika elämään NS @ A 127.0.0.1 AAAA :: 1

Elämän aika - Aika elää TTL SOA-levy

Selitetään hetki SOA-tietueen (Start of Authority ) TTL (Time to Live) päävyöhykkeelle . Sen merkityksen ymmärtäminen on hyödyllistä, kun haluamme muokata niiden arvoja.

$TTL : Elinaika – Kaikkien sellaisten tiedostossa olevien tietueiden elinaika , jotka seuraavat määrittelyä (mutta edeltävät mitä tahansa muuta $TTL-määrittelyä) ja joilla ei ole eksplisiittistä TTL-määrittelyä.

Sarjanumero : Vyöhyketietojen sarjanumero. Joka kerta, kun muokkaamme DNS-tietuetta manuaalisesti vyöhykkeellä, meidän on kasvatettava tätä numeroa yhdellä, varsinkin jos meillä on apu- tai toissijaisia ​​palvelimia. Joka kerta, kun toissijainen tai apu-DNS-palvelin ottaa yhteyttä pääpalvelimeensa, se kysyy pääpalvelimen tietojen sarjanumeroa. Jos apupalvelimen sarjanumero on pienempi, kyseisen vyöhykkeen tiedot apupalvelimella ovat vanhentuneita, ja apupalvelin suorittaa vyöhykkeen siirron päivittääkseen ne.

refresh : Kertoo slave-palvelimelle aikavälin, jonka välein sen tulisi tarkistaa, ovatko sen tiedot ajan tasalla master-palvelimeen nähden.

retry : Jos pääpalvelin ei ole käytettävissä – esimerkiksi siksi, että se sairastuu – orjalle tietyn päivitysajan jälkeen , retry kertoo orjalle, kuinka kauan sen on odotettava ennen kuin se yrittää ottaa yhteyttä isäntään uudelleen.

Vanhenee : Jos apupalvelin ei saa yhteyttä pääpalvelimeensa tietyn ajan kuluessa , apupalvelimen ja pääpalvelimen vyöhykesuhde katkeaa, eikä apupalvelimella ole muuta vaihtoehtoa kuin vanhentaa kyseinen vyöhyke. Apupalvelimen DNS-vyöhykkeen vanheneminen tarkoittaa, että se lakkaa vastaamasta kyseiseen vyöhykkeeseen liittyviin DNS-kyselyihin, koska saatavilla olevat tiedot ovat liian vanhoja ollakseen hyödyllisiä.

  • Edellä mainittu opettaa meille epäsuorasti ja täynnä suurta järkeä - aistien vähiten yhteistä - että jos emme tarvitse orja-DNS-palvelimia pk-yrityksemme toimintaan, emme toteuta sitä, elleivät ne ole ehdottoman välttämättömiä. Yritetään aina siirtyä yksinkertaisesta monimutkaiseen.

minimi : BIND 8.2 : ta vanhemmissa versioissa viimeinen SOA- tietue ilmaisee myös vyöhykkeen oletusarvoisen elinajan ja negatiivisen välimuistin elinajan . Tämä aika viittaa kaikkiin auktoritatiivisen palvelimen vyöhykkeelle antamiin negatiivisiin vastauksiin.

Vyöhyketiedosto /var/named/dynamic/db.desdelinux.tuuletin

[root@dns ~]# nano /var/named/dynamic/db.desdelinux.tuuletin
$TTL 3H @ IN SOA dns.desdelinux.tuuletin. root.dns.desdelinux.tuuletin. (1; sarja 1D; päivitä 1H; yritä uudelleen 1W; vanhene 3H); minimi tai ; Negatiivinen välimuistin elämisaika ; @ IN NS dns.desdelinux.tuuletin. @ IN MX 10 sähköposti.desdelinux.tuuletin. @ IN TXT "FromLinuxista, ilmaisille ohjelmistoille omistettu blogisi"; sysadmin IN A 192.168.10.1 ad-dc IN A 192.168.10.3 fileserver IN A 192.168.10.4 dns IN A 192.168.10.5 proxyweb IN A 192.168.10.6 IN A 192.168.10.7 IN 192.168.10.8p. 192.168.10.9. XNUMX mail IN A XNUMX

Tarkistamme /var/named/dynamic/db.desdelinux.tuuletin

[root@dns ~]# nimetty tarkistusalue desdelinux.fan /var/named/dynamic/db.desdelinux.tuuletin
vyöhyke desdelinux.fan/IN: ladattu sarja 1 OK

Luomme käänteisen vyöhyketiedoston 10.168.192.in-addr.arpa

  • Tämän vyöhykkeen SOA-tietue on sama kuin suoran vyöhykkeen MX-tietue..
[root @ dns ~] # nano /var/named/dynamic/db.10.168.192.in-addr.arpa
$TTL 3H @ IN SOA dns.desdelinux.tuuletin. root.dns.desdelinux.tuuletin. (1; sarja 1D; päivitä 1H; yritä uudelleen 1W; vanhene 3H); minimi tai ; Negatiivinen välimuistin elämisaika ; @ IN NS dns.desdelinux.tuuletin. ; 1 IN PTR sysadmin.desdelinux.tuuletin. 3 IN PTR ad-dc.desdelinux.tuuletin. 4 IN PTR tiedostopalvelin.desdelinux.tuuletin. 5 IN PTR dns.desdelinux.tuuletin. 6 IN PTR-välityspalvelin.desdelinux.tuuletin. 7 IN PTR -blogi.desdelinux.tuuletin. 8 IN PTR ftpserver.desdelinux.tuuletin. 9 PTR-postissa.desdelinux.tuuletin.

[root @ dns ~] # named-checkzone 10.168.192.in-addr.arpa /var/named/dynamic/db.10.168.192.in-addr.arpa 
vyöhyke 10.168.192.in-addr.arpa/IN: ladattu sarja 1 OK

Ennen nimettyjen uudelleenkäynnistystä tarkistamme sen kokoonpanon

  • Ennen kuin olemme varmoja, että nimettyjä kokoonpanotiedostoja nimeltä.conf ja sen vyöhyketiedostoja ei ole määritetty oikein, suosittelemme, että nimettyä daemonia ei aloiteta uudelleen. Jos teemme tämän ja myöhemmin muokkaamme vyöhyketiedostoa, meidän on lisättävä muokatun vyöhykkeen sarjanumeroa yhdellä.
  • Katsotaanpa "." verkkotunnuksen ja isäntänimien lopussa.
[root @ dns ~] # named-checkconf 
[root @ dns ~] # named-checkconf -z
vyöhyke localhost.localdomain/IN: ladattu sarja 0 vyöhyke localhost/IN: ladattu sarja 0 vyöhyke 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0 .ip6.arpa/IN: ladattu sarja 0 vyöhyke 1.0.0.127.in-addr.arpa/IN: ladattu sarja 0 vyöhyke 0.in-addr.arpa/IN: ladattu sarja 0 vyöhyke desdelinux.fan/IN: ladattu sarja 1 vyöhyke 10.168.192.in-addr.arpa/IN: ladattu sarja 1

Kaikki nykyiset nimetty kokoonpano

Selkeyden vuoksi, ja vaikka artikkelista tuleekin pitkä, annamme komennon named-checkconf -zp täydellisen tulosteen :

[root @ dns ~] # named-checkconf -zp
vyöhyke localhost.localdomain/IN: ladattu sarja 0 vyöhyke localhost/IN: ladattu sarja 0 vyöhyke 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0 .ip6.arpa/IN: ladattu sarja 0 vyöhyke 1.0.0.127.in-addr.arpa/IN: ladattu sarja 0 vyöhyke 0.in-addr.arpa/IN: ladattu sarja 0 vyöhyke desdelinux.fan/IN: ladattu sarja 1 vyöhyke 10.168.192.in-addr.arpa/IN: ladattu sarja 1 options { bindkeys-file "/etc/named.iscdlv.key"; session-avaintiedosto "/run/named/session.key"; hakemisto "/var/named"; dump-tiedosto "/var/named/data/cache_dump.db"; kuunteluportti 53 { 127.0.0.1/32; 192.168.10.5/32; }; listen-on-v6 portti 53 { ::1/128; }; hallitut avaimet-hakemisto "/var/named/dynamic"; memstatistics-tiedosto "/var/named/data/named_mem_stats.txt"; pid-tiedosto "/run/named/named.pid"; tilastotiedosto "/var/named/data/named_stats.txt"; dnssec-käytössä kyllä; dnssec-validointi kyllä; rekursio ei; allow-query { "katsoi"; }; salli-siirto { 192.168.10.1/32; }; }; acl "katsoi" { 127.0.0.0/8; 192.168.10.0/24; }; lokikirjaus { kanava "default_debug" { tiedosto "data/named.run"; dynaaminen vakavuus; }; }; avain "dhcp-avain" { algoritmi "hmac-md5"; salainen "OI7Vs+TO83L7ghUm2xNVKg=="; }; vyöhyke "." IN { tyyppi vihje; tiedosto "named.ca"; }; vyöhyke "localhost.localdomain" IN { type master; tiedosto "named.localhost"; allow-update { "ei mitään"; }; }; vyöhyke "localhost" IN { type master; tiedosto "named.localhost"; allow-update { "ei mitään"; }; }; vyöhyke "1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa" IN { type master; tiedosto "named.loopback"; allow-update { "ei mitään"; }; }; vyöhyke "1.0.0.127.in-addr.arpa" IN { type master; tiedosto "named.loopback"; allow-update { "ei mitään"; }; }; vyöhyke "0.in-addr.arpa" IN { type master; tiedosto "named.empty"; allow-update { "ei mitään"; }; }; vyöhyke"desdelinux.fan" { type master; file "dynamic/db.desdelinux.fan"; allow-update { key "dhcp-key"; }; }; vyöhyke "10.168.192.in-addr.arpa" { type master; file "dynamic/db.10.168.192.in-addr.arpa "; salli-päivitys { avain "dhcp-avain"; }; }; hallitut avaimet { "." iniciaavain 257g 3NfnfL8MTJRkxoX bfDaUeVPQuYEhg6NZWAJQ7VnMVDxP/VHL9M/QZxkjf29/Efucp0gaD F8dsV6DoBQzgul58sGIcGOYl0OyQzgul0sGIcGOYl8OyQzgul0sGIcGOYl2OyQdLBAmRLAmRSm37RKBJ9TtQdXfZ496ipGubTT P5dfwhYB2N6knNnulq QxA +Uk6ihz68="; };
  • Noudata menettelyä muuttaa nimetty Tarpeidemme mukaan ja tarkista, luo kukin vyöhyketiedosto ja tarkista se, epäilemme, että joudumme kohtaamaan suuria kokoonpano-ongelmia. Lopulta ymmärrämme, että se on poikapeli, jossa on monia käsitteitä ja kova syntaksi. 

Tarkistukset palauttivat tyydyttäviä tuloksia, joten voimme käynnistää BIND:n – nimeltään.

Käynnistämme nimetty uudelleen ja tarkistamme sen tilan

[root @ dns ~] # systemctl käynnistä nimetty palvelu uudelleen
[root @ dns ~] # systemctl-tila nimetty.palvelu

Jos viimeisen komennon tulosteessa on virheitä, sinun tulee käynnistää named.service uudelleen ja tarkistaa sen tila uudelleen . Jos virheet ovat poistuneet, palvelu on käynnistynyt onnistuneesti. Muussa tapauksessa sinun tulee tarkistaa huolellisesti kaikki muokatut ja luodut tiedostot ja toistaa toimenpide.

Tilan oikean tuloksen tulisi olla:

[root @ dns ~] # systemctl-tila nimetty.palvelu
● named.service - Berkeley Internet Name Domain (DNS) ladattu: ladattu (/usr/lib/systemd/system/named.service; käytössä; toimittajan esiasetus: pois käytöstä) Aktiivinen: aktiivinen (käynnissä) alkaen su 2017-01-29 10:05:32 EST; 2 min 57 s sitten Prosessi: 1777 ExecStop=/bin/sh -c /usr/sbin/rndc stop > /dev/null 2>&1 || /bin/kill -TERM $MAINPID (koodi=exited, status=0/SUCCESS) Prosessi: 1788 ExecStart=/usr/sbin/named -u nimeltä $OPTIONS (code=exited, status=0/SUCCESS) Prosessi: 1786 ExecStartPre =/bin/bash -c jos [ ! "$DISABLE_ZONE_CHECKING" == "kyllä" ]; sitten /usr/sbin/named-checkconf -z /etc/named.conf; else echo "Vyöhyketiedostojen tarkistus on poistettu käytöstä"; fi (code=exited, status=0/SUCCESS) Pää-PID: 1791 (nimetty) CGroup: /system.slice/named.service └─1791 /usr/sbin/named -u nimeltään 29. tammikuuta 10:05:32 dns named [1791]: vyöhyke 1.0.0.127.in-addr.arpa/IN: ladattu sarja tammikuu 0 29 10:05:32 dns named[1791]: vyöhyke 10.168.192.in-addr.arpa/IN: ladattu sarja 1. tammikuuta 29 10:05:32 dns nimeltä [1791]: vyöhyke 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa/IN : ladattu sarja 0 29. tammikuuta 10:05:32 dns named[1791]: vyöhyke desdelinux.fan/IN: ladattu sarja 1. 29. 10:05:32 dns named[1791]: zone localhost.localdomain/IN: ladattu sarja 0 29 10:05:32 dns named[1791]: vyöhyke localhost/IN: ladattu sarja 0 29. tammikuuta 10:05:32 dns named[1791]: kaikki vyöhykkeet ladattu
29. tammikuuta 10:05:32 dns nimeltä [1791]: juoksu
29. tammikuuta 10:05:32 dns systemd [1]: Käynnisti Berkeley Internet Name Domain (DNS). 29. tammikuuta 10:05:32 dns nimeltä [1791]: vyöhyke 10.168.192.in-addr.arpa/IN: ilmoitusten lähettäminen (sarja 1)

Tarkastukset

Tarkistukset voidaan suorittaa samalla palvelimella tai lähiverkkoon liitetyllä koneella. Haluamme tehdä ne mieluummin joukkueelta sysadmin.desdelinux.tuuletin jolle annoimme nimenomaisen luvan, jotta se voi tehdä vyöhykekuljetuksia. Tiedosto / Etc / resolv.conf kyseisen joukkueen jäsen on seuraava:

buzz @ sysadmin: ~ $ cat /etc/resolv.conf 
# Luonut NetworkManager-haun desdelinux.fan nameserver 192.168.10.5

buzz@sysadmin:~$ dig desdelinux.fan axfr
; <<>> DiG 9.9.5-9+deb8u1-Debian <<>> desdelinux.fan axfr ;; yleiset asetukset: +cmd
desdelinux.tuuletin. 10800 IN SOA dns.desdelinux.tuuletin. root.dns.desdelinux.tuuletin. 1 86400 3600 604800 10800
desdelinux.tuuletin. 10800 IN NS dns.desdelinux.tuuletin.
desdelinux.tuuletin. 10800 IN MX 10 sähköposti.desdelinux.tuuletin.
desdelinux.tuuletin. 10800 IN TXT "FromLinuxista, blogisi omistettu vapaille ohjelmistoille" ad-dc.desdelinux.tuuletin. 10800 192.168.10.3 blogissa.desdelinux.tuuletin. 10800 IN A 192.168.10.7 dns.desdelinux.tuuletin. 10800 SISÄÄN 192.168.10.5 tiedostopalvelimeen.desdelinux.tuuletin. 10800 192.168.10.4 ftp-palvelimessa.desdelinux.tuuletin. 10800 192.168.10.8 postissa.desdelinux.tuuletin. 10800 IN A 192.168.10.9 välityspalvelin.desdelinux.tuuletin. 10800 IN A 192.168.10.6 sysadmin.desdelinux.tuuletin. 10800 SISÄÄN 192.168.10.1
desdelinux.tuuletin. 10800 IN SOA dns.desdelinux.tuuletin. root.dns.desdelinux.tuuletin. 1 86400 3600 604800 10800 0 ;; Kyselyaika: 192.168.10.5 ms ;; PALVELIN: 53#192.168.10.5(29) ;; MILLOIN: su 11. tammikuuta 44:18:2017 EST 13 ;; XFR-koko: 1 tietuetta (viestejä 385, tavua XNUMX)

buzz @ sysadmin: ~ $ dig 10.168.192.in-addr.arpa axfr
; <<>> DiG 9.9.5-9+deb8u1-Debian <<>> 10.168.192.in-addr.arpa axfr ;; yleiset asetukset: +cmd 10.168.192.in-addr.arpa. 10800 IN SOA dns.desdelinux.fan.10.168.192.in-addr.arpa. root.dns.desdelinux.fan.10.168.192.in-addr.arpa. 1 86400 3600 604800 10800 10.168.192.in-addr.arpa. 10800 IN NS dns.desdelinux.tuuletin. 1.10.168.192.in-addr.arpa. 10800 IN PTR sysadmin.desdelinux.tuuletin. 3.10.168.192.in-addr.arpa. 10800 IN PTR ad-dc.desdelinux.tuuletin. 4.10.168.192.in-addr.arpa. 10800 IN PTR tiedostopalvelin.desdelinux.tuuletin. 5.10.168.192.in-addr.arpa. 10800 IN PTR dns.desdelinux.tuuletin. 6.10.168.192.in-addr.arpa. 10800 IN PTR-välityspalvelin.desdelinux.tuuletin. 7.10.168.192.in-addr.arpa. 10800 IN PTR blogi.desdelinux.tuuletin. 8.10.168.192.in-addr.arpa. 10800 IN PTR ftpserver.desdelinux.tuuletin. 9.10.168.192.in-addr.arpa. 10800 PTR-postissa.desdelinux.tuuletin. 10.168.192.in-addr.arpa. 10800 IN SOA dns.desdelinux.fan.10.168.192.in-addr.arpa. root.dns.desdelinux.fan.10.168.192.in-addr.arpa. 1 86400 3600 604800 10800 0 ;; Kyselyaika: 192.168.10.5 ms ;; PALVELIN: 53#192.168.10.5(29) ;; MILLOIN: su 11. tammikuuta 44:57:2017 EST 11 ;; XFR-koko: 1 tietuetta (viestejä 352, tavua XNUMX)

buzz@sysadmin:~$ kaivaa SOA:ssa desdelinux.tuuletin
buzz@sysadmin:~$ dig IN MX desdelinux.fan buzz@sysadmin:~$ dig IN TXT desdelinux.tuuletin
buzz @ sysadmin: ~ $ isäntä dns
dns.desdelinux.fanin osoite on 192.168.10.5
buzz @ sysadmin: ~ $ isäntä sysadmin
sysadmin.desdelinux.fanin osoite on 192.168.10.1 ... Ja kaikki muut tarvitsemamme tarkistukset
  • Toistaiseksi meillä on DNS-palvelimen perusta pk-verkostossamme. Toivomme, että pidit koko menettelystä, joka oli melko yksinkertainen, eikö niin? 

Asennamme ja konfiguroimme DHCP: n

[root @ dns ~] # yum asenna dhcp
Ladatut laajennukset: nopein peili, centos-base langpacks | 3.4 kB 00:00:00 sentospäivitykset | 3.4 kB 00:00:00 Peilien nopeuksien lataaminen välimuistissa olevasta isäntätiedostosta Riippuvuuksien selvittäminen -> Tapahtumatestin suorittaminen ---> Paketti dhcp.x86_64 12: 4.2.5-42.el7.centos on asennettava -> Riippuvuuksien ratkaiseminen päättynyt Ratkaistu riippuvuudet =============================================== ================================================== =================================== Pakettiarkkitehtuuriversio Varaston koko =========== =================================================== =================================================== ======================== Asennus: dhcp x86_64 12: 4.2.5-42.el7.centos-base 511k Tapahtumayhteenveto ==== =================================================== =================================================== ============================ Asenna 1 paketti Latauskoko yhteensä: 511k Asennettu koko: 1.4 M Onko tämä ok [y / d / N]: y Pakettien lataaminen: dhcp-4.2.5-42.el7.centos.x86_64.rpm | 511 kB 00:00:00 Tapahtuman tarkastuksen suorittaminen Tapahtumatestin suorittaminen Tapahtumatesti onnistui Suorituksen suorittaminen Asennus: 12: dhcp-4.2.5-42.el7.centos.x86_64 1/1 Tarkastus: 12: dhcp-4.2.5-42. el7.centos.x86_64 1/1 Asennettu: dhcp.x86_64 12: 4.2.5-42.el7.centos Valmis!

[root @ dns ~] # nano /etc/dhcp/dhcpd.conf
# # DHCP-palvelimen määritystiedosto. # katso /usr/share/doc/dhcp*/dhcpd.conf.example # katso dhcpd.conf(5) man page # ddns-update-style interim; ddns-päivitykset päällä; ddns-verkkotunnus "desdelinux.fan."; ddns-rev-domainname "in-addr.arpa."; ohita asiakaspäivitykset; arvovaltainen; vaihtoehto ip-forwarding off; option domain-namedesdelinux.fan"; # vaihtoehto ntp-servers 0.pool.ntp.org, 1.pool.ntp.org, 2.pool.ntp.org, 3.pool.ntp.org; sisältää "/etc/dhcp.key" ; vyöhyke desdelinux.tuuletin. { ensisijainen 127.0.0.1; avain dhcp-avain; } vyöhyke 10.168.192.in-addr.arpa. { ensisijainen 127.0.0.1; avain dhcp-avain; } jaetun verkon redlocal { aliverkko 192.168.10.0 verkkopeite 255.255.255.0 { vaihtoehto reitittimet 192.168.10.1; vaihtoehto aliverkon peite 255.255.255.0; vaihtoehto lähetysosoite 192.168.10.255; option domain-name-palvelimet 192.168.10.5; vaihtoehto netbios-name-servers 192.168.10.5; alue 192.168.10.30 192.168.10.250; } } # LOPETA dhcpd.conf

[root @ dns ~] # dhcpd -t
Internet Systems Consortium DHCP Server 4.2.5 Copyright 2004-2013 Internet Systems Consortium. Kaikki oikeudet pidätetään. Lisätietoja on osoitteessa https://www.isc.org/software/dhcp/ Ei haeta LDAP: lta, koska ldap-palvelinta, ldap-porttia ja ldap-base-dn: tä ei määritetty määritystiedostossa

[root @ dns ~] # systemctl ota käyttöön dhcpd
Luotu symboli osoitteesta /etc/systemd/system/multi-user.target.wants/dhcpd.service kohteeseen /usr/lib/systemd/system/dhcpd.service.

[root @ dns ~] # systemctl Käynnistä dhcpd

[root @ dns ~] # systemctl-tila dhcpd
● dhcpd.service - DHCPv4-palvelimen demoni ladattu: ladattu (/usr/lib/systemd/system/dhcpd.service; käytössä; toimittajan esiasetus: pois käytöstä) Aktiivinen: aktiivinen (käynnissä) verkkotunnuksen jälkeen 2017-01-29 12:04:59 ITS T; 23 s sitten Dokumentit: man: dhcpd (8) man: dhcpd.conf (5) Main PID: 2381 (dhcpd) Tila: "Pakettien lähettäminen ..." CGroup: /system.slice/dhcpd.service └─2381 / usr / sbin / dhcpd -f -cf /etc/dhcp/dhcpd.conf -käyttäjä dhcpd -ryhmä dhcpd --no-pid 29. tammikuuta 12:04:59 dns dhcpd [2381]: Internet Systems Consortium DHCP Server 4.2.5 Jan 29 12 : 04: 59 dns dhcpd [2381]: Tekijänoikeudet 2004-2013 Internet Systems Consortium. 29. tammikuuta 12:04:59 dns dhcpd [2381]: Kaikki oikeudet pidätetään. 29. tammikuuta 12:04:59 dns dhcpd [2381]: Lisätietoja on osoitteessa https://www.isc.org/software/dhcp/ 29. tammikuuta 12:04:59 dns dhcpd [2381]: Ei hae LDAP: lta LDAP: sta -palvelinta, ldap-porttia ja ldap-base-dn: tä ei määritetty konfigurointitiedostossa 29. tammikuuta 12:04:59 dns dhcpd [2381]: Kirjoitti 0 vuokrasopimusta vuokratiedostoon. 29. tammikuuta 12:04:59 dns dhcpd [2381]: Kuuntelu LPF / eth0 / 52: 54: 00: 12: 17: 04 / redlocal 29. tammikuuta 12:04:59 dns dhcpd [2381]: Lähettäminen LPF / eth0: lle / 52: 54: 00: 12: 17: 04 / redlocal 29. tammikuuta 12:04:59 dns dhcpd [2381]: Lähettäminen Socketissa / varalla / varaverkossa 29. tammikuuta 12:04:59 dns systemd [1]: Aloitettu DHCPv4-palvelindemon.

Mitä on vielä tehtävä?

Yksinkertainen. Käynnistä Windows 7 tai muu asiakasohjelmisto ilmaisella ohjelmistolla ja aloita testaus ja tarkistus. Teimme sen kahden asiakkaan kanssa: seitsemän.desdelinux.tuuletin y suse-desktop.desdelinux.tuuletin. Tarkastukset olivat seuraavat:

buzz @ sysadmin: ~ $ isäntä seitsemän
seitsemän.desdelinux.fanin osoite on 192.168.10.30

buzz@sysadmin:~$ isäntä seitsemän.desdelinux.tuuletin
seitsemän.desdelinux.fanin osoite on 192.168.10.30

buzz@sysadmin:~$ dig IN TXT seitsemän.desdelinux.tuuletin
.... ;; KYSYMYSOSA: ;seitsemän.desdelinux.tuuletin. TXT:ssä ;; VASTAUSOSA: seitsemän.desdelinux.tuuletin. 3600 IN TXT"31b7228ddd3a3b73be2fda9e09e601f3e9"....

Nimeämme joukkueen "seitsemän" uudeksi nimeksi "LAGER" ja käynnistämme sen uudelleen. Kun uusi LAGER on käynnistetty uudelleen, tarkistamme:

buzz @ sysadmin: ~ $ isäntä seitsemän
Isäntää seitsemää ei löydy: 5 (hylätty)

buzz@sysadmin:~$ isäntä seitsemän.desdelinux.tuuletin
Isäntä seitsemän.desdelinux.fania ei löydy: 3(NXDOMAIN)

sirinä@sysadmin: ~ $ isäntä lager
lager.desdelinux.fanin osoite on 192.168.10.30

sirinä@sysadmin:~$host lager.desdelinux.tuuletin
lager.desdelinux.fanin osoite on 192.168.10.30

buzz@sysadmin:~$ dig IN TXT lager.desdelinux.tuuletin
.... ;; KYSYMYSOSA: ;lager.desdelinux.tuuletin. TXT:ssä ;; VASTAUSOSA: Lager.desdelinux.tuuletin. 3600 IN TXT"31b7228ddd3a3b73be2fda9e09e601f3e9"....

Suse-desktop-asiakasohjelma:

buzz @ sysadmin: ~ $ isäntä suse-dektop
Isäntäkoneita ei löytynyt: 5 (Hylätty)

buzz @ sysadmin: ~ $ isäntä suse-desktop
suse-desktop.desdelinux.fanin osoite on 192.168.10.33

buzz@sysadmin:~$ isäntä suse-desktop.desdelinux.tuuletin
suse-desktop.desdelinux.fanin osoite on 192.168.10.33

buzz @ sysadmin: ~ $ isäntä 192.168.10.33
33.10.168.192.in-addr.arpa verkkotunnuksen nimen osoitin suse-desktop.desdelinux.tuuletin.

buzz @ sysadmin: ~ $ isäntä 192.168.10.30
30.10.168.192.in-addr.arpa verkkotunnuksen nimen osoitin LAGER.desdelinux.tuuletin.
buzz @ sysadmin: ~ $ dig -x 192.168.10.33
.... ;; KYSYMYSOSA: ;33.10.168.192.in-addr.arpa. IN PTR ;; VASTAUSOSA: 33.10.168.192.in-addr.arpa. 3600 IN PTR suse-desktop.desdelinux.tuuletin. ;; VALTUUSOSA: 10.168.192.in-addr.arpa. 10800 IN NS dns.desdelinux.tuuletin. ;; LISÄOSA: dns.desdelinux.tuuletin. 10800 - 192.168.10.5 ....

buzz@sysadmin:~$ dig IN TXT suse-desktop.desdelinux.tuuletin....
;suse-desktop.desdelinux.tuuletin. TXT:ssä ;; VASTAUSOSIO: suse-desktop.desdelinux.tuuletin. 3600 IN TXT "31b78d287769160c93e6dca472e9b46d73"

;; VIRANOMAINEN OSA:
desdelinux.tuuletin. 10800 IN NS dns.desdelinux.tuuletin. ;; LISÄOSA: dns.desdelinux.tuuletin. 10800 SISÄÄN 192.168.10.5
....

Suoritetaan myös seuraavat komennot

[root@dns ~]# dig desdelinux.fan axfr
; <<>> DiG 9.9.4-RedHat-9.9.4-29.el7_2.4 <<>> desdelinux.fan axfr ;; yleiset asetukset: +cmd
desdelinux.tuuletin. 10800 IN SOA dns.desdelinux.tuuletin. root.dns.desdelinux.tuuletin. 6 86400 3600 604800 10800
desdelinux.tuuletin. 10800 IN NS dns.desdelinux.tuuletin.
desdelinux.tuuletin. 10800 IN MX 10 sähköposti.desdelinux.tuuletin.
desdelinux.tuuletin. 10800 IN TXT "FromLinuxista, blogisi omistettu vapaille ohjelmistoille" ad-dc.desdelinux.tuuletin. 10800 192.168.10.3 blogissa.desdelinux.tuuletin. 10800 IN A 192.168.10.7 dns.desdelinux.tuuletin. 10800 SISÄÄN 192.168.10.5 tiedostopalvelimeen.desdelinux.tuuletin. 10800 192.168.10.4 ftp-palvelimessa.desdelinux.tuuletin. 10800 192.168.10.8 LAGERISSA.desdelinux.tuuletin. 3600 IN TXT"31b7228ddd3a3b73be2fda9e09e601f3e9"LAGER.desdelinux.tuuletin.   3600 192.168.10.30 sähköpostissa.desdelinux.tuuletin. 10800 IN A 192.168.10.9 välityspalvelin.desdelinux.tuuletin. 10800 IN 192.168.10.6 suse-desktop.desdelinux.tuuletin. 3600 IN TXT"31b78d287769160c93e6dca472e9b46d73"suse-desktop.desdelinux.tuuletin. 3600 IN A 192.168.10.33 sysadmin.desdelinux.tuuletin. 10800 SISÄÄN 192.168.10.1
desdelinux.tuuletin. 10800 IN SOA dns.desdelinux.tuuletin. root.dns.desdelinux.tuuletin. 6 86400 3600 604800 10800

Edellisessä tulosteessa korostimme lihavoituna TTL - ajat (sekunteina) laitteille, joiden IP-osoitteet on antanut DHCP-palvelu. Näille laitteille on DHCP:n antama eksplisiittinen 3600 TTL-määritys. Staattisia IP-osoitteita säätelee kunkin vyöhyketiedoston SOA-tietueessa ilmoitettu 3 tunnin TTL (3 tuntia = 10800 sekuntia).

He voivat tarkistaa taaksepäin vyöhykkeen samalla tavalla.

[root @ dns ~] # dig 10.168.192.in-addr.arpa axfr

Muita erittäin mielenkiintoisia komentoja ovat:

[root@dns ~]# named-journalprint /var/named/dynamic/db.desdelinux.fan.jnl
[root @ dns ~] # named-journalprint /var/named/dynamic/db.10.168.192.in-addr.arpa.jnl
[root @ dns ~] # journalctl -f

Vyöhyketiedostojen manuaalinen muokkaus

Kun DHCP ottaa haltuunsa nimetyn palvelimen vyöhyketiedostojen dynaamisen päivityksen , meidän on joskus muokattava vyöhyketiedostoa manuaalisesti seuraavien ohjeiden mukaisesti. Ennen kuin olemme oppineet hieman lisää siitä, miten rndc- apuohjelma toimii nimipalvelimen hallinnassa.

[root @ dns ~] # mies rndc
....
       jäädyttää [vyöhyke [luokka [näkymä]]]
           Keskeytä dynaamisen vyöhykkeen päivitykset. Jos yhtään vyöhykettä ei ole määritetty, kaikki vyöhykkeet keskeytetään. Tämä mahdollistaa manuaalisen muokkauksen vyöhykkeelle, joka päivitetään normaalisti dynaamisen päivityksen avulla. Se myös synkronoi päiväkirjatiedoston muutokset päätiedostoon. Kaikki dynaamiset päivitysyritykset hylätään, kun vyöhyke on jäätynyt.

       sulaa [vyöhyke [luokka [näkymä]]]
           Ota käyttöön jumittuneen dynaamisen vyöhykkeen päivitykset. Jos vyöhykettä ei ole määritetty, kaikki jäädytetyt vyöhykkeet ovat käytössä. Tämä saa palvelimen lataamaan vyöhykkeen levyltä uudelleen ja ottaa dynaamiset päivitykset uudelleen käyttöön, kun lataus on valmis. Kun vyöhyke on sulanut, dynaamisia päivityksiä ei enää hylätä. Jos vyöhyke on muuttunut ja ixfr-eroista-vaihtoehto on käytössä, päiväkirjatiedosto päivitetään vastaamaan vyöhykkeen muutoksia. Muussa tapauksessa, jos vyöhyke on muuttunut, kaikki olemassa olevat päiväkirjatiedostot poistetaan. ....

Mitä, luulitko, että aion litteroida koko käsikirjan?... pala ja he menevät autolla. Loput jätän sinulle. 

pohjimmiltaan:

  • rndc jäädyttää [vyöhyke [luokka [näkymä]]], keskeyttää vyöhykkeen dynaamisen päivityksen. Jos sellaista ei ole määritetty, kaikki jäätyvät. Komento sallii jäätyneen vyöhykkeen tai kaikkien vyöhykkeiden manuaalisen muokkaamisen. Dynaaminen päivitys estetään jäädytettynä.
  • rndc sulaa [vyöhyke [luokka [näkymä]]], mahdollistaa dynaamiset päivitykset aiemmin jäädytetyllä vyöhykkeellä. DNS-palvelin lataa vyöhyketiedoston levyltä, ja dynaamiset päivitykset otetaan uudelleen käyttöön, kun uudelleenlataus on valmis.

Mitä varotoimia tulisi noudattaa vyöhyketiedostoa manuaalisesti muokatessa? Samat varotoimet kuin tiedostoa luotaessa, muistaen kasvattaa sarjanumeroa yhdellä ennen tiedoston tallentamista lopullisine muutoksineen.

esimerkiksi:

[root @ dns ~] # rndc jäätyy desdelinux.tuuletin

[root@dns ~]# nano /var/named/dynamic/db.desdelinux.tuuletin
Muutan vyöhyketiedostoa mistä tahansa syystä, tarpeen tai ei. Tallennan muutokset

[root @ dns ~] # rndc sulaa desdelinux.tuuletin
Vyöhykkeen lataus ja sula aloitettiin. Tarkista lokit nähdäksesi tuloksen.

[root @ dns ~] # journalctl -f
29. tammikuuta 14:06:46 dns nimeltä [2257]: sulamisaluedesdelinux.fan/IN': menestys
29. tammikuuta 14:06:46 dns named[2257]: vyöhyke desdelinux.fan/IN: vyöhykesarja (6) muuttumaton. vyöhyke ei välttämättä siirry orjille.
29. tammikuuta 14:06:46 dns named[2257]: vyöhyke desdelinux.fan/IN: ladattu sarja 6

Virhe edellisessä lähdössä, joka näkyy punaisella konsolilla, johtuu siitä, että "unohdin" lisätä sarjanumeroa 1: llä. Jos olisin noudattanut menettelyä oikein, lähtö olisi ollut:

[root @ dns ~] # journalctl -f
-- Lokit alkavat su 2017-01-29 08:31:32 EST. -- 29. tammikuuta 14:06:46 dns named[2257]: vyöhyke desdelinux.fan/IN: ladattu sarja 6. tammikuuta 29 14:10:01 dns systemd[1]: Aloitti käyttäjän rootin istunnon 43. 29. tammikuuta 14:10:01 dns systemd[1]: Aloitetaan käyttäjän rootin istunto 43. 29. tammikuuta 14:10:01 dns CROND[2693]: (juuri) CMD (/usr/lib64/sa/sa1 1 1) 29. tammikuuta 14:10:45 dns named[2257]: vastaanotettu ohjauskanavan komento 'freeze desdelinux.fan' 29. tammikuuta 14:10:45 dns named[2257]: jäätymisalue 'desdelinux.fan/IN': menestys 29. tammikuuta 14:10:58 dns named[2257]: vastaanotettu ohjauskanavan komento 'thaw desdelinux.fan' 29. tammikuuta 14:10:58 dns named[2257]: sulamisvyöhyke 'desdelinux.fan/IN': menestys 29. tammikuuta 14:10:58 dns named[2257]: vyöhyke desdelinux.fan/IN: päiväkirjatiedosto on vanhentunut: päiväkirjatiedostoa poistetaan 29. tammikuuta 14:10:58 dns named[2257]: vyöhyke desdelinux.fan/IN: ladattu sarja 7
  • Lukija ystävät, toistan, että sinun on luettava huolellisesti komentojen lähdöt. Jotain sen kehittäjät käyttivät niin paljon työtä jokaisen komennon ohjelmoinnista riippumatta siitä, kuinka yksinkertaista se on.

Yhteenveto

Toistaiseksi olemme käsitelleet DNS - DHCP-parin, tärkeiden ja ratkaisevien palvelujen toteuttamista pk-verkostomme hyvälle suorituskyvylle, viitaten dynaamisten osoitteiden myöntämiseen DHCP: n kautta ja tietokone- ja verkkotunnusten ratkaisemiseen DNS: n kautta.

Toivomme vakavasti, että nautit koko menettelystä kuten me. Vaikka konsolin käyttö saattaa tuntua vaikeammalta, palvelun käyttöönotto UNIX® / Linuxissa on sen avulla paljon helpompaa ja opettavampaa.

Anteeksi kaikki väärintulkinnat käsitteistä, jotka on ajateltu, luotu, kirjoitettu, tarkistettu, kirjoitettu uudelleen ja julkaistu Shakespearen, ei Cervantesin kielellä. 

Seuraava toimitus

Mielestäni hieman enemmän samaa - teoreettisten lisäysten kanssa DNS-tietueisiin - mutta Debianissa. Emme voi unohtaa tätä jakelua, eikö?


Lisää ensisijaiseksi lähteeksi Googlessa