DNS principal principal pour un réseau local sur Debian 6.0 (IV)

Ceux qui ont étudié les parties 1 , 2 et 3 de cette série auront remarqué que nous avons suivi un ordre logique et progressif afin de faciliter l'installation et la configuration de BIND. Nous allons maintenant aborder la création des fichiers de zone locale, qui contiennent les enregistrements de données de notre domaine.

Création du fichier de la Main Master Zone de type "Direct" amigos.cu

Dans named.conf.options, nous déclarons que les fichiers de zone se trouveront dans le répertoire /var/cache/bind . Nous utiliserons le fichier /etc/bind/db.local comme modèle pour créer notre zone . Nous nommerons ce fichier amigos.cu.hosts.

cp /etc/bind/db.local /var/cache/bind/amigos.cu.hosts

Ensuite, nous avons modifié le fichier /var/cache/bind/amigos.cu.hosts , qui devrait ressembler à ceci :

; /var/cache/bind/amigos.cu.hosts; ; Fichier de données BIND pour la zone maître (directe) amigos.cu; ATTENTION à la période à la fin de chaque FQDN; ATTENTION à ne pas laisser d'espaces vides à la fin de chaque ligne; YEUX avec le copier-coller; Ce fichier est une base de données; Les commentaires ici sont faits après un point-virgule (;); Les noms d'hôtes peuvent inclure des caractères de l'alphabet anglais; az, les nombres 0-9 et le tiret ou "tiret" "-"; Ils ne sont pas sensibles à la casse, bien que nous le recommandons; l'utilisation de lettres minuscules tout le temps; $ TTL 1W @ DANS SOA amigos.cu. root.amigos.cu. (2; Série 1W; Actualiser 1D; Réessayer 4W; Expire 1W); Cache TTL négatif; @ EN NS ns.amigos.cu. @ IN MX 10 mail.amigos.cu. @ IN TXT "Cuban Friends. Your Reference Network" ns IN A 192.168.10.10 gandalf IN A 192.168.10.1 fedex IN A 192.168.10.100 mail IN A 192.168.10.9 web IN A 192.168.10.20 www IN CNAME web.amigos.cu .

Vous trouverez une explication détaillée de chaque registre dans la documentation du paquet bind9-doc ou sur le wiki du Free Technologies Users Group . Nous expliquerons les registres suivants :

  • $ TTL 1W: Durée de vie ou durée de vie des informations. 1 semaine.
  • @ DANS SOA: Début de l'autorité ou début de l'autorité du domaine amigos.cu. et l'administrateur de domaine root.amigos.cu.
  • 2; En série: numéro de série de la zone qui doit être augmentée à chaque modification. Si nous faisons plusieurs modifications en même temps, nous ne pouvons l'augmenter qu'une seule fois avant de redémarrer le BIND ou recharger la zone à l'aide de la commande rechargement rndc.
  • @ EN NS: notre BIND est dans l'hôte ns.amigos.cu. et il est OBLIGATOIRE que cet hôte ait un enregistrement de type A qui l'identifie de manière unique.
  • @ EN MX: le courrier de domaine est géré par l'hôte mail.amigos.cu. avec la priorité la plus élevée qui correspond au nombre le plus bas
  • @ EN TXT: Commentaire explicatif
  • www EN CNAME: alias www.amigos.cu. à l'hôte web.amigos.cu.
  • ns DANS UN 192.168.10.10: à l'hôte ns.amigos.cu. correspond à l'adresse IP 192.168.10.10.
  • Nous respectons les valeurs par défaut des temps de:
    • vie de l'information
    • actualiser les informations
    • réessayer la connexion
    • expiration (expiration) de la validité des informations
    • Cache négatif ou temps de mise en cache DNS externe.

Avant de redémarrer bind9 , vérifions la syntaxe de la zone créée :

zone de contrôle nommée amigos.cu /var/cache/bind/amigos.cu.hosts

La réponse à la commande doit être:

zone amigos.cu/IN: série chargée 2 OK

Redémarrons le service:

redémarrage du service bind9

Vérifions :

creuser amis.cu ns creuser maigos.cu mx creuser amis.cu axfr creuser amis.cu txt

Les réponses dans chaque cas doivent être correctes.

# creuser des amis.cu ns ---- ;; SECTION RÉPONSE: amigos.cu. 604800 IN NS ns.amigos.cu. ---- # dig amigos.cu mx ---- ;; SECTION RÉPONSE: amigos.cu. 604800 DANS MX 10 mail.amigos.cu. ---- ---- ;; SECTION ADDITIONNELLE: mail.amigos.cu. 604800 DANS UN 192.168.10.9 ns.amigos.cu. 604800 DANS UN 192.168.10.10 ---- # dig friends.cu axfr; << >> DiG 9.7.2-P3 << >> amis.cu axfr ;; options globales: + cmd friends.cu. 604800 DANS SOA amigos.cu. root.amigos.cu. 2 604800 86400 2419200 604800 amis.cu. 604800 IN NS ns.amigos.cu. friends.cu. 604800 DANS MX 10 mail.amigos.cu. friends.cu. 604800 IN TXT "Amis cubains. Votre réseau de référence" fedex.amigos.cu. 604800 DANS UN 192.168.1.100 gandalf.amigos.cu. 604800 DANS UN 192.168.10.1 mail.amigos.cu. 604800 DANS UN 192.168.10.9 ns.amigos.cu. 604800 DANS UN 192.168.10.10 web.amigos.cu. 604800 DANS UN 192.168.10.20 www.amigos.cu. 604800 DANS CNAME web.amigos.cu. friends.cu. 604800 DANS SOA amigos.cu. root.amigos.cu. 2 604800 86400 2419200 604800 ;; Temps de requête: 0 ms ;; SERVEUR: 192.168.10.10 # 53 (192.168.10.10) ;; QUAND: Ven 4 janvier 16:46:01 2013 ;; Taille XFR: 11 enregistrements (messages 1, octets 307) # dig friends.cu txt ---- ;; SECTION RÉPONSE: amigos.cu. 604800 IN TXT "Amis cubains. Votre réseau de référence" ----

Observez dans les sorties précédentes comment il répond à notre requête dans la section "RÉPONSE:". De plus, il nous indique que l'Autorité, comme indiqué dans l'enregistrement SOA (AUTHORITY SECCTION :) et qu'elle répond à la requête faite au domaine amigos.cu, est détenue par l'hôte ns.amigos.cu., Comme déclaré dans la zone d'amis file.cu.hosts

Lors de la modification des zones avant et/ou arrière, il ne sera pas nécessaire de redémarrer le serveur. Il suffira d'incrémenter le numéro de série « Serial » de un et de recharger les zones à l'aide de la commande `rndc reload`.

Ah, comment créer et maintenir une Zone Inversée ? Nous le verrons dans le cinquième et dernier chapitre. À bientôt !


Ajouter comme source préférée dans Google