A sorozat általános mutatója: Számítógépes hálózatok kkv-k számára: Bevezetés
A cikk alapvető célja annak bemutatása, hogyan érhetjük el a DNS és DHCP szerver az openSUSE-ban a kiváló YaST konfigurációs eszközön keresztül, és minden -vagy majdnem- grafikus felületén keresztül.
Ígérjük a teljes telepítést grafikus felületen keresztül, kivéve -Minden szabálynak van kivétele, nem igaz?- pár konzolról a pár megfelelő működésének ellenőrzésére Bind9 + ISC-DHCP-kiszolgáló, a YaST - Még egy telepítő eszköz amely egy nagyon jó eszközkészlet a szoftverkezeléshez és a rendszerkonfigurációhoz.
Az első szolgáltatás - és a személyes szempontjaink szerint a legfontosabb -, amelyet egy kkv-hálózatban kell megvalósítani, a szolgáltatás DNS - DHCP. Ha nem akarjuk manuálisan konfigurálni az egyes munkaállomások hálózati paramétereit, akkor nem szabad megtenni a későbbiekben ismertetett DHCP szolgáltatás nélkül. Van még az időszolgálat ill NTP.
DNS: háttér
2013 áprilisában itt publikáltuk FromLinux 5 cikkből álló sorozat, amelynek célja az elsődleges DNS Debianon történő megvalósítása:
- Elsődleges fő DNS egy LAN számára a Debian 6.0 (I) rendszeren
- Elsődleges fő DNS egy LAN számára a Debian 6.0 (II) rendszeren
- Elsődleges fő DNS egy LAN számára a Debian 6.0 (III) rendszeren
- Elsődleges fő DNS egy LAN számára a Debian 6.0 (IV) rendszeren
- Elsődleges fő DNS egy LAN számára a Debian 6.0 (V) verzión
A fenti cikkek HTML formátumú összeállítását még letöltésre is felajánlották. Bár írták -akkoriban- A Debian "Squeeze" kiadásával az azokban szereplő definíciók és fogalmak teljes mértékben érvényesek maradnak.
Ezért nem fogunk hivatalos bevezetést végezni a DNS-kérdéssel kapcsolatban. Olvassa el ezeket a cikkeket, ha bármilyen kérdése van, ahol ezek linkeket is tartalmaznak a speciális DNS-szakirodalomhoz.
En openSUSE, a szolgáltatással kapcsolatos legfontosabb mappák és fájlok a következők:
- archívum /etc/named.conf
- carpeta /etc/named.d
- archívum / etc / sysconfig / named
- programok / usr / sbin / named-checkconf, / usr / sbin / named-checkzone, / usr / sbin / named-compilezone, / usr / sbin / named-journalprint
- carpeta / usr / share / doc / csomagok / bind /
- carpeta / var / lib / named /
- carpeta / var / lib / named / dyn /
- archívum /etc/init.d/named
- szimbolikus link / usr / sbin / rcnamed
DHCP
A Dynamic Host Configuration Protocol célja - Dynamic Host Configuration Protocol (DHCP), a hálózat konfigurációs paramétereinek központi hozzárendelése - egy DHCP-kiszolgálón keresztül - az egyes munkaállomások manuális konfigurálása helyett. A DHCP használatával konfigurált számítógép nem tudja ellenőrizni a statikus IP-címet. Ez az ügyfélszámítógép úgy van konfigurálva, hogy a szerver utasításainak megfelelően automatikusan engedélyezze a hálózati konfigurációt.
A DHCP szolgáltatás megkönnyíti a hálózati rendszergazdák életét. A DHCP-kiszolgáló konfigurálásával megadhat olyan paramétereket, mint például a tartománynév, az átjáró, az idő- vagy időszerver, a DNS-kiszolgálók, a WINS-kiszolgáló, ha használják, az IP-cím sugárzása - rádióadás, Az ügyfélszámítógép IP-címe és hálózati maszkja, az ügyfélszámítógép neve és sok más paraméter.
Bármely változás, még az IP-címekhez és a hálózati beállításokhoz kapcsolódó paraméterek nagyobb változása is központilag végrehajtható, ha a DHCP-kiszolgáló beállításait módosítjuk vagy megváltoztatjuk.
Normális esetben a DHCP-szerver teljes nyilvántartást vezet a hozzárendelt IP-címekről vagy bérleti díjakról, és általában a legfontosabb paraméter az egyes hálózati kártyák vagy NIC-ek MAC-címe - Hálózati kártya. Az openSUSE-ban a DHCP által bérelt vagy bérelt IP-címek a fájlba kerülnek /var/lib/dhcp/db/dhcpd.leases.
El paquete dhcp-doc, amely a mappába van telepítve / usr / share / doc / package / dhcp-doc, nagyon jó dokumentációt kínál - angolul - erről a szolgáltatásról.
A DHCP szerver konfigurációs fájlja /etc/dhcpd.conf. Egy másik DHCP konfigurációs fájl / etc / sysconfig / dhcpd, és itt határozza meg, hogy melyik hálózati csatolóra - vagy melyik hálózati csatolóra - válaszol a szerver.
És mivel a közepén vagyunk systemd, megvan a fájl is /usr/lib/systemd/system/dhcpd.service.
Mivel megígértük, hogy nem használjuk a konzolt, a többi kérdést a horpadás. A nyilvántartásból A konzol nem harap.
Javaslatok
Annak ellenére, hogy megígértük, hogy nem használjuk a konzolt, csak néhányszor, azt javasoljuk futtassa a következő parancsokat -gyökérként- miután a DNS - a DHCP szolgáltatás megadta legalább egy dinamikus IP-címet, amely feltételezi, hogy mindkét szolgáltatás teljes telepítését befejezték, és ingyenes ellenőrzési időszakban vannak:
- systemctl állapot megnevezve.szolgáltatás
- systemctl állapot dhcpd.szolgáltatás
- systemctl állapot dhcp-server.service
- named-journalprint /var/lib/named/dyn/desdelinux.fanX.jnl
A betegeknek «verziógyulladás»Javasoljuk, hogy nézzen körül -különösen a címsorok dátumára- fájlokba:
- /etc/init.d/named
- /etc/init.d/nfs
- /etc/init.d/cifs
- /etc/init.d/rpmconfigcheck
és általában a mappa összes fájljára /etc/init.d.
Windows-ügyfelek által készített DNS-lekérdezések
Ismét egy konzolon futtasson felhasználóként gyökér a parancs:
- Journalctl -f
Szánjon egy kis időt arra, hogy a Windows-ügyfelek folyamatosan lekérdezzék a DNS-t az Enterprise LAN-on kívüli webhelyekről. Az ebben a cikkben kifejlesztett példában nincs átirányító - szállítmányozó, kifejezetten a Microsoft® Windows operációs rendszerek ezen funkciójának bemutatása céljából.
A kernel, amely telepíti az openSUSE-t asztali környezettel
- Előnyben részesítjük, hogy a mag számára a lehető legstabilabb magot használjuk servidores. Akkor azt javasoljuk annak elérésére szolgáló eljárás.
Amikor egy telepítést választunk az LXDE asztalon, az openSUSE alapértelmezés szerint telepíti a «kernel-desktop»Asztali számítógépekhez optimalizált.
Ha később a standard kernelt akarjuk használni - kernel-defaultCsak a YaST Package Manager segítségével kell telepítenünk, indítsuk újra a rendszert, és válasszuk a «Speciális beállítások az openSUSE számára»A kezdőképernyőn válassza ki a lehetőséget kernel-default. Mindkét kern változata ugyanaz.
Végül el kell távolítanunk a kernel-desktop ugyanazon a Csomagkezelőn keresztül, mivel a GRUB naprakészebbnek tartja, mint a kernel-default, és ha létezik, akkor mindig azt választja első lehetőségként. Mivel nem szeretünk "kavarni" a GRUB, inkább eltávolítjuk az asztali kernelt, egyszerűen azért, mert nem használjuk tovább.
jegyzet: Amikor eltávolítjuk a rendszert kernel-desktop, a kernel összes telepített verziója automatikusan eltávolításra kerül. Újra ellenőrizhetjük, ha a kezdőképernyőn kiválasztjuk az "Advanced options for openSUSE" lehetőséget.
Fontos tanácsok
- Ne kezdje bele a DNS-DHCP szolgáltatás bármilyen operációs rendszerrel történő megvalósításának kalandjába, anélkül, hogy először tisztázná az alapvető elméleti fogalmakat. A hálózat számára ugyanolyan fontos szolgáltatások, mint a DNS, a fogalmi hibák nagyon megtérülnek a termelési környezetben.
Szolgáltatások, amelyeket letilthatunk az erőforrások megtakarítása érdekében
A YaST «Service Manager» modul segítségével, miután a teljes telepítés befejeződött, és a hardveres erőforrások megtakarítása érdekében letilthatunk egy sor olyan szolgáltatást, amelyekre ebben a konkrét esetben nincs szükség. Példák:
- poharak: Nyomtatási rendszer Közös Unix nyomtatási rendszer
- lvm2-lvmetad: Logikai kötetkezelő metaadat démon, csak akkor, ha nem logikai köteteket használunk
- ModemManager: Modemkezelő
rövidítések
A fordítások ellensége vagyok, jó?
- GRUB: parancskonzol GRés a Unevesítették Bootloader
- NTP: NHálózat- Time Protocol. A különböző számítógépek óráinak hálózatokon keresztüli szinkronizálásához használt protokoll
- LAN: Helyi hálózat - Lokal Area NHálózat-
- SPF"Feladói politikai keretrendszer«. SPAM-ellenes mechanizmus, amely lehetővé teszi a levélkiszolgáló számára, hogy ellenőrizze, hogy az SMTP-eredet érvényes-e az e-mail küldés címére.
- TSIG: Tranzakciós aláírás - Tváltságelhárítás SIGtermészet. Meghatározott a RFC 2845 "Titkos kulcsú tranzakció-hitelesítés a DNS-hez«
- UUID: Egyedi univerzális azonosító - Univerzálisan egyedi azonosító
Telepítés lépésről lépésre képek segítségével
Összesen 71 képernyőt készítettünk, hogy a lehető leghűségesebben tükrözzük a Lépésről lépésre. Az egyes telepítési képernyőkön az openSUSE megkönnyíti munkánkat egy Súgó gomb használatával - Segítség-általában a bal alsó sarokban található.
Nem adunk leírást az egyes képernyőképekről, mivel feleslegesnek tekinthetők. A mondás szerint:Egy kép többet ér ezer szónál”.
Image 01 - DNS és DHCP az openSUSE-ban
Image 02 - DNS és DHCP az openSUSE-ban
Image 03 - DNS és DHCP az openSUSE-ban
Image 04 - DNS és DHCP az openSUSE-ban
Image 05 - DNS és DHCP az openSUSE-ban
Image 06 - DNS és DHCP az openSUSE-ban
Image 07 - DNS és DHCP az openSUSE-ban
Image 08 - DNS és DHCP az openSUSE-ban
Image 09 - DNS és DHCP az openSUSE-ban
Image 10 - DNS és DHCP az openSUSE-ban
Image 11 - DNS és DHCP az openSUSE-ban
Image 12 - DNS és DHCP az openSUSE-ban
Image 13 - DNS és DHCP az openSUSE-ban
Image 14 - DNS és DHCP az openSUSE-ban
Image 15 - DNS és DHCP az openSUSE-ban
Image 16 - DNS és DHCP az openSUSE-ban
Image 17 - DNS és DHCP az openSUSE-ban
Image 18 - DNS és DHCP az openSUSE-ban
Image 19 - DNS és DHCP az openSUSE-ban
Image 20 - DNS és DHCP az openSUSE-ban
Image 21 - DNS és DHCP az openSUSE-ban
Image 22 - DNS és DHCP az openSUSE-ban
Image 23 - DNS és DHCP az openSUSE-ban
Image 24 - DNS és DHCP az openSUSE-ban
Image 25 - DNS és DHCP az openSUSE-ban
Image 26 - DNS és DHCP az openSUSE-ban
Image 27 - DNS és DHCP az openSUSE-ban
Image 28 - DNS és DHCP az openSUSE-ban
Image 29 - DNS és DHCP az openSUSE-ban
Image 30 - DNS és DHCP az openSUSE-ban
Image 31 - DNS és DHCP az openSUSE-ban
Image 32 - DNS és DHCP az openSUSE-ban
Image 33 - DNS és DHCP az openSUSE-ban
Image 34 - DNS és DHCP az openSUSE-ban
Image 35 - DNS és DHCP az openSUSE-ban
Image 36 - DNS és DHCP az openSUSE-ban
Image 37 - DNS és DHCP az openSUSE-ban
Image 38 - DNS és DHCP az openSUSE-ban
Image 39 - DNS és DHCP az openSUSE-ban
Image 40 - DNS és DHCP az openSUSE-ban
Image 41 - DNS és DHCP az openSUSE-ban
Image 42 - DNS és DHCP az openSUSE-ban
Image 43 - DNS és DHCP az openSUSE-ban
Image 44 - DNS és DHCP az openSUSE-ban
Image 45 - DNS és DHCP az openSUSE-ban
Image 46 - DNS és DHCP az openSUSE-ban
Image 47 - DNS és DHCP az openSUSE-ban
Image 48 - DNS és DHCP az openSUSE-ban
Image 49 - DNS és DHCP az openSUSE-ban
Image 50 - DNS és DHCP az openSUSE-ban
Image 51 - DNS és DHCP az openSUSE-ban
Image 52 - DNS és DHCP az openSUSE-ban
Image 53 - DNS és DHCP az openSUSE-ban
53-A kép - DNS és DHCP az openSUSE-ban
Image 54 - DNS és DHCP az openSUSE-ban
Image 55 - DNS és DHCP az openSUSE-ban
Image 56 - DNS és DHCP az openSUSE-ban
Image 57 - DNS és DHCP az openSUSE-ban
Image 58 - DNS és DHCP az openSUSE-ban
Image 59 - DNS és DHCP az openSUSE-ban
Image 60 - DNS és DHCP az openSUSE-ban
Image 61 - DNS és DHCP az openSUSE-ban
Image 62 - DNS és DHCP az openSUSE-ban
Image 63 - DNS és DHCP az openSUSE-ban
Image 64 - DNS és DHCP az openSUSE-ban
Image 65 - DNS és DHCP az openSUSE-ban
Image 66 - DNS és DHCP az openSUSE-ban
Image 67 - DNS és DHCP az openSUSE-ban
Image 68 - DNS és DHCP az openSUSE-ban
Image 69 - DNS és DHCP az openSUSE-ban
Image 70 - DNS és DHCP az openSUSE-ban
Image 71 - DNS és DHCP az openSUSE-ban
Telepítési támogatás
Telepítési eszközként használhatunk egy olyan DVD-képet, amelyhez ezt a bejegyzést készítettük openSUSE-13.2-DVD-x86_64.iso, vagy egy fejlettebb verzió. Ha a berendezés nem rendelkezik DVD-lejátszóval, vagy ha kényelmesebb számunkra a memória használata - pen drive, megtehetjük a cikkben jelzettek szerint Memória automatikus indítással a Debian, a CentOS vagy az openSUSE telepítéséhez. Az operációs rendszer telepítése után a memória előkészítéséhez telepítheti és használhatja a programot Képíró a SUSE Studio-tól.
azonban azt javasoljuk kezdetben teszteljen egy virtuális gépen.
Telepítés, tárolók bejelentése és rendszerfrissítés
- Azt javasoljuk virtuális szerverhez dns.desdelinux.ventilátor körülbelül 768 megabájt RAM és egy 20 GiB merevlemez. A memória azért van, mert grafikus interfésszel fogjuk megtenni.
- Az 05 képA hálózati konfigurációt illetően nem jelentünk be egyetlen névkiszolgálót sem, mert ezt a funkciót kell telepíteni. Ha más szervert jelent be, akkor azt átirányítónak tekintjük - szállítmányozó, és a szolgáltatást ilyen módon szeretnénk megvalósítani annak ellenőrzésére, hogy a Microsoft® operációs rendszerek ragaszkodnak-e az internetes oldalak kereséséhez.
- Nagyon egyedi személyre szabott partíciókonfigurációt hozunk létre sajátos ízlésünknek megfelelően. Válasszon és hajtson végre bátran azt, amelyet jobban szeret.
- Kép 15: "Fstab opciók". Úgy döntünk, hogy a partíciókat a CÍMKE szerint szerelik fel - LABEL és nem az UUID szerint, ami az alapértelmezett opció. A rendszer telepítése után olvassa el a fájl tartalmát / Etc / fstab.
- Az idő szinkronizálásához az NTP szerver pontosan az a Host Hypervisor, ahol a DNS - DHCP szerver fut.
- Ugyanúgy, ahogyan az LXDE asztalt választottuk, mert tökéletesen megfelel igényeinknek, választhat bármelyik másikat, amelyet a openSUSE.
- A kiválasztott felhasználó neve «zümmögés» kedvenc disztribúciónk tiszteletére. De semmi.
- Az 22 képFigyelje meg, hogy megnyitjuk az SSH portot a tűzfalon, és engedélyezzük az SSH szolgáltatást is.
- Kérjük, szánjon rá időt, amikor kiválasztja a telepítendő szoftvert. A csodálatos Csomagkezelőben érdemes navigálni, amint az a 23 kép.
- 35., 36., 37. és 38. kép: Az operációs rendszer DVD-ről vagy más támogatásról történő telepítése után az első dolog, amit tennünk kell, kijelenteni kell, hogy a tárak frissítik a rendszerünket, függetlenül attól, hogy azok lokálisak vagy az Interneten találhatók-e. Esetünkben letiltjuk azokat a különböző tárhelyeket, amelyeket az openSUSE az Internet szerverein kínál, és hozzáadjuk a sajátunkat. Ugyanis megvannak az adattárak adatbázis, csomaghordó, Frissítés, Minket y Nem Oss, elég a javasolt munkához, és olyan íróasztalt készítünk, amely megfelel a törvényi követelményeknek.
- 39. és 40. kép: Indítja és befejezi a. Package Manager frissítését YaST. Az első képernyőn hagyjuk az alapértelmezett beállításokat. Csak rákattintottunk a gombra Jelentkezem.
- 41., 42. és 43. kép: Miután a Csomagkezelő frissítette magát, elindítja a képernyőt a rendszer többi részének frissítendő csomagjaival. Ebben elfogadjuk az alapértelmezett választásokat is.
- Kép 44: Klasszikus képernyő az LXDE-munkamenet befejezéséhez.
DNS és DHCP szolgáltatások telepítése és konfigurálása az openSUSE-ban
- Kép 47: Ne felejtsük el létrehozni a titkos kulcsot a DNS-zónák dinamikus frissítéséhez desdelinux.ventilátor y 10.168.192.in-addr.harp.
- Kép 49: Vessünk egy jó pillantást a tetején megjelenő dobozra «A zóna beállításai desdelinux.ventilátor«. A dinamikus frissítéseket és a zónaátvitelt a helyi hálózat számára semmi mást nem engedélyezzük.
- Kép 53: Ha megjelenítjük a listát «Típus:»A DNS-rekordok közül megállapíthatjuk, hogy a következőket deklarálhatjuk:
- A: IPv4 domain név fordítása
- AAAA : IPv6 domain név fordítása
- CNAME: a domain név álneve
- NS: névszerver
- MX: levél továbbítása
- SRV: SRV szolgáltatásnyilvántartás, amelyet az Active Directory és más szolgáltatások széles körben használnak
- TXT: Szöveg regisztráció
- SPF: Feladói politikai keretrendszer
- Kép 54: Az openSUSE megkönnyíti az életünket azzal, hogy nem kell visszafordított DNS-rekordokat deklarálnunk. Dinamikus fordított zóna frissítést és zónatovábbítást is engedélyezünk a helyi hálózat számára.
- Kép 55: A DNS-konfiguráció befejezése után semmi sem jobb, mint néhány egyszerű konzolparancs segítségével ellenőrizni a működését és a helyes konfigurációt.
- Kép 56: A DHCP konfigurálása előtt, hozzá kell rendelnünk a hálózati csatolóhoz, amelyet az adott szolgáltatáshoz kiválasztunk - ez lehet egy vagy több interfész - egy zónát a tűzfalban. Kiválasztjuk a belső zónát, amely a LAN-onké.
- 61. és 62. kép: A dinamikus DNS deklarálásához a «Szakértői DHCP szerver konfiguráció”.
- Kép 63: Kiválasztjuk az alhálózatot és rákattintunk a gombra «Avanzado«, És válassza a« lehetőségetTSIG kulcskezelés”.
- Kép 64: A DNS-konfiguráció során létrehozott TSIG kulcsot választjuk ki. Ha még nem tette meg, akkor most megteheti, és az itt generált kulcsnak megfelelően konfigurálja újra a DNS zónák dinamikus frissítését.
- Kép 65: Visszatérünk a kiválasztott alhálózathoz, és most rákattintunk a gombra «Szerkesztése”.
- Kép 66: Kiválasztjuk az érdeklődési kört, és rákattintunk a «Dinamikus DNS”.
- Kép 68: Mi indítjuk a csapatot opensuse-desktop.desdelinux.ventilátor amely a következő cikkünk tárgya, amelyet telepítünk és konfigurálunk a dns.desdelinux.ventilátor fut, és néhány egyszerű konzolparancs segítségével ellenőrizzük, hogy a DHCP megfelelően frissítette-e a DNS-t, és hogy az adott ügyfél továbbított és visszafordított DNS rekordjai vissza vannak-e adva.
Csatlakozzon hozzánk a következő kalandra!