Elsődleges fő DNS egy LAN számára a Debian 6.0 (I) rendszeren

Elkezdtük a kb Hogyan lehet telepíteni és konfigurálni a fő elsődleges DNS-t és gyorsítótárat a Debian Squeeze-en?, amellyel szándékozunk adni a Belépési pont ennek az elengedhetetlen szolgáltatásnak a lenyűgöző világához a Hálózatok Hálózatának működtetéséhez, amely az Internet.

Minden cikket úgy fejlesztettek ki, hogy egymás után felhasználhatók legyenek. A 1ra y 2da rész tartalmazza az Új vagy a szükséges minimális elméleti ismereteket Újonc megérteni és fejleszteni a DNS telepítését.

Javasoljuk, hogy ne féljenek meg. Olvassa el és alkalmazza az írtakat, és biztosan pozitív eredményeket fog elérni. A kétségbeesésbe esett gyanúsítottaknak pedig nyugodt, nagyon nyugodt embert ajánlunk, ha valóban meg akarja érteni, hogyan kell konfigurálni ezt az alapvető szolgáltatást.

Bocsásson meg nekem az angol szavak használatát és a furcsa anglicizmust. Azért tették, hogy írásban egyértelművé váljon a technika.

Az ebben az első részben kidolgozandó szempontok a következők:

  • Bevezetés
  • Hasznos meghatározások
  • A leggyakoribb DNS-beállítások
  • Zónák és nyilvántartások
  • A zóna lejárati ideje
  • tippek

Bevezetés

Azt mondják a WWW Village-ben, hogy a DNS a hálózati szolgáltatások egyik legsötétebb területe. Szerencsére ez nem így van - különösen egy LAN esetében - amint azt a következő cikkek bemutatják. Bármennyire sem akarja az ember, szinte kötelező elolvasni egy kis elméleti részt. 

Definíció a Wikipedia szerint:

El DNS Ez egy elosztott és hierarchikus adatbázis, amely a domain nevekhez társított információkat tárolja olyan hálózatokon, mint az Internet. Bár adatbázisként a DNS képes különféle típusú információkat társítani az egyes nevekhez, a leggyakoribb felhasználások a domainnevek hozzárendelése az IP-címekhez és az egyes tartományok e-mail szervereinek helye.

Az IP-címekre történő elnevezés minden bizonnyal a DNS-protokollok legismertebb tulajdonsága. Például, ha a prox.mx FTP webhely IP-címe 200.64.128.4, a legtöbb ember az ftp.prox.mx, és nem az IP-cím megadásával éri el ezt a számítógépet. Amellett, hogy könnyebben megjegyezhető, a név megbízhatóbb. A numerikus cím sok okból megváltozhat, anélkül, hogy meg kellene változtatnia a nevet.

Kezdetben a DNS abból adódott, hogy könnyen emlékezni kellett az Internetre csatlakozó összes szerver nevére. Eredetileg az SRI (ma SRI International) egy HOSTS nevű fájlt tárolt, amely az összes ismert tartománynevet tartalmazta (technikailag ez a fájl létezik, és a legtöbb jelenlegi operációs rendszer konfigurálható a gazdagép fájljának ellenőrzésére). A hálózat robbanásszerű növekedése miatt a host fájlok központosított elnevezési rendszere kivitelezhetetlenné vált, és 1983-ban Paul Mockapetris 882 és 883 RFC-ket tett közzé, amelyek meghatározták, mi vált ma modern DNS-be. (Ezeket az RFC-ket az 1987-es és 1034-ös RFC-k 1035-es kiadása tette elavulttá).

A számítógépeket, amelyeken a szolgáltatás fut, hívják "Névszerverek". A Debian több programot is tartalmaz, hogy működőképes DNS-t használjon, és ezek közül az interneten használják a legjobban: BIND o "Berkley Internet Naming Domain".

A BIND az de facto szabvány mint DNS-kiszolgáló. Ingyenes szoftver, és a legtöbb UNIX és Linux platformon terjesztik. A BIND-t „nevezett”(Elnevezett démon). Találhatod itt (Wikipédia angolul) a különböző típusú DNS-kiszolgálók összehasonlítása.

Hasznos meghatározások

NetBIOS: Alap hálózati bemeneti / kimeneti rendszer (NetBIOS): Alap hálózati bemeneti és kimeneti rendszer (NetBIOS). Alkalmazás-programozási felület (API), amelyet a helyi hálózat (LAN) programjai használhatnak.

A NetBIOS egységes parancssorral látja el a programokat a nevek kezeléséhez, a munkamenetek közvetlen kezeléséhez és a küldéshez szükséges alacsony szintű szolgáltatások igényléséhez "datagrammák”A hálózat csomópontjai között.

NetBIOS név: Az alap hálózati bemeneti és kimeneti rendszert (NetBIOS) használó folyamat 16 bites neve. A Microsoft WINS (Windows Internet Name System) szolgáltatása által felismert név, amely egy számítógépet vagy hosztnevet társít vagy "hozzárendel" egy adott IP-címhez.

FQDN"Teljesen minősített domain név" o Teljesen minősített domain név. Mivel a technikai angol nyelven létrehozott nevek fordítása gyakran óriási, javasoljuk, hogy tanulja meg a nevet angolul, és utaljon rá FQDN. Ez nem más, mint a DNS-tartománynév, amelyet úgy állítottak be, hogy jelezze abszolút helyét a tartománynév-fában.

A relatív nevekkel szemben a FQDN előtte van egy periódus, amely a névtér gyökerén belüli pozícióját jelzi. Példa: freake.amigos.cu. ő FQDN a gazdagéptől, amelynek NetBIOS neve freake és az amigos.cu domainhez tartozik.

barátok.cu. freake.amigos.cu. otrofreake.amigos.cu. mail.amigos.cu.

A leggyakoribb DNS-beállítások

Különböző módon konfigurálhatunk egy DNS-t vagy Domain Name Server-t különböző szolgáltatások nyújtása érdekében. A leggyakrabban használtak:

Gyorsítótár-kiszolgáló ("A névszerver gyorsítótárazása"): A szerverre érkező kéréseket vagy továbbításokat a szállítmányozók oldják meg, amelyeket az Ön konfigurációjában deklarálunk. A válaszok tárolásra és "emlékezésre" szolgálnak, amikor a Cache szervert ismét lekérdezik, ami nagymértékben megnöveli a válasz sebességét.

Általános tanár ("Elsődleges Mester"): A szerverre intézett kéréseket vagy kéréseket a létrehozott zónák helyi fájljaiban tárolt adatok olvasásával oldjuk meg. Ahogy a neve is jelzi, hiteles névszerver lesz a megkeresett zónához.

Középiskolai tanár ("Másodlagos mester"): A szerverre érkező kéréseket vagy kéréseket egy Autoritarian Primary Master szerverrel folytatott közvetlen konzultációval oldjuk meg a megkeresett zóna számára. Megőrzi az Elsődleges Mester zónáinak naprakész másolatát.

Konfigurálhatjuk úgy is, hogy egyszerre több funkciót töltsenek be, például egyidejűleg Elsődleges Mester és Caché legyenek, ami üzleti hálózatainkban nagyon gyakori.

Zónák és nyilvántartások

az Zónák olyan egyszerű szöveges fájlok, amelyek lehetővé teszik számunkra a DNS rekordok. Minden zónanév megegyezik egy tartománynévvel vagy egy IP-címtartománysal, például egy vagy több alhálózattal. Egyéb adatok mellett különféle Records különböző osztályokból vagy típusokból, amelyek közül csak a következőket említjük:

SOA"A hatóság kezdete". A Hatóság kezdete. Ez minden zónában kötelező rekord, és minden fájlban csak egy lehet. Ez az összes zónafájl preambuluma. Írja le magát a területet; melyik gépről vagy hosztról származik; ki felel a tartalmáért; amely a zónafájl változata, és a DNS-kiszolgáló megfelelő működésével kapcsolatos egyéb szempontok. Is lényeges hogy minden zónafájlban van egy típusú rekord A amely azonosítja azt a gépet vagy állomást, ahol a DNS-kiszolgáló található.

NSNevet társít a Névszerverhez. Minden tartománynak legalább egy NS rekorddal kell rendelkeznie. Ez a rekord egy DNS-kiszolgálóra mutat, amely képes megválaszolni a tartományra vonatkozó kérdéseket. Mutathat az általános tanárra vagy a középiskolai tanárra.

A"Cím" - (Irány). Ezt a rekordot a hosztnevek IPv4-címekké történő lefordítására használják.

AAAA"Cím" - (Irány). Ezt a rekordot a hosztnevek IPv6-címekké történő lefordítására használják.

CNAME:  "Kanonikus név" - (kanonikus név). Rekord típusa, amelyen keresztül több nevet adhatunk ugyanazon gazdagépnek vagy létrehozhatunk Álnév a. Tegyük fel, hogy megvan a web.amigos.cu állomás. amelyben telepítettünk egy webkiszolgálót, és azt szeretnénk, ha www.amigos.cu néven hivatkoznának rá. Ezután a Friends.cu zónában rendelkeznünk kell a többi rekorddal:

web IN A 192.168.10.20 www IN CNAME web.amigos.cu.

MX"Mail Exchange" o Mail szerver. Információ, amelyet más levelező szerverek használnak annak megismerésére, hogy IP-címet kapott e-mailt hova küldjenek. Minden MX rekordnak prioritása van, ahol a legmagasabb a legkisebb számmal rendelkező rekord. Példák:

10 mail1.amigos.cu. 20 mail2.amigos.cu.

PTRIP-cím hozzárendelése egy névhez. Az úgynevezett "fordított zónákban" tárolt rekordok típusai. Például a 10.168.192.in-addr.arpa zóna az, amely a 192.168.10.0/24 IP-címtartomány összes címének fordított leképezését tartalmazza.

Természetesen a rekordtípusok listája folytatódik ...

A zóna lejárati vagy lejárati ideje

Amikor a DNS-rekordzónák fájljait készítjük, másodpercek alatt konfigurálnunk kell a Lejárati időket. Rövidebb módon megadhatjuk őket a következő táblázat szerint:

Segundos	Unidades	Descripción
60		1M		A un minuto
1800		30M		A 30 minutos
3600		1H		Una Hora
10800		3H		3 horas
21600		6H		6 horas
43200		12H		12 horas
86400		1D		Un día
259200		3D		3 días
604800		1W		Una semana

tippek

Nagyon óvatosnak kell lennünk, amikor a zónafájlokba írunk. sok FQDN vége egy "."(vagyis pont), és nem hagyhatunk üres helyeket az egyes sorok végén. Ezért javasoljuk a konzolszerkesztők használatát, mint pl vi vagy a nano. A nano, amely véleményünk szerint könnyebben használható. Természetesen használhatunk egyszerű szöveges szerkesztőket is grafikus vagy GUI környezettel.

Remélem, hogy nem unatkozott, mert még van egy kis dolog, amivel foglalkozhatunk.

Vannak más "háttérprogramok" a DNS-kiszolgálók számára, mint például az LDAP, MySql, PostgreSQL, SQLite stb.

Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Miguel Ángel Gatón
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.

  1.   kommentátor dijo

    A cikk jól mutat és teljes, remélem, hogy hamarosan elolvasom.

  2.   rots87 dijo

    Kár, hogy munkában vagyok, mert szeretném figyelmesen elolvasni ...

  3.   Hátborzongató halál dijo

    Kiváló hozzájárulás.

  4.   KZKG ^ Gaara dijo

    Nagyszerű, hogy ide tetted ezeket a cikkeket ... köszönöm a segítségedet Fico 😀

  5.   Mr. Black dijo

    Kiváló! Várakozással a többi részre, ezek az "anyag" bejegyzések megéri, köszönöm

  6.   Julio Cesar dijo

    Kiváló cikk, nagy barátom, FICO

  7.   phico dijo

    Köszönöm mindenkinek a megjegyzéseket .. 🙂

  8.   Francisco dijo

    Szia Fico, hé, és gondolod, hogy tudsz adni néhány tippet egy Linux DNs szolgáltatás telepítéséhez a hálózatomhoz, még mindig új vagyok ebben, és nem adnak néhány szolgáltatást, ahogy a felhasználók számára elvárták.

    Üdvözlet