Primary Master DNS per una LAN su Debian 6.0 (IV)

Chi ha letto le parti 1 , 2 e 3 di questa serie avrà notato che abbiamo cercato di seguire un ordine logico e progressivo per non perderci durante l'installazione e la configurazione di BIND. Ora ci occuperemo della creazione dei file di zona locali, che in definitiva contengono i record di dati per il nostro dominio.

Creazione del file della Main Master Zone di tipo "Direct" amigos.cu

Nel file named.conf.options dichiariamo che i file di zona saranno nella directory /var/cache/bind . Useremo il file /etc/bind/db.local come modello per creare la nostra zona . Chiameremo il file amigos.cu.hosts.

cp /etc/bind/db.local /var/cache/bind/amigos.cu.hosts

In seguito, abbiamo modificato il file /var/cache/bind/amigos.cu.hosts , che dovrebbe apparire così:

; /var/cache/bind/amigos.cu.hosts; ; File di dati BIND per la Zona Master (Diretta) amigos.cu; ATTENZIONE al periodo alla fine di ogni FQDN; ATTENZIONE a lasciare spazi vuoti alla fine di ogni riga; OCCHIO con il Copia e Incolla; Questo file è un database; Commenti Qui vengono inseriti dopo un punto e virgola (;); I nomi degli host possono includere caratteri dell'alfabeto inglese; az, numeri 0-9 e il trattino o "trattino" "-"; Non fanno distinzione tra maiuscole e minuscole, anche se consigliamo; l'uso di lettere minuscole tutto il tempo; $ TTL 1W @ IN SOA amigos.cu. root.amigos.cu. (2; Seriale 1W; Aggiorna 1D; Riprova 4W; Scade 1W); TTL cache negativa; @ IN NS ns.amigos.cu. @ IN MX 10 mail.amigos.cu. @ IN TXT "Cuban Friends. Your Reference Network" ns IN A 192.168.10.10 gandalf IN A 192.168.10.1 fedex IN A 192.168.10.100 mail IN A 192.168.10.9 web IN A 192.168.10.20 www IN CNAME web.amigos.cu.

Una spiegazione dettagliata di ciascun registro è disponibile nella documentazione del pacchetto bind9-doc o sul Wiki del Free Technologies Users Group . Di seguito, spiegheremo i seguenti registri:

  • $ TTL 1W: Time To Live o tempo di vita delle informazioni. 1 settimana.
  • @IN SOA: Inizio dell'autorità o inizio dell'autorità del dominio friends.cu. e l'amministratore del dominio root.amigos.cu.
  • 2; Seriale: numero di serie della zona che deve essere incrementato ogni volta che la si modifica. Se apportiamo più modifiche nella stessa occasione, possiamo aumentarlo solo una volta prima di riavviare il BIND oppure ricaricare la zona utilizzando il comando rndc ricaricare.
  • @IN NS: il nostro BIND è nell'host ns.amigos.cu. ed è OBBLIGATORIO che questo host abbia un record di tipo A che lo identifichi in modo univoco.
  • @IN MX: la posta del dominio è gestita dall'host mail.amigos.cu. con la priorità più alta che corrisponde al numero più basso
  • @IN TXT: Commento esplicativo
  • www IN CNOME: alias www.amigos.cu. all'host web.amigos.cu.
  • ns IN LA 192.168.10.10: all'host ns.amigos.cu. corrisponde all'indirizzo IP 192.168.10.10.
  • Rispettiamo i valori di default dei tempi di:
    • vita dell'informazione
    • aggiornare le informazioni
    • riprova la connessione
    • scadenza (scadenza) della validità delle informazioni
    • cache negativa o tempo di archiviazione del DNS esterno nella cache.

Prima di riavviare bind9 , controlliamo la sintassi della zona creata:

named-checkzone friends.cu /var/cache/bind/friends.cu.hosts

La risposta al comando dovrebbe essere:

friends zone.cu/IN: caricato seriale 2 OK

Riavvia il servizio:

riavvio del servizio bind9

Verifichiamo :

dig friends.cu ns dig maigos.cu mx dig friends.cu axfr dig friends.cu txt

Le risposte in ogni caso devono essere corrette.

# dig friends.cu ns ---- ;; SEZIONE RISPOSTA: amigos.cu. 604800 IN NS ns.amigos.cu. ---- # dig amigos.cu mx ---- ;; SEZIONE RISPOSTA: amigos.cu. 604800 IN MX 10 mail.amigos.cu. ---- ---- ;; SEZIONE AGGIUNTIVA: mail.amigos.cu. 604800 IN A 192.168.10.9 ns.amigos.cu. 604800 IN A 192.168.10.10 ---- # dig friends.cu axfr; << >> DiG 9.7.2-P3 << >> friends.cu axfr ;; opzioni globali: + cmd friends.cu. 604800 IN SOA amigos.cu. root.amigos.cu. 2 604800 86400 2419200 604800 friends.cu. 604800 IN NS ns.amigos.cu. friends.cu. 604800 IN MX 10 mail.amigos.cu. friends.cu. 604800 IN TXT "Amici cubani. La tua rete di riferimento" fedex.amigos.cu. 604800 IN A 192.168.1.100 gandalf.amigos.cu. 604800 IN A 192.168.10.1 mail.amigos.cu. 604800 IN A 192.168.10.9 ns.amigos.cu. 604800 IN A 192.168.10.10 web.amigos.cu. 604800 IN A 192.168.10.20 www.amigos.cu. 604800 IN CNAME web.amigos.cu. friends.cu. 604800 IN SOA amigos.cu. root.amigos.cu. 2 604800 86400 2419200 604800 ;; Tempo di query: 0 msec ;; SERVER: 192.168.10.10 # 53 (192.168.10.10) ;; QUANDO: Ven 4 gennaio 16:46:01 2013 ;; Dimensione XFR: 11 record (messaggi 1, byte 307) # dig friends.cu txt ---- ;; SEZIONE RISPOSTA: amigos.cu. 604800 IN TXT "Cuban Friends. Your Reference Network" ----

Osserva negli output precedenti come risponde alla nostra domanda nella sezione "SEZIONE RISPOSTA:". Inoltre ci comunica che l'Autorità, come indicato nel record SOA (AUTHORITY SECCTION :) e che risponde alla query fatta al dominio amigos.cu, è detenuta dall'host ns.amigos.cu., Come noi lo ha dichiarato nella zona degli amici file.cu.hosts

Quando si apportano modifiche alle zone Forward e/o Reverse, non sarà necessario riavviare il server. Basterà incrementare di uno il numero di serie " Serial " e ricaricare le zone utilizzando il comando `rndc reload`.

Ahhh, come si crea e si mantiene una Zona Inversa? Lo scopriremo nel quinto e ultimo capitolo. A presto, amici!


Aggiungi come fonte preferita in Google