Bendras serijos indeksas: Kompiuteriniai tinklai MVĮ: įvadas
Pagrindinis šio straipsnio tikslas yra parodyti, kaip galime pasiekti a DNS ir DHCP serveris „openSUSE“ per savo puikų „YaST“ konfigūravimo įrankį ir viskasarba beveik- per savo grafinę sąsają.
Pažadame jums visiškai įdiegti per grafinę sąsają, išskyrus -Kiekviena taisyklė turi savo išimtį, tiesa?- konsolių poros, kad būtų galima patikrinti, ar poros veikia tinkamai „Bind9 +“ + ISC-DHCP-serveris, sukonfigūruotas naudojant YaST - Dar vienas sąrankos įrankis tai yra labai gerų programinės įrangos valdymo ir sistemos konfigūravimo įrankių rinkinys.
Pirmoji paslauga - ir svarbiausia pagal mūsų asmeninius kriterijus - kuri turi būti įgyvendinta MVĮ tinkle, yra paslauga DNS - DHCP. Jei nenorime rankiniu būdu konfigūruoti kiekvienos darbo vietos tinklo parametrų, neturime apsieiti be DHCP paslaugos, kaip paaiškinta vėliau. Taip pat yra laiko tarnyba arba NTP.
DNS: fonas
2013 m. Balandžio mėn. Paskelbėme Nuo „Linux“ 5 straipsnių serija, skirta pirminio DNS diegimui „Debian“:
- Pagrindinis „Debian 6.0“ (I) vietinio tinklo pagrindinis DNS
- Pagrindinis „Debian 6.0“ (II) vietinio tinklo pagrindinis DNS
- Pirminis pagrindinis LAN tinklas, esantis „Debian 6.0“ (III)
- Pagrindinis „Debian 6.0“ (IV) vietinio tinklo pagrindinis DNS
- Pagrindinis „Debian 6.0“ (V) vietinio tinklo pagrindinis DNS
Net buvo pasiūlytas atsisiųsti aukščiau nurodytų straipsnių HTML formatu rinkinį. Nors jie buvo parašyti -tada- Su „Debian“ „Squeeze“ leidimu juose pateikti apibrėžimai ir sąvokos lieka visiškai galioti.
Štai kodėl mes neketiname daryti oficialaus įvado į DNS problemą. Perskaitykite tuos straipsnius, jei turite klausimų, kuriuose taip pat pateikiamos nuorodos į specializuotą DNS literatūrą.
En openSUSE, svarbiausi aplankai ir failai, susiję su šia paslauga, yra šie:
- archyvas /etc/named.conf
- kilimas /etc/named.d
- archyvas / etc / sysconfig / pavadintas
- programos / usr / sbin / named-checkconf, / usr / sbin / named-checkzone, / usr / sbin / named-compilezone, / usr / sbin / named-journalprint
- kilimas / usr / share / doc / paketai / bind /
- kilimas / var / lib / named /
- kilimas / var / lib / named / dyn /
- archyvas /etc/init.d/named
- simbolinis saitas / usr / sbin / rcnamed
DHCP
„Dynamic Host Configuration Protocol“ tikslas - Dynamic Host Configuration Protocol (DHCP), yra priskirti tinklo konfigūracijos parametrus centralizuotai per DHCP serverį, užuot rankiniu būdu konfigūravus kiekvieną darbo vietą. Kompiuteris, sukonfigūruotas naudojant DHCP, negali kontroliuoti savo statinio IP adreso. Šis kliento kompiuteris sukonfigūruotas taip, kad jis automatiškai leistų jo tinklo konfigūraciją pagal serverio nurodymus.
DHCP paslauga palengvina tinklo administratorių gyvenimą. Konfigūruodami DHCP serverį, galite apibrėžti tokius parametrus kaip domeno vardas, šliuzas, laiko ar laiko serveris, DNS serveriai, WINS serveris, jei naudojamas, transliacijos IP adresas - transliuoti, Kliento kompiuterio IP adresas ir tinklo kaukė, kliento kompiuterio pavadinimas ir daugelis kitų parametrų.
Bet kokius pakeitimus, net ir esminius parametrų, susijusių su IP adresais ir tinklo nustatymais, pakeitimus galima įgyvendinti centralizuotai, jei redaguosime ar pakeisime DHCP serverio parametrus.
Paprastai DHCP serveris saugo išsamų priskirtų IP adresų ar nuomos įrašų įrašą, o pagrindinis parametras paprastai yra kiekvienos tinklo kortelės arba NIC MAC adresas - Tinklo sąsajos kortelė. „OpenSUSE“ failuose išsaugomi išsinuomoti IP adresai arba DHCP suteiktos nuomos sutartys /var/lib/dhcp/db/dhcpd.leases.
El paquete dhcp-doc, kuris yra įdiegtas aplanke / usr / share / doc / paketai / dhcp-doc, siūlo labai gerą dokumentaciją - anglų kalba - apie šią paslaugą.
DHCP serverio konfigūracijos failas yra /etc/dhcpd.conf. Kitas DHCP konfigūracijos failas yra / etc / sysconfig / dhcpd, ir kur jūs nustatote, kuriai tinklo sąsajai - ar kurioms tinklo sąsajoms - serveris atsakys.
Kadangi esame viduryje systemd, mes taip pat turime bylą /usr/lib/systemd/system/dhcpd.service.
Pažadėję nenaudoti pulto, likusius klausimus palikome bash. Įrašymui Pultas neįkanda.
Pasiūlymai
Nors pažadėjome nenaudoti konsolės, išskyrus porą kartų, mes siūlome paleiskite šias komandas -kaip šaknis- po DNS - DHCP tarnyba suteikė bent vieną dinaminį IP adresą, kuris daro prielaidą, kad jie užbaigė abiejų paslaugų diegimą ir yra laisvai tikrinami:
- systemctl statusas pavadintas.paslauga
- systemctl būsena dhcpd.service
- systemctl būsena dhcp-server.service
- named-journalprint /var/lib/named/dyn/desdelinux.fanX.jnl
Ligoniamsversijas»Rekomenduojame pasižvalgyti -ypač antraščių datoms- į bylas:
- /etc/init.d/named
- /etc/init.d/nfs
- /etc/init.d/cifs
- /etc/init.d/rpmconfigcheck
ir apskritai visiems aplanko failams /etc/init.d.
DNS užklausos, kurias pateikė „Windows“ klientai
Vėlgi ir konsolėje paleiskite kaip vartotojas šaknis komanda:
- Journalctl -f
Skirkite šiek tiek laiko, kad stebėtumėte, kaip „Windows“ klientai nuolat teiraujasi DNS už svetaines, esančias už įmonės LAN ribų. Šiame straipsnyje parengtame pavyzdyje nėra peradresavimo priemonės - ekspeditorius, siekiant aiškiai parodyti šią „Microsoft® Windows“ operacinių sistemų funkciją.
Branduolys, įdiegiantis „openSUSE“ su darbalaukio aplinka
- Mes norėtume naudoti šerdį, kuri būtų kuo stabilesnė serveriai. Tada mes siūlome procedūrą jai pasiekti.
Kai mes pasirenkame diegimą naudodami LXDE darbalaukį, „openSUSE“ pagal numatytuosius nustatymus įdiegia «branduolio-darbalaukio»Optimizuotas staliniams kompiuteriams.
Jei vėliau norime naudoti standartinį branduolį - branduolys-numatytasisTurime jį įdiegti tik per „YaST Package Manager“, perkrauti sistemą, pasirinkti «Išplėstinės „openSUSE“ parinktys»Pagrindiniame ekrane pasirinkite branduolys-numatytasis. Abiejų branduolių versijos yra vienodos.
Galiausiai turime pašalinti branduolio-darbalaukio per tą patį paketų tvarkytuvą, nes GRUB mano, kad tai yra naujausia informacija nei branduolys-numatytasis, ir jei jis egzistuoja, jis visada pasirinks jį kaip pirmąjį variantą. Kadangi mums nepatinka „blaškytis“ GRUB, mes norėtume pašalinti darbalaukio branduolį, paprasčiausiai todėl, kad jo daugiau nenaudosime.
Pažymėti: Kai pašalinsime sistemą iš branduolio-darbalaukio, visos įdiegtos to branduolio versijos automatiškai pašalinamos. Mes galime tai patikrinti dar kartą, pagrindiniame ekrane pasirinkę „Advanced options for openSUSE“.
Svarbus patarimas
- Nesileiskite į nuotykį diegdami DNS - DHCP paslaugą bet kurioje operacinėje sistemoje, prieš tai neišaiškinę pagrindinių teorinių sąvokų. Kadangi tinklui paslaugos yra tokios pat svarbios kaip DNS, konceptualios klaidos brangiai atsiperka gamybos aplinkoje.
Paslaugos, kurias galime išjungti taupydami išteklius
Naudodami „YaST“ „Service Manager“ modulį, užbaigus visą diegimą ir taupydami aparatūros išteklius, galime išjungti daugybę paslaugų, kurios šiuo konkrečiu atveju nėra būtinos. Pavyzdžiai:
- puodeliai: spausdinimo sistema Bendroji „Unix“ spausdinimo sistema
- lvm2-lvmetad: „Logical Volume Manager“ metaduomenų deemonas, tik tuo atveju, jei nenaudojame loginių tomų
- „ModemManager“: „Modem Manager“
santrumpos
Aš esu vertimų priešas, gerai?
- GRUB: komandų pultas GRbei Uidentifikuotas B„ootloader“
- NTP: NEtwork TVartotojo vardas Protokol. Protokolas, naudojamas sinchronizuoti skirtingų kompiuterių laikrodžius per tinklus
- LAN: Vietinis tinklas - Lakių spalva ARea NEtwork
- SPF"Siuntėjo politikos sistema«. „Anti SPAM“ mechanizmas, leidžiantis pašto serveriui patikrinti, ar SMTP šaltinis galioja el. Laiško siuntimo adresui.
- TSIG: Sandorio parašas - Tišpirkimas SIGpobūdis. Apibrėžta RFC 2845 "Slapto rakto operacijų autentifikavimas DNS«
- UUID: Unikalus universalus identifikatorius - Visuotinai unikalus identifikatorius
Žingsnis po žingsnio diegimas per vaizdus
Iš viso užfiksavome 71 ekraną, kad žingsnis po žingsnio atsispindėtų kuo ištikimiau. Kiekviename diegimo ekrane „openSUSE“ palengvina mūsų darbą, nes yra pagalbos mygtukas. Pagalba-paprastai yra apatiniame kairiajame kampe.
Mes nepateiksime kiekvienos ekrano kopijos, nes ji laikoma nereikalinga. Kaip sakoma, "Nuotrauka yra verta tūkstančio žodžių"
Image 01 - DNS ir DHCP sistemoje „openSUSE“
Image 02 - DNS ir DHCP sistemoje „openSUSE“
Image 03 - DNS ir DHCP sistemoje „openSUSE“
Image 04 - DNS ir DHCP sistemoje „openSUSE“
Image 05 - DNS ir DHCP sistemoje „openSUSE“
Image 06 - DNS ir DHCP sistemoje „openSUSE“
Image 07 - DNS ir DHCP sistemoje „openSUSE“
Image 08 - DNS ir DHCP sistemoje „openSUSE“
Image 09 - DNS ir DHCP sistemoje „openSUSE“
Image 10 - DNS ir DHCP sistemoje „openSUSE“
Image 11 - DNS ir DHCP sistemoje „openSUSE“
Image 12 - DNS ir DHCP sistemoje „openSUSE“
Image 13 - DNS ir DHCP sistemoje „openSUSE“
Image 14 - DNS ir DHCP sistemoje „openSUSE“
Image 15 - DNS ir DHCP sistemoje „openSUSE“
Image 16 - DNS ir DHCP sistemoje „openSUSE“
Image 17 - DNS ir DHCP sistemoje „openSUSE“
Image 18 - DNS ir DHCP sistemoje „openSUSE“
Image 19 - DNS ir DHCP sistemoje „openSUSE“
Image 20 - DNS ir DHCP sistemoje „openSUSE“
Image 21 - DNS ir DHCP sistemoje „openSUSE“
Image 22 - DNS ir DHCP sistemoje „openSUSE“
Image 23 - DNS ir DHCP sistemoje „openSUSE“
Image 24 - DNS ir DHCP sistemoje „openSUSE“
Image 25 - DNS ir DHCP sistemoje „openSUSE“
Image 26 - DNS ir DHCP sistemoje „openSUSE“
Image 27 - DNS ir DHCP sistemoje „openSUSE“
Image 28 - DNS ir DHCP sistemoje „openSUSE“
Image 29 - DNS ir DHCP sistemoje „openSUSE“
Image 30 - DNS ir DHCP sistemoje „openSUSE“
Image 31 - DNS ir DHCP sistemoje „openSUSE“
Image 32 - DNS ir DHCP sistemoje „openSUSE“
Image 33 - DNS ir DHCP sistemoje „openSUSE“
Image 34 - DNS ir DHCP sistemoje „openSUSE“
Image 35 - DNS ir DHCP sistemoje „openSUSE“
Image 36 - DNS ir DHCP sistemoje „openSUSE“
Image 37 - DNS ir DHCP sistemoje „openSUSE“
Image 38 - DNS ir DHCP sistemoje „openSUSE“
Image 39 - DNS ir DHCP sistemoje „openSUSE“
Image 40 - DNS ir DHCP sistemoje „openSUSE“
Image 41 - DNS ir DHCP sistemoje „openSUSE“
Image 42 - DNS ir DHCP sistemoje „openSUSE“
Image 43 - DNS ir DHCP sistemoje „openSUSE“
Image 44 - DNS ir DHCP sistemoje „openSUSE“
Image 45 - DNS ir DHCP sistemoje „openSUSE“
Image 46 - DNS ir DHCP sistemoje „openSUSE“
Image 47 - DNS ir DHCP sistemoje „openSUSE“
Image 48 - DNS ir DHCP sistemoje „openSUSE“
Image 49 - DNS ir DHCP sistemoje „openSUSE“
Image 50 - DNS ir DHCP sistemoje „openSUSE“
Image 51 - DNS ir DHCP sistemoje „openSUSE“
Image 52 - DNS ir DHCP sistemoje „openSUSE“
Image 53 - DNS ir DHCP sistemoje „openSUSE“
53-A paveikslėlis - DNS ir DHCP sistemoje „openSUSE“
Image 54 - DNS ir DHCP sistemoje „openSUSE“
Image 55 - DNS ir DHCP sistemoje „openSUSE“
Image 56 - DNS ir DHCP sistemoje „openSUSE“
Image 57 - DNS ir DHCP sistemoje „openSUSE“
Image 58 - DNS ir DHCP sistemoje „openSUSE“
Image 59 - DNS ir DHCP sistemoje „openSUSE“
Image 60 - DNS ir DHCP sistemoje „openSUSE“
Image 61 - DNS ir DHCP sistemoje „openSUSE“
Image 62 - DNS ir DHCP sistemoje „openSUSE“
Image 63 - DNS ir DHCP sistemoje „openSUSE“
Image 64 - DNS ir DHCP sistemoje „openSUSE“
Image 65 - DNS ir DHCP sistemoje „openSUSE“
Image 66 - DNS ir DHCP sistemoje „openSUSE“
Image 67 - DNS ir DHCP sistemoje „openSUSE“
Image 68 - DNS ir DHCP sistemoje „openSUSE“
Image 69 - DNS ir DHCP sistemoje „openSUSE“
Image 70 - DNS ir DHCP sistemoje „openSUSE“
Image 71 - DNS ir DHCP sistemoje „openSUSE“
Montavimo palaikymas
Kaip diegimo priemonę galime naudoti DVD vaizdą, tokį, kokį naudojome kurdami šį įrašą „openSUSE-13.2-DVD-x86_64.iso“arba išplėstinę versiją. Jei įrenginyje nėra DVD grotuvo arba mums patogiau naudoti atmintį - rašiklis, mes galime tai padaryti, kaip nurodyta straipsnyje Atmintis su automatiniu paleidimu, norint įdiegti „Debian“, „CentOS“ arba „openSUSE“. Įdiegę operacinę sistemą, norėdami paruošti atmintį, galite įdiegti ir naudoti programą „SUSE Studio“ vaizdų autorius.
Tačiau mes siūlome Iš pradžių išbandykite virtualioje mašinoje.
Įrengimas, saugyklų deklaravimas ir sistemos atnaujinimas
- Mes siūlome virtualiam serveriui dns.desdelinux.gerbėjas apie 768 megabaitų RAM ir 20 GiB kietasis diskas. Atmintis yra todėl, kad tai padarysime naudodami grafinę sąsają.
- Į 05 vaizdasKalbant apie tinklo konfigūraciją, mes nedeklaruojame jokio vardų serverio, nes ši funkcija turi būti įdiegta. Jei paskelbsite kitą serverį, jis bus laikomas peradresuotoju - ekspeditorius, ir mes norime įdiegti paslaugą tokiu būdu, kad patikrintume „Microsoft®“ operacinių sistemų atkaklumą ieškant svetainių internete.
- Mes sukuriame labai individualizuotą pertvarų konfigūraciją pagal savo skonį. Nesivaržykite pasirinkti ir įgyvendinti tą, kuris jums labiau patinka.
- 15 vaizdas: "Fstab parinktys". Mes pasirenkame, kad pertvaros būtų sumontuotos pagal jų etiketę - ETIKETĖS o ne pagal jo UUID, kuris yra numatytasis pasirinkimas. Įdiegę sistemą perskaitykite failo turinį / etc / fstab.
- NTP serveris, skirtas sinchronizuoti laiką, yra būtent „Host Hypervisor“, kuriame veikia DNS - DHCP serveris.
- LXDE darbalaukį, nes jis puikiai atitinka mūsų poreikius, galite pasirinkti bet kurį kitą, kurį siūlo „Windows“ diegimo programa. openSUSE.
- Pasirinkto vartotojo vardas «Buzz» yra mūsų mėgstamiausio platinimo pagerbimas. Bet nieko.
- Į 22 vaizdasAtkreipkite dėmesį, kad atidarome SSH prievadą užkardoje, taip pat įgaliname SSH paslaugą.
- Skirkite laiko rinkdamiesi diegiamą programinę įrangą. Verta naršyti nuostabų paketų tvarkytuvą, kaip parodyta 23 vaizdas.
- 35, 36, 37 ir 38 atvaizdai: Įdiegę operacinę sistemą iš DVD ar kito palaikymo, pirmiausia turime paskelbti saugyklas atnaujinti mūsų sistemą, nesvarbu, ar jos yra vietinės, ar interneto. Mūsų atveju mes išjungiame skirtingas saugyklas, kurias „openSUSE“ siūlo savo serveriuose internete, ir pridedame savo, kurios yra „Local“. Būtent, mes turime saugyklas duomenų bazė, Pauninieks, žinios, Mums y Ne Osai, užteks siūlomiems darbams, ir padaryti mums darbo stalą su visais įstatymo reikalavimais.
- 39 ir 40 atvaizdai: Paleidžia ir baigia atnaujinti „Package Manager“ YaST. Pirmajame ekrane paliekame numatytuosius pasirinkimus. Mes tiesiog spustelėjome mygtuką Aplikuoti.
- 41, 42 ir 43 vaizdai: Po to, kai „Package Manager“ atnaujina save, jis paleidžia ekraną su paketais iš likusios sistemos, kuriuos reikia atnaujinti. Jame mes taip pat priimame numatytuosius pasirinkimus.
- 44 vaizdas: Klasikinis ekranas, kad baigtumėte sesiją LXDE.
DNS ir DHCP paslaugų diegimas ir konfigūravimas „openSUSE“
- 47 vaizdas: Nepamirškime sugeneruoti slapto rakto dinaminiam DNS zonų atnaujinimui desdelinux.gerbėjas y 10.168.192.in-addr.harp.
- 49 vaizdas: Gerai pažvelkime į viršuje rodomą langelį «Zonos nustatymai desdelinux.gerbėjas«. Nieko kito neleidžiame dinamiškai atnaujinti ir perkelti zonų vietiniam tinklui.
- 53 vaizdas: Jei rodysime sąrašą «Tipas:»Iš DNS įrašų rasime, kad galime deklaruoti:
- A: IPv4 domeno vardo vertimas
- AAAA : IPv6 domeno vardo vertimas
- CNAME: domeno vardo slapyvardis
- NS: vardų serveris
- MX: pašto perdavimas
- SRV: SRV paslaugų registras, plačiai naudojamas „Active Directory“ ir kitose tarnybose
- TXT: Teksto registracija
- SPF: Siuntėjo politikos sistema
- 54 vaizdas: „openSUSE“ palengvina mūsų gyvenimą, nes nereikia deklaruoti atvirkštinių DNS įrašų. Mes taip pat leidžiame dinamišką atvirkštinės zonos atnaujinimą ir zonos perdavimą vietiniam tinklui.
- 55 vaizdas: Užbaigus DNS konfigūraciją, nieko geresnio, nei patikrinti jo veikimą ir teisingą konfigūraciją, naudojant kelias paprastas konsolės komandas.
- 56 vaizdas: Prieš konfigūruodami DHCP, turime priskirti tinklo sąsają, kurią pasirinksime tai paslaugai - tai gali būti viena ar daugiau sąsajų - ugniasienės zona. Mes pasirenkame vidinę zoną, kuri yra mūsų LAN.
- 61 ir 62 atvaizdai: Norėdami paskelbti dinaminį DNS, turime pereiti į «Ekspertų DHCP serverio konfigūracija"
- 63 vaizdas: Mes pasirenkame potinklį ir spustelėkite mygtuką «Išplėstinė«Ir pasirinkite parinktį«TSIG raktų valdymas"
- 64 vaizdas: Mes pasirenkame TSIG raktą, sugeneruotą per DNS konfigūraciją. Jei to nepadarėte, galite tai padaryti dabar ir perkonfigūruoti dinaminį DNS zonų atnaujinimą pagal čia sugeneruotą raktą.
- 65 vaizdas: Grįžtame į pasirinktą potinklį ir dabar spustelėjame mygtuką «Redaguoti"
- 66 vaizdas: Mes pasirenkame dominančią sritį ir spustelėkite «Dinaminis DNS"
- 68 vaizdas: Mes pradedame komandą opensuse-desktop.desdelinux.gerbėjas kuris yra mūsų kito straipsnio objektas, tas, kurį mes įdiegiame ir konfigūruojame su dns.desdelinux.gerbėjas veikia, ir mes patikriname keletą paprastų konsolės komandų, ar DHCP tinkamai atnaujino DNS ir ar grąžinti to kliento pirmyn ir atgal DNS įrašai.
Prisijunkite prie kito nuotykio!