Indeks ogólny serii: Sieci komputerowe dla MŚP: wprowadzenie
Podstawowym celem tego artykułu jest pokazanie, jak możemy osiągnąć Serwer DNS i DHCP w openSUSE za pomocą doskonałego narzędzia konfiguracyjnego YaST i wszystkich -lub prawie- poprzez interfejs graficzny.
Obiecujemy kompletną instalację poprzez interfejs graficzny, z wyjątkiem -Każda reguła ma swój wyjątek, prawda?- pary konsol w celu sprawdzenia prawidłowego działania pary Bind9 + serwer ISC-DHCP, skonfigurowany przy użyciu YaST - Kolejne narzędzie konfiguracyjne czyli zestaw bardzo dobrych narzędzi do zarządzania oprogramowaniem i konfiguracji systemu.
Pierwszą usługą - i najważniejszą w naszych osobistych kryteriach - która musi zostać wdrożona w sieci MŚP, jest usługa DNS - DHCP. Jeśli nie chcemy ręcznie konfigurować parametrów sieciowych każdej ze stacji roboczych, nie możemy obejść się bez usługi DHCP, jak wyjaśniono później. Jest też służba czasu lub NTP.
DNS: tło
W kwietniu 2013 opublikowaliśmy w FromLinux seria 5 artykułów poświęconych implementacji podstawowego DNS w Debianie:
- Primary Master DNS dla sieci LAN w systemie Debian 6.0 (I)
- Primary Master DNS dla sieci LAN w systemie Debian 6.0 (II)
- Primary Master DNS dla sieci LAN w systemie Debian 6.0 (III)
- Primary Master DNS dla sieci LAN w systemie Debian 6.0 (IV)
- Primary Master DNS dla sieci LAN w systemie Debian 6.0 (V)
Do pobrania oferowano nawet kompendium powyższych artykułów w formacie HTML, choć zostały one napisane -wtedy- Wraz z wydaniem Debiana „Squeeze”, definicje i koncepcje w nich zawarte pozostają w pełni aktualne.
Dlatego nie zamierzamy robić formalnego wprowadzenia do kwestii DNS. Jeśli masz jakiekolwiek pytania, przeczytaj te artykuły, w których znajdują się również łącza do specjalistycznej literatury dotyczącej DNS.
En openSUSEnajważniejsze foldery i pliki związane z tą usługą to:
- Archiwum /etc/named.conf
- karpeta /etc/named.d
- Archiwum / etc / sysconfig / named
- programy / usr / sbin / named-checkconf, / usr / sbin / named-checkzone, / usr / sbin / named-compilezone, / usr / sbin / named-journalprint
- karpeta / usr / share / doc / packages / bind /
- karpeta / var / lib / named /
- karpeta / var / lib / named / dyn /
- Archiwum /etc/init.d/nazwany
- link symboliczny / usr / sbin / rcnamed
DHCP
Cel protokołu dynamicznej konfiguracji hosta - Dynamic Host Configuration Protocol (DHCP) polega na przypisywaniu parametrów konfiguracyjnych sieci centralnie - za pośrednictwem serwera DHCP - zamiast ręcznego konfigurowania każdej stacji roboczej. Komputer skonfigurowany przy użyciu protokołu DHCP nie ma kontroli nad swoim statycznym adresem IP. Ten komputer kliencki jest skonfigurowany w taki sposób, że umożliwia automatyczną konfigurację sieci, zgodnie z wytycznymi serwera.
Usługa DHCP ułatwia życie administratorom sieci. Konfigurując serwer DHCP, można zdefiniować takie parametry, jak nazwa domeny, brama, serwer czasu lub czasu, serwery DNS, serwer WINS, jeśli jest używany, rozgłaszany adres IP - nadawanie, Adres IP i maska sieciowa komputera klienckiego, nazwa komputera klienckiego i wiele innych parametrów.
Wszelkie zmiany, nawet duże zmiany parametrów związanych z adresami IP i ustawieniami sieciowymi, można wprowadzić centralnie, jeśli edytujemy lub zmieniamy ustawienia serwera DHCP.
Zwykle serwer DHCP przechowuje pełny rejestr przydzielonych lub dzierżawionych adresów IP, a ogólnie kluczowym parametrem jest adres MAC każdej karty sieciowej lub karty sieciowej - Karta sieciowa. W openSUSE adresy IP dzierżawione lub dzierżawione przez DHCP są zapisywane w pliku /var/lib/dhcp/db/dhcpd.leases.
El Paquete dhcp-doc, który jest zainstalowany w folderze / usr / share / doc / packages / dhcp-doc, oferuje bardzo dobrą dokumentację - w języku angielskim - na temat tej usługi.
Plik konfiguracyjny serwera DHCP to /etc/dhcpd.conf. Inny plik konfiguracyjny DHCP to / etc / sysconfig / dhcpdi to jest miejsce, w którym definiujesz, dla którego interfejsu sieciowego - lub interfejsów sieciowych - serwer odpowie.
A ponieważ jesteśmy w środku systemd, mamy też plik /usr/lib/systemd/system/dhcpd.service.
Ponieważ obiecaliśmy, że nie będziemy używać konsoli, resztę pytań pozostawiliśmy miłośnikom bash. Dla porządku Konsola nie gryzie.
Sugestie
Chociaż obiecaliśmy, że tylko kilka razy nie będziemy używać konsoli, sugerujemy uruchom następujące polecenia -jako root- po DNS - usługa DHCP przyznała przynajmniej jeden dynamiczny adres IP, co zakłada, że zakończyła pełną instalację obu usług i znajduje się w bezpłatnym okresie sprawdzania:
- status systemctl o nazwie.service
- status systemctl dhcpd.service
- status systemctl dhcp-server.service
- nazwany-journalprint /var/lib/named/dyn/desdelinux.fanX.jnl
Chorym na «wersja»Polecamy przyjrzeć się -zwłaszcza do dat nagłówków- do plików:
- /etc/init.d/nazwany
- /etc/init.d/nfs
- /etc/init.d/cifs
- /etc/init.d/rpmconfigcheck
i ogólnie do wszystkich plików w folderze /etc/init.d.
Zapytania DNS wykonane przez klientów Windows
Ponownie, w konsoli, uruchom jako użytkownik korzeń Komenda:
- Journalctl -f
Poświęć trochę czasu, aby obserwować, jak klienci Windows nieustannie wysyłają zapytania DNS do witryn poza siecią LAN przedsiębiorstwa. W przykładzie przedstawionym w tym artykule nie uwzględniono żadnego readresatora - spedytor, wyłącznie w celu pokazania tej funkcji systemów operacyjnych Microsoft® Windows.
Jądro, które instaluje openSUSE ze środowiskiem graficznym
- Preferujemy użycie możliwie stabilnego rdzenia dla platformy serwery. Następnie sugerujemy procedurę, aby to osiągnąć.
Ponieważ wybieramy instalację z pulpitem LXDE, openSUSE instaluje domyślnie «pulpit-jądra»Zoptymalizowany dla komputerów stacjonarnych.
Jeśli później będziemy chcieli użyć standardowego jądra - jądro-defaultMusimy tylko zainstalować go przez Menedżera pakietów YaST, zrestartować system, wybrać «Zaawansowane opcje openSUSE»Na ekranie głównym wybierz ikonę jądro-default. Wersje obu jąder są takie same.
Na koniec musimy usunąć pulpit-jądra za pośrednictwem tego samego Menedżera pakietów, ponieważ GRUB uważa, że jest bardziej aktualny niż jądro-default, a jeśli istnieje, zawsze wybierze ją jako pierwszą opcję. Ponieważ nie lubimy „bawić się” GRUBWolimy usunąć jądro pulpitu, po prostu dlatego, że nie będziemy go już więcej używać.
uwaga: Kiedy usuniemy system z pulpit-jądra, wszystkie zainstalowane wersje tego jądra są automatycznie usuwane. Możemy to sprawdzić ponownie, wybierając „Opcje zaawansowane openSUSE” na ekranie głównym.
Ważna rada
- Nie rozpoczynaj przygody z wdrażaniem usługi DNS - DHCP w dowolnym systemie operacyjnym bez uprzedniego wyjaśnienia podstawowych koncepcji teoretycznych. W przypadku usług tak ważnych dla sieci, jak DNS, błędy koncepcyjne są drogie w środowisku produkcyjnym.
Usługi, które możemy wyłączyć, aby oszczędzać zasoby
Za pomocą modułu YaST «Service Manager», po zakończeniu całej instalacji i w celu zaoszczędzenia zasobów sprzętowych, możemy wyłączyć szereg usług, które w tym przypadku nie są konieczne. Przykłady:
- kubki: system drukowania Wspólny system drukowania w systemie Unix
- lvm2-lvmetad: demon metadanych Logical Volume Manager, tylko wtedy, gdy nie używamy woluminów logicznych
- ModemManager: Menedżer modemów
Skróty
Jestem wrogiem tłumaczeń, ok?
- GRUB: konsola poleceń GRoraz Uznifikowany Bprogram ładujący
- NTP: NEtwork Time Protocol. Protokół używany do synchronizacji zegarów różnych komputerów w sieci
- LAN: Sieć lokalna - Local Area NEtwork
- SPF"Ramy polityki dla nadawców«. Mechanizm antyspamowy, który pozwala serwerowi poczty zweryfikować, czy pochodzenie SMTP jest prawidłowe dla adresu, z którego ma wysyłać e-maile.
- TSIG: Podpis transakcji - Tokup SIGNatura. Zdefiniowany w RFC 2845 "Uwierzytelnianie transakcji kluczem tajnym dla DNS«
- UUID: Unikalny uniwersalny identyfikator - Uniwersalny unikalny identyfikator
Instalacja krok po kroku za pomocą obrazów
Zrobiliśmy łącznie 71 ekranów, aby odzwierciedlić krok po kroku tak wiernie, jak to tylko możliwe. Na każdym z ekranów instalacyjnych openSUSE ułatwia nam pracę dzięki istnieniu przycisku Pomoc - Pomoczwykle znajduje się w lewym dolnym rogu.
Nie będziemy podawać opisu każdego zrzutu ekranu, ponieważ jest on uważany za zbędny. Jak to się mówi, «Obraz jest wart tysiąca słów".
Obraz 01 - DNS i DHCP w openSUSE
Obraz 02 - DNS i DHCP w openSUSE
Obraz 03 - DNS i DHCP w openSUSE
Obraz 04 - DNS i DHCP w openSUSE
Obraz 05 - DNS i DHCP w openSUSE
Obraz 06 - DNS i DHCP w openSUSE
Obraz 07 - DNS i DHCP w openSUSE
Obraz 08 - DNS i DHCP w openSUSE
Obraz 09 - DNS i DHCP w openSUSE
Obraz 10 - DNS i DHCP w openSUSE
Obraz 11 - DNS i DHCP w openSUSE
Obraz 12 - DNS i DHCP w openSUSE
Obraz 13 - DNS i DHCP w openSUSE
Obraz 14 - DNS i DHCP w openSUSE
Obraz 15 - DNS i DHCP w openSUSE
Obraz 16 - DNS i DHCP w openSUSE
Obraz 17 - DNS i DHCP w openSUSE
Obraz 18 - DNS i DHCP w openSUSE
Obraz 19 - DNS i DHCP w openSUSE
Obraz 20 - DNS i DHCP w openSUSE
Obraz 21 - DNS i DHCP w openSUSE
Obraz 22 - DNS i DHCP w openSUSE
Obraz 23 - DNS i DHCP w openSUSE
Obraz 24 - DNS i DHCP w openSUSE
Obraz 25 - DNS i DHCP w openSUSE
Obraz 26 - DNS i DHCP w openSUSE
Obraz 27 - DNS i DHCP w openSUSE
Obraz 28 - DNS i DHCP w openSUSE
Obraz 29 - DNS i DHCP w openSUSE
Obraz 30 - DNS i DHCP w openSUSE
Obraz 31 - DNS i DHCP w openSUSE
Obraz 32 - DNS i DHCP w openSUSE
Obraz 33 - DNS i DHCP w openSUSE
Obraz 34 - DNS i DHCP w openSUSE
Obraz 35 - DNS i DHCP w openSUSE
Obraz 36 - DNS i DHCP w openSUSE
Obraz 37 - DNS i DHCP w openSUSE
Obraz 38 - DNS i DHCP w openSUSE
Obraz 39 - DNS i DHCP w openSUSE
Obraz 40 - DNS i DHCP w openSUSE
Obraz 41 - DNS i DHCP w openSUSE
Obraz 42 - DNS i DHCP w openSUSE
Obraz 43 - DNS i DHCP w openSUSE
Obraz 44 - DNS i DHCP w openSUSE
Obraz 45 - DNS i DHCP w openSUSE
Obraz 46 - DNS i DHCP w openSUSE
Obraz 47 - DNS i DHCP w openSUSE
Obraz 48 - DNS i DHCP w openSUSE
Obraz 49 - DNS i DHCP w openSUSE
Obraz 50 - DNS i DHCP w openSUSE
Obraz 51 - DNS i DHCP w openSUSE
Obraz 52 - DNS i DHCP w openSUSE
Obraz 53 - DNS i DHCP w openSUSE
Obraz 53-A - DNS i DHCP w openSUSE
Obraz 54 - DNS i DHCP w openSUSE
Obraz 55 - DNS i DHCP w openSUSE
Obraz 56 - DNS i DHCP w openSUSE
Obraz 57 - DNS i DHCP w openSUSE
Obraz 58 - DNS i DHCP w openSUSE
Obraz 59 - DNS i DHCP w openSUSE
Obraz 60 - DNS i DHCP w openSUSE
Obraz 61 - DNS i DHCP w openSUSE
Obraz 62 - DNS i DHCP w openSUSE
Obraz 63 - DNS i DHCP w openSUSE
Obraz 64 - DNS i DHCP w openSUSE
Obraz 65 - DNS i DHCP w openSUSE
Obraz 66 - DNS i DHCP w openSUSE
Obraz 67 - DNS i DHCP w openSUSE
Obraz 68 - DNS i DHCP w openSUSE
Obraz 69 - DNS i DHCP w openSUSE
Obraz 70 - DNS i DHCP w openSUSE
Obraz 71 - DNS i DHCP w openSUSE
Wsparcie instalacji
Jako sposób instalacji możemy użyć obrazu DVD, takiego jak ten, którego użyliśmy do stworzenia tego posta openSUSE-13.2-DVD-x86_64.isolub bardziej zaawansowana wersja. Jeśli na sprzęcie nie ma odtwarzacza DVD, lub wygodniej jest nam skorzystać z pamięci - pen drivemożemy to zrobić jak wskazano w artykule Pamięć autostartu do instalacji Debiana, CentOS lub openSUSE. Po zainstalowaniu systemu operacyjnego program można zainstalować i wykorzystać do przygotowania pamięci Autor zdjęć autorstwa SUSE Studio.
jednak sugerujemy najpierw przetestuj na maszynie wirtualnej.
Instalacja, deklaracja repozytoriów i aktualizacja systemu
- Sugerujemy dla serwera wirtualnego dns.desdelinux.wentylator około 768 megabajtów pamięci RAM i dysk twardy 20 GiB. Pamięć jest taka, że zrobimy to za pomocą interfejsu graficznego.
- W 05 obrazuJeśli chodzi o konfigurację sieci, nie deklarujemy żadnego serwera nazw, ponieważ ta funkcja jest instalowana. Jeśli zadeklarujesz inny serwer, będzie on traktowany jako przekierowanie - spedytor, i chcemy wdrożyć usługę w ten sposób, aby sprawdzić, jak systemy operacyjne Microsoft® nalegają na wyszukiwanie witryn w Internecie.
- Tworzymy bardzo spersonalizowaną konfigurację przegród według naszego szczególnego gustu. Zapraszam do wyboru i wdrożenia tego, który preferujesz.
- Imagen 15: "Opcje Fstab". Wybieramy, że przegrody montowane są zgodnie z ich ETYKIETĄ - LABEL a nie według jego UUID, który jest opcją domyślną. Po zainstalowaniu systemu odczytaj zawartość pliku / etc / fstab.
- Serwer NTP do synchronizacji czasu to właśnie Host Hypervisor, na którym działa serwer DNS - DHCP.
- W ten sam sposób, w jaki wybraliśmy pulpit LXDE, ponieważ idealnie pasuje do naszych potrzeb, możesz wybrać dowolny inny oferowany przez instalatora openSUSE.
- Nazwa wybranego użytkownika «brzęczenie» ma na celu uhonorowanie naszej ulubionej dystrybucji. Ale nic.
- W 22 obrazuZauważ, że otwieramy port SSH w zaporze, a także włączamy usługę SSH.
- Nie spiesz się z wyborem oprogramowania do zainstalowania. Warto nawigować po wspaniałym menedżerze pakietów, jak pokazano na 23 obrazu.
- Zdjęcia 35, 36, 37 i 38: Po zainstalowaniu systemu operacyjnego z dysku DVD lub innego wsparcia, pierwszą rzeczą, którą musimy zrobić, jest zadeklarowanie repozytoriów do aktualizacji naszego systemu, niezależnie od tego, czy są one lokalne, czy w Internecie. W naszym przypadku wyłączamy różne repozytoria, które openSUSE oferuje na swoich serwerach w Internecie i dodajemy nasze, które są lokalne. Mianowicie mamy repozytoria Baza danych, domokrążca, Nowości , Oss y Nie-Oss, wystarczy do proponowanej pracy i sprawi, że stanie się nam biurko spełniające wszystkie wymogi prawa.
- Zdjęcia 39 i 40: Rozpoczyna i kończy aktualizację Menedżera pakietów YaST. Na pierwszym ekranie zostawiamy domyślne wybory. Właśnie kliknęliśmy przycisk Aplikuj.
- Zdjęcia 41, 42 i 43: Po zaktualizowaniu się Menedżera pakietów uruchamia ekran z pakietami z pozostałej części systemu do zaktualizowania. W nim akceptujemy również domyślne wybory.
- Imagen 44: Klasyczny ekran do zakończenia sesji w LXDE.
Instalacja i konfiguracja usług DNS i DHCP w openSUSE
- Imagen 47: Nie zapomnijmy wygenerować tajnego klucza do dynamicznej aktualizacji stref DNS, którymi są desdelinux.wentylator y 10.168.192.w-addr.arpa.
- Imagen 49: Przyjrzyjmy się uważnie ramce wyświetlanej u góry «Ustawienia strefy desdelinux.wentylator«. Nie zezwalamy na dynamiczne aktualizacje i transfer stref dla sieci lokalnej.
- Imagen 53: Jeśli wyświetlimy listę «Typ:»Z rekordów DNS stwierdzimy, że możemy zadeklarować:
- A: Tłumaczenie nazwy domeny IPv4
- AAAA : Tłumaczenie nazwy domeny IPv6
- CNAME: alias nazwy domeny
- NS: serwer nazw
- MX: przesyłanie poczty
- SRV: Rejestr usług SRV, szeroko stosowany w usłudze Active Directory i innych usługach
- TXT: Rejestracja tekstu
- SPF: Zasady dotyczące nadawców
- Imagen 54: openSUSE ułatwia nam życie, ponieważ nie musi deklarować odwrotnych rekordów DNS. Umożliwiamy również dynamiczną aktualizację strefy zwrotnej i transfer stref w sieci lokalnej.
- Imagen 55: Po zakończeniu konfiguracji DNS nie ma nic lepszego niż sprawdzenie jego działania i poprawnej konfiguracji za pomocą kilku prostych poleceń konsoli.
- Imagen 56: Przed skonfigurowaniem DHCP, musimy przypisać interfejsowi sieciowemu, który wybierzemy dla tej usługi - może to być jeden lub więcej interfejsów - strefę w zaporze. Wybieramy strefę wewnętrzną, którą jest nasza sieć LAN.
- Zdjęcia 61 i 62: Aby zadeklarować dynamiczny DNS, musimy przejść do «Zaawansowana konfiguracja serwera DHCP".
- Imagen 63: Wybieramy podsieć i klikamy przycisk «Zaawansowane«I wybierz opcję«Zarządzanie kluczami TSIG".
- Imagen 64: Wybieramy klucz TSIG wygenerowany podczas konfiguracji DNS. Jeśli tego nie zrobiłeś, możesz to zrobić teraz i ponownie skonfigurować dynamiczną aktualizację stref DNS zgodnie z wygenerowanym tutaj kluczem.
- Imagen 65: Wracamy do wybranej podsieci i teraz klikamy przycisk «edit".
- Imagen 66: Wybieramy interesujący nas zakres i klikamy «Dynamiczny DNS".
- Imagen 68: Rozpoczynamy zespół openuse-desktop.desdelinux.wentylator który jest przedmiotem naszego następnego artykułu, tego, który instalujemy i konfigurujemy za pomocą dns.desdelinux.wentylator działa i za pomocą kilku prostych poleceń konsoli weryfikujemy, czy serwer DHCP prawidłowo zaktualizował DNS i czy zwrócone zostały rekordy DNS do przodu i wstecz dla tego klienta.
Dołącz do nas w kolejnej przygodzie!