Index general al seriei: Rețele de calculatoare pentru IMM-uri: Introducere
Scopul principal al acestui articol este de a arăta cum putem realiza un server DNS și DHCP în openSUSE folosind magnificul său instrument de configurare YaST și totul – sau aproape totul – prin intermediul interfeței sale grafice.
Vă promitem o instalare completă prin intermediul unei interfețe grafice, cu excepția – fiecare regulă are excepția ei, nu? – a câtorva console pentru a verifica funcționarea corectă a perechii Bind9 + ISC-DHCP-Server , configurate folosind YaST – Încă un instrument de configurare , care este un set de instrumente foarte bune pentru gestionarea software-ului și configurarea sistemului.
Primul serviciu - și cel mai important, în opinia noastră - care ar trebui implementat într-o rețea IMM este serviciul DNS / DHCP . Dacă nu dorim să configurăm manual parametrii de rețea ai fiecărei stații de lucru, nu ar trebui să renunțăm la serviciul DHCP, așa cum se explică mai târziu. Există, de asemenea, serviciul bazat pe timp sau NTP.
DNS: fundal
În aprilie 2013, am publicat o serie de 5 articole pe DesdeLinux dedicate implementării unui DNS primar pe Debian:
- DNS master principal pentru o rețea LAN pe Debian 6.0 (I)
- DNS principal master pentru o rețea LAN pe Debian 6.0 (II)
- DNS master principal pentru o rețea LAN pe Debian 6.0 (III)
- DNS principal master pentru o rețea LAN pe Debian 6.0 (IV)
- DNS master principal pentru o rețea LAN pe Debian 6.0 (V)
O compilație a articolelor anterioare a fost oferită chiar și pentru descărcare în format HTML. Deși au fost scrise – la acea vreme – odată cu versiunea Debian „Squeeze”, definițiile și conceptele discutate în ele rămân pe deplin valabile.
De aceea nu vom face o Introducere formală în problema DNS. Citiți aceste articole dacă aveți întrebări și oferă, de asemenea, linkuri către literatura DNS specializată.
În openSUSE , cele mai importante foldere și fișiere legate de acest serviciu sunt:
- arhivă /etc/named.conf
- Carpeta /etc/named.d
- arhivă / etc / sysconfig / named
- programe de / usr / sbin / named-checkconf, / usr / sbin / named-checkzone, / usr / sbin / named-compilezone, / usr / sbin / named-journalprint
- Carpeta / usr / share / doc / packages / bind /
- Carpeta / var / lib / named /
- Carpeta / var / lib / named / dyn /
- arhivă /etc/init.d/named
- legătură simbolică / usr / sbin / rcnamed
DHCP
Scopul Protocolului de configurare dinamică a gazdei (DHCP) este de a atribui central parametri de configurare a rețelei - utilizând un server DHCP - în loc să configureze manual fiecare stație de lucru. Un computer configurat folosind DHCP nu are control asupra adresei sale IP statice. Acest computer client este configurat să își configureze automat rețeaua în conformitate cu directivele serverului.
Serviciul DHCP simplifică viața administratorilor de rețea. Prin configurarea serverului DHCP, puteți defini parametri precum numele de domeniu, gateway-ul, serverul de timp, serverele DNS, serverul WINS (dacă este utilizat), adresa IP de difuzare , adresa IP și masca de subrețea a computerului client, numele computerului client și mulți alți parametri.
Orice modificări, chiar și modificări majore ale parametrilor referitori la adresele IP și setările de rețea, pot fi implementate central, dacă modificăm sau modificăm setările serverului DHCP.
De obicei, serverul DHCP menține o evidență completă a adreselor IP atribuite, sau a închirierii, iar parametrul cheie este de obicei adresa MAC a fiecărei plăci de interfață de rețea (NIC ). În openSUSE, adresele IP închiriate acordate de DHCP sunt stocate în fișierul /var/lib/dhcp/db/dhcpd.leases.
Pachetul dhcp-doc , care este instalat în folderul /usr/share/doc/packages/dhcp-doc , oferă o documentație foarte bună - în limba engleză - despre acest serviciu.
Fișierul de configurare al serverului DHCP este /etc/dhcpd.conf . Un alt fișier de configurare DHCP este /etc/sysconfig/dhcpd și aici definiți interfața sau interfețele de rețea la care va răspunde serverul.
Și, din moment ce suntem în mijlocul erei systemd , avem și fișierul /usr/lib/systemd/system/dhcpd.service.
Așa cum am promis că nu vom folosi consola, vom lăsa restul investigației pasionaților de bash . Ca să fie clar, consola nu mușcă.
Traduceri
Deși am promis că nu vom folosi consola, cu excepția a câteva dăți, vă sugerăm să executați următoarele comenzi – ca root – după ce serviciul DNS-DHCP a atribuit cel puțin o adresă IP dinamică, ceea ce presupune că ați finalizat instalarea completă a ambelor servicii și că vă aflați în faza de testare:
- starea systemctl denumită.serviciu
- statusctl status dhcpd.service
- starea systemctl dhcp-server.service
- named-journalprint /var/lib/named/dyn/desdelinux.fanX.jnl
Pentru cei care suferă de „ versioză ”, recomandăm să aruncați o privire – în special la datele din titluri – la arhive:
- /etc/init.d/named
- /etc/init.d/nfs
- /etc/init.d/cifs
- /etc/init.d/rpmconfigcheck
și în general, tuturor fișierelor din folderul /etc/init.d.
Interogări DNS realizate de clienții Windows
Din nou, într-o consolă, executați următoarea comandă ca utilizator root :
- journalctl -f
Acordați-vă puțin timp pentru a observa cum clienții Windows efectuează interogări DNS repetate către site-uri din afara rețelei locale a companiei. Exemplul din acest articol nu include niciun redirecționare , în scopul explicit de a demonstra această caracteristică a sistemelor de operare Microsoft® Windows.
Nucleul care instalează openSUSE cu mediul desktop
- Este preferința noastră să folosim un nucleu cât mai stabil posibil pentru servere. Atunci noi sugerăm procedura de realizare a acestuia.
Întrucât am selectat o instalare cu desktopul LXDE, openSUSE instalează implicit „ kernel-desktop ”, optimizat pentru desktopuri.
Dacă ulterior dorim să folosim kernelul implicit , trebuie doar să îl instalăm folosind Managerul de pachete YaST, să repornim sistemul, să alegem „ Opțiuni avansate pentru openSUSE ” pe ecranul de pornire și să selectăm kernelul implicit . Versiunile ambelor kerneluri sunt aceleași.
În cele din urmă, trebuie să eliminăm pachetul kernel-desktop folosind același Manager de pachete, deoarece GRUB îl consideră mai actualizat decât pachetul kernel-default și îl va selecta întotdeauna ca primă opțiune, dacă există. Deoarece nu ne place în mod deosebit să modificăm GRUB , preferăm să eliminăm kernelul desktop pur și simplu pentru că nu îl vom mai folosi.
Notă : Când eliminați kernel-desktop din sistem , toate versiunile instalate ale acelui kernel sunt eliminate automat. Puteți verifica acest lucru selectând din nou „Opțiuni avansate pentru openSUSE” pe ecranul de conectare.
Sfaturi importante
- Nu vă lansați în aventura implementării unui serviciu DNS - DHCP cu niciun sistem de operare, fără a avea mai întâi clare conceptele teoretice fundamentale. Cu servicii la fel de importante pentru o rețea ca DNS, erorile conceptuale plătesc scump într-un mediu de producție.
Servicii pe care le putem dezactiva pentru a economisi resurse
Prin intermediul modulului YaST «Service Manager», după finalizarea întregii instalări și pentru a economisi resurse hardware, putem dezactiva o serie de servicii care, în acest caz special, nu sunt necesare. Exemple:
- cupe: sistem de imprimare Sistem comun de imprimare Unix
- lvm2-lvmetad: daemon de metadate Logical Volume Manager, numai dacă nu folosim volume logice
- ModemManager: Manager modemuri
abrevieri
Sunt un dușman al traducerilor, ok?
- GRUB: consola de comandă GRși Unificat Bootloader
- NTP: NReŃeaua Time Protocol. Protocol utilizat pentru sincronizarea ceasurilor diferitelor computere prin intermediul rețelelor
- LAN: Rețea locală - Llocal Area NReŃeaua
- SPF"Cadru de politici ale expeditorului«. Mecanism anti SPAM care permite unui server de e-mail să verifice dacă originea SMTP este validă pentru adresa de trimitere a unui e-mail.
- TSIG: Semnătura tranzacției - Trăscumpărare SIGnatură. Definit în RFC 2845 Autentificare tranzacție cheie secretă pentru DNS«
- UUID: Identificator universal unic - Identificator universal unic
Instalare pas cu pas prin imagini
Am realizat un total de 71 de capturi de ecran pentru a oferi cel mai precis ghid pas cu pas posibil. Pe fiecare ecran de instalare, openSUSE simplifică lucrurile prin includerea unui buton Ajutor, situat de obicei în colțul din stânga jos.
Nu vom oferi o descriere pentru fiecare captură de ecran, deoarece o considerăm redundantă. După cum spune proverbul, „ O imagine valorează cât o mie de cuvinte ”.
Imaginea 01 - DNS și DHCP în openSUSE
Imaginea 02 - DNS și DHCP în openSUSE
Imaginea 03 - DNS și DHCP în openSUSE
Imaginea 04 - DNS și DHCP în openSUSE
Imaginea 05 - DNS și DHCP în openSUSE
Imaginea 06 - DNS și DHCP în openSUSE
Imaginea 07 - DNS și DHCP în openSUSE
Imaginea 08 - DNS și DHCP în openSUSE
Imaginea 09 - DNS și DHCP în openSUSE
Imaginea 10 - DNS și DHCP în openSUSE
Imaginea 11 - DNS și DHCP în openSUSE
Imaginea 12 - DNS și DHCP în openSUSE
Imaginea 13 - DNS și DHCP în openSUSE
Imaginea 14 - DNS și DHCP în openSUSE
Imaginea 15 - DNS și DHCP în openSUSE
Imaginea 16 - DNS și DHCP în openSUSE
Imaginea 17 - DNS și DHCP în openSUSE
Imaginea 18 - DNS și DHCP în openSUSE
Imaginea 19 - DNS și DHCP în openSUSE
Imaginea 20 - DNS și DHCP în openSUSE
Imaginea 21 - DNS și DHCP în openSUSE
Imaginea 22 - DNS și DHCP în openSUSE
Imaginea 23 - DNS și DHCP în openSUSE
Imaginea 24 - DNS și DHCP în openSUSE
Imaginea 25 - DNS și DHCP în openSUSE
Imaginea 26 - DNS și DHCP în openSUSE
Imaginea 27 - DNS și DHCP în openSUSE
Imaginea 28 - DNS și DHCP în openSUSE
Imaginea 29 - DNS și DHCP în openSUSE
Imaginea 30 - DNS și DHCP în openSUSE
Imaginea 31 - DNS și DHCP în openSUSE
Imaginea 32 - DNS și DHCP în openSUSE
Imaginea 33 - DNS și DHCP în openSUSE
Imaginea 34 - DNS și DHCP în openSUSE
Imaginea 35 - DNS și DHCP în openSUSE
Imaginea 36 - DNS și DHCP în openSUSE
Imaginea 37 - DNS și DHCP în openSUSE
Imaginea 38 - DNS și DHCP în openSUSE
Imaginea 39 - DNS și DHCP în openSUSE
Imaginea 40 - DNS și DHCP în openSUSE
Imaginea 41 - DNS și DHCP în openSUSE
Imaginea 42 - DNS și DHCP în openSUSE
Imaginea 43 - DNS și DHCP în openSUSE
Imaginea 44 - DNS și DHCP în openSUSE
Imaginea 45 - DNS și DHCP în openSUSE
Imaginea 46 - DNS și DHCP în openSUSE
Imaginea 47 - DNS și DHCP în openSUSE
Imaginea 48 - DNS și DHCP în openSUSE
Imaginea 49 - DNS și DHCP în openSUSE
Imaginea 50 - DNS și DHCP în openSUSE
Imaginea 51 - DNS și DHCP în openSUSE
Imaginea 52 - DNS și DHCP în openSUSE
Imaginea 53 - DNS și DHCP în openSUSE
Imaginea 53-A - DNS și DHCP în openSUSE
Imaginea 54 - DNS și DHCP în openSUSE
Imaginea 55 - DNS și DHCP în openSUSE
Imaginea 56 - DNS și DHCP în openSUSE
Imaginea 57 - DNS și DHCP în openSUSE
Imaginea 58 - DNS și DHCP în openSUSE
Imaginea 59 - DNS și DHCP în openSUSE
Imaginea 60 - DNS și DHCP în openSUSE
Imaginea 61 - DNS și DHCP în openSUSE
Imaginea 62 - DNS și DHCP în openSUSE
Imaginea 63 - DNS și DHCP în openSUSE
Imaginea 64 - DNS și DHCP în openSUSE
Imaginea 65 - DNS și DHCP în openSUSE
Imaginea 66 - DNS și DHCP în openSUSE
Imaginea 67 - DNS și DHCP în openSUSE
Imaginea 68 - DNS și DHCP în openSUSE
Imaginea 69 - DNS și DHCP în openSUSE
Imaginea 70 - DNS și DHCP în openSUSE
Imaginea 71 - DNS și DHCP în openSUSE
Suport pentru instalare
Ca mediu de instalare, putem folosi o imagine DVD precum cea pe care am folosit-o pentru a crea această postare, openSUSE-13.2-DVD-x86_64.iso , sau o versiune mai recentă. Dacă computerul nu are o unitate DVD sau dacă este mai convenabil să folosim o unitate flash USB , putem crea una așa cum este descris în articolul „ Unitate flash USB cu pornire automată pentru instalarea Debian, CentOS sau openSUSE ”. După instalarea sistemului de operare, pentru a pregăti unitatea flash USB, puteți instala și utiliza programul Imagewriter din SUSE Studio.
Totuși, vă sugerăm să încercați inițial într-o mașină virtuală.
Instalarea, declararea depozitelor și actualizarea sistemului
- Noi sugerăm pentru server virtual dns.desdelinux.ventilator aproximativ 768 de megaocteți RAM și un hard disk de 20 GiB. Memoria se datorează faptului că o vom face cu o interfață grafică.
- În image 05În ceea ce privește configurația rețelei, nu declarăm un server de nume deoarece această funcție este cea care trebuie instalată. Dacă declarați un alt server, acesta va fi considerat un redirector - expeditorși dorim să implementăm serviciul în acest fel pentru a verifica insistența sistemelor de operare Microsoft® în căutarea lor de site-uri Internet.
- Creăm o configurație foarte personalizată a partițiilor în funcție de gustul nostru particular. Simțiți-vă liber să alegeți și să implementați cel pe care îl preferați.
- Imagen 15: „Opțiuni Fstab”. Alegem ca partițiile să fie montate conform etichetei lor - USCATĂ și nu conform UUID-ului său, care este opțiunea implicită. După instalarea sistemului, citiți conținutul fișierului / Etc / fstab.
- Serverul NTP pentru sincronizarea orei este tocmai Hypervisorul gazdă pe care rulează serverul DNS - DHCP.
- În același mod în care am selectat desktopul LXDE, deoarece se potrivește perfect nevoilor noastre, puteți alege oricare altul oferit de instalatorul openSUSE.
- Numele utilizatorului ales «bâzâit» este să onorăm distribuția noastră preferată. Dar nimic.
- În image 22Observați că deschidem portul SSH în Firewall și activăm și serviciul SSH.
- Vă rugăm să vă luați timp când alegeți software-ul de instalat. Merită navigat magnificul Manager de pachete, așa cum se arată în image 23.
- Imaginile 35, 36, 37 și 38: După instalarea sistemului de operare de pe DVD sau alt suport media, primul lucru pe care trebuie să-l facem este să declarăm depozitele pentru a ne actualiza sistemul, indiferent dacă acestea sunt locale sau pe Internet. În cazul nostru, dezactivăm diferitele depozite pe care openSUSE le oferă pe serverele sale de pe Internet și le adăugăm pe ale noastre care sunt locale. Și anume, avem depozitele Baza de date, Packman, actualizări, Ne y Non-OS, suficient pentru lucrarea propusă, și să ne facă un birou cu toate cerințele legii.
- Imaginile 39 și 40: Pornește și termină actualizarea Managerului de pachete al YaST. Pe primul ecran lăsăm selecțiile implicite. Tocmai am făcut clic pe buton Aplică.
- Imaginile 41, 42 și 43: După ce Managerul de pachete se actualizează, lansează ecranul cu pachetele din restul sistemului care urmează să fie actualizate. În acesta, acceptăm și selecțiile implicite.
- Imagen 44: Ecran clasic pentru a încheia o sesiune în LXDE.
Instalarea și configurarea serviciilor DNS și DHCP în openSUSE
- Imagen 47: Să nu uităm să generăm cheia secretă pentru actualizarea dinamică a zonelor DNS, care sunt desdelinux.ventilator y 10.168.192.in-addr.harp.
- Imagen 49: Să aruncăm o privire bună la caseta care apare în partea de sus «Setări pentru zonă desdelinux.ventilator«. Permitem actualizări dinamice și transfer de zone pentru rețeaua locală nimic altceva.
- Imagen 53: Dacă afișăm lista «Tip:»Din înregistrările DNS, vom constata că putem declara următoarele:
- A: Traducere nume de domeniu IPv4
- aaaa : Traducere nume de domeniu IPv6
- CNAME: alias pentru numele domeniului
- NS: server de nume
- MX: transmiterea corespondenței
- SRV: Registrul de servicii SRV, utilizat pe scară largă în Active Directory și alte servicii
- TXT: Înregistrare text
- SPF: Cadru de politici ale expeditorului
- Imagen 54: openSUSE ne face viața mai ușoară prin faptul că nu trebuie să declarăm înregistrări DNS inverse. De asemenea, permitem actualizarea dinamică a zonei inversate și transferul de zonă pentru rețeaua locală.
- Imagen 55: După ce ați terminat configurația DNS, nimic mai bun decât să verificați funcționarea și configurarea corectă, prin intermediul a câteva comenzi simple ale consolei.
- Imagen 56: Înainte de a configura DHCP, trebuie să atribuim interfeței de rețea pe care o vom selecta pentru acel serviciu - poate fi una sau mai multe interfețe - o zonă din firewall. Selectăm zona internă care este cea a rețelei LAN.
- Imaginile 61 și 62: Pentru a declara DNS-ul dinamic trebuie să mergem la «Configurare expertă a serverului DHCP“.
- Imagen 63: Selectăm subrețeaua și facem clic pe butonul «avansat«, Și selectați opțiunea«Managementul cheii TSIG“.
- Imagen 64: Selectăm cheia TSIG generată în timpul configurării DNS. Dacă nu ați făcut-o atunci, o puteți face acum și reconfigura actualizarea dinamică a zonelor DNS în funcție de cheia generată aici.
- Imagen 65: Revenim la subrețeaua selectată și acum facem clic pe butonul «Edita“.
- Imagen 66: Selectăm gama de interes și facem clic pe «DNS dinamic“.
- Imagen 68: Am început echipa opensuse-desktop.desdelinux.ventilator care este obiectul următorului nostru articol, cel pe care îl instalăm și îl configurăm cu dns.desdelinux.ventilator rulează și verificăm cu câteva comenzi simple de consolă dacă DHCP a actualizat corect DNS și că sunt returnate înregistrările DNS înainte și înapoi pentru acel client.
Alături de noi în următoarea aventură!