Основной главный DNS-сервер для локальной сети в Debian 6.0 (II)

Мы продолжаем нашу серию статей, и в этой мы рассмотрим следующие аспекты:

  • Установка
  • Каталоги и основные файлы

Прежде чем продолжить, рекомендуем не прекращать читать:

Установка

В консоли, от имени пользователя root , устанавливаем bind9 :

aptitude установить bind9

Нам также необходимо установить пакет dnsutils , который содержит необходимые инструменты для выполнения DNS-запросов и диагностики функциональности:

aptitude установить dnsutils

Если вы хотите ознакомиться с документацией, которая есть в репозитории:

aptitude установить bind9-doc

Документация будет храниться в каталоге /usr/share/doc/bind9-doc/arm , а файл с оглавлением называется Bv9ARM.html . Чтобы открыть его, выполните команду:

firefox / usr / share / документ / bind9-документ / рука / Bv9ARM.html

При установке bind9 в Debian также устанавливается пакет bind9utils , предоставляющий несколько очень полезных инструментов для поддержания работоспособности установки BIND. К ним относятся rndc, named-checkconf и named-checkzone . Кроме того, пакет dnsutils предоставляет набор клиентских программ BIND, включая dig и nslookup . Мы будем использовать все эти инструменты и команды в следующих статьях.

Чтобы увидеть все программы в каждом пакете, необходимо запустить команду от имени пользователя root :

dpkg -L bind9utils dpkg -L dnsutils

Или зайдите в Synaptic , найдите нужный пакет и посмотрите, какие файлы установлены. Особенно те, которые находятся в папках /usr/bin или /usr/sbin.

Если мы хотим узнать больше о том, как использовать каждый установленный инструмент или программу, мы должны выполнить:

мужчина

Каталоги и основные файлы

При установке Debian создается файл /etc/resolv.conf . Этот файл, или « файл конфигурации службы разрешения имен », содержит несколько параметров, значениями по умолчанию для которых являются доменное имя и IP-адрес DNS-сервера, указанного при установке. Поскольку справочная документация к файлу написана на испанском языке и очень понятна, мы рекомендуем ознакомиться с ней с помощью команды `man resolv.conf`.

После установки bind9 в Squeeze создаются как минимум следующие директории:

/ и т.д. / привязка / вар / кеш / привязка / вар / библиотека / привязка

В каталоге /etc/bind , помимо прочих, находятся следующие конфигурационные файлы:

named.conf named.conf.options named.conf.default-zone named.conf.local rndc.key

В каталоге /var/cache/bind мы создадим файлы локальных зон , о которых поговорим позже. Из любопытства выполните следующие команды в консоли от имени пользователя root :

ls -l / etc / bind ls -l / var / cache / bind

Конечно, последний каталог ничего не будет содержать, поскольку мы еще не создали локальную зону.

Разделение настроек BIND на несколько файлов сделано для удобства и ясности. Каждый файл имеет определенную функцию, как мы увидим ниже:

named.conf : Основной конфигурационный файл. Он включает файлы named.conf.options , named.conf.local и named.conf.default-zones.

named.conf.options : Общие параметры службы DNS. Директива: directory “/var/cache/bind” указывает bind9, где искать файлы созданных локальных зон. Здесь же мы указываем серверы « Forwarders » (максимум 3), которые представляют собой внешние DNS-серверы, к которым мы можем обращаться из нашей сети (через брандмауэр, конечно), и которые будут отвечать на запросы, на которые наш локальный DNS не может ответить.

Например, если мы настраиваем DNS для локальной сети 192.168.10.0/24 и хотим , чтобы один из наших переадресаторов был сервером имен UCI, мы должны объявить директиву forwarders { 200.55.140.178; } ; IP-адрес, соответствующий серверу ns1.uci.cu.

Таким образом, мы можем запросить у нашего локального DNS-сервера IP-адрес хоста yahoo.es (который, очевидно, находится не в нашей локальной сети), поскольку наш DNS-сервер запросит у DNS-сервера UCI информацию об IP-адресе yahoo.es и предоставит нам результат, успешный он или нет. Мы также укажем другие важные параметры конфигурации в файле named.conf.option , как мы увидим позже.

named.conf.default-zones : Как следует из названия, это зоны по умолчанию. Здесь BIND настраивается с именем файла, содержащего информацию о корневых серверах, необходимых для инициализации кэша DNS, а именно файла db.root . BIND также получает полные полномочия (авторитет) для разрешения имен localhost , как для прямого, так и для обратного поиска, и то же самое относится к широковещательным зонам.

named.conf.local : Файл, в котором мы объявляем локальную конфигурацию нашего DNS-сервера, используя имена каждой из локальных зон , и который будет представлять собой файлы DNS-записей, сопоставляющие имена компьютеров, подключенных к нашей локальной сети, с их IP-адресами и наоборот.

rndc.key : Сгенерированный файл, содержащий ключ для управления BIND. Используя утилиту управления сервером BIND rndc , мы можем перезагрузить конфигурацию DNS без необходимости перезапуска с помощью команды rndc reload . Это очень полезно при внесении изменений в файлы локальных зон.

В Debian файлы локальной зоны также могут располагаться в /var/lib/bind ; в то время как в других дистрибутивах, таких как Red Hat и CentOS, они обычно находятся в /var/lib/named или других каталогах в зависимости от уровня реализованной безопасности.

Мы выбрали каталог /var/cache/bind, потому что именно его Debian по умолчанию предлагает в файле named.conf.options . Мы можем использовать любой другой каталог, если укажем bind9 , где искать файлы зон, или укажем абсолютный путь к каждой зоне в файле named.conf.local . Настоятельно рекомендуется использовать каталоги, предлагаемые вашим дистрибутивом.

Обсуждение дополнительных мер безопасности, связанных с созданием chroot для BIND, выходит за рамки данной статьи. То же самое относится и к безопасности, обеспечиваемой контекстом SELinux. Тем, кому необходимо реализовать подобные функции, следует обратиться к руководствам или специализированной литературе. Напоминаем, что пакет документации bind9-doc устанавливается в каталог /usr/share/doc/bind9-doc.

Итак, господа, пока вторая часть. Мы не хотим подробно останавливаться на одной статье из-за хороших рекомендаций нашего руководителя. В заключение! мы подробно рассмотрим настройку и тестирование BIND… в следующей главе.


Добавить в качестве предпочтительного источника в Google