Pokračujeme v sérii článkov a v tomto sa budeme zaoberať nasledujúcimi aspektmi:
- inštalácia
- Adresáre a hlavné súbory
Pred pokračovaním vám odporúčame neprestať čítať:
inštalácia
V konzole, ako používateľ root , nainštalujeme bind9 :
aptitude install bind9
Taktiež potrebujeme nainštalovať balík dnsutils , ktorý obsahuje potrebné nástroje na vykonávanie DNS dotazov a diagnostiku funkčnosti:
aptitude nainštalovať dnsutils
Ak chcete nahliadnuť do dokumentácie, ktorá sa dodáva v úložisku:
aptitude nainštalovať bind9-doc
Dokumentácia bude uložená v adresári /usr/share/doc/bind9-doc/arm a indexový súbor alebo súbor s obsahom je Bv9ARM.html . Ak ho chcete otvoriť, spustite:
firefox / usr / share / doc / bind9-doc / arm / Bv9ARM.html
Keď nainštalujeme bind9 na Debian, nainštaluje sa aj balík bind9utils , ktorý poskytuje niekoľko veľmi užitočných nástrojov na udržiavanie funkčnej inštalácie BIND. Patria sem rndc, named-checkconf a named-checkzone . Okrem toho balík dnsutils poskytuje sadu klientskych programov BIND vrátane dig a nslookup . Všetky tieto nástroje a príkazy použijeme v nasledujúcich článkoch.
Ak chceme zobraziť všetky programy v každom balíku, musíme spustiť príkaz ako používateľ root :
dpkg -L bind9utils dpkg -L dnsutils
Alebo prejdite do Synaptic , vyhľadajte balík a pozrite sa, ktoré súbory sú nainštalované. Najmä tie, ktoré sú nainštalované v priečinkoch /usr/bin alebo /usr/sbin.
Ak sa chceme dozvedieť viac o tom, ako používať jednotlivé nainštalované nástroje alebo programy, musíme vykonať:
muž
Adresáre a hlavné súbory
Pri inštalácii Debianu sa vytvorí súbor /etc/resolv.conf . Tento súbor alebo „ konfiguračný súbor služby resolver “ obsahuje niekoľko možností, ktorých predvolené hodnoty sú názov domény a IP adresa servera DNS deklarovaného počas inštalácie. Keďže pomocná dokumentácia k súboru je v španielčine a je veľmi jasná, odporúčame si ju prečítať pomocou príkazu `man resolv.conf`.
Po nainštalovaní bind9 v Squeeze sa vytvoria aspoň tieto adresáre:
/ etc / bind / var / cache / bind / var / lib / bind
V adresári /etc/bind nájdeme okrem iného nasledujúce konfiguračné súbory:
named.conf named.conf.options named.conf.default-zóny named.conf.local rndc.key
V adresári /var/cache/bind vytvoríme súbory lokálnych zón , o ktorých si povieme neskôr. Zo zvedavosti spustite v konzole ako používateľ root nasledujúce príkazy :
ls -l / etc / bind ls -l / var / cache / bind
Posledný adresár samozrejme nebude obsahovať nič, keďže sme ešte nevytvorili Lokálnu zónu.
Rozdelenie nastavení BIND na viac súborov sa vykonáva pre pohodlie a prehľadnosť. Každý súbor má špecifickú funkciu, ako uvidíme nižšie:
named.conf : Hlavný konfiguračný súbor. Obsahuje súbory named.conf.options , named.conf.local a named.conf.default-zones.
named.conf.options : Všeobecné možnosti služby DNS. Direktíva: directory „/var/cache/bind“ povie bind9, kde má hľadať súbory vytvorených lokálnych zón. Taktiež tu deklarujeme servery „ Forwarders “, maximálne 3, čo sú jednoducho externé servery DNS, na ktoré môžeme odosielať dotazy z našej siete (samozrejme cez firewall) a ktoré budú odpovedať na dotazy alebo požiadavky, na ktoré náš lokálny DNS nedokáže odpovedať.
Napríklad, ak konfigurujeme DNS pre LAN 192.168.10.0/24 a chceme , aby jeden z našich forwarderov bol name serverom UCI, musíme deklarovať direktívu forwarders { 200.55.140.178; } ; IP adresu, ktorá zodpovedá serveru ns1.uci.cu.
Týmto spôsobom môžeme od nášho lokálneho DNS servera vyžiadať IP adresu hostiteľa yahoo.es (ktorý samozrejme nie je v našej lokálnej sieti LAN), pretože náš DNS sa opýta DNS servera UCI, či pozná IP adresu yahoo.es, a potom nám poskytne výsledok, či už bol úspešný alebo nie. V súbore named.conf.option deklarujeme aj ďalšie dôležité konfiguračné aspekty , ako uvidíme neskôr.
named.conf.default-zones : Ako už názov napovedá, ide o predvolené zóny. Tu je BIND nakonfigurovaný s názvom súboru obsahujúceho informácie o koreňových serveroch potrebné na inicializáciu vyrovnávacej pamäte DNS, konkrétne súboru db.root . BIND má tiež pokyn mať plné oprávnenie (authority) na preklad názvov lokálnych hostiteľov , a to pre vyhľadávanie dopredu aj dozadu, a to isté platí pre zóny vysielania.
named.conf.local : Súbor, v ktorom deklarujeme lokálnu konfiguráciu nášho DNS servera pomocou názvu každej z lokálnych zón a ktoré budú súbormi záznamov DNS, ktoré budú mapovať názvy počítačov pripojených k našej lokálnej sieti s ich IP adresami a naopak.
rndc.key : Vygenerovaný súbor obsahujúci kľúč na ovládanie BIND. Pomocou utility na ovládanie servera BIND rndc môžeme znova načítať konfiguráciu DNS bez nutnosti reštartovania pomocou príkazu rndc reload . Toto je veľmi užitočné pri vykonávaní zmien v súboroch lokálnych zón.
V Debiane sa súbory lokálnej zóny môžu nachádzať aj v /var/lib/bind ; zatiaľ čo v iných distribúciách, ako sú Red Hat a CentOS, sa zvyčajne nachádzajú v /var/lib/named alebo v iných adresároch v závislosti od implementovanej úrovne zabezpečenia.
Vybrali sme adresár /var/cache/bind, pretože ho Debian štandardne navrhuje v súbore named.conf.options . Môžeme použiť akýkoľvek iný adresár, pokiaľ určíme bind9 , kde má hľadať súbory zón, alebo poskytneme absolútnu cestu ku každej zóne v súbore named.conf.local . Dôrazne sa odporúča použiť adresáre navrhnuté vašou distribúciou.
Diskusia o dodatočnom zabezpečení, ktoré je potrebné zabezpečiť pri vytváraní chroot prostredia pre BIND, presahuje rámec tohto článku. To isté platí pre zabezpečenie pomocou kontextu SELinux. Tí, ktorí potrebujú implementovať takéto funkcie, by sa mali poradiť s manuálmi alebo odbornou literatúrou. Pamätajte, že dokumentačný balík bind9-doc je nainštalovaný v adresári /usr/share/doc/bind9-doc.
No tak, páni, zatiaľ 2. časť. Nechceme sa venovať jednému článku kvôli dobrým odporúčaniam nášho šéfa. Konečne! dostaneme sa do podrobností programu BIND Setup and Testing ... v nasledujúcej kapitole.