Primär Master DNS för ett LAN på Debian 6.0 (I)

Vi inleder serien med inlägg om Hur man installerar och konfigurerar en primär master-DNS och cache i Debian Squeeze?, med vilken vi avser att ge en ingångspunkt till den fascinerande världen av denna viktiga tjänst för att nätverket av nätverk som är internet ska fungera.

Alla artiklar är utformade för att användas sekventiellt. Del 1 och 2 innehåller den minimala teoretiska kunskap som krävs för att en nybörjare ska förstå och installera en DNS-server.

Vi rekommenderar dem att inte skrämmas. Läs och tillämpa det som är skrivet så får du säkert positiva resultat. Och till de vanliga misstänkta för att falla i förtvivlan rekommenderar vi lugn, väldigt lugn om du verkligen vill förstå hur du konfigurerar denna viktiga tjänst.

Förlåt mig att använda ord på engelska och annan anglicism. Det har gjorts för att få teknisk klarhet i skrift.

De aspekter som vi kommer att utveckla i denna första del är följande:

  • Inledning
  • Användbara definitioner
  • Vanligaste DNS-inställningar
  • Zoner och register
  • Zonens utgångstider
  • Tips

Inledning

De säger i WWW Village att DNS är ett av de mörkaste områdena för nättjänster. Lyckligtvis är detta inte fallet - särskilt för ett LAN - som vi kommer att visa genom följande artiklar. Så mycket som man inte vill ha det är det nästan obligatoriskt att läsa en liten teoretisk del. 

Definition enligt Wikipedia :

DNS är en distribuerad, hierarkisk databas som lagrar information kopplad till domännamn på nätverk som internet. Även om DNS som databas kan associera olika typer av information med varje namn, är dess vanligaste användningsområden att tilldela domännamn till IP-adresser och lokalisera e-postservrarna för varje domän.

Namngivning till IP-adresser är verkligen den mest kända funktionen i DNS-protokollen. Till exempel, om IP-adressen till prox.mx FTP-webbplatsen är 200.64.128.4, når de flesta den här datorn genom att ange ftp.prox.mx och inte IP-adressen. Förutom att det är lättare att komma ihåg är namnet mer pålitligt. Den numeriska adressen kan ändras av många anledningar utan att du behöver ändra namnet.

Ursprungligen föddes DNS av behovet av att enkelt komma ihåg namnen på alla servrar som är anslutna till Internet. Inledningsvis var SRI (nu SRI International) värd för en fil som heter HOSTS som innehöll alla kända domännamn (tekniskt sett finns den här filen och de flesta aktuella operativsystem kan konfigureras för att kontrollera din värdfil). Den explosiva tillväxten i nätverket gjorde det centraliserade namngivningssystemet i värdfilen opraktiskt och 1983 publicerade Paul Mockapetris RFC 882 och 883 som definierade vad som idag har utvecklats till modern DNS. (Dessa RFC: er har blivit föråldrade av 1987 års publicering av RFC 1034 och 1035).

Datorerna som den här tjänsten körs på kallas "namnservrar" . Debian inkluderar flera program i sina arkiv för en fungerande DNS, och bland dem är det mest använda på internet: BIND eller "Berkeley Internet Naming Domain".

BIND är de facto standard DNS-servern. Det är fri programvara och distribueras med de flesta UNIX- och Linux-plattformar. BIND kallas ibland även för " namngiven daemon". Du kan hitta en jämförelse av olika typer av DNS-servrar här (engelsk Wikipedia).

Användbara definitioner

NetBIOS: Network Basic Input/Output System (NetBIOS): Ett grundläggande nätverkssystem för indata/utdata (NetBIOS). Ett applikationsprogrammeringsgränssnitt (API) som kan användas av program i ett lokalt nätverk (LAN).

NetBIOS förser program med en enhetlig uppsättning kommandon för att begära de lågnivåtjänster som behövs för att hantera namn, styra sessioner och skicka " datagram " mellan noder i ett nätverk.

NetBIOS-namn: 16-bitarsnamnet på en process som använder Network Basic Input/Output System (NetBIOS). Detta namn känns igen av Microsofts WINS-tjänst (Windows Internet Name System), som associerar eller "mappar" en dator eller ett värdnamn till en specifik IP-adress.

FQDN : ”Fullt kvalificerat domännamn ”. Eftersom det ofta är svårt att översätta tekniska engelska namn rekommenderar jag att man lär sig det engelska namnet och, av praktiska skäl, refererar till det som FQDN . Det är helt enkelt DNS-domännamnet som har fastställts för att ange dess absoluta plats i domännamnsträdet.

Till skillnad från relativa namn föregås ett fullständigt kvalificerat domännamn (FQDN) av en punkt för att ange dess position i namnrymdens rot. Till exempel är freake.amigos.cu FQDN för värden vars NetBIOS-namn är freake och tillhör domänen amigos.cu.

vänner.cu. freake.amigos.cu. otrofreake.amigos.cu. mail.amigos.cu.

Vanligaste DNS-inställningar

Vi kan konfigurera en DNS- eller domännamnsserver på olika sätt för att tillhandahålla olika tjänster. De mest använda är:

Cachserver ( ”Caching Nameserver” ): Förfrågningar som görs till servern kommer att lösas av de vidarebefordrare som vi definierar i dess konfiguration. Svaren kommer att lagras och ”kommas ihåg” tills cachservern efterfrågas igen, vilket avsevärt ökar svarshastigheten.

Primär master : Förfrågningar som görs till servern kommer att lösas genom att läsa data som lagras i de lokala filerna i de skapade zonerna. Som namnet antyder kommer det att vara en auktoritativ namnserver för den förfrågade zonen.

Sekundär master : Förfrågningar som görs till servern löses genom att en auktoritativ primär master-server för den begärda zonen direkt frågas. Den underhåller en uppdaterad kopia av primär masterns zoner.

Vi kan också konfigurera det så att de utför flera funktioner samtidigt, som att vara en Primärmästare och Caché samtidigt, vilket är mycket vanligt i våra affärsnätverk.

Zoner och register

Zoner är vanliga textfiler som låter oss organisera DNS-poster . Varje zonnamn motsvarar ett domännamn eller ett intervall av IP-adresser, till exempel ett eller flera subnät. Det innehåller bland annat flera poster av olika klasser eller typer, av vilka vi bara kommer att nämna följande:

SOA : ”Start of Authority” . Detta är en obligatorisk post i varje zon, och endast en bör finnas i varje zonfil. Den fungerar som ingress till alla zonfiler . Den beskriver själva zonen; maskinen eller värden den kommer från; vem som är ansvarig för dess innehåll; zonfilens version; och andra aspekter relaterade till DNS-serverns drift. Det är viktigt att varje zonfil innehåller en A- post som identifierar maskinen eller värden där DNS-servern finns.

NS : Mappar ett namn till en namnserver . Varje domän måste ha minst en NS-post. Denna post pekar till en DNS-server som kan svara på frågor gällande domänen. Den kan peka till den primära mastern eller den sekundära mastern.

A : ”Adress” – (Adress). Denna post används för att översätta värdnamn till IPv4-adresser.

AAAA : "Adress" – (Adress). Denna post används för att översätta värdnamn till IPv6-adresser.

CNAME : ”Kanoniskt namn” – (Kanoniskt namn). En posttyp som låter oss tilldela flera namn till samma värd eller skapa alias för den. Låt oss säga att vi har värden web.amigos.cu, där vi har en webbserver installerad, och vi vill att den ska kallas www.amigos.cu. Sedan, i amigos.cu-zonen, måste vi bland annat ha:

webb IN A 192.168.10.20 www IN CNAME web.amigos.cu.

MX : ”Mail Exchange” eller e-postserver . Information som används av andra e-postservrar för att veta vart ett e-postmeddelande ska skickas med en IP-adress. Varje MX-post har en prioritet, där posten med det lägsta numret har den högsta prioriteten. Exempel:

10 mail1.amigos.cu. 20 mail2.amigos.cu.

PTR : Mappning av en IP-adress till ett namn . Typer av poster som lagras i så kallade "omvända zoner". Till exempel innehåller zon 10.168.192.in-addr.arpa omvänd mappning av alla adresser i IP-adressintervallet 192.168.10.0/24.

Naturligtvis fortsätter listan över skivtyper ...

Zonens utgångs- eller utgångstider

När vi skapar filerna för zonerna för DNS-poster måste vi konfigurera utgångstiderna på några sekunder. Vi kan dock specificera dem på ett kortare sätt enligt följande tabell:

Segundos	Unidades	Descripción
60		1M		A un minuto
1800		30M		A 30 minutos
3600		1H		Una Hora
10800		3H		3 horas
21600		6H		6 horas
43200		12H		12 horas
86400		1D		Un día
259200		3D		3 días
604800		1W		Una semana

Tips

Vi måste vara mycket försiktiga när vi skriver till zonfiler. FQDN: er måste avslutas med en punkt ( . ), och vi kan inte lämna mellanslag i slutet av varje rad. Av denna anledning rekommenderar vi starkt att använda konsolredigerare som vi eller nano . Vi kommer att använda nano , som vi tycker är enklare att använda. Naturligtvis kan vi också använda textredigerare med ett grafiskt användargränssnitt (GUI).

Jag hoppas att du inte har varit uttråkad för det finns fortfarande lite att gå in i frågan.

Det finns andra "Backends" för DNS-servrar som LDAP, MySql, PostgreSQL, SQLite, etc.

Lägg till som prioriterad källa i Google