Ми починаємо серію публікацій про те, як встановити та налаштувати основний головний DNS та кеш у Debian Squeeze?, за допомогою яких ми маємо намір відкрити для себе захопливий світ цієї важливої служби для функціонування Мережі мереж, якою є Інтернет.
Усі статті розраховані на послідовне використання. Частини 1 та 2 містять мінімальні теоретичні знання, необхідні новачкові для розуміння та встановлення DNS-сервера.
Ми рекомендуємо їх не лякати. Прочитайте і застосуйте написане, і ви напевно отримаєте позитивні результати. А звичайним підозрілим, що впадають у відчай, ми рекомендуємо спокій, дуже спокій, якщо ви дійсно хочете зрозуміти, як налаштувати цю важливу послугу.
Вибачте мене за вживання слів англійською мовою та деяких інших англіцизмів. Це було зроблено для отримання технічної ясності в письмовій формі.
Аспекти, які ми розробимо в цій першій частині, є наступними:
- Введення
- Корисні визначення
- Найпоширеніші налаштування DNS
- Зони та записи
- Час закінчення терміну дії зони
- Поради
Введення
У селі WWW кажуть, що DNS є однією з найтемніших областей мережевих послуг. На щастя, це не так - особливо це стосується локальної мережі - як це ми продемонструємо в наступних статтях. Оскільки хтось цього не хоче, майже обов'язковим є прочитання невеликої теоретичної частини.
Визначення згідно з Вікіпедією :
DNS — це розподілена ієрархічна база даних, яка зберігає інформацію, пов’язану з доменними іменами в мережах , таких як Інтернет. Хоча як база даних DNS може пов’язувати різні типи інформації з кожним іменем, її найпоширеніші способи використання — це призначення доменних імен IP-адресам та визначення місцезнаходження поштових серверів для кожного домену.
Зіставлення імен з IP-адресами, безумовно, є найвідомішою функцією протоколів DNS. Наприклад, якщо IP-адреса FTP-сайту prox.mx дорівнює 200.64.128.4, більшість людей звертаються до цього комп’ютера, вказавши ftp.prox.mx, а не IP-адресу. Окрім того, що ім’я легше запам’ятовувати, це і надійніше. Цифрова адреса може змінюватися з багатьох причин, не змінюючи назви.
Спочатку DNS народився з необхідності легко запам'ятовувати імена всіх серверів, підключених до Інтернету. Спочатку в SRI (нині SRI International) розміщувався файл HOSTS, який містив усі відомі доменні імена (технічно цей файл існує, і більшість сучасних операційних систем можна налаштувати для перевірки файлу хостів). Вибуховий ріст мережі зробив централізовану систему імен у файлі хостів непрактичною, і в 1983 році Пол Мокапетріс опублікував RFC 882 та 883, визначаючи те, що сьогодні перетворилося на сучасний DNS. (Ці RFC застаріли завдяки публікації RFC 1987 та 1034 1035 року).
Комп'ютери, на яких працює ця служба, називаються «серверами імен» . Debian містить кілька програм у своїх репозиторіях для функціонального DNS, і серед них найширше використовується в Інтернеті: BIND або «Berkeley Internet Naming Domain».
BIND — це фактично стандартний DNS-сервер. Це безкоштовне програмне забезпечення, яке розповсюджується з більшістю платформ UNIX та Linux. BIND також іноді називають « іменованим демоном». Ви можете знайти порівняння різних типів DNS-серверів тут (англійська Вікіпедія).
Корисні визначення
NetBIOS: Мережева базова система вводу/виводу (NetBIOS): Базова мережева система вводу/виводу (NetBIOS). Інтерфейс прикладного програмування (API), який може використовуватися програмами в локальній мережі (LAN).
NetBIOS надає програмам уніфікований набір команд для запиту низькорівневих служб, необхідних для керування іменами, керування сеансами та надсилання « дейтаграм » між вузлами в мережі.
Ім'я NetBIOS: 16-бітове ім'я процесу, який використовує мережеву базову систему вводу/виводу (NetBIOS). Це ім'я розпізнається службою системи імен Інтернету Windows (WINS) від Microsoft, яка пов'язує або "зіставляє" ім'я комп'ютера або хоста з певною IP-адресою.
FQDN : «Повне доменне ім’я». Оскільки переклад технічних англійських імен часто буває складним, я рекомендую вивчити англійську назву та, для практичних цілей, називати її FQDN . Це просто доменне ім’я DNS, яке було встановлено для позначення його абсолютного розташування в дереві простору доменних імен.
На відміну від відносних імен, повне доменне ім'я (FQDN) починається з крапки, яка вказує на його позицію в кореневому просторі імен. Наприклад, freake.amigos.cu – це FQDN хоста, NetBIOS-ім'я якого – freake, і він належить домену amigos.cu.
друзі.cu. freake.amigos.cu. otrofreake.amigos.cu. mail.amigos.cu.
Найпоширеніші налаштування DNS
Ми можемо налаштувати DNS або Сервер доменних імен різними способами для надання різних послуг. Найчастіше використовуються:
Сервер кешування ( “Caching Nameserver” ): Запити, зроблені до сервера, будуть оброблятися пересилачами, які ми визначаємо в його конфігурації. Відповіді будуть збережені та “запам’ятовуватися” для повторного запиту до сервера кешування, що значно збільшує швидкість відповіді.
Основний головний сервер : Запити, зроблені до сервера, будуть оброблятися шляхом зчитування даних, що зберігаються в локальних файлах створених зон. Як випливає з назви, це буде авторитетний сервер імен для запитуваної зони.
Вторинний головний сервер : Запити, зроблені до сервера, будуть оброблятися шляхом безпосереднього запиту до авторитетного сервера первинного головного сервера для запитуваної зони. Він підтримує актуальну копію зон первинного головного сервера.
Ми також можемо налаштувати його таким чином, щоб вони виконували кілька функцій одночасно, наприклад, бути первинним майстром і каше одночасно, що дуже часто зустрічається в наших бізнес-мережах.
Зони та записи
Зони – це звичайні текстові файли, які дозволяють нам упорядковувати записи DNS . Кожне ім'я зони відповідає доменному імені або діапазону IP-адрес, наприклад, одній або кільком підмережам. Вона містить, серед інших даних, кілька записів різних класів або типів, з яких ми згадаємо лише наступні:
SOA : «Початок повноважень» . Це обов’язковий запис у кожній зоні, і в кожному файлі зони повинен існувати лише один. Він служить преамбулою до всіх файлів зони . Він описує саму зону; машину або хост, з якого вона походить; хто відповідає за її вміст; версію файлу зони; та інші аспекти, пов’язані з роботою DNS-сервера. Важливо, щоб кожен файл зони містив запис A , який ідентифікує машину або хост, на якому знаходиться DNS-сервер.
NS : Зіставляє ім'я з сервером імен . Кожен домен повинен мати принаймні один запис NS. Цей запис вказує на DNS-сервер, який може відповідати на запити щодо домену. Він може вказувати на первинний або вторинний головний сервер.
A : «Адреса» – (Address). Цей запис використовується для перетворення імен хостів на IPv4-адреси.
AAAA : «Адреса» – (Address). Цей запис використовується для перетворення імен хостів на IPv6-адреси.
CNAME : «Канонічне ім’я» – (Канонічне ім’я). Тип запису, який дозволяє нам призначати кілька імен одному хосту або створювати для нього псевдоніми . Припустимо, у нас є хост web.amigos.cu, на якому встановлено веб-сервер, і ми хочемо, щоб він називався www.amigos.cu. Тоді в зоні amigos.cu нам потрібно мати, серед інших записів:
веб В 192.168.10.20 www В CNAME web.amigos.cu.
MX : «Поштовий обмін» або поштовий сервер . Інформація, яка використовується іншими поштовими серверами, щоб знати, куди надсилати електронний лист за заданою IP-адресою. Кожен запис MX має пріоритет, причому запис з найменшим номером має найвищий пріоритет. Приклади:
10 mail1.amigos.cu. 20 mail2.amigos.cu.
PTR : Зіставлення IP-адреси з іменем . Типи записів, що зберігаються в так званих «зворотних зонах». Наприклад, зона 10.168.192.in-addr.arpa містить зворотне зіставлення всіх адрес у діапазоні IP-адрес 192.168.10.0/24
Звичайно, список типів записів можна продовжувати ...
Термін дії зони або час закінчення
Коли ми створюємо файли для зон записів DNS, ми повинні налаштувати Час закінчення за лічені секунди. Однак ми можемо вказати їх коротше згідно з наступною таблицею:
Segundos Unidades Descripción 60 1M A un minuto 1800 30M A 30 minutos 3600 1H Una Hora 10800 3H 3 horas 21600 6H 6 horas 43200 12H 12 horas 86400 1D Un día 259200 3D 3 días 604800 1W Una semana
Поради
Ми повинні бути дуже обережними під час запису до файлів зон. Повні доменні імена (FQDN) повинні закінчуватися крапкою ( . ), і ми не можемо залишати пробіли в кінці кожного рядка. З цієї причини ми наполегливо рекомендуємо використовувати консольні редактори, такі як vi або nano . Ми використовуватимемо nano , який нам здається простішим у використанні. Звичайно, ми також можемо використовувати текстові редактори з графічним інтерфейсом користувача (GUI).
Сподіваюсь, вам не було нудно, бо до цього питання ще є дещо.