DNS chính chính cho mạng LAN trên Debian 6.0 (I)

Chúng tôi bắt đầu loạt bài viết về Cách cài đặt và cấu hình máy chủ DNS chính và bộ nhớ đệm trong Debian Squeeze?, với mục đích cung cấp điểm khởi đầu cho thế giới hấp dẫn của dịch vụ thiết yếu này đối với hoạt động của Mạng lưới các mạng, tức là Internet.

Tất cả các bài viết được thiết kế để sử dụng theo trình tự. Phần 12 chứa kiến ​​thức lý thuyết tối thiểu cần thiết để người mới bắt đầu hiểu và cài đặt máy chủ DNS.

Chúng tôi khuyên họ không nên bị đe dọa. Đọc và áp dụng những gì được viết và bạn chắc chắn sẽ thu được kết quả tích cực. Và đối với những Người Nghi ngờ Thông thường rơi vào Tuyệt vọng, chúng tôi khuyên bạn nên bình tĩnh, hết sức bình tĩnh nếu bạn thực sự muốn hiểu cách cấu hình dịch vụ thiết yếu này.

Thứ lỗi cho tôi về việc sử dụng các từ trong tiếng Anh và một số chứng đau khổ khác. Nó đã được thực hiện để đạt được sự rõ ràng về kỹ thuật bằng văn bản.

Các khía cạnh mà chúng tôi sẽ phát triển trong Phần đầu tiên này là:

  • Giới thiệu
  • Các định nghĩa hữu ích
  • Cài đặt DNS phổ biến nhất
  • Vùng và Hồ sơ
  • Thời gian hết hạn của khu vực
  • Lời khuyên

Giới thiệu

Họ nói trong WWW Village rằng DNS là một trong những lĩnh vực tối tăm nhất của các dịch vụ mạng. May mắn thay, đây không phải là trường hợp - đặc biệt là đối với mạng LAN - như chúng tôi sẽ chứng minh qua các bài viết sau. Dù người ta không muốn thì cũng gần như bắt buộc phải đọc một phần lý thuyết nhỏ. 

Định nghĩa theo Wikipedia :

DNS là một cơ sở dữ liệu phân tán, có cấu trúc phân cấp , lưu trữ thông tin liên quan đến tên miền trên các mạng như Internet. Mặc dù là một cơ sở dữ liệu, DNS có thể liên kết nhiều loại thông tin khác nhau với mỗi tên miền, nhưng công dụng phổ biến nhất của nó là gán tên miền cho địa chỉ IP và xác định vị trí máy chủ email cho mỗi tên miền.

Đặt tên cho địa chỉ IP chắc chắn là tính năng được biết đến nhiều nhất của các giao thức DNS. Ví dụ: nếu địa chỉ IP của trang FTP prox.mx là 200.64.128.4, hầu hết mọi người truy cập máy này bằng cách chỉ định ftp.prox.mx chứ không phải địa chỉ IP. Ngoài việc dễ nhớ hơn, tên đáng tin cậy hơn. Địa chỉ số có thể thay đổi vì nhiều lý do mà bạn không cần phải thay đổi tên.

Ban đầu, DNS ra đời xuất phát từ nhu cầu dễ dàng ghi nhớ tên của tất cả các máy chủ được kết nối với Internet. Ban đầu, SRI (nay là SRI International) lưu trữ một tệp có tên HOSTS chứa tất cả các tên miền đã biết (về mặt kỹ thuật, tệp này tồn tại và hầu hết các hệ điều hành hiện tại có thể được định cấu hình để kiểm tra tệp máy chủ của bạn). Sự phát triển bùng nổ của mạng khiến hệ thống đặt tên tập trung trong tệp máy chủ lưu trữ không thực tế và vào năm 1983, Paul Mockapetris đã xuất bản RFCs 882 và 883 xác định những gì ngày nay đã phát triển thành DNS hiện đại. (Các RFC này đã bị lỗi thời do xuất bản năm 1987 về RFC 1034 và 1035).

Các máy tính chạy dịch vụ này được gọi là "Máy chủ tên miền" (Name Servers) . Debian bao gồm một số chương trình trong kho lưu trữ của mình để vận hành DNS, và trong số đó có chương trình được sử dụng rộng rãi nhất trên Internet: BIND hay "Berkeley Internet Naming Domain".

BIND là máy chủ DNS tiêu chuẩn được sử dụng rộng rãi . Nó là phần mềm miễn phí và được phân phối cùng với hầu hết các nền tảng UNIX và Linux. BIND đôi khi cũng được gọi là " daemon có tên ". Bạn có thể tìm thấy bảng so sánh các loại máy chủ DNS khác nhau tại đây (Wikipedia tiếng Anh).

Các định nghĩa hữu ích

NetBIOS: Hệ thống nhập/xuất cơ bản mạng (NetBIOS): Một hệ thống nhập/xuất mạng cơ bản (NetBIOS). Một giao diện lập trình ứng dụng (API) có thể được sử dụng bởi các chương trình trên mạng cục bộ (LAN).

NetBIOS cung cấp cho các chương trình một tập hợp lệnh thống nhất để yêu cầu các dịch vụ cấp thấp cần thiết để quản lý tên miền, điều hướng phiên và gửi " gói dữ liệu " giữa các nút trên mạng.

Tên NetBIOS: Tên 16 bit của một tiến trình sử dụng Hệ thống Nhập/Xuất Cơ bản Mạng (NetBIOS). Tên này được dịch vụ Hệ thống Tên Internet Windows (WINS) của Microsoft nhận dạng, dịch vụ này liên kết hoặc "ánh xạ" một máy tính hoặc tên máy chủ với một địa chỉ IP cụ thể.

FQDN : “Fully Qualified Domain Name” (Tên miền đủ điều kiện). Vì việc dịch các tên tiếng Anh kỹ thuật thường khó khăn, tôi khuyên bạn nên học tên tiếng Anh và, để tiện sử dụng, hãy gọi nó là FQDN . Đơn giản đó là tên miền DNS đã được thiết lập để chỉ ra vị trí tuyệt đối của nó trong cây không gian tên miền.

Không giống như tên tương đối, tên miền đủ điều kiện (FQDN) được đặt trước bởi dấu chấm để chỉ ra vị trí của nó trong thư mục gốc của không gian tên. Ví dụ, freake.amigos.cu là FQDN của máy chủ có tên NetBIOS là freake và thuộc miền amigos.cu.

bạn bè.cu. freake.amigos.cu. otrofreake.amigos.cu. mail.amigos.cu.

Cài đặt DNS phổ biến nhất

Chúng tôi có thể định cấu hình DNS hoặc Máy chủ tên miền theo các cách khác nhau để cung cấp các dịch vụ khác nhau. Được sử dụng nhiều nhất là:

Máy chủ bộ nhớ đệm ( “Máy chủ tên miền bộ nhớ đệm” ): Các yêu cầu gửi đến máy chủ sẽ được xử lý bởi các máy chuyển tiếp mà chúng ta định nghĩa trong cấu hình của nó. Các phản hồi sẽ được lưu trữ và “ghi nhớ” để sử dụng khi máy chủ bộ nhớ đệm được truy vấn lại, điều này giúp tăng tốc độ phản hồi đáng kể.

Máy chủ chính (Primary Master) : Các yêu cầu gửi đến máy chủ sẽ được giải quyết bằng cách đọc dữ liệu được lưu trữ trong các tệp cục bộ của các Vùng (Zone) đã tạo. Đúng như tên gọi, nó sẽ là máy chủ tên có thẩm quyền đối với Vùng được truy vấn.

Máy chủ phụ (Secondary Master) : Các yêu cầu gửi đến máy chủ sẽ được giải quyết bằng cách trực tiếp truy vấn máy chủ chính (Primary Master) có thẩm quyền để lấy Vùng (Zone) được yêu cầu. Nó duy trì một bản sao cập nhật các Vùng của máy chủ chính.

Chúng ta cũng có thể cấu hình nó để chúng thực hiện một số chức năng cùng lúc, chẳng hạn như trở thành một Primary Master và Caché cùng một lúc, điều này rất phổ biến trong mạng kinh doanh của chúng ta.

Vùng và Hồ sơ

Vùng (Zone) là các tệp văn bản thuần túy cho phép chúng ta tổ chức các bản ghi DNS . Mỗi tên vùng tương ứng với một tên miền hoặc một dải địa chỉ IP, chẳng hạn như một hoặc nhiều mạng con. Nó chứa, ngoài các dữ liệu khác, một số bản ghi thuộc các lớp hoặc loại khác nhau, trong đó chúng ta chỉ đề cập đến những loại sau:

SOA : “Start of Authority” (Bản ghi bắt đầu quyền hạn) . Đây là bản ghi bắt buộc trong mọi vùng và chỉ nên có một bản ghi này trong mỗi tệp vùng. Nó đóng vai trò như lời mở đầu cho tất cả các tệp vùng . Bản ghi này mô tả chính vùng đó; máy hoặc máy chủ mà nó bắt nguồn từ; ai chịu trách nhiệm về nội dung của nó; phiên bản tệp vùng; và các khía cạnh khác liên quan đến hoạt động của máy chủ DNS. Điều cần thiết là mỗi tệp vùng phải chứa một bản ghi A xác định máy hoặc máy chủ nơi máy chủ DNS đặt.

NS : Ánh xạ một tên miền đến một máy chủ tên miền (Name Server) . Mỗi tên miền phải có ít nhất một bản ghi NS. Bản ghi này trỏ đến một máy chủ DNS có thể trả lời các truy vấn liên quan đến tên miền đó. Nó có thể trỏ đến máy chủ chính (Primary Master) hoặc máy chủ phụ (Secondary Master).

A : “Địa chỉ” – (Địa chỉ). Bản ghi này được sử dụng để chuyển đổi tên máy chủ thành địa chỉ IPv4.

AAAA : “Địa chỉ” – (Địa chỉ). Bản ghi này được sử dụng để chuyển đổi tên máy chủ thành địa chỉ IPv6.

CNAME : “Canonical Name” – (Tên chuẩn). Một loại bản ghi cho phép chúng ta gán nhiều tên cho cùng một máy chủ hoặc tạo bí danh cho nó. Giả sử chúng ta có máy chủ web.amigos.cu, trên đó chúng ta đã cài đặt một máy chủ web, và chúng ta muốn nó được gọi là www.amigos.cu. Khi đó, trong vùng amigos.cu, chúng ta phải có, ngoài các bản ghi khác:

web TRONG 192.168.10.20 www TRONG CNAME web.amigos.cu.

MX : “Mail Exchange” hay Máy chủ thư . Thông tin được các máy chủ thư khác sử dụng để biết nơi gửi email dựa trên địa chỉ IP. Mỗi bản ghi MX có một mức độ ưu tiên, bản ghi có số thấp nhất có mức độ ưu tiên cao nhất. Ví dụ:

10 mail1.amigos.cu. 20 mail2.amigos.cu.

PTR : Ánh xạ địa chỉ IP sang tên miền . Các loại bản ghi được lưu trữ trong cái gọi là "Vùng đảo ngược". Ví dụ, Vùng 10.168.192.in-addr.arpa chứa ánh xạ ngược của tất cả các địa chỉ trong dải địa chỉ IP 192.168.10.0/24

Tất nhiên danh sách các loại bản ghi tiếp tục ...

Hết hạn khu vực hoặc thời gian hết hạn

Khi chúng tôi đang tạo tệp cho Vùng của bản ghi DNS, chúng tôi phải định cấu hình Thời gian hết hạn tính bằng giây. Tuy nhiên, chúng ta có thể chỉ định chúng một cách ngắn gọn hơn theo bảng sau:

Segundos	Unidades	Descripción
60		1M		A un minuto
1800		30M		A 30 minutos
3600		1H		Una Hora
10800		3H		3 horas
21600		6H		6 horas
43200		12H		12 horas
86400		1D		Un día
259200		3D		3 días
604800		1W		Una semana

Lời khuyên

Chúng ta phải hết sức cẩn thận khi ghi vào các tệp vùng. Tên miền đầy đủ (FQDN ) phải kết thúc bằng dấu chấm ( . ), và chúng ta không được để khoảng trắng ở cuối mỗi dòng. Vì lý do này , chúng tôi đặc biệt khuyến nghị sử dụng các trình soạn thảo dòng lệnh như vi hoặc nano . Chúng tôi sẽ sử dụng nano , vì chúng tôi thấy nó dễ sử dụng hơn. Tất nhiên, chúng ta cũng có thể sử dụng các trình soạn thảo văn bản thuần túy có giao diện người dùng đồ họa (GUI).

Tôi hy vọng bạn đã không cảm thấy nhàm chán vì vẫn còn một chút để đi vào vấn đề.

Có các "Phần trợ giúp" khác cho các máy chủ DNS như LDAP, MySql, PostgreSQL, SQLite, v.v.

Thêm vào danh sách nguồn ưu tiên trên Google.