Chỉ số chung của bộ truyện: Mạng máy tính cho doanh nghiệp vừa và nhỏ: Giới thiệu
Mục đích cơ bản của bài viết này là chỉ ra cách chúng ta có thể đạt được Máy chủ DNS và DHCP trong openSUSE thông qua công cụ cấu hình YaST tuyệt vời của nó và tất cả -hoặc gần như- thông qua giao diện đồ họa của nó.
Chúng tôi hứa với bạn một cài đặt hoàn chỉnh thông qua giao diện đồ họa, ngoại trừ -Mọi quy tắc đều có ngoại lệ của nó, phải không?- của một cặp bảng điều khiển để kiểm tra hoạt động chính xác của cặp Bind9 + ISC-DHCP-Máy chủ, được định cấu hình bằng cách sử dụng YaST – Tuy nhiên, một công cụ thiết lập khác là một bộ công cụ rất tốt để quản lý phần mềm và cấu hình hệ thống.
Dịch vụ đầu tiên - và quan trọng nhất trong tiêu chí cá nhân của chúng tôi - phải được triển khai trong Mạng SME, là dịch vụ DNS – DHCP. Nếu chúng ta không muốn cấu hình thủ công các thông số mạng của từng máy trạm, chúng ta không được thực hiện mà không có dịch vụ DHCP, như được giải thích sau. Ngoài ra còn có dịch vụ thời gian hoặc NTP.
DNS: nền
Vào tháng 2013 năm XNUMX, chúng tôi đã xuất bản trong FromLinux một loạt 5 bài viết dành riêng cho việc triển khai DNS chính trên Debian:
- DNS chính chính cho mạng LAN trên Debian 6.0 (I)
- DNS chính chính cho mạng LAN trên Debian 6.0 (II)
- DNS chính chính cho mạng LAN trên Debian 6.0 (III)
- DNS chính chính cho mạng LAN trên Debian 6.0 (IV)
- DNS chính chính cho mạng LAN trên Debian 6.0 (V)
Một bản tóm tắt của các bài báo trên ở định dạng HTML thậm chí còn được cung cấp để tải xuống.trở lại sau đó- Với bản phát hành Debian "Squeeze", các định nghĩa và khái niệm được đề cập trong chúng vẫn hoàn toàn hợp lệ.
Đó là lý do tại sao chúng tôi sẽ không giới thiệu chính thức về vấn đề DNS. Đọc những bài báo đó nếu bạn có bất kỳ câu hỏi nào, nơi chúng cũng cung cấp các liên kết đến tài liệu DNS chuyên dụng.
En openSUSE, các thư mục và tệp quan trọng nhất liên quan đến dịch vụ này là:
- lưu trữ /etc/name.conf
- cá chép /etc/name.d
- lưu trữ / etc / sysconfig / được đặt tên
- chương trình / usr / sbin / names-checkconf, / usr / sbin / names-checkzone, / usr / sbin / names-compilezone, / usr / sbin / names-journalprint
- cá chép / usr / share / doc / pack / bind /
- cá chép / var / lib / names /
- cá chép / var / lib / names / dyn /
- lưu trữ /etc/init.d/name
- liên kết tượng trưng / usr / sbin / rcname
DHCP
Mục đích của Giao thức cấu hình máy chủ động - Dynamic Host Configuration Protocol (DHCP), là chỉ định các tham số cấu hình cho mạng một cách tập trung - thông qua máy chủ DHCP - thay vì định cấu hình từng máy trạm theo cách thủ công. Máy tính được cấu hình bằng DHCP không có quyền kiểm soát địa chỉ IP tĩnh của nó. Máy tính khách này được cấu hình theo cách cho phép cấu hình mạng của nó tự động, theo chỉ thị của máy chủ.
Dịch vụ DHCP làm cho cuộc sống của Quản trị viên mạng dễ dàng hơn. Bằng cách cấu hình máy chủ DHCP, bạn có thể xác định các tham số như tên miền, cổng, máy chủ thời gian hoặc thời gian, máy chủ DNS, máy chủ WINS nếu được sử dụng, địa chỉ IP quảng bá - phát sóng, Địa chỉ IP và mặt nạ mạng của máy khách, tên của máy khách, và nhiều thông số khác.
Mọi thay đổi, ngay cả những thay đổi lớn đối với các thông số liên quan đến địa chỉ IP và cài đặt mạng, đều có thể được thực hiện tập trung, nếu chúng tôi chỉnh sửa hoặc thay đổi cài đặt máy chủ DHCP.
Thông thường, máy chủ DHCP lưu giữ một bản ghi đầy đủ về địa chỉ IP được chỉ định hoặc cho thuê, và thông số chính là địa chỉ MAC của mỗi card mạng hoặc NIC - Thẻ giao diện mạng. Trong openSUSE, các địa chỉ IP được DHCP cho thuê hoặc cho thuê được lưu trong tệp /var/lib/dhcp/db/dhcpd.lease.
Elququete dhcp-doc, được cài đặt trong thư mục / usr / share / doc / package / dhcp-doc, cung cấp tài liệu rất tốt - bằng tiếng Anh- về dịch vụ này.
Tệp cấu hình máy chủ DHCP là /etc/dhcpd.conf. Một tệp cấu hình DHCP khác là / etc / sysconfig / dhcpd, và là nơi bạn xác định giao diện mạng nào - hoặc giao diện mạng nào - máy chủ sẽ phản hồi.
Và vì chúng ta đang ở giữa systemd, chúng tôi cũng có tệp /usr/lib/systemd/system/dhcpd.service.
Như chúng tôi đã hứa không sử dụng bảng điều khiển, chúng tôi để lại phần còn lại của các câu hỏi cho những người yêu thích bash. Đối với hồ sơ Bảng điều khiển không Cắn.
Gợi ý
Mặc dù chúng tôi đã hứa không sử dụng bảng điều khiển ngoại trừ một vài lần, chúng tôi đề nghị chạy các lệnh sau:làm gốc- sau khi dịch vụ DNS - DHCP đã cấp ít nhất một địa chỉ IP động, giả sử rằng họ đã hoàn thành cài đặt hoàn chỉnh cả hai dịch vụ và đang trong thời gian kiểm tra miễn phí:
- trạng thái systemctl có tên.service
- trạng thái systemctl dhcpd.service
- trạng thái systemctl dhcp-server.service
- có tên-journalprint /var/lib/named/dyn/desdelinux.fanX.jnl
Đối với những người ốm yếu của «bệnh viêm da»Chúng tôi khuyên bạn nên xem -đặc biệt là ngày của các tiêu đề- tới các tệp:
- /etc/init.d/name
- /etc/init.d/nfs
- /etc/init.d/cifs
- /etc/init.d/rpmconfigcheck
và nói chung cho tất cả các tệp trong thư mục /etc/init.d.
Truy vấn DNS được thực hiện bởi máy khách Windows
Một lần nữa, và trong bảng điều khiển, hãy chạy với tư cách là người dùng nguồn gốc lệnh:
- Journalctl -f
Hãy dành chút thời gian để xem các ứng dụng khách Windows liên tục truy vấn DNS cho các trang web bên ngoài mạng LAN Doanh nghiệp. Trong ví dụ được phát triển trong bài viết này, không có trình chuyển hướng nào được bao gồm - giao nhận, với mục đích rõ ràng là hiển thị tính năng này của hệ điều hành Microsoft® Windows.
Kernel cài đặt openSUSE với môi trường máy tính để bàn
- Ưu tiên của chúng tôi là sử dụng lõi ổn định nhất có thể cho máy chủ. Sau đó chúng tôi đề nghị thủ tục để đạt được nó.
Khi chúng tôi chọn cài đặt với màn hình LXDE, openSUSE sẽ cài đặt theo mặc định «nhân-máy tính để bàn»Tối ưu hóa cho máy tính để bàn.
Nếu sau này chúng ta muốn sử dụng hạt nhân tiêu chuẩn - mặc định kernelChúng tôi chỉ phải cài đặt nó thông qua Trình quản lý gói YaST, khởi động lại hệ thống, chọn «Các tùy chọn nâng cao cho openSUSE»Trên màn hình chính, và chọn mặc định kernel. Các phiên bản của cả hai nhân đều giống nhau.
Cuối cùng, chúng ta phải loại bỏ nhân-máy tính để bàn thông qua cùng một Trình quản lý gói, vì GRUB coi nó là cập nhật hơn mặc định kernelvà nếu nó tồn tại, nó sẽ luôn chọn nó làm tùy chọn đầu tiên. Vì chúng tôi không thích "làm lung tung" GRUB, chúng tôi muốn loại bỏ nhân máy tính để bàn, đơn giản vì chúng tôi sẽ không sử dụng nó nữa.
Ghi: Khi chúng tôi xóa hệ thống khỏi nhân-máy tính để bàn, tất cả các phiên bản đã cài đặt của nhân đó sẽ tự động bị xóa. Chúng ta có thể kiểm tra lại bằng cách chọn "Tùy chọn nâng cao cho openSUSE" trên màn hình chính.
Lời khuyên quan trọng
- Đừng dấn thân vào cuộc phiêu lưu triển khai dịch vụ DNS - DHCP với bất kỳ hệ điều hành nào mà trước tiên không hiểu rõ về các khái niệm lý thuyết cơ bản. Với các dịch vụ quan trọng đối với mạng như DNS, lỗi khái niệm phải trả giá đắt trong môi trường sản xuất.
Các dịch vụ mà chúng tôi có thể tắt để tiết kiệm tài nguyên
Bằng mô-đun YaST «Trình quản lý dịch vụ», khi toàn bộ quá trình cài đặt hoàn tất và để tiết kiệm tài nguyên phần cứng, chúng tôi có thể tắt một loạt dịch vụ mà trong trường hợp cụ thể này là không cần thiết. Ví dụ:
- cốc: hệ thống in Hệ thống in Unix chung
- lvm2-lvmetad: daemon siêu dữ liệu Logical Volume Manager, chỉ khi chúng ta không sử dụng khối lượng hợp lý
- ModemManager: Trình quản lý Modems
Chữ viết tắt
Tôi là kẻ thù của bản dịch, ok?
- GRUB: bảng điều khiển lệnh GRvà Uthuần thành Bbộ tải ootloader
- NTP: NEtwork Time Pbệnh hoạn. Giao thức được sử dụng để đồng bộ hóa đồng hồ của các máy tính khác nhau thông qua mạng
- LAN: Mạng lưới khu vực địa phương - Lbát Akhu vực NEtwork
- SPF'Khung chính sách người gửi«. Cơ chế chống SPAM cho phép máy chủ thư xác minh rằng nguồn gốc SMTP là hợp lệ cho địa chỉ gửi email.
- Tsig.: Chữ ký Giao dịch - Tsự ransaction SIGthiên nhiên. Được xác định trong RFC 2845 "Xác thực giao dịch khóa bí mật cho DNS«
- UUID: Số nhận dạng chung duy nhất - Số nhận dạng duy nhất phổ biến
Cài đặt từng bước thông qua hình ảnh
Chúng tôi đã chụp tổng cộng 71 màn hình để phản ánh từng bước một cách trung thực nhất có thể. Trong mỗi màn hình cài đặt, openSUSE tạo điều kiện thuận lợi cho công việc của chúng tôi với sự tồn tại của nút Trợ giúp - Cứu giúp-thường nằm ở phía dưới bên trái.
Chúng tôi sẽ không đưa ra mô tả về từng ảnh chụp màn hình vì nó được coi là thừa. Như câu nói, «một bưc tranh đang gia ngan lơi noi".
Hình ảnh 01 - DNS và DHCP trong openSUSE
Hình ảnh 02 - DNS và DHCP trong openSUSE
Hình ảnh 03 - DNS và DHCP trong openSUSE
Hình ảnh 04 - DNS và DHCP trong openSUSE
Hình ảnh 05 - DNS và DHCP trong openSUSE
Hình ảnh 06 - DNS và DHCP trong openSUSE
Hình ảnh 07 - DNS và DHCP trong openSUSE
Hình ảnh 08 - DNS và DHCP trong openSUSE
Hình ảnh 09 - DNS và DHCP trong openSUSE
Hình ảnh 10 - DNS và DHCP trong openSUSE
Hình ảnh 11 - DNS và DHCP trong openSUSE
Hình ảnh 12 - DNS và DHCP trong openSUSE
Hình ảnh 13 - DNS và DHCP trong openSUSE
Hình ảnh 14 - DNS và DHCP trong openSUSE
Hình ảnh 15 - DNS và DHCP trong openSUSE
Hình ảnh 16 - DNS và DHCP trong openSUSE
Hình ảnh 17 - DNS và DHCP trong openSUSE
Hình ảnh 18 - DNS và DHCP trong openSUSE
Hình ảnh 19 - DNS và DHCP trong openSUSE
Hình ảnh 20 - DNS và DHCP trong openSUSE
Hình ảnh 21 - DNS và DHCP trong openSUSE
Hình ảnh 22 - DNS và DHCP trong openSUSE
Hình ảnh 23 - DNS và DHCP trong openSUSE
Hình ảnh 24 - DNS và DHCP trong openSUSE
Hình ảnh 25 - DNS và DHCP trong openSUSE
Hình ảnh 26 - DNS và DHCP trong openSUSE
Hình ảnh 27 - DNS và DHCP trong openSUSE
Hình ảnh 28 - DNS và DHCP trong openSUSE
Hình ảnh 29 - DNS và DHCP trong openSUSE
Hình ảnh 30 - DNS và DHCP trong openSUSE
Hình ảnh 31 - DNS và DHCP trong openSUSE
Hình ảnh 32 - DNS và DHCP trong openSUSE
Hình ảnh 33 - DNS và DHCP trong openSUSE
Hình ảnh 34 - DNS và DHCP trong openSUSE
Hình ảnh 35 - DNS và DHCP trong openSUSE
Hình ảnh 36 - DNS và DHCP trong openSUSE
Hình ảnh 37 - DNS và DHCP trong openSUSE
Hình ảnh 38 - DNS và DHCP trong openSUSE
Hình ảnh 39 - DNS và DHCP trong openSUSE
Hình ảnh 40 - DNS và DHCP trong openSUSE
Hình ảnh 41 - DNS và DHCP trong openSUSE
Hình ảnh 42 - DNS và DHCP trong openSUSE
Hình ảnh 43 - DNS và DHCP trong openSUSE
Hình ảnh 44 - DNS và DHCP trong openSUSE
Hình ảnh 45 - DNS và DHCP trong openSUSE
Hình ảnh 46 - DNS và DHCP trong openSUSE
Hình ảnh 47 - DNS và DHCP trong openSUSE
Hình ảnh 48 - DNS và DHCP trong openSUSE
Hình ảnh 49 - DNS và DHCP trong openSUSE
Hình ảnh 50 - DNS và DHCP trong openSUSE
Hình ảnh 51 - DNS và DHCP trong openSUSE
Hình ảnh 52 - DNS và DHCP trong openSUSE
Hình ảnh 53 - DNS và DHCP trong openSUSE
Hình ảnh 53-A - DNS và DHCP trong openSUSE
Hình ảnh 54 - DNS và DHCP trong openSUSE
Hình ảnh 55 - DNS và DHCP trong openSUSE
Hình ảnh 56 - DNS và DHCP trong openSUSE
Hình ảnh 57 - DNS và DHCP trong openSUSE
Hình ảnh 58 - DNS và DHCP trong openSUSE
Hình ảnh 59 - DNS và DHCP trong openSUSE
Hình ảnh 60 - DNS và DHCP trong openSUSE
Hình ảnh 61 - DNS và DHCP trong openSUSE
Hình ảnh 62 - DNS và DHCP trong openSUSE
Hình ảnh 63 - DNS và DHCP trong openSUSE
Hình ảnh 64 - DNS và DHCP trong openSUSE
Hình ảnh 65 - DNS và DHCP trong openSUSE
Hình ảnh 66 - DNS và DHCP trong openSUSE
Hình ảnh 67 - DNS và DHCP trong openSUSE
Hình ảnh 68 - DNS và DHCP trong openSUSE
Hình ảnh 69 - DNS và DHCP trong openSUSE
Hình ảnh 70 - DNS và DHCP trong openSUSE
Hình ảnh 71 - DNS và DHCP trong openSUSE
Hỗ trợ cài đặt
Như một phương tiện cài đặt, chúng tôi có thể sử dụng hình ảnh DVD giống như hình ảnh chúng tôi đã sử dụng để tạo bài đăng này openSUSE-13.2-DVD-x86_64.iso, hoặc phiên bản nâng cao hơn. Nếu thiết bị không có đầu DVD, hoặc nếu chúng tôi sử dụng bộ nhớ thuận tiện hơn - ổ bút, chúng tôi có thể làm điều đó như được chỉ ra trong bài viết Bộ nhớ có tính năng tự động khởi động để cài đặt Debian, CentOS hoặc openSUSE. Sau khi cài đặt hệ điều hành, để chuẩn bị một bộ nhớ, bạn có thể cài đặt và sử dụng chương trình Người viết hình ảnh của SUSE Studio.
Tuy nhiên chúng tôi đề nghị thử nghiệm ban đầu trên máy ảo.
Cài đặt, khai báo kho và cập nhật hệ thống
- Chúng tôi đề nghị cho máy chủ ảo dns.desdelinux.cái quạt khoảng 768 MB RAM và ổ cứng 20 GiB. Bộ nhớ là do chúng ta sẽ thực hiện với giao diện đồ họa.
- Trong Hình 05Về Cấu hình mạng, chúng tôi không khai báo Name Server nào vì chức năng đó là chức năng cần cài đặt. Nếu bạn khai báo một số máy chủ khác, nó sẽ được coi là một máy chủ chuyển hướng - giao nhậnvà chúng tôi muốn triển khai dịch vụ theo cách này để kiểm tra tính bền vững của Hệ điều hành Microsoft® trong việc tìm kiếm các trang web trên Internet.
- Chúng tôi tạo ra một cấu hình phân vùng được cá nhân hóa theo sở thích cụ thể của chúng tôi. Hãy chọn và thực hiện một trong những bạn thích.
- Imagen 15: "Tùy chọn Fstab". Chúng tôi chọn rằng các phân vùng được gắn kết theo NHÃN của chúng - LABEL và không theo UUID của nó, là tùy chọn mặc định. Sau khi cài đặt hệ thống, hãy đọc nội dung của tệp / etc / fstab.
- Máy chủ NTP để đồng bộ hóa thời gian chính xác là Host Hypervisor nơi máy chủ DNS - DHCP chạy.
- Giống như cách mà chúng tôi đã chọn máy tính để bàn LXDE vì nó hoàn toàn phù hợp với nhu cầu của chúng tôi, bạn có thể chọn bất kỳ cái nào khác do trình cài đặt của openSUSE.
- Tên của người dùng đã chọn «kêu vo vo» là để tôn vinh sự phân phối yêu thích của chúng tôi. Nhưng không có gì.
- Trong Hình 22Lưu ý rằng chúng tôi mở cổng SSH trong Tường lửa và cũng kích hoạt dịch vụ SSH.
- Vui lòng dành thời gian của bạn khi chọn phần mềm để cài đặt. Trình quản lý gói tuyệt vời đáng điều hướng, như được hiển thị trong Hình 23.
- Hình 35, 36, 37 và 38: Sau khi cài đặt hệ điều hành từ DVD hoặc các hỗ trợ khác, điều đầu tiên chúng ta phải làm là khai báo các kho lưu trữ để cập nhật hệ thống của mình, cho dù chúng là cục bộ hay trên Internet. Trong trường hợp của chúng tôi, chúng tôi vô hiệu hóa các kho lưu trữ khác nhau mà openSUSE cung cấp trên các máy chủ của nó trên Internet và chúng tôi thêm các kho lưu trữ Local của chúng tôi. Cụ thể, chúng tôi có các kho lưu trữ Cơ sở dữ liệu, Người đóng gói, Cập nhật, Oss y phi oss, đủ cho công việc được đề xuất và tạo cho chúng tôi một bàn làm việc với tất cả các yêu cầu của pháp luật.
- Hình 39 và 40: Bắt đầu và kết thúc cập nhật Trình quản lý gói của YaST. Trên màn hình đầu tiên, chúng tôi để lại các lựa chọn mặc định. Chúng tôi vừa nhấp vào nút Rắc bột.
- Hình 41, 42 và 43: Sau khi Trình quản lý gói tự cập nhật, nó sẽ khởi chạy màn hình với các gói từ phần còn lại của hệ thống sẽ được cập nhật. Trong đó, chúng tôi cũng chấp nhận các lựa chọn mặc định.
- Imagen 44: Màn hình cổ điển để kết thúc phiên trong LXDE.
Cài đặt và cấu hình các dịch vụ DNS và DHCP trong openSUSE
- Imagen 47: Đừng quên tạo khóa bí mật cho bản cập nhật động của các vùng DNS, đó là desdelinux.cái quạt y 10.168.192.in-addr.harp.
- Imagen 49: Chúng ta hãy xem kỹ hộp xuất hiện ở trên cùng «Cài đặt cho khu vực desdelinux.cái quạt«. Chúng tôi không cho phép cập nhật động và chuyển vùng cho mạng cục bộ.
- Imagen 53: Nếu chúng tôi hiển thị danh sách «Đi:»Trong số các bản ghi DNS, chúng tôi sẽ thấy rằng chúng tôi có thể khai báo như sau:
- A: Dịch tên miền IPv4
- AAAA : Dịch tên miền IPv6
- CNAME: bí danh cho tên miền
- NS: tên máy chủ
- MX: truyền thư
- SRV: Đăng ký dịch vụ SRV, được sử dụng rộng rãi trong Active Directory và các dịch vụ khác
- TXT: Văn bản đăng ký
- SPF: Khung chính sách người gửi
- Imagen 54: openSUSE giúp cuộc sống của chúng ta dễ dàng hơn bằng cách không phải khai báo các bản ghi DNS ngược. Chúng tôi cũng cho phép cập nhật vùng đảo ngược động và chuyển vùng cho mạng cục bộ.
- Imagen 55: Sau khi hoàn tất cấu hình DNS, không gì tốt hơn là kiểm tra hoạt động của nó và cấu hình chính xác bằng cách sử dụng một vài lệnh console đơn giản.
- Imagen 56: Trước khi định cấu hình DHCP, chúng ta phải gán cho giao diện mạng mà chúng ta sẽ chọn cho dịch vụ đó - nó có thể là một hoặc nhiều giao diện - một Vùng trong Tường lửa. Chúng tôi chọn Vùng nội bộ là vùng trong mạng LAN của chúng tôi.
- Hình 61 và 62: Để khai báo DNS động, chúng ta phải vào «Cấu hình máy chủ DHCP chuyên nghiệp".
- Imagen 63: Chúng tôi chọn mạng con và nhấp vào nút «Nâng cao«, Và chọn tùy chọn«Quản lý khóa TSIG".
- Imagen 64: Chúng tôi chọn khóa TSIG được tạo trong quá trình cấu hình DNS. Nếu bạn chưa làm điều đó sau đó, bạn có thể thực hiện ngay bây giờ và định cấu hình lại bản cập nhật động của các vùng DNS theo khóa được tạo tại đây.
- Imagen 65: Chúng tôi quay lại mạng con đã chọn và bây giờ chúng tôi nhấp vào nút «Chỉnh sửa".
- Imagen 66: Chúng tôi chọn Phạm vi quan tâm của chúng tôi và nhấp vào «Thuốc nổ DNS".
- Imagen 68: Chúng tôi bắt đầu nhóm openuse-desktop.desdelinux.cái quạt là đối tượng của bài viết tiếp theo của chúng tôi, là đối tượng mà chúng tôi cài đặt và định cấu hình với dns.desdelinux.cái quạt đang chạy và chúng tôi kiểm tra một số lệnh đơn giản trên bảng điều khiển, DHCP đã cập nhật DNS chính xác chưa và các bản ghi DNS chuyển tiếp và đảo ngược cho ứng dụng khách đó có được trả về hay không.
Tham gia cùng chúng tôi trong cuộc phiêu lưu tiếp theo!