- 1. BIND9'u CentOS 7'ye nasıl kurarım
- 2. CentOS 7'de BIND hizmetleri nasıl başlatılır
- 3. CentOS 7'de DNS sunucusu BIND ile nasıl yapılandırılır
- 4. CentOS 7'de BIND bölgeleri nasıl oluşturulur
- 5. CentOS 7'de BIND bölge dosyaları nasıl oluşturulur
- 6. CentOS 7'de BIND hizmetleri nasıl yeniden başlatılır
- 7. CentOS 7'de BIND İstemci Bilgisayarlarında Bölgeler Nasıl Kontrol Edilir
- 8. Ana Bilgisayar Adını ve statik IP adresini değiştirin ve yapılandırın CentOS 7
Bir sunucunun tüm yönetim ve yapılandırma sürecindeki en önemli rollerden biri, IP adreslerini alan adlarına çevirmemizi sağlayan DNS'dir (Alan Adı Sistemi), bu şekilde akılda tutulması çok daha kolaydır Solvetic .com ve 178.33.118.246 değil.
Bu rol, tüm bilgi aktarım süreci için esastır ve yöneticiler ve ağın sık kullanıcıları olarak hangi siteleri ziyaret ettiğimiz konusunda net olmamızı sağlar. Linux'ta BID, DNS p'yi yapılandırma ve yönetme görevine sahiptir ve sürümünün 4'ten büyük, ideal olarak 8 veya 9'a sahip olduğunu kontrol etmeliyiz. BIND üç bölümden veya öğeden oluşur: adlandırılmış, çözümleyici kitaplığı ve sunucu testleri. .
Bir sunucu alırken, DNS'de listelenecek iki ad sunucunuz olmalıdır. Bir web isteği yaptığımızda ve bir web sayfasındaki bir adresi bilmemiz gerektiğinde, BIND isteğin çözülmesiyle, dolayısıyla çözümleme kısmıyla ilgilenecektir. BIND, DNS sunucusunun yönetimi aracılığıyla bulma talebinde bulunur ve bunun sonucunda bize web sayfasının adını verir.
BIND nedirBIND (Berkeley Internet Name Domain), bir sistemdeki DNS işlevlerini yerine getiren ücretsiz, açık kaynaklı bir yazılımdır, adını geliştirildiği siteden, 1980 yılında California'daki Berkeley Üniversitesi'nden almaktadır.
BIND sayesinde, tüm DNS standartlarına mükemmel şekilde uyan güvenli ve kararlı bir platforma sahip olabiliriz.
Bugün bu öğretici, CentOS 7'de bu DNS rolünün pratik bir şekilde nasıl yapılandırılacağını analiz edecektir.
Daha sonra bu DNS sunucusunu CentOS 7'de nasıl yapılandıracağımızı ve kuracağımızı göreceğiz ve böylece bu önemli rolün tadını sonuna kadar çıkarmaya başlayacağız.
1. BIND9'u CentOS 7'ye nasıl kurarım
Aşama 1
Ağ bağlantımızın olduğunu doğrulamak önemlidir, bunun için herhangi bir web sitesine ping atabiliriz:
Adım 2
Öncelikle aşağıdaki komutu kullanarak tüm CentOS 7 paketlerini güncelleyeceğiz:
yum güncellemesiAşama 3
CentOS güncelleme işlemi bittikten sonra yum komutunu kullanarak BIND ve yardımcı programlarını kurmaya devam ediyoruz, bunun için aşağıdaki komutu gireceğiz. BIND ve bileşenlerinin indirilmesini ve ilgili kurulumunu kabul ediyoruz.
yum bind bind-utils yükleyin
2. CentOS 7'de BIND hizmetleri nasıl başlatılır
Aşama 1
Tüm BIND paketleri kurulduktan sonra, aşağıdaki komutları sırayla kullanarak ilgili hizmeti başlatmaya devam ediyoruz:
systemctl adlandırılmış systemctl başlat adlandırılmış systemctl durumu adlandırılmış etkinleştir
BÜYÜT
Adım 2
BIND'in mevcut durumunun çalışır durumda olduğunu görebiliriz. BIND sürümünü doğrulamak istiyorsak aşağıdaki komutu uygulayacağız:
/ usr / sbin / adlı -v
BÜYÜT
3. CentOS 7'de DNS sunucusu BIND ile nasıl yapılandırılır
Bunu akılda tutarak, CentOS 7'de DNS sunucusu yapılandırmasını başlatacağız.
Aşama 1
BIND yapılandırma dosyası /etc/named.conf yolunda bulunur, bu nedenle tercih edilen düzenleyiciyi kullanarak ona erişmeliyiz, bu durumda nano kullanacağız:
nano /etc/named.confAdım 2
Açık dosyada aşağıdaki görevleri gerçekleştireceğiz:
- # sembolüyle aşağıdaki satırları yorumluyoruz:
dinleme bağlantı noktası 53 {127.0.0.1; }; dinleme-v6 bağlantı noktası 53 {:: 1; };
BÜYÜT
- İstemci bilgisayarların DNS'ye başvuracağı IP adresini ekliyoruz, ayrıca ikinci bir sunucunun IP adresini varsa ekleyebiliriz, aşağıdaki satırları kullanacağız:
allow-query {localhost; IP / Ağ; }; allow-transfer {Ip ikinci sunucu; };
BÜYÜT
- Tuş kombinasyonunu kullanarak değişiklikleri kaydediyoruz
Ctrl + O
ve tuşları kullanarak editörden çıkıyoruz:
Ctrl + X
4. CentOS 7'de BIND bölgeleri nasıl oluşturulur
Bu parametreler tanımlandıktan sonra, bir sonraki adım, adlandırılmış.conf dosyasına eklenmesi gereken ilgili ileri ve geri bölgeleri oluşturmak ve yapılandırmak olacaktır.
Aşama 1
Bu dosyaya aşağıdaki komutu kullanarak erişiyoruz:
nano /etc/named.confAdım 2
İlk bölgeyi şu şekilde yapılandırıyoruz:
zone "solvetic.local" IN {tür master; "fwd.solvetic.local.db" dosyası; güncellemeye izin ver {yok; }; };Aşama 3
Yapılandırılan parametreler şunlardır:
- Solvetic.local: Alan adı
- Master: Birincil DNS'dir
- ileri solventtic.local.db: Doğrudan bölgeyi gösterir
- allow-update: Birincil DNS'yi ifade eder.
4. Adım
Şimdi ters bölge için aşağıdaki satırları ekliyoruz:
bölge "10.168.192.in-addr.arpa" IN {tür master; "10.168.192.db" dosyası; güncellemeye izin ver {yok; }; };
BÜYÜT
Adım 5
Aşağıdaki tuş kombinasyonunu kullanarak değişiklikleri kaydederiz:
Ctrl + O
5. CentOS 7'de BIND bölge dosyaları nasıl oluşturulur
Bölgeleri oluşturduk, şimdi bu bölgeler için dosyaları oluşturmamız gerekiyor.
Aşama 1
Oluşturulacak ilk dosya doğrudan bölgeden biri olacak, aşağıdakileri yürütüyoruz:
nano /var/named/fwd.solvetic.local.dbAdım 2
Bu, aşağıdakileri gireceğimiz yeni bir dosya oluşturacaktır:
$ TTL 86400 @ SOA'da birincil.solvetic.local. kök. çözücü.yerel. (2016042112; Seri 3600; 1800'ü Yenile; 604800'ü Yeniden Dene; 43200 Sona Erme; Minimum TTL); Ad Sunucusu Bilgileri @ IN NS birincil. çözücü.yerel.; Ad Sunucusu birincil IN A 192.168.0.11'in IP adresi; Posta değiştirici linux.local. MX 10 postasında. çözücü.yerel.; A - Ana Bilgisayar Adını IP Adresine www A 192.168.0.3 postasında 192.168.0.4'te kaydedin; CNAME kaydı ftp CNAME'de www. çözücü.yerel.
BÜYÜT
Aşama 3
Bu dosyanın parametreleri şunlardır:
İLE -Kasetçalar
NS -Sunucu adı
MX -Exchange E-postası
CN -kanonik ad
4. Adım
Değişiklikleri kaydedip editörü kapatıyoruz. Şimdi aşağıdakileri yürüterek ters bölge için dosyayı oluşturacağız:
nano /var/adlandırılmış/0.168.192.dbAdım 5
Boş dosyaya aşağıdakileri ekleyeceğiz. Ardından değişiklikleri dosyaya kaydedip dosyadan çıkıyoruz.
$ TTL 86400 @ SOA'da birincil.solvetic.local. kök. çözücü.yerel. (2014112511; Seri 3600; 1800'ü Yenile; 604800'ü Yeniden Dene; 86400 Sona Erme; Minimum TTL); Ad Sunucusu Bilgileri @ IN NS birincil. çözücü.yerel.; Ad Sunucusu 8 IN PTR birincil için geriye doğru arama. çözücü.yerel.; PTR IP adresini HostName 100 IN PTR'ye kaydedin www. çözücü.yerel. 150 IN PTR postası. çözücü.yerel.
BÜYÜT
6. CentOS 7'de BIND hizmetleri nasıl yeniden başlatılır
Bu parametreler yapılandırıldıktan sonraki adım, ilgili uygulamaları için hizmetleri yeniden başlatmak olacaktır.
Aşama 1
Bunun için aşağıdaki komutları sırasıyla uygulayacağız:
chmod 777 /var/named/fwd.solvetic.local.db chmod 777 /var/named/0.168.192.db systemctl name.service yeniden başlat
BÜYÜT
Adım 2
Servisin durumunu kontrol etmek istiyorsak aşağıdaki komutu uygulayacağız. Durumunun aktif ve çalışır durumda olduğunu kontrol edebiliriz.
systemctl durumu name.service
BÜYÜT
7. CentOS 7'de BIND İstemci Bilgisayarlarında Bölgeler Nasıl Kontrol Edilir
BIND yapılandırıldığına göre, geriye istemci makineyi DNS'yi alacak ve IP adreslerini bunun üzerinden çözecek şekilde yapılandırmak kalıyor.
Aşama 1
Bunun için bir istemci makineye, bu durumda Ubuntu'ya giriş yapıyoruz ve dosyaya erişiyoruz.
/etc/resolve.conf: nano /etc/resolve.confAdım 2
Orada aşağıdaki sözdizimini ekleyeceğiz:
ad sunucusu (DNS sunucusu IP adresi)Aşama 3
Ardından, doğrudan bölgeyi kontrol etmek için aşağıdaki komutu uygularız:
www.solvetic.local kazmak
BÜYÜT
4. Adım
Şimdi, ters bölgeyi doğrulamak için aşağıdaki komutu uygulayacağız:
dig -x (istemci makinenin Ip'si)
BÜYÜT
8. Ana Bilgisayar Adını ve statik IP adresini değiştirin ve yapılandırın CentOS 7
Sunucuların ve ağların konfigürasyonu içinde, işlemin doğru olması için farklı yönleri bilmeliyiz. Öncelikle bir bilgisayarda konfigüre edilebilen isim olan ana bilgisayar adını konfigüre edebilmemiz gerekir. Bu, bir ağ içindeki yazışma gibi görevlerde bir çekirdek sunucuyu yönetiyorsak oldukça kullanışlıdır. Geçerli bir kullanılabilirlik olması için, ana bilgisayar adının bulunduğu alt bölgeyi de içermesi gerektiğine dikkat edilmelidir. Buna etki alanı adı eklenir ve birlikte bir FQDN, yani kullanıcının anlayabileceği bir adres oluştururlar.
Bir ana bilgisayar adını yapılandırırken, onu ağ içinde tanımlamayı kolaylaştıracağız. CentOS 7'de DNS, DHCP veya benzeri ile ilgili görevleri gerçekleştireceksek, statik bir IP adresi de oluşturacağız.
Statik IP adresi, belirli bir bilgisayarın tanımlayıcı adresidir. Ana bilgisayar adı, IP adresini kullanarak ana bilgisayar adını tanımlamamıza yardımcı olur. Komut aşağıdaki gibi olacaktır (ip adresini IP adresine değiştirin)
nslookup% ipadresi%
Bir DNS sunucusunun kuruluşumuzdaki önemini hatırlayalım, çünkü birden fazla kullanıcı olmadan alan adları yerine IP adreslerini öğrenirken aklınızı kaybedebilirsiniz. Linux'taki sunucular konusuyla ilgileniyorsanız, CentOS7'de bir FTP sunucusunun nasıl kurulacağını kaçırmayın.