ДНС

Конфигуришите ДНС сервер на ЦентОС 8

Конфигуришите ДНС сервер на ЦентОС 8
У овом чланку ћу вам показати како конфигуришете БИНД 9 ДНС сервер на ЦентОС 8. Па, кренимо.

Топологија мреже:

Слика 1: мрежна топологија овог чланка

Овде ћу конфигурисати ЦентОС 8 машину као ДНС сервер. Строј ЦентОС 8 има статичку ИП адресу 192.168.20.20. Остали рачунари на мрежи моћи ће да приступе ДНС серверу за решавање имена домена.

Постављање статичке ИП адресе:

Морате да поставите статичку ИП адресу на свом ЦентОС 8 уређају ако желите да поставите ДНС сервер. Да бисте поставили статичку ИП адресу на ЦентОС 8, погледајте мој чланак Конфигурисање статичке ИП адресе на ЦентОС 8.

Инсталирање ДНС сервера на ЦентОС 8:

БИНД 9 је доступан у службеном спремишту пакета ЦентОС 8. Дакле, врло је лако инсталирати.

Прво ажурирајте кеш спремишта ДНФ пакета следећом наредбом:

$ судо днф макецацхе

Сада инсталирајте БИНД 9 следећом командом:

$ судо днф инсталл бинд

Да бисте потврдили инсталацију, притисните И а затим притисните .

Треба инсталирати БИНД 9.

Конфигурисање БИНД 9 ДНС сервера:

Главна конфигурација БИНД-а је / етц / намед.цонф. Додајете своје прилагођене ДНС базе података у / вар / намед / именик. Једном када се креирају ДНС базе података, додате датотеке прилагођених зона у / етц / намед / директоријум и укључите датотеке зона у / етц / намед.цонф конфигурациона датотека. У основи се тако конфигурише БИНД 9 ДНС сервер.

Створимо ДНС базу података за линукхинт.локално име домена.

Направите нову датотеку дб.линукхинт.локално у / вар / намед / директоријум како следи:

$ судо вим / вар / намед / дб.линукхинт.локално

Сада укуцајте следеће редове у дб.линукхинт.локално датотеку и сачувајте датотеку.

$ ТТЛ 1д
$ ОРИГИН линукхинт.локално.
@ ИН СОА нс роот (
2020031201; Серијски
12х; Освјежи
15м; Покушај поново
3в; Истиче
2х; Минимум
)
@ У 192.168.20.20
@ ИН НС нс
нс У 192.168.20.20
@ ИН МКС 10 пошта
пошта У 192.168.20.20
помоћ У 192.168.20.111
подршка У 192.168.20.112
ввв У 192.168.10.12
рутер У 192.168.2.1
фтп ИН ЦНАМЕ ввв

Након што додате ДНС базу података за линукхинт.локално домена, можете проверити да ли је синтакса датотеке у реду следећом наредбом:

$ судо намед-цхецкзоне линукхинт.лоцал / вар / намед / дб.линукхинт.локално

Као што видите, нема синтаксних грешака. Ако постоји, видећете одговарајуће поруке о грешци.

Сада креирајте датотеку зоне линукхинт.локално.зонама у / етц / намед / директоријум за линукхинт.локално домен како следи:

$ судо вим / етц / намед / линукхинт.локално.зонама

Сада укуцајте следеће редове у линукхинт.локално.зонама датотека.

зоне "линукхинт.локални "ИН
тип мастер;
датотека "дб.линукхинт.локални ";
;

Сада уредите / етц / намед.цонф датотека на следећи начин:

$ судо вим / етц / намед.цонф

Прво морате да додате своју мрежну подмрежу аллов-куери. У супротном, ниједан рачунар у вашој мрежи неће моћи да користи ДНС сервер.

Мрежна подмрежа је 192.168.20.0/24. Дакле, ово је оно што сам тамо додао.

Такође морате да додате ИП адресу вашег ЦентОС 8 уређаја који конфигуришете као ДНС сервер слушајте адреса. У мом случају јесте 192.168.20.20. Дакле, додао сам га тамо.

На крају, додајте и линукхинт.локално.зонама датотека из / етц / намед / директоријум на крају / етц / намед.цонф датотека у следећем реду.

укључују "/ етц / намед / линукхинт.локално.зоне ";

Сада покрените назван сервис са следећом командом:

$ судо системцтл старт именован

Као што видите, назван услуга ради.

$ судо системцтл статус именован

Такође, додајте именовану услугу у покретање система ЦентОС 8. Дакле, ДНС сервер ће се аутоматски покренути приликом покретања.

$ судо системцтл енабле намед

Ако направите било какве промене у датотеци за конфигурацију ДНС сервера након покретања датотеке назван услугу, морате поново покренути назван услуга да промене ступе на снагу.

Да бисте поново покренули назван сервис, покрените следећу команду:

$ судо системцтл рестарт именован

Тестирање ДНС сервера:

Можете да тестирате ДНС сервер имена помоћу копати.

Да бисте проверили да ли ДНС сервер слуша на одлазном мрежном интерфејсу на следећи начин:

$ диг @ 192.168.20.20 линукхинт.локални било који

Велики! ДНС серверу је могуће приступити из одлазног мрежног интерфејса ЦентОС 8.

ДНС послужитељ имена је такође доступан локално и ЦентОС 8 машини.

$ диг @лоцалхост линукхинт.локални било који

Такође могу решити ввв.линукхинт.локални као што можете видети на снимку екрана испод.

$ диг @ 127.0.0.1 ввв.линукхинт.локално

Промена адресе ДНС сервера мрежног интерфејса:

Сада можете да промените адресу ДНС сервера вашег мрежног интерфејса тако да подразумевано користи локални ДНС сервер. Детаљна упутства о томе како то учинити потражите у мом чланку Конфигурисање статичке ИП адресе на ЦентОС 8.

Као што видите, БИНД може решити имена интернет домена.

БИНД такође може да реши локално конфигурисани домен линукхинт.локално

Конфигурисање заштитног зида:

Сада, да бисте дозволили ДНС захтеве кроз заштитни зид, отворите порт ДНС сервера 53 следећом командом:

$ судо фиревалл-цмд --адд-сервице = днс --перманент

Да би промене ступиле на снагу, покрените следећу команду:

$ судо фиревалл-цмд --релоад

Тестирање ДНС сервера са других рачунара:

Конфигурисао сам Виндовс 10 машину на истој мрежној подмрежи да користи ДНС сервер који сам управо конфигурисао на ЦентОС 8 машини.

Као што видите, ДНС резолуција за линукхинт.локално поддомени раде.

$ нслоокуп нс.линукхинт.локално

$ нслоокуп подршка.линукхинт.локално

$ нслоокуп ввв.линукхинт.локално

$ нслоокуп пошта.линукхинт.локално

Дакле, тако конфигуришете БИНД 9 ДНС сервер на ЦентОС 8. Хвала што сте прочитали овај чланак.

СуперТукКарт за Линук
СуперТукКарт је сјајан наслов дизајниран да вам пружи Марио Карт искуство бесплатно на вашем Линук систему. Прилично је изазовно и забавно играти, диз...
Водич за битку за Веснотх
Битка за Веснотх је једна од најпопуларнијих стратешких игара отвореног кода које тренутно можете играти. Не само да је ова игра у развоју већ јако ду...
0 А.Д. Приручник
Од многих стратешких игара тамо, 0 А.Д. успева да се истакне као свеобухватан наслов и врло дубока, тактичка игра упркос томе што је отворен извор. Ра...