11
Česká zemědělská univerzita v Praze Provozně ekonomická fakulta Administrace DNS serveru v prostředí OS Linux Vypracoval: Jiří Malák

Česká zemědělská univerzita v Praze Provozně ekonomická fakulta

  • Upload
    maris

  • View
    30

  • Download
    2

Embed Size (px)

DESCRIPTION

Česká zemědělská univerzita v Praze Provozně ekonomická fakulta. Administrace DNS serveru v prostředí OS Linux. Vypracoval: Jiří Malák. Co je to DNS. DNS slouží pro použití jmenného hierarchického systému v sítích TCP/IP Překlad doménového jména na IP adresu Stromová struktura - PowerPoint PPT Presentation

Citation preview

Page 1: Česká zemědělská univerzita v Praze Provozně ekonomická fakulta

Česká zemědělská univerzita v Praze

Provozně ekonomická fakulta

Administrace DNS serveru v prostředí OS Linux

Vypracoval: Jiří Malák

Page 2: Česká zemědělská univerzita v Praze Provozně ekonomická fakulta

Co je to DNS

• DNS slouží pro použití jmenného hierarchického systému v sítích TCP/IP

• Překlad doménového jména na IP adresu• Stromová struktura• Primární, sekundární a pomocné DNS

servery• Rekurzivní a nerekurzivní DNS servery

Page 3: Česká zemědělská univerzita v Praze Provozně ekonomická fakulta

Rekurzivní vyřízení dotazu

Page 4: Česká zemědělská univerzita v Praze Provozně ekonomická fakulta

DNS server BIND

• Skládá se ze tří částí• Jmenný server (démon named)• Knihovní rutiny• Nástroje pro správu DNS serveru

• Konfigurační soubory• soubor /etc/named.conf• Zónové soubory

Page 5: Česká zemědělská univerzita v Praze Provozně ekonomická fakulta

Soubor /etc/named.conf

• Skládá se ze skupin příkazů ukončených středníkem

• Každá skupina začíná klíčovým slovem

• Hlavní klíčová slova• Include• Options• Zone• Logging

Page 6: Česká zemědělská univerzita v Praze Provozně ekonomická fakulta

logging { channel log_file { file "/var/log/named.log";}; category default { log_file; };};options { directory "/var/lib/named"; statistics-file "/var/log/named.stats"; notify no; include "/etc/named.d/forwarders.conf";};zone "home" in { allow-transfer { localhost; localnets; }; file "master/home"; type master;};zone "0.168.192.in-addr.arpa" in { allow-transfer { localhost; localnets; }; file "master/0.168.192.in-addr.arpa"; type master;};

Page 7: Česká zemědělská univerzita v Praze Provozně ekonomická fakulta

Databáze DNS serveru

• Tvořena zónovými soubory které jsou uložené na primárním DNS serveru

• Zónové soubory obsahují dva typy záznamů

• Příkazy pro analyzátor• Zdrojové záznamy

– Zónové záznamy– Základní záznamy– Bezpečnostní záznamy– Volitelné záznamy

Page 8: Česká zemědělská univerzita v Praze Provozně ekonomická fakulta

$TTL 86400 #doba platnosti záznamu$ORIGIN . #implicitní doménahome IN SOA server.home.root.server.home.

(2009041200 ; serial10800 ; refresh3600 ; retry604800 ; expiry86400 ) ; minimum

home. IN NS server.home.home. IN MX 1 server.home.$ORIGIN home.server IN A 192.168.0.2zed IN A 192.168.0.5dead IN A 192.168.0.6

Page 9: Česká zemědělská univerzita v Praze Provozně ekonomická fakulta

Nástroje pro správu DNS serveru

• rndc• Nástroj pro vzdálenou správu démona named

• dig• Obdoba nástroje nslookup• Slouží k zjištování nejrůznějších informací o DNS

serverech

• named-checkconf a named-checkzone • Kontrola syntaxe souboru /etc/named.con a

zónových souborů

Page 10: Česká zemědělská univerzita v Praze Provozně ekonomická fakulta

Otázky a odpovědi

Page 11: Česká zemědělská univerzita v Praze Provozně ekonomická fakulta

Děkuji za pozornost