Domain Name Systen (DNS) คือ บริการในการแปลงชื่อ Domain ไปเป็น IP Address หรือแปลง IP Address กลับเป็น Domain ซึ่งเป็นบริการที่มีความสำคัญมากบนโลกอินเทอร์เน็ต และอินทราเน็ต โดยบทความนี้จะสอนการติดตั้ง DNS ด้วยโปรแกรม BIND บนระบบปฏิบัติการ CentOS 6
BIND (Berkeley Internet Name Domain) คือ โปรแกรมฟรี (Open Source) ที่ได้รับความนิมในการนำมาติดตั้ง Domain Name System (DNS) สำหรับอินเทอร์เน็ต และอินทราเน็ต
วิธีการติดตั้ง DNS บน Linux CentOS ด้วย BIND
1. ติตดั้งโปรแกรม bind
1
| #yum install bind -y |
2. แก้ไขค่าโปรแกรม bind (ปรับแก้ไขเฉพาะส่วนที่เป็นสีแดง)
1
| #vi /etc/named.conf |
แก้ไขเป็น
//
// named.conf
//
// Provided by Red Hat bind package to configure the ISC BIND named(8) DNS
// server as a caching only nameserver (as a localhost DNS resolver only).
//
// See /usr/share/doc/bind*/sample/ for example named configuration files.
//
options {
listen-on port 53 { any;};
listen-on-v6 port 53 { ::1;};
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
allow-query { any; };
recursion yes;
dnssec-enable yes;
dnssec-validation yes;
dnssec-lookaside auto;
/* Path to ISC DLV key */
bindkeys-file "/etc/named.iscdlv.key";
managed-keys-directory "/var/named/dynamic";
};
logging {
channel default_debug {
file "data/named.run";
severity dynamic;
};
};
zone "." IN {
type hint;
file "named.ca";
};
zone "demo.local" IN {
type master;
file "f.demo.local";
allow-update { none; };
};
zone "1.168.192.in-addr.arpa" IN {
type master;
file "r.demo.local";
allow-update { none; };
};
include "/etc/named.rfc1912.zones"; include "/etc/named.root.key";
3. สร้างไฟล์ Forward Zone (แปลง Domain เป็น IP Address)
1
| #vi /var/named/f.demo.local |
ใส่ค่าเข้าไปดังนี้แล้วบันทึกข้อมูล
1
2
3
4
5
6
7
8
9
10
11
12
| $ TTL 86400@ IN SOA ns1.demo.local. root.demo.local. ( 2011071001 ;Serial 3600 ;Refresh 1800 ;Retry 604800 ;Expire 86400 ;Minimum TTL)@ IN NS ns1.demo.local.ns1 IN A 192.168.1.34@ IN A 192.168.1.34www IN A 192.168.1.34 |
1
| #vi /var/named/r.demo.local |
1
2
3
4
5
6
7
8
9
10
11
| $ TTL 86400@ IN SOA ns1.demo.local. root.demo.local. ( 2011071001 ;Serial 3600 ;Refresh 1800 ;Retry 604800 ;Expire 86400 ;Minimum TTL)@ IN NS ns1.demo.local.ns1 IN A 192.168.1.3434 IN PTR ns1.demo.local. |
5. Start Service bind (สำหรับครั้งแรกต้องรอนานหน่อยเพราะระบบจะทำการสร้าง rndc.key อาจะใช้เวลาเป็นนาที หรือเร็วกว่านั้น)
1
| #/etc/init.d/named start |
6. ปิด Firewall (ปิดเพื่อการทดสอบเท่านั้น)
1
| #/etc/init.d/iptables stop |
7. ตรวจสอบการสร้างไฟล์ Forward Zone
1
| #named-checkzone demo.local /var/named/f.demo.local |
8. ตรวจสอบการสร้างไฟล์ Reverse Zone
1
| #named-checkzone demo.local /var/named/r.demo.local |
9. แก้ไข nameserver
1
| #vi /etc/resolv.conf |
13. ทดสอบการเชื่อมต่อจากเครื่อง Client ด้วย ping
เครดิต : คลิก



ไม่มีความคิดเห็น:
แสดงความคิดเห็น