Блок 14 – 1/1 DNS This work is licensed under the Creative Commons Attribution-Noncommercial-No Derivative Works 3.0 License. To view a copy of this license, visit http://creativecommons.org/licenses/by-nc-nd/3.0/ or send a letter to Creative Commons, 171 Second Street, Suite 300, San Francisco, California, 94105, USA.
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Блок 14 – 1/1
DNSThis work is licensed under the Creative Commons Attribution-Noncommercial-No Derivative Works 3.0 License. To view a copy of this license, visit http://creativecommons.org/licenses/by-nc-nd/3.0/ or send a
letter to Creative Commons, 171 Second Street, Suite 300, San Francisco, California, 94105, USA.
Введение
● Разрешение имен на стороне клиента● Основные понятия● Установка и настройка BIND● Файлы зон● DHCP
(c) 2007, Андрей Маркелов 3
Разрешение имен – сторона клиента
● Файлы● /etc/hosts● /etc/networks
● NIS ● Подробнее - блок 18/1
● DNS● Клиентская часть - Stub resolver или утилиты dig, host● Порядок разрешения - /etc/nsswitch.conf
(c) 2007, Андрей Маркелов 4
/etc/resolv.conf
search linux-traning.ru
nameserver 192.168.0.250
nameserver 192.168.0.251
● Может обновляться DHCP-клиентом
Назначение службы DNS
● Преобразование имен хостов в IP-адреса● Преобразование IP-адресов в имена хостов● Хранение информации для маршрутизации
электронной почты● Группировка хостов в логические
объединения
(c) 2007, Андрей Маркелов 6
Основные понятия
● DNS – сервер и клиент● Доменное имя● Зона● Делегирование зоны● Прямой и обратный запросы● Итеративный и рекурсивный запросы● Типы серверов (master, slave, caching-only,
forwarding)
(c) 2007, Андрей Маркелов 7
BIND● Berkely Internet Name Daemon - эталонная
реализация DNS RFC● Используется на большинстве DNS-серверов в
Интернет
● Порты: 53(tcp,udp) и 953(tcp,udp)● http://www.isc.org/sw/bind/● Управляется как System V – демон
● /etc/init.d/named
● Защищен SELinux● Работает в chroot-окружении (пакет bind-chroot)