2020. 4. 20.

[Linux] 책임 DNS 서버 만들기 실습 정리


책임 DNS 서버(Authorative Name Server)

kst07.com 네임서버 만들면 된다.

윈도우 ip 이름 등록

-ns : linux ( 두번쨰 )
-win : win10 ( 첫번째 )
-www: 세번째 리눅스(

등록하면된다.
두번쨰 ip 만든다


#DNS 설치
yum install -y bind

Croot@cent152 yum install -y bind 
Loaded plugins: fastestmirror, langpacks 
Loading mirror speeds from cached hostfile 
epeI/x86_64/metaIink 
8.2 
base: 
mirror.kakao.com 
epel: fedora.cs.nctu.edu.tw 
extras: mirror.kakao.com 
rpmforge: mirror. teklinks . com 
updates: mirror.kakao.com 
base 
e pel 
extra s 
2.9 
r pmforge 
1.9 
updates 
2.9 
(1/3): 
(2/3): epeI/x86_64/updateinfo 
(3/3): 
Resolving Dependencies 
Running transaction check 
ka 
4 
.7 
95 ka 
6.8 ma 
øe:øe 
øe:e2 
øe:e2 
---> Package bind .x86_64 32:9.II.4-9.P2.e17 will be installed 
--> Finished Dependency Resolution 
Dependencies Resolved

systemctl start named.service



vi /etc/named.conf

내용을 지우고 아래 내용 삽입

options {
directory "/var/named";
};

zone "." {
type hint;
file "named.ca";
};

zone "kst11.com" {
type master;
file "kst11.zone";};


vi /var/named/named.ca
named.ca 확인


존파일을 만들어줘야한다. 하지만 우리가 그대로 만들기 어려우므로 named.localhost 복사해서 만들어 보도록 하자.

cd /var/named
cp -p named.localhost kst11.zone
vi kst11.zone


수정해준다.

$TTL 1D
@ IN SOA ns.kst11.com. root.ns.kst11.com. (
                                        1       ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum

        IN      NS      ns.kst11.com.
        IN      A       192.168.10.152
ns      IN      A       192.168.10.152
win     IN      A       192.168.10.151



/named 항상 소유그룹이 named여야한다.

지금 현재 권한이 없다.
chmod -R 777 /var/named
#권한을 준다.


vi /etc/resolv.conf
192.168.10.152 수정


vi /etc/sysconfig/network-scripts/ifcfg-ens32
DNS IP 수정


systemctl restart named.service
host ns.kst11.com 테스트



댓글 없음:

댓글 쓰기