സെന്റാസിൽ ഡിഎൻഎസ് സജ്ജമാക്കുന്നു

Anonim

സെന്റാസിൽ ഡിഎൻഎസ് സജ്ജമാക്കുന്നു

ഘട്ടം 1: ആവശ്യമായ പാക്കേജുകൾ ഇൻസ്റ്റാൾ ചെയ്യുന്നു

ഇനിപ്പറയുന്ന നിർദ്ദേശങ്ങൾ പരിഗണിക്കുന്നതിന് മുമ്പ്, ഞങ്ങളുടെ സൈറ്റിൽ ഇതിനകം തന്നെ ലിനക്സിലെ സ്റ്റാൻഡേർഡ് ഡിഎൻഎസിലേക്ക് ഒരു പൊതു കോൺഫിഗറേഷൻ ഗൈഡ് ഉണ്ടെന്ന് ശ്രദ്ധിക്കേണ്ടതുണ്ട്. ഇന്റർനെറ്റ് സൈറ്റുകൾക്കായി നിങ്ങൾ ക്രമീകരണങ്ങൾ സജ്ജമാക്കണമെങ്കിൽ ഞങ്ങൾ കൃത്യമായി ഉപയോഗിക്കാൻ ഞങ്ങൾ ശുപാർശ ചെയ്യുന്നു. അടുത്തതായി, ക്ലയന്റ് ഭാഗത്തുള്ള പ്രധാന പ്രാദേശിക ഡിഎൻഎസ് സെർവർ ഇൻസ്റ്റാൾ ചെയ്തതെങ്ങനെയെന്ന് ഞങ്ങൾ കാണിക്കും.

ഈ പ്രക്രിയയുടെ അവസാനം, എല്ലാ പാക്കേജുകളും സിസ്റ്റത്തിലേക്ക് വിജയകരമായി ചേർത്തുവെന്ന് നിങ്ങൾ അറിയിക്കും. അതിനുശേഷം, അടുത്ത ഘട്ടത്തിലേക്ക് പോകുക.

ഘട്ടം 2: ആഗോള ഡിഎൻഎസ് സെർവർ സജ്ജീകരണം

പ്രധാന കോൺഫിഗറേഷൻ ഫയൽ എങ്ങനെ എഡിറ്റുചെയ്യുകയും, ഏത് വരികളും ചേർത്തതെങ്ങനെയെന്ന് പ്രദർശിപ്പിക്കാൻ ഇപ്പോൾ ഞങ്ങൾ ആഗ്രഹിക്കുന്നു. ഓരോ വരിയിലും ഞങ്ങൾ പ്രത്യേകം വസിക്കുകയില്ല, കാരണം ഇത് ധാരാളം സമയമെടുക്കും, മാത്രമല്ല, ആവശ്യമായ എല്ലാ വിവരങ്ങളും dont ദ്യോഗിക ഡോക്യുമെന്റേഷനിൽ ലഭ്യമാണ്.

  1. കോൺഫിഗറേഷൻ ഒബ്ജക്റ്റുകൾ എഡിറ്റുചെയ്യുന്നതിന് നിങ്ങൾക്ക് ഏതെങ്കിലും ടെക്സ്റ്റ് എഡിറ്റർ ഉപയോഗിക്കാം. കൺസോളിൽ സുഡോ yum ഇൻസ്റ്റാൾ ചെയ്ത നാനോ പ്രവേശിച്ച് ഞങ്ങൾ ഒരു ന്യൂ സൗകര്യപ്രദമായ നാനോ വാഗ്ദാനം ചെയ്യുന്നു.
  2. DNS ഫയലുകൾ സെന്റാസിലേക്ക് എഡിറ്റർ ചെയ്യുന്നതിന് മുമ്പ് ഒരു ടെക്സ്റ്റ് എഡിറ്റർ ഇൻസ്റ്റാൾ ചെയ്യുന്നതിനുള്ള കമാൻഡ്

  3. ആവശ്യമായ എല്ലാ പാക്കേജുകളും ഡൗൺലോഡുചെയ്യും, അവ ഇതിനകം തന്നെ വിതരണം ചെയ്യുകയാണെങ്കിൽ, നിങ്ങൾക്ക് ഒരു അറിയിപ്പ് ലഭിക്കുക "ഒന്നും ചെയ്യരുത്".
  4. DNS ഫയലുകൾ സെക്കന്റിലേക്ക് എഡിറ്റുചെയ്യുന്നതിന് മുമ്പ് ഒരു ടെക്സ്റ്റ് എഡിറ്ററിന്റെ വിജയകരമായ ഇൻസ്റ്റാളേഷൻ

  5. ഞങ്ങൾ ഫയൽ തന്നെ എഡിറ്റുചെയ്യാൻ തുടരും. സുഡോ നാനോ /etc/amed.conf വഴി ഇത് തുറക്കുക. ആവശ്യമെങ്കിൽ, ആവശ്യമുള്ള ടെക്സ്റ്റ് എഡിറ്റർ മാറ്റിസ്ഥാപിക്കുക, തുടർന്ന് സ്ട്രിംഗ് ഇപ്രകാരമായിരിക്കും: സുഡോ VE /etc/age.conf.
  6. കൂടുതൽ കോൺഫിഗറേഷനായി സെക്കൻഡിൽ പ്രധാന ഡിഎൻഎസ് കോൺഫിഗറേഷൻ ഫയൽ ആരംഭിക്കുന്നു

  7. തുറന്ന ഫയലിലേക്ക് നിങ്ങൾ ചേർക്കാൻ ആവശ്യമായ ഉള്ളടക്കങ്ങൾ ചുവടെ ഞങ്ങൾ അവതരിപ്പിക്കുന്നു അല്ലെങ്കിൽ നഷ്ടമായ വരികൾ ചേർത്ത് ഇതിനകം നിലവിലുള്ള രീതിയിൽ സ്ഥിരീകരിക്കുക.
  8. സെന്റാസിലെ പ്രധാന ഡിഎൻഎസ് കോൺഫിഗറേഷൻ ഫയൽ സജ്ജമാക്കുന്നു

  9. അതിനുശേഷം, റെക്കോർഡുചെയ്യാൻ Ctrl + O അമർത്തുക.
  10. സെന്റാസിലെ പ്രധാന ഡിഎൻഎസ് കോൺഫിഗറേഷൻ ഫയൽ സജ്ജീകരിച്ചതിന് ശേഷം മാറ്റങ്ങൾ സംരക്ഷിക്കുന്നു

  11. നിങ്ങൾ ഫയലിന്റെ പേര് മാറ്റേണ്ടതില്ല, എന്റർ ക്ലിക്കുചെയ്യുക.
  12. സെന്റാസിലെ ഡിഎൻഎസ് കോൺഫിഗറേഷൻ ഫയലിന്റെ പേര് റദ്ദാക്കുക

  13. Ctrl + X വഴി ഒരു ടെക്സ്റ്റ് എഡിറ്റർ ഉപേക്ഷിക്കുക.
  14. സെന്റാസിലെ പ്രധാന ഡിഎൻഎസ് കോൺഫിഗറേഷൻ ഫയൽ മാറ്റിയ ശേഷം ടെക്സ്റ്റ് എഡിറ്ററിൽ നിന്ന് പുറത്തുകടക്കുക

ഇതിനകം നേരത്തെ പറഞ്ഞതുപോലെ, കോൺഫിഗറേഷൻ ഫയലിന് DNS സെർവർ സ്വഭാവത്തിനായുള്ള പൊതു നിയമങ്ങൾ വ്യക്തമാക്കുന്ന ചില വരികൾ ചേർക്കേണ്ടതുണ്ട്.

//

// പേരുള്ള. കോൺഫി.

//

// iSC Bint (8) DNS എന്ന പേര് ക്രമീകരിക്കുന്നതിന് Red Hat ബൈൻഡ് പാക്കേജ് നൽകി

// സെർവർ ഒരു കാഷെയർ മാത്രമുള്ള നെയിംബർവറായി (ഒരു ലോക്കൽഹോസ്റ്റ് ഡിഎൻഎസ് റിസോൾവർ മാത്രം).

//

// / usr / share / cop / boc / binind * / സാമ്പിൾ / കോൺഫിഗറേഷൻ ഫയലുകൾ എന്ന് പേരിട്ടിരിക്കുന്ന ഉദാഹരണത്തിന്.

//

ഓപ്ഷനുകൾ {

പോർട്ട് 53 {127.0.0.1 ശ്രദ്ധിക്കുക; 192.168.1.101;}; ### മാസ്റ്റർ DNS IP ###

# കേൾക്കുക-ഓൺ-വി 6 പോർട്ട് 53 {:: 1; };

ഡയറക്ടറി "/ var / പേര്";

dump-ഫയൽ "/var/named/data/cache_dump.db";

സ്ഥിതിവിവരക്കണക്ക്-ഫയൽ "/var/named/data/named_stats.txt";

മെംസ്റ്ററ്റിസ്റ്റിക്-ഫയൽ "/var/med/data/named_mem_stats.txt";

അന്വേഷിക്കുക {ലോക്കൽഹോസ്റ്റ്; 192.168.1.0/24;}; ### IP ശ്രേണി ###

{ലോക്കൽഹോസ്റ്റ് കൈമാറാൻ അനുവദിക്കുക; 192.168.1.102; }; ### അടിമ DNS IP ###

/*

- നിങ്ങൾ ഒരു ആധികാരിക ഡിഎൻഎസ് സെർവർ നിർമ്മിക്കുകയാണെങ്കിൽ, ആവർത്തന പ്രവർത്തനക്ഷമമാക്കരുത്.

- നിങ്ങൾ ഒരു ആവർത്തന (കാഷെംഗ്) DNS സെർവർ പണിയുകയാണെങ്കിൽ, നിങ്ങൾ പ്രാപ്തമാക്കേണ്ടതുണ്ട്

ആവർത്തന.

- നിങ്ങളുടെ ആവർത്തന ഡിഎൻഎസ് സെർവറിന് ഒരു പൊതു ഐപി വിലാസം ഉണ്ടെങ്കിൽ, നിങ്ങൾ ആക്സസ് പ്രാപ്തമാക്കണം

നിങ്ങളുടെ നിയമാനുസൃത ഉപയോക്താക്കൾക്ക് ചോദ്യങ്ങൾ പരിമിതപ്പെടുത്താൻ നിയന്ത്രിക്കുക. അങ്ങനെ ചെയ്യുന്നതിൽ പരാജയപ്പെടുന്നു

നിങ്ങളുടെ സെർവർ വലിയ തോതിലുള്ള ഡിഎൻഎസ് ആംപ്ലിഫിക്കേഷന്റെ ഭാഗമാകുക

ആക്രമണങ്ങൾ. നിങ്ങളുടെ നെറ്റ്വർക്കിനുള്ളിൽ BCP38 നടപ്പിലാക്കുന്നു

അത്തരം ആക്രമണ ഉപരിതലം കുറയ്ക്കുക

*/

ആവർത്തനങ്ങൾ അതെ;

DNSSEC- അതെ പ്രാപ്തമാക്കുക;

DNSSEC- മൂല്യനിർണ്ണയം അതെ;

DNSSEC-ലോട്ടസൈഡ് ഓട്ടോ;

/ * ISC DLV കീയിലേക്കുള്ള പാത * /

Bindkeys-ഫയൽ "/etc/amed.iscdlv.key";

നിയന്ത്രിത-കീസ്-ഡയറക്ടറി "/ var / എന്ന് പേരുള്ള / ചലനാത്മക";

pid-file "/name/named/named.pid";

സെഷൻ-കീ ഫയൽ "/ --amED/SESt.key";

};

ലോഗിംഗ് {

ചാനൽ സ്ഥിരസ്ഥിതി_ഡെബഗ് {

ഫയൽ "ഡാറ്റ / പേര്";

തീവ്രത ചലനാത്മക;

};

};

സോൺ "." ന്നിടല്

തരം സൂചന;

ഫയൽ "പേര്";

};

സോൺ "യുണിക്സ്മാൻ.ലോക്കൽ" in

മാസ്റ്റർ ടൈപ്പ് ചെയ്യുക;

"ഫോർവേഡ്.ചിക്സ്മെൻ" ഫയൽ;

ഒട്ടിക്കുന്നില്ല-അപ്ഡേറ്റ് ചെയ്യാൻ അനുവദിക്കുക; };

};

സോൺ "1.168.192.in-addr.arppa" In {

മാസ്റ്റർ ടൈപ്പ് ചെയ്യുക;

ഫയൽ "റിവേഴ്സ്.യൂണിക്സ്മെൻ";

ഒട്ടിക്കുന്നില്ല-അപ്ഡേറ്റ് ചെയ്യാൻ അനുവദിക്കുക; };

};

"/etc/amed.rfc1912.zon" ഉൾപ്പെടുത്തുക;

"/etc/amed.root.key" ഉൾപ്പെടുത്തുക;

മുകളിൽ കാണിച്ചിരിക്കുന്നതുപോലെ എല്ലാം കൃത്യമായി തുറന്നുകാട്ടുണ്ടെന്ന് ഉറപ്പാക്കുക, തുടർന്ന് അടുത്ത ഘട്ടത്തിലേക്ക് പോകുക.

ഘട്ടം 3: നേരിട്ടുള്ളതും റിവേഴ്സ് സോൺ സൃഷ്ടിക്കുക

ഉറവിടത്തെക്കുറിച്ചുള്ള വിവരങ്ങൾക്ക്, ഡിഎൻഎസ് സെർവർ നേരിട്ട്, വിപരീത മേഖലകൾ ഉപയോഗിക്കുന്നു. ഹോസ്റ്റ് നാമത്തിൽ ഒരു ഐപി വിലാസം സ്വീകരിക്കാൻ ഡയറക്ട് നിങ്ങളെ അനുവദിക്കുന്നു, ഐപി വഴിയുള്ള റിട്ടേൺ ഒരു ഡൊമെയ്ൻ നാമം നൽകുന്നു. ഓരോ മേഖലയുടെയും ശരിയായ പ്രവർത്തനം പ്രത്യേക നിയമങ്ങൾ നൽകണം, ഞങ്ങൾ എന്താണ് ചെയ്യുന്നതെന്ന് ഞങ്ങൾ വാഗ്ദാനം ചെയ്യുന്ന സൃഷ്ടി.

  1. ഒരു നേരിട്ടുള്ള മേഖലയ്ക്കായി, ഒരേ ടെക്സ്റ്റ് എഡിറ്ററിലൂടെ ഞങ്ങൾ ഒരു പ്രത്യേക ഫയൽ സൃഷ്ടിക്കും. പിന്നെ സ്ട്രിംഗ് ഇതുപോലെ കാണപ്പെടും: സുഡോ നാനോ / വാർഡ് / ഫോർവേർഡൻ.
  2. സെന്റാസിലെ ഡിഎൻഎസ് സജ്ജമാക്കുമ്പോൾ നേരിട്ട് ഒരു ഡയറക്റ്റ് സോൺ ഫയൽ സൃഷ്ടിക്കാൻ പോകുക

  3. അത് ഒരു ശൂന്യമായ വസ്തുവാണെന്ന് നിങ്ങൾ അറിയിക്കും. ഇനിപ്പറയുന്ന ഉള്ളടക്കങ്ങൾ ഒട്ടിക്കുക:

    $ TTL 86400.

    @ Saa Magrdns.unixmen.local. root.unixmen.local. (

    2011071001; സീരിയൽ

    3600; പുതുക്കുക.

    1800; വീണ്ടും ശ്രമിക്കുക.

    604800; പ്രസവിപ്പെടുത്തുക

    86400; മിനിമം ടിടിഎൽ

    )

    @ Ns maverdns.unixmen.local.

    @ Ns സെകാന്ററിഡ്സ്.ന്നിക്സും.ലോക്കൽ.

    @ 192.168.1.101 ൽ

    @ 192.168.1.102 ൽ

    @ 192.168.1.103 ൽ

    192.168.1.101 ലെ മാസ്റ്റർഡിൻസ്

    192.168.1.102 ലെ ദ്വിതീയ ദിനങ്ങൾ

    192.168.1.103 ലെ ക്ലയന്റ്

  4. സെന്റാസിലെ ഡിഎൻഎസ് നേരിട്ടുള്ള സോൺ ഫയലിനായി ഒരു കോൺഫിഗറേഷൻ ചേർക്കുന്നു

  5. മാറ്റങ്ങൾ സംരക്ഷിച്ച് ടെക്സ്റ്റ് എഡിറ്റർ അടയ്ക്കുക.
  6. സെന്റാസിൽ ഒരു ഡിഎൻഎസ് നേരിട്ടുള്ള സോൺ ഫയൽ സൃഷ്ടിച്ചതിന് ശേഷം ടെക്സ്റ്റ് എഡിറ്ററിൽ നിന്ന് പുറത്തുകടക്കുക

  7. ഞങ്ങൾ ഇപ്പോൾ റിവേഴ്സ് സോണിലേക്ക് തിരിയുന്നു. ഇതിന് / krar/amead/reverse.nech.unixmen ഫയൽ ആവശ്യമാണ്.
  8. സെന്റുകളിലെ ഡിഎൻഎസ് ക്രമീകരിക്കുന്നതിന് ഒരു റിവേഴ്സ് സോൺ ഫയൽ സൃഷ്ടിക്കുന്നു

  9. ഇതും ഒരു പുതിയ ശൂന്യമായ ഫയലായിരിക്കും. അവിടെ തിരുകുക:

    $ TTL 86400.

    @ Saa Magrdns.unixmen.local. root.unixmen.local. (

    2011071001; സീരിയൽ

    3600; പുതുക്കുക.

    1800; വീണ്ടും ശ്രമിക്കുക.

    604800; പ്രസവിപ്പെടുത്തുക

    86400; മിനിമം ടിടിഎൽ

    )

    @ Ns maverdns.unixmen.local.

    @ Ns സെകാന്ററിഡ്സ്.ന്നിക്സും.ലോക്കൽ.

    Ptr ptr യുണിക്സ്മെൻ.ലോക്കൽ.

    192.168.1.101 ലെ മാസ്റ്റർഡിൻസ്

    192.168.1.102 ലെ ദ്വിതീയ ദിനങ്ങൾ

    192.168.1.103 ലെ ക്ലയന്റ്

    101 PTR MASTNS.UNIXMAL.LOCAL.

    102 ptr സെകാന്റഡാൻസ്.ന്നിക്സ്മാൻ.ലോക്കൽ.

    PTR ക്ലയന്റിൽ 103.ലോക്കൽ .ലോക്കൽ.

  10. സെന്റുകളിലെ ഡിഎൻഎസ് സജ്ജമാക്കുമ്പോൾ വിപരീത മേഖലയിലേക്ക് ഉള്ളടക്കം ചേർക്കുന്നു

  11. സംരക്ഷിക്കുമ്പോൾ, ഒബ്ജക്റ്റ് നാമം മാറ്റരുത്, പക്ഷേ എന്റർ കീ അമർത്തുക.
  12. സെന്റാസിലെ റിവേഴ്സ് ഡിഎൻഎസ് സോൺ സംരക്ഷിക്കുമ്പോൾ ഫയലിന്റെ പേര് മാറ്റുന്നത് റദ്ദാക്കുക

ഇപ്പോൾ നിർദ്ദിഷ്ട ഫയലുകൾ നേരിട്ടുള്ളതും റിവേഴ്സ് സോണിനുമായി ഉപയോഗിക്കും. ആവശ്യമെങ്കിൽ, ചില പാരാമീറ്ററുകൾ മാറ്റുന്നതിന് നിങ്ങൾ അവ എഡിറ്റുചെയ്യുക. Out ദ്യോഗിക ഡോക്യുമെന്റേഷനിൽ നിങ്ങൾക്ക് ഇതിനെക്കുറിച്ച് വായിക്കാനും കഴിയും.

ഘട്ടം 4: DNS സെർവർ ആരംഭിക്കുക

മുമ്പത്തെ എല്ലാ നിർദ്ദേശങ്ങളും പൂർത്തിയാക്കിയ ശേഷം, നിങ്ങൾക്ക് ഇതിനകം DNS സെർവർ ആരംഭിക്കാൻ കഴിയും, അതിനാൽ ഭാവിയിൽ അതിന്റെ പ്രകടനം പരിശോധിക്കുകയും പ്രധാനപ്പെട്ട പാരാമീറ്ററുകൾ ആരംഭിക്കുകയും ചെയ്യുന്നത് എളുപ്പമാണ്. ചുമതല ഇപ്രകാരമാണ്:

  1. കൺസോളിൽ, ഓപ്പറേറ്റിംഗ് സിസ്റ്റം ആരംഭിക്കുമ്പോൾ യാന്ത്രിക ആരംഭിക്കുന്നതിന് യാന്ത്രികമായി ആരംഭിക്കുന്നതിന് ഒരു ഡിഎൻഎസ് സെർവർ ചേർക്കേണ്ട പ്രാപ്തമാക്കുക.
  2. ഓപ്പറേറ്റിംഗ് സിസ്റ്റം ഓപ്പറേറ്റിംഗ് സിസ്റ്റം സെന്റിയാക്കിലേക്ക് DNS സേവനം ചേർക്കുന്നു

  3. സൂപ്പർ യൂസർ നൽകിക്കൊണ്ട് ഈ പ്രവർത്തനം സ്ഥിരീകരിക്കുക.
  4. ഓട്ടോണിലേക്ക് സെക്കൻഡിൽ ഡിഎൻഎസ് സേവനത്തിന്റെ സ്ഥിരീകരണം

  5. ഒരു പ്രതീകാത്മക റഫറൻസ് സൃഷ്ടിക്കുന്നതിനെക്കുറിച്ച് നിങ്ങളെ അറിയിക്കും, അതായത് പ്രവർത്തനം വിജയിച്ചു എന്നാണ്.
  6. സെന്റാസിലെ ഡിഎൻഎസ് സേവനം യാന്ത്രിക ലോഡുചെയ്യുന്നതിനുള്ള പ്രതീകാത്മക ലിങ്കുകൾ സൃഷ്ടിക്കുന്നത്

  7. എന്ന പേരിന്റെ യൂട്ടിലിറ്റി പ്രവർത്തിപ്പിക്കുക. നിങ്ങൾക്ക് അത് അതേ രീതിയിൽ നിർത്താൻ കഴിയും, ആരംഭ ഓപ്ഷൻ നിർത്തലാക്കുന്നതിന് മാത്രം.
  8. സെന്റോകളിൽ ഡിഎൻഎസ് സേവനം പ്രവർത്തനക്ഷമമാക്കുന്നതിനുള്ള ടീം

  9. പ്രാമാണീകരണം പോപ്പ്-അപ്പ് വിൻഡോ പ്രദർശിപ്പിക്കുമ്പോൾ, റൂട്ടിന് നിന്ന് പാസ്വേഡ് നൽകുക.
  10. പാസ്വേഡ് നൽകി സെന്റസിലെ DNS DNS സേവന കമാൻഡിന്റെ സ്ഥിരീകരണം

നിങ്ങൾക്ക് കാണാനാകുന്നതുപോലെ, നിർദ്ദിഷ്ട സേവനത്തിന്റെ നടത്തിപ്പ് മറ്റെല്ലാ സ്റ്റാൻഡേർഡ് യൂട്ടിലിറ്റികൾ പോലെയുള്ള അതേ തത്ത്വം അനുസരിച്ച് നടത്തുന്നു, അതിനാൽ, പുതിയ ഉപയോക്താക്കളിൽ പോലും ഇതിൽ പ്രശ്നങ്ങളൊന്നും ഉണ്ടായിരിക്കരുത്.

ഘട്ടം 5: ഫയർവാളിന്റെ പാരാമീറ്ററുകൾ മാറ്റുന്നു

DNS സെർവറിന്റെ ശരിയായ പ്രവർത്തനത്തിനായി, നിങ്ങൾ പോർട്ട് 53 തുറക്കേണ്ടതുണ്ട്, അത് ഫയർവാൾഡ് സ്റ്റാൻഡേർഡ് ഫയർവാൾ വഴിയാണ് നടത്തുന്നത്. ടെർമിനലിൽ, നിങ്ങൾ ലളിതമായ മൂന്ന് കമാൻഡുകൾ മാത്രമേ പരിചയ പാലിക്കേണ്ടത്:

  1. ആദ്യ സവിശേഷതകൾ ഫയർവാൾ-സിഎംഡി-പോർട്ട്-പോർട്ട് = 53 / ടിസിപിയുടെ ഒരു കാഴ്ച, ടിസിപി പ്രോട്ടോക്കോൾ പോർട്ട് തുറക്കുന്നതിന് ഉത്തരവാദിത്തമുണ്ട്. ഇത് കൺസോളിലേക്ക് തിരുകുക, എന്റർ ക്ലിക്കുചെയ്യുക.
  2. സ്റ്റാൻഡേർഡ് ഫയർവാൾ വഴി സെന്റാവറിൽ DNS പോർട്ട് തുറക്കുന്നു

  3. നിങ്ങൾക്ക് "വിജയം" അറിയിപ്പ് ലഭിക്കണം, ഇത് ഭരണത്തിന്റെ വിജയകരമായ പ്രയോഗത്തെ സൂചിപ്പിക്കുന്നു. അതിനുശേഷം, യുഡിപി പ്രോട്ടോക്കോൾ പോർട്ട് തുറക്കുന്നതിന് ഫയർവാൾ-സിഎംഡി-പോർട്ട് = 53 / യുഡിപി സ്ട്രിംഗ് ചേർക്കുക.
  4. ഒരു സ്റ്റാൻഡേർഡ് ഫയർവാൾ വഴി സെന്റാത്തിലെ രണ്ടാമത്തെ ഡിഎൻഎസ് പോർട്ട് തുറക്കുന്നു

  5. ഫയർവാൾ റീബൂട്ട് ചെയ്തതിനുശേഷം മാത്രമാണ് എല്ലാ മാറ്റങ്ങളും പ്രയോഗിക്കുന്നത്, അത് ഫയർവാൾ-സിഎംഡി - റീലഡ് കമാൻഡിലൂടെയാണ് നടത്തുന്നത്.
  6. സെന്റാസിലെ ഡിഎൻഎസ് കോൺഫിഗറേഷനിൽ മാറ്റങ്ങൾ വരുത്തിയ ശേഷം ഫയർവാൾ വീണ്ടും ലോഡുചെയ്യുന്നു

ഉത്പാദിപ്പിക്കാൻ ഫയർവാളിൽ കൂടുതൽ മാറ്റങ്ങളൊന്നുമില്ല. ആക്സസ് പ്രശ്നങ്ങൾ ഇല്ലാത്തതിനാൽ സംസ്ഥാനത്ത് അത് നിരന്തരം സൂക്ഷിക്കുക.

ഘട്ടം 6: ആക്സസ് അവകാശങ്ങൾ ക്രമീകരിക്കുക

DNS സെർവർ പ്രവർത്തനക്ഷമമാക്കുന്നതിന് പ്രധാന അനുമതികളും ആക്സസ്സുചെയ്യാനും പ്രധാന അനുമതി നൽകുകയും പാരാമീറ്ററുകൾ മാറ്റാനുള്ള കഴിവിൽ നിന്ന് സാധാരണ ഉപയോക്താക്കളെ പരിരക്ഷിക്കുകയും വേണം. SELinux വഴി ഞങ്ങൾ അതിനെ ഒരു സാധാരണ മാർഗത്തിൽ ആക്കും.

  1. എല്ലാ തുടർന്നുള്ള കമാൻഡുകളും സൂപ്പർ യൂസറിനുവേണ്ടി സജീവമാക്കിയിരിക്കണം. നിരന്തരം പാസ്വേഡ് നൽകരുത്, നിലവിലെ ടെർമിനൽ സെഷനായി സ്ഥിരമായ റൂട്ട് ആക്സസ് പ്രാപ്തമാക്കാൻ ഞങ്ങൾ നിങ്ങളെ ഉപദേശിക്കുന്നു. ഇത് ചെയ്യുന്നതിന്, കൺസോളിൽ SU നൽകുക.
  2. സെക്കന്റിലേക്ക് DNS ആക്സസ് കൂടുതൽ ക്രമീകരിക്കുന്നതിന് സൂപ്പർ യൂസർ അവകാശങ്ങൾ സജീവമാക്കൽ

  3. ആക്സസ് പാസ്വേഡ് വ്യക്തമാക്കുക.
  4. സെന്റാസിൽ ഡിഎൻഎസ് സജ്ജമാക്കുമ്പോൾ സ്ഥിരമായ റൂട്ട് സജീവമാക്കുന്നതിന് പാസ്വേഡ് നൽകുക

  5. അതിനുശേഷം, ഒപ്റ്റിമൽ ആക്സസ് കോൺഫിഗറേഷൻ സൃഷ്ടിക്കുന്നതിന് ഇനിപ്പറയുന്ന കമാൻഡുകൾ നൽകുക:

    CHGRP- ൽ -r / var / പേര് നൽകി

    Chown -v റൂട്ട്: /etc/amed.conf എന്ന പേര്

    പുന orc സ്ഥാപിക്കൽ -rv / var / പേര്

    പുന orc സ്ഥാപിക്കൽ /etc/amed.conf.

  6. സെന്റാസിലെ ഡിഎൻഎസിലേക്ക് ആക്സസ് ആരംഭിക്കുന്നതിന് കമാൻഡുകൾ നൽകുക

ഇതിൽ, പ്രധാന DNS സെർവറിന്റെ പൊതു കോൺഫിഗറേഷൻ പൂർത്തിയായി. നിരവധി കോൺഫിഗറേഷൻ ഫയലുകളും ടെസ്റ്റ് പിശകുകളും എഡിറ്റുചെയ്യാൻ മാത്രമാണ് ഇത് അവശേഷിക്കുന്നത്. അടുത്ത ഘട്ടം കണ്ടെത്തുന്നതിന് ഞങ്ങൾ ഇതെല്ലാം വാഗ്ദാനം ചെയ്യുന്നു.

ഘട്ടം 7: പിശകുകൾ പരീക്ഷിക്കുകയും ക്രമീകരണം പൂർത്തിയാക്കുകയും ചെയ്യുന്നു

പിശക് പരിശോധനകൾ ആരംഭിക്കാൻ ഞങ്ങൾ ശുപാർശ ചെയ്യുന്നു, അതിനാൽ ഭാവിയിൽ ഇത് ശേഷിക്കുന്ന കോൺഫിഗറേഷൻ ഫയലുകൾ മാറ്റേണ്ടതില്ല. അതുകൊണ്ടാണ് ഞങ്ങൾ ഇതെല്ലാം ഒരു ഘട്ടത്തിൽ പരിഗണിക്കുന്നത്, അതുപോലെ തന്നെ പരിശോധനയ്ക്കായി കമാൻഡുകൾ ശരിയായ output ട്ട്പുട്ടിന്റെ സാമ്പിളുകൾ നൽകുന്നു.

  1. ടെർമിനലിൽ പേരുള്ള ചെക്ക്കോൺഫ് /etc/amed.conf നൽകുക. ആഗോള പാരാമീറ്ററുകൾ പരിശോധിക്കാൻ ഇത് നിങ്ങളെ അനുവദിക്കും. തൽഫലമായി, put ട്ട്പുട്ട് ഇല്ലെങ്കിൽ, എല്ലാം ശരിയായി ക്രമീകരിച്ചിരിക്കുന്നു എന്നാണ് ഇതിനർത്ഥം. അല്ലാത്തപക്ഷം, സന്ദേശം പഠിക്കുക, അതിൽ നിന്ന് പുറത്തേക്ക് തള്ളുക, പ്രശ്നം പരിഹരിക്കുക.
  2. അടുത്തതായി നിങ്ങൾ നേരിട്ട്-ചെക്ക്സോൺ യുണിക്സ്മെൻ ചേർത്ത് ചേർത്ത് നേരിട്ട് സോൺ പരിശോധിക്കേണ്ടതുണ്ട്.
  3. Output ട്ട്പുട്ട് സാമ്പിൾ ഇപ്രകാരമാണ്: സോൺ യൂണിക്സ്മാൻ.ലോക്കൽ / ഇൻ: ലോഡുചെയ്ത സീരിയൽ 2011071001 ശരി.
  4. ഉപസംഹാരം ടെസ്റ്റ് ഫലങ്ങൾ സെന്റോസിൽ ഡയറക്ട് ഡിഎൻഎസ് സോൺ

  5. പേരുള്ള ചെക്ക്സോൺ യുണിക്സ്മെൻ ഉപയോഗിച്ച് ഏകദേശം സമാനവും വിപരീത മേഖലയും. Local /var/name.unixman.
  6. സെന്റുകളിലെ ഡിഎൻഎസ് പരിശോധിക്കുമ്പോൾ റിവേഴ്സ് സോൺ പരിശോധിക്കാനുള്ള ഒരു കമാൻഡ്

  7. ശരിയായ output ട്ട്പുട്ട് ആയിരിക്കണം: സോൺ യൂണിക്സ്മാൻ.ലോക്കൽ / ഇൻ: ലോഡുചെയ്ത സീരിയൽ 2011071001 ശരി.
  8. സെന്റുകളിലെ വിപരീത ഡിഎൻഎസ് സോൺ പരിശോധിക്കുന്നതിനുള്ള ഫലങ്ങളുടെ output ട്ട്പുട്ട്

  9. ഞങ്ങൾ ഇപ്പോൾ പ്രധാന നെറ്റ്വർക്ക് ഇന്റർഫേസിന്റെ ക്രമീകരണങ്ങളിലേക്ക് നീങ്ങുന്നു. ഇതിന് നിലവിലെ DNS സെർവറിന്റെ ഡാറ്റ ആവശ്യമാണ്. ഇത് ചെയ്യുന്നതിന്, / etc / sysconfig / നെറ്റ്വർക്ക് സ്ക്രിപ്റ്റുകൾ / ifcfg-enp0s3 ഫയൽ തുറക്കുക.
  10. സെന്റാസിലെ ഡിഎൻഎസ് സജ്ജമാക്കുമ്പോൾ ഒരു ആഗോള നെറ്റ്വർക്ക് ഫയൽ എഡിറ്റുചെയ്യുന്നതിലേക്ക് പോകുക

  11. ചുവടെ കാണിച്ചിരിക്കുന്നതുപോലെ ഉള്ളടക്കങ്ങൾ ഉണ്ടെന്ന് പരിശോധിക്കുക. ആവശ്യമെങ്കിൽ, DNS പാരാമീറ്ററുകൾ ചേർക്കുക.

    ടൈപ്പ് = "ഇഥർനെറ്റ്"

    Bootproto = "ഒന്നുമില്ല"

    Defroute = "അതെ"

    IPv4_failure_fatal = "ഇല്ല"

    IPv9init = "അതെ"

    Ipv6_autoconf = "അതെ"

    IPv6_defroute = "അതെ"

    IPv6_failure_fatal = "ഇല്ല"

    NAME = "Enp0s3"

    Uuid = "5D0428B3-6AF2-4F6B-9FE3-4250CD839EFA"

    Onboot = "അതെ"

    Hwaddr = "08: 00: 27: 19: 68: 73"

    Ipaddr0 = "192.168.101"

    പ്രിഫിക്സ് 0 = "24"

    ഗേറ്റ്വേ 0 = "192.168.1.1"

    DNS = "192.168.1.101"

    IPv6_peerdns = "അതെ"

    IPv6_peerrouts = "അതെ"

  12. സെക്കൻഡിൽ DNS സജ്ജമാക്കുമ്പോൾ ഗ്ലോബൽ നെറ്റ്വർക്ക് ഫയൽ എഡിറ്റുചെയ്യുന്നു

  13. മാറ്റങ്ങൾ സംരക്ഷിച്ച ശേഷം, /etc/resolpol.conf ഫയലിലേക്ക് പോകുക.
  14. സെന്റാസിലെ ഡിഎൻഎസ് സജ്ജമാക്കുമ്പോൾ ഇന്റർഫേസുകൾ എഡിറ്റുചെയ്യുന്നതിലേക്ക് പോകുക

  15. ഇവിടെ നിങ്ങൾ ഒരു വരി ചേർക്കേണ്ടതുണ്ട്: നെയിംബർവർ 192.168.101.
  16. സെക്കൻഡിൽ DNS സജ്ജമാക്കുമ്പോൾ ആഗോള നെറ്റ്വർക്ക് ഇന്റർഫേസുകൾ എഡിറ്റുചെയ്യുന്നു

  17. പൂർത്തിയാകുമ്പോൾ, കോൺഫിഗറേഷൻ അപ്ഡേറ്റ് ചെയ്യുന്നതിന് നെറ്റ്വർക്ക് അല്ലെങ്കിൽ കമ്പ്യൂട്ടർ പുനരാരംഭിക്കാൻ മാത്രമാണ് ഇത് തുടരും. Systemctl പുനരാരംഭിച്ച് നെറ്റ്വർക്ക് പുനരാരംഭിക്കുന്നത് നെറ്റ്വർക്ക് പുനരാരംഭിക്കും.
  18. സെന്റാസിലെ വിജയകരമായ DNS കോൺഫിഗറേഷനുശേഷം ആഗോള നെറ്റ്വർക്ക് പുനരാരംഭിക്കുന്നു

ഘട്ടം 8: ഇൻസ്റ്റാൾ ചെയ്ത DNS സെർവർ പരിശോധിക്കുന്നു

കോൺഫിഗറേഷന്റെ അവസാനത്തിൽ, ആഗോള നെറ്റ്വർക്ക് സേവനത്തിൽ ലഭ്യമായ ശേഷം ലഭ്യമായ DNS സെർവറിന്റെ പ്രവർത്തനം സ്ഥിരീകരിക്കാൻ മാത്രമാണ് ഇത് തുടരും. പ്രത്യേക കമാൻഡുകൾ ഉപയോഗിച്ചാണ് ഈ ഓപ്പറേഷൻ നടത്തുന്നത്. അവയിൽ ആദ്യത്തേത് ഡിഗ് മാസ്റ്റർഡിൻസ്.ന്നിക്സ്മാൻ .ലോക്കൽ.

സെന്റുകളിലെ ഡിഎൻഎസിന്റെ പ്രകടനം പരിശോധിക്കാൻ ടീം

തൽഫലമായി, ഒരു output ട്ട്പുട്ട് സ്ക്രീനിൽ ദൃശ്യമാകണം, അത് ചുവടെ വ്യക്തമാക്കിയ ഉള്ളടക്കവുമായി സമാനമായ പ്രാതിനിധ്യം ഉണ്ട്.

സെന്റാസിലെ ഡിഎൻഎസ് പ്രകടന ടെസ്റ്റ് ടീമിന്റെ ഉപസംഹാരം

; 9.9.4-redhat-9.9.4-14.ൽ 7 മാസ്റ്റർഡിൻസ്.ലോക്കൽ.ലോക്കൽ

;; ആഗോള ഓപ്ഷനുകൾ: + cmd

;; ഉത്തരം ലഭിച്ചു:

;; - >> തലക്കെട്ട്.

;; ഫ്ലാഗുകൾ: QR AA RD RA; ചോദ്യം: 1, ഉത്തരം: 1, അതോറിറ്റി: 2, അധികങ്ങൾ: 2

;; സ്യൂഡോഷോഷൻ തിരഞ്ഞെടുക്കുക:

; EDNS: പതിപ്പ്: 0, ഫ്ലാഗുകൾ :; യുഡിപി: 4096.

;; ചോദ്യ വിഭാഗം:

; മാസ്റ്റർഡിൻസ്.നിക്സ്മാൻ.ലോക്കൽ. A.

;; ഉത്തരം വിഭാഗം:

മാസ്റ്റർഡിൻസ്.നൈക്സ്മാൻ.ലോക്കൽ. 192.168.1.101 ൽ 86400

;; അതോറിറ്റി വിഭാഗം:

unixmen.local. എൻഎസ് എൻഎസ് സെകാന്ററിഡ്സ്.ലോക്കൽ.ലോക്കൽ 86400 ൽ 86400.

unixmen.local. എൻഎസ് മാസ്റ്റർഡിൻസ്.ന്നിക്സ്മാൻ .ലോക്കൽ 86400.

;; അധിക വിഭാഗം:

ദ്വിതീയ ഡിക്സുകൾ.ലോക്കൽ. 192.168.1.102 ൽ 86400

;; അന്വേഷണ സമയം: 0 MSEC

;; സെർവർ: 192.168.1.101 # 53 (192.168.1.101)

;; എപ്പോൾ: ബുധൻ ഓഗസ്റ്റ് 20 16:20:46 IST 2014

;; Msg സൈസ് RCVD: 125

പ്രാദേശിക DNS സെർവറിന്റെ നിലയെക്കുറിച്ച് അറിയാൻ ഒരു അധിക കമാൻഡ് നിങ്ങളെ അനുവദിക്കും. ഇത് ചെയ്യുന്നതിന്, എൻഎസ്എൽഒഎൽഎപി യുണിക്സ്മാൻ. കൺസോളിലേക്ക് ലോക്കൽ ചേർത്ത് എന്റർ ക്ലിക്കുചെയ്യുക.

സെന്റാസിലെ ഡിഎൻഎസ് സോണുകളുടെ കൃത്യത പരിശോധിക്കുന്നതിനുള്ള ഒരു കമാൻഡ്

തൽഫലമായി, ഐപി വിലാസങ്ങളുടെയും ഡൊമെയ്ൻ നാമങ്ങളുടെയും മൂന്ന് വ്യത്യസ്ത പ്രാതിനിധ്യം പ്രദർശിപ്പിക്കണം.

സെർവർ: 192.168.101

വിലാസം: 192.168.1.101 # 53

പേര്: യുണിക്സ്മാൻ.ലോക്കൽ

വിലാസം: 192.168.103

പേര്: യുണിക്സ്മാൻ.ലോക്കൽ

വിലാസം: 192.168.101

പേര്: യുണിക്സ്മാൻ.ലോക്കൽ

വിലാസം: 192.168.102

സെന്റാസിലെ ഡിഎൻഎസ് സോണുകളുടെ കൃത്യത പരിശോധിക്കുന്നതിനുള്ള output ട്ട്പുട്ട് കമാൻഡുകൾ

Output ട്ട്പുട്ട് ഞങ്ങൾ സൂചിപ്പിച്ച ഒരെചനയുണ്ടെങ്കിൽ, കോൺഫിഗറേഷൻ വിജയകരമായി പൂർത്തിയാക്കിയിട്ടുണ്ടെന്നും നിങ്ങൾക്ക് DNS സെർവറിന്റെ ക്ലയന്റ് ഭാഗവുമായി ജോലിക്ക് പോകാനും കഴിയും.

DNS സെർവറിന്റെ ക്ലയന്റ് ഭാഗം സജ്ജീകരിക്കുന്നു

വ്യക്തിഗത ഘട്ടങ്ങളിൽ ഞങ്ങൾ ഈ നടപടിക്രമം വേർതിരിക്കില്ല, കാരണം ഒരു കോൺഫിഗറേഷൻ ഫയൽ മാത്രം എഡിറ്റുചെയ്യുന്നതിലൂടെയാണ് ഇത് നടപ്പിലാക്കുന്നത്. സെർവറുമായി ബന്ധിപ്പിക്കുന്ന എല്ലാ ക്ലയന്റുകളെയും കുറിച്ചുള്ള വിവരങ്ങൾ ചേർക്കേണ്ടത് ആവശ്യമാണ്, അത്തരമൊരു സജ്ജീകരണത്തിന്റെ ഉദാഹരണം ഇതുപോലെ തോന്നുന്നു:

  1. ഏതെങ്കിലും സൗകര്യപ്രദമായ ടെക്സ്റ്റ് എഡിറ്ററിലൂടെ /etc/resolcol.conf ഫയൽ തുറക്കുക.
  2. സെന്റസിലെ ക്ലയന്റ് പാർട്ട് ഡിഎൻഎസിന്റെ കോൺഫിഗറേഷനിലേക്കുള്ള മാറ്റം

  3. UNixmenn.local നെയിസ്സർവർ 192.168.1.101, നെയിംബർവർ 192.168.1012 എന്നിവ ചേർക്കുക. ആവശ്യമായ ക്ലയന്റ് വിലാസങ്ങൾ മാറ്റിസ്ഥാപിക്കുന്നു.
  4. കോൺഫിഗർ ചെയ്യുമ്പോൾ സെക്കൻഡിൽ ഡിഎൻഎസിന്റെ ക്ലയന്റ് ഭാഗത്തിന്റെ കോൺഫിഗറേഷൻ

  5. സംരക്ഷിക്കുമ്പോൾ, ഫയലിന്റെ പേര് മാറ്റരുത്, പക്ഷേ എന്റർ കീ അമർത്തുക.
  6. സെന്റുകളിലെ ക്ലയന്റ് പാർട്ട് ഡിഎൻഎസിനെ സജ്ജീകരിച്ചതിന് ശേഷം മാറ്റങ്ങൾ സംരക്ഷിക്കുന്നു

  7. ടെക്സ്റ്റ് എഡിറ്റർ ഉപേക്ഷിച്ച ശേഷം, Systemll പുനരാരംഭിക്കുക നെറ്റ്വർക്ക് കമാൻഡിലൂടെ ആഗോള നെറ്റ്വർക്ക് പുനരാരംഭിക്കുക.
  8. സെന്റുകളിലെ ക്ലയന്റ് പാർട്ട് ഡിഎൻഎസ് ആരംഭിച്ചതിന് ശേഷം നെറ്റ്വർക്ക് പുനരാരംഭിക്കുന്നു

ഡിഎൻഎസ് സെർവറിന്റെ ഉപഭോക്തൃ ഘടകത്തിന്റെ പ്രധാന പോയിന്റുകളാണിത്, അത് ഞങ്ങൾ പറയാൻ ആഗ്രഹിച്ചു. ആവശ്യമെങ്കിൽ official ദ്യോഗിക ഡോക്യുമെന്റേഷൻ വായിച്ച് പഠിക്കാൻ മറ്റെല്ലാ സൂക്ഷ്മതകളും വാഗ്ദാനം ചെയ്യുന്നു.

DNS സെർവർ പരിശോധന

ഞങ്ങളുടെ ഇന്നത്തെ മെറ്റീരിയലിന്റെ അവസാന ഘട്ടം DNS സെർവറിന്റെ അവസാന പരിശോധനയാണ്. നിങ്ങൾക്ക് താഴെ നിരവധി കമാൻഡുകൾ കാണുക, ചുമതല നേരിടാൻ നിങ്ങളെ അനുവദിക്കുന്നു. "ടെർമിനൽ" വഴി അവയിൽ ഒന്ന് ഉപയോഗിക്കുക. Output ട്ട്പുട്ടിൽ പിശകുകളൊന്നും നിരീക്ഷിക്കപ്പെടുന്നില്ലെങ്കിൽ, മുഴുവൻ പ്രക്രിയയും ശരിയായി ചെയ്യുന്നു.

Dig magrdns.unixmen.local

ഡിഗ് സെക്കറി ഡിപ്പുകൾ.ലോക്കൽ

DIC ക്ലയന്റ്.നക്സ്മാൻ.ലോക്കൽ

nslookup unixman.local

സെന്റുകളിലെ ആഗോള ഡിഎൻഎസ് പ്രകടന പരിശോധന

സെക്കലോസ് വിതരണത്തിൽ പ്രധാന ഡിഎൻഎസ് സെർവർ സജ്ജീകരിക്കുന്നതിനെക്കുറിച്ച് ഇന്ന് നിങ്ങൾ എല്ലാം പഠിച്ചു. നിങ്ങൾക്ക് കാണാനാകുന്നതുപോലെ, മുഴുവൻ പ്രവർത്തനവും ടെർമിനൽ കമാൻഡുകളും എഡിറ്റിംഗ് കോൺഫിഗറേഷൻ ഫയലുകളും നൽകുന്നതിൽ ശ്രദ്ധ കേന്ദ്രീകരിക്കുന്നു, ഇത് പുതിയ ഉപയോക്താക്കളിൽ നിന്നുള്ള ചില ബുദ്ധിമുട്ടുകൾ ഉണ്ടാക്കും. എന്നിരുന്നാലും, നിങ്ങൾ ഈ നിർദ്ദേശങ്ങൾ കൃത്യമായി പാലിക്കുകയും ചെക്കുകളുടെ ഫലങ്ങൾ വായിക്കുകയും ചെയ്യേണ്ടതുണ്ട്, അങ്ങനെ എല്ലാം പിശകുകൾ ഇല്ലാതെ എല്ലാം പോകാനായി.

കൂടുതല് വായിക്കുക