نصب Bind در Centos 7

نویسنده: آبتین حیدرآبادیان| دسته بندی: آموزش شبکه | نظرات: 6 نفر
نصب Bind در Centos 7
6592
05 دی 1396

در ادامه مطالب آموزش Centos 7 در این مطلب با آموزش نصب Bind در Centos 7 در خدمت شما خواهیم بود.

Bind یک سرویس DNS است که در اکثریت توزیع‌های لینوکس قابل نصب بوده و به کارایی بالا و همچنین رایگان بودن آن از محبوبیت بالایی برخوردار می‌باشد.

در مقالات قبلی که به نصب Bind در سنتوس 6 و یا نصب BIND در دبیان 9 پرداختیم ، اشاره کردیم که BIND همانند سایر DNS سرورها دارای ساختاری استاندارد و یکپارچه بوده و قابلیت اضافه کردن دامنه‌های متعدد را نیز دارد. همچنین این DNS سرور قابلیت نصب و سرویس‌دهی به صورت Private و همچنین Public را داراست.

در ادامه با آموزش نصب Bind در Centos 7 همراه ما باشید.

نصب Bind در Centos 7

  • ابتدا با دستور زیر یک بار Centos خود را بروزرسانی کنید.
yum update -y
  • پس از آپدیت کامل سرور Centos خود یک بار آن را ریبوت کنید.
reboot
  • حال با وارد کردن دستور زیر به نصب BIND و ابزارهای کمکی آن بپردازید.
yum install bind bind-utils –y

پس از نصب کامل DNS سرور BIND بر روی سرور خود به سراغ تنظیم آن خواهیم رفت.

  • با یک ویرایشگر مانند Nano و یا Vi فایل named.conf را باز کنید.

فایل named.conf ، فایل اصلی BIND است که تمامی تنظیمات BIND در آن قرار دارد.

nano /etc/named.conf
  • حال تمامی عبارات داخل آن را حذف کرده و عبارات زیر را در آن جایگزین نمایید.
options {
                   #listen-on port 53 { 127.0.0.1; 192.168.10.100 };
        listen-on-v6 port 53 { ::1; };
        directory     "/var/named";
        dump-file    "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
                              allow-query { any; };
        allow-transfer     { localhost;  };
        recursion no;


        dnssec-enable yes;
        dnssec-validation yes;
        dnssec-lookaside auto;

        /* Path to ISC DLV key */
        bindkeys-file "/etc/named.iscdlv.key";
        managed-keys-directory "/var/named/dynamic";
};

در این فایل برخی تنظیمات بسیار مهم است که برای راحتی کار شما ، ما آن را به صورت استاندراد و بهینه تنظیم نموده و در اختیار شما قرار داده‌ایم. اما برای آشنایی بیشتر با این خطوط و عبارت ، قسمت‌های مهم آن را در ادامه توضیح خوهیم داد.

listen on : در ادامه این عبارت آدرس IP و پورتی که BIND باید سرویس‌دهی نماید را وارد کرده‌ایم. در این بخش باید آدرس لوکال و آدرس IP سرور خود را وارد نمایید ( به طور مثال ما آدرس 192.168.10.100 را وارد کرده‌ایم که بایستی شما آدرس IP سرور خود را وارد کنید.)

Allow-transfer : آدرس IP وارد شده در این بخش دسترسی به اطلاعات و رکوردهای موجود در BIND شما را خواهند داشت ، در صورتی که شما در نظر دارید یک DNS سرور دیگر به عنوان Secondary نصب کنید باید آدرس IP آن را در این بخش وارد نمایید.

Recursion : این گزینه شما را از حملات DDOS بر روی DNS سرورتان محافظت کرده و باید بر روی No تنظیم گردد.

حال پس از وارد کردن اطلاعات و تنظیمات اولیه در BIND ، در ادامه به تنظیمات Zone در BIND خواهیم پرداخت.

تنظیمات Zone در BIND

  • برای ساخت Zone در BIND در فایل conf که در مرحله قبل آن را ویرایش کردید ، عبارت زیر را در ادامه سایر خطوط وارد کنید.
zone "azarlearn.com" IN {
                type master;
                file "azarlearn.com.zone";
                allow-update { none; };
        };

دقت داشته باشید که به جای دامنه azarlearn.com باید نام دامنه خود را وارد نمایید.

نکته : در خط سوم ، شما فایلی را با پسوند Zone ساخته‌اید که در ادامه برای تنظیمات رکورد و ... باید آن را ویرایش نمایید.

پس از اضافه کردن Zone به فایل named.conf ، کار شما با این فایل تمام شده است ؛ فایل را ذخیره کرده و از آن خارج شوید.

  • حال برای تنظیم zone و همچنین رکوردهای آن فایلی را که در قسمت قبل آدرس دهی کردید را با دستور زیر باز کنید.
nano –w /var/named/azarlearn.com.zone
  • سپس در این فایل ، عبارات زیر را کپی نمایید.
$TTL 86400
@   IN  SOA     ns1.azarlearn.com. root.azarlearn.com. (
        2013042201  ;Serial
        3600        ;Refresh
        1800        ;Retry
        604800      ;Expire
        86400       ;Minimum TTL
)
; add nameservers
                              IN           NS                         ns1.azarlearn.com.
; Resolve nameserver hostnames to IP
ns1                   IN         A                      192.168.10.100

همانطور که به عبارات بالا توجه می‌نمایید متوجه خواهید شد که در 7 خط اول این فایل به تنظیم TTL ، Refresh Time و ... Zone پرداخته شده است و در ادامه یک رکورد NS ساخته‌اید.

برای ساخت سایر رکوردها در BIND ، باید همانند آخرین خط نام و آدرس رکورد خود را وارد کنید.

به طور مثال ما یک رکورد A ساخته و کلاینت 1 اشاره خواهیم کرد.

Client1              IN         A                      192.168.10.101

همانطور که ملاحظه می‌کنید همانند ساخت رکورد برای NS ، یک رکورد A اضافه کرده‌ایم که به Client1 با آدرس 192.168.10.101 اشاره کرده است.

  • حال در پایان DNS سرور خود را ریستارت کرده تا تنظیمات به صورت کامل اعمال شود.
systemctl restart named
  • پس از ریستارت سرویس ، دستور زیر را وارد کنید تا پس از هر بار ریبوت Centos ، این سرویس به صورت خودکار شروع بکار نماید.
systemctl enable named

بدین ترتیب شما موفق به نصب Bind در Centos 7 و تنظیم Zone در آن شده‌اید.

در صورت نیاز به یک محیط تحت وب برای کنترل کامل و بهتر BIND می‌توانید Webmin را نصب نمایید. برای آموزش نصب Webmin به مطلب نصب Webmin در Centos 7 مراجعه فرمایید.

همچنین اگر در نظر دارید از BIND سرور خود به عنوان DNS سرور دامنه‌تان استفاده کنید و دامنه خود را به آن متصل کنید ، می‌توانید از آموزش متصل کردن دامنه به BIND استفاده نمایید.

امیدواریم از آموزش نصب Bind در Centos 7 استفاده لازم را برده باشید.

کاربر گرامی شما می‌توانید سؤالات مربوط به این آموزش را در بخش کامنت‌ها عنوان کرده و در همین قسمت پاسخ خود را دریافت کنید.