در ادامه مطالب آموزش Centos 7 در این مطلب با آموزش نصب Bind در Centos 7 در خدمت شما خواهیم بود.
Bind یک سرویس DNS است که در اکثریت توزیعهای لینوکس قابل نصب بوده و به کارایی بالا و همچنین رایگان بودن آن از محبوبیت بالایی برخوردار میباشد.
در مقالات قبلی که به نصب Bind در سنتوس 6 و یا نصب BIND در دبیان 9 پرداختیم ، اشاره کردیم که BIND همانند سایر DNS سرورها دارای ساختاری استاندارد و یکپارچه بوده و قابلیت اضافه کردن دامنههای متعدد را نیز دارد. همچنین این DNS سرور قابلیت نصب و سرویسدهی به صورت Private و همچنین Public را داراست.
در ادامه با آموزش نصب Bind در Centos 7 همراه ما باشید.
نصب Bind در Centos 7
- ابتدا با دستور زیر یک بار Centos خود را بروزرسانی کنید.
yum update -y
- پس از آپدیت کامل سرور Centos خود یک بار آن را ریبوت کنید.
reboot
- حال با وارد کردن دستور زیر به نصب BIND و ابزارهای کمکی آن بپردازید.
yum install bind bind-utils –y
پس از نصب کامل DNS سرور BIND بر روی سرور خود به سراغ تنظیم آن خواهیم رفت.
فایل named.conf ، فایل اصلی BIND است که تمامی تنظیمات BIND در آن قرار دارد.
nano /etc/named.conf
- حال تمامی عبارات داخل آن را حذف کرده و عبارات زیر را در آن جایگزین نمایید.
options {
#listen-on port 53 { 127.0.0.1; 192.168.10.100 };
listen-on-v6 port 53 { ::1; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
allow-query { any; };
allow-transfer { localhost; };
recursion no;
dnssec-enable yes;
dnssec-validation yes;
dnssec-lookaside auto;
/* Path to ISC DLV key */
bindkeys-file "/etc/named.iscdlv.key";
managed-keys-directory "/var/named/dynamic";
};
در این فایل برخی تنظیمات بسیار مهم است که برای راحتی کار شما ، ما آن را به صورت استاندراد و بهینه تنظیم نموده و در اختیار شما قرار دادهایم. اما برای آشنایی بیشتر با این خطوط و عبارت ، قسمتهای مهم آن را در ادامه توضیح خوهیم داد.
listen on : در ادامه این عبارت آدرس IP و پورتی که BIND باید سرویسدهی نماید را وارد کردهایم. در این بخش باید آدرس لوکال و آدرس IP سرور خود را وارد نمایید ( به طور مثال ما آدرس 192.168.10.100 را وارد کردهایم که بایستی شما آدرس IP سرور خود را وارد کنید.)
Allow-transfer : آدرس IP وارد شده در این بخش دسترسی به اطلاعات و رکوردهای موجود در BIND شما را خواهند داشت ، در صورتی که شما در نظر دارید یک DNS سرور دیگر به عنوان Secondary نصب کنید باید آدرس IP آن را در این بخش وارد نمایید.
Recursion : این گزینه شما را از حملات DDOS بر روی DNS سرورتان محافظت کرده و باید بر روی No تنظیم گردد.
حال پس از وارد کردن اطلاعات و تنظیمات اولیه در BIND ، در ادامه به تنظیمات Zone در BIND خواهیم پرداخت.
تنظیمات Zone در BIND
- برای ساخت Zone در BIND در فایل conf که در مرحله قبل آن را ویرایش کردید ، عبارت زیر را در ادامه سایر خطوط وارد کنید.
zone "azarlearn.com" IN {
type master;
file "azarlearn.com.zone";
allow-update { none; };
};
دقت داشته باشید که به جای دامنه azarlearn.com باید نام دامنه خود را وارد نمایید.
نکته : در خط سوم ، شما فایلی را با پسوند Zone ساختهاید که در ادامه برای تنظیمات رکورد و ... باید آن را ویرایش نمایید.
پس از اضافه کردن Zone به فایل named.conf ، کار شما با این فایل تمام شده است ؛ فایل را ذخیره کرده و از آن خارج شوید.
- حال برای تنظیم zone و همچنین رکوردهای آن فایلی را که در قسمت قبل آدرس دهی کردید را با دستور زیر باز کنید.
nano –w /var/named/azarlearn.com.zone
- سپس در این فایل ، عبارات زیر را کپی نمایید.
$TTL 86400
@ IN SOA ns1.azarlearn.com. root.azarlearn.com. (
2013042201 ;Serial
3600 ;Refresh
1800 ;Retry
604800 ;Expire
86400 ;Minimum TTL
)
; add nameservers
IN NS ns1.azarlearn.com.
; Resolve nameserver hostnames to IP
ns1 IN A 192.168.10.100
همانطور که به عبارات بالا توجه مینمایید متوجه خواهید شد که در 7 خط اول این فایل به تنظیم TTL ، Refresh Time و ... Zone پرداخته شده است و در ادامه یک رکورد NS ساختهاید.
برای ساخت سایر رکوردها در BIND ، باید همانند آخرین خط نام و آدرس رکورد خود را وارد کنید.
به طور مثال ما یک رکورد A ساخته و کلاینت 1 اشاره خواهیم کرد.
Client1 IN A 192.168.10.101
همانطور که ملاحظه میکنید همانند ساخت رکورد برای NS ، یک رکورد A اضافه کردهایم که به Client1 با آدرس 192.168.10.101 اشاره کرده است.
- حال در پایان DNS سرور خود را ریستارت کرده تا تنظیمات به صورت کامل اعمال شود.
systemctl restart named
- پس از ریستارت سرویس ، دستور زیر را وارد کنید تا پس از هر بار ریبوت Centos ، این سرویس به صورت خودکار شروع بکار نماید.
systemctl enable named
بدین ترتیب شما موفق به نصب Bind در Centos 7 و تنظیم Zone در آن شدهاید.
در صورت نیاز به یک محیط تحت وب برای کنترل کامل و بهتر BIND میتوانید Webmin را نصب نمایید. برای آموزش نصب Webmin به مطلب نصب Webmin در Centos 7 مراجعه فرمایید.
همچنین اگر در نظر دارید از BIND سرور خود به عنوان DNS سرور دامنهتان استفاده کنید و دامنه خود را به آن متصل کنید ، میتوانید از آموزش متصل کردن دامنه به BIND استفاده نمایید.
امیدواریم از آموزش نصب Bind در Centos 7 استفاده لازم را برده باشید.
کاربر گرامی شما میتوانید سؤالات مربوط به این آموزش را در بخش کامنتها عنوان کرده و در همین قسمت پاسخ خود را دریافت کنید.