0% menganggap dokumen ini bermanfaat (0 suara)
5 tayangan7 halaman

Panduan Instalasi Server DNS BIND9

Dokumen ini menggambarkan konfigurasi server DNS Bind 9, termasuk instalasi, konfigurasi zona master, dan pengujian yang diperlukan. Ini juga menjelaskan cara mengonfigurasi server slave untuk ketersediaan tinggi.

Diterjemahkan oleh

ScribdTranslations
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PDF, TXT atau baca online di Scribd
0% menganggap dokumen ini bermanfaat (0 suara)
5 tayangan7 halaman

Panduan Instalasi Server DNS BIND9

Dokumen ini menggambarkan konfigurasi server DNS Bind 9, termasuk instalasi, konfigurasi zona master, dan pengujian yang diperlukan. Ini juga menjelaskan cara mengonfigurasi server slave untuk ketersediaan tinggi.

Diterjemahkan oleh

ScribdTranslations
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PDF, TXT atau baca online di Scribd

Bind 9 Server DNS

LIEN PENTING:
[Link]
[Link]
[Link]

Layanan TCP/IP yang memungkinkan pencocokan antara nama domain dan alamat IP:

Struktur Sistem DNS:

Sistem DNS terdiri dari beberapa server yang didistribusikan untuk membuat ruang nama tersedia.
hiérarchique permettant de garantir l'unicité d'un nom dans une structure arborescente:

– Akar memungkinkan untuk "menghubungkan semua TLD", yang diwakili oleh sebuah .

– TLD (Domain Level Teratas) adalah domain tingkat tertinggi. Mereka dibagi menjadi dua
catégories:
– gTLD (TLD generik) yang menawarkan klasifikasi berdasarkan sektor kegiatan seperti:
– .com : untuk komersial;
– .edu: untuk lembaga pendidikan;
– .org : untuk perusahaan non-profit ...

– Les ccTLD (Country code TLD) correspondant aux différents pays


– fr : france;
– di : inde …

– Nama domain adalah kumpulan label dari node dalam sebuah pohon kecuali host
– contoh : [Link]
– FQN (Fully Qualified Domain Name) adalah unik, itu sesuai dengan keseluruhan dari semua label.
simpul hingga akar termasuk, yaitu :[Link].”

– Host sesuai dengan host jaringan seperti misalnya www untuk nama server web. Nama host ini
harus unik dalam sub-domainnya.

Setiap server nama dinyatakan dalam server nama domain yang segera lebih tinggi.
Setiap entitas bertanggung jawab atas pengelolaan nama domainnya.
Biasanya ada server sekunder untuk setiap domain yang mengambil alih jika terjadi kerusakan.
Penyelesaian nama domain:

Lorsqu'une application souhaite ce connecter à un hôte connu par son nom de domaine (ex: [Link]),
sebuah permintaan dikirim ke server nama pertama (server utama).
Jika yang ini tidak memiliki catatan dalam cache-nya, ia akan menanyakan server root,
server root mengembalikan daftar server nama yang berwenang atas domain yang diminta,
Server utama kemudian akan dapat menanyakan dan mengembalikan catatan yang sesuai dengan host di domain.

Mengapa memasang server DNS?

Hindari memperbarui tabel hosts di setiap komputer klien di jaringan.


Memiliki cache DNS yang mempercepat pencarian nama.
-Dalam jaringan lokal, server DNS mempercepat lalu lintas di jaringan karena banyak layanan yang dibutuhkan
dari server DNS yang dikonfigurasi dengan baik untuk berfungsi (WEB, POP, SMTP,…)

Jenis pendaftaran:

Tipe A (Alamat): mencocokkan alamat IP dengan nama mesin;


www ID A [Link]

-Type CNAME(Alias): membuat alias dari catatan tipe A;


surat MASUK www
A

Jenis MX (Mail Exchange): Menentukan ke server mana di zona email yang ditujukan untuk domain harus dikirim.
dikirim, dan dengan prioritas apa. Itu harus menunjuk ke catatan tipe A. (Mungkin ada beberapa
enregistrements MX jika ada beberapa server email di domain)
DI MX 10 [Link].
surat MASUK [Link]

-Type NS(Nama Server): Menentukan server mana yang merespons untuk zona ini. catatan ini harus menunjuk ke
catatan tipe A. Di sini ditentukan server utama dan slave (bukan yang terselubung).
DI NS [Link].
[…]
ns DI A [Link]

-SOA :(Start Of Authority): menunjukkan server nama yang memiliki otoritas atas zona, serta alamat email kontak
teknik (jangan @ digantikan dengan “.”)
-PTR: sebuah pointer ke bagian lain dari ruang nama domain.
Jenis penggunaan server Bind

Server cache

Dalam konfigurasi ini, BIND9 akan melakukan permintaan DNS dan mengingat jawaban untuk permintaan berikutnya.
Metode ini dapat berguna untuk koneksi internet yang lambat. Dengan menyimpan cache jawaban DNS, kita meningkatkan
lebar pita dan juga mengurangi waktu latensi.

Server utama

Digunakan untuk menyimpan catatan DNS dari nama domain yang terdaftar. Sekumpulan catatan DNS
untuk sebuah nama domain disebut sebagai “zona”. (Nama domain dapat bersifat imajiner jika kita berada dalam kasus sebuah
jaringan lokal tertutup.

Server slave

Digunakan sebagai pelengkap untuk server utama, berfungsi sebagai salinan untuk zona yang dikonfigurasi pada server utama.
Server sekunder disarankan pada jaringan besar. Mereka memastikan ketersediaan zona DNS.
meskipun server utama tidak online.

Server Hibrida

Gabungkan konfigurasi yang disajikan.

Server tersembunyi

Ini adalah konfigurasi server master atau slave tetapi cara agar tidak terlihat kecuali di dalam domain.
interroger depuis Internet

Server Récursif / Non r écursif

Secara default, Rekursif di bawah Bind9, mereka akan menanyakan secara bergiliran server DNS yang diperlukan hingga mendapatkan jawaban, dan
menyampaikannya kepada klien mereka.
Dalam kasus lain, server DNS mendelegasikan penyelesaian nama domain ke server DNS lain.

Bind adalah server DNS yang paling umum dan dikenal, jadi tutorial ini akan membahas tentang bind9.

Untuk Tutorial ini kita akan mempelajari hanya cara kerja dari server Master.

Prakata:
Nama domain [Link] adalah sebagai contoh dan dapat diganti dengan nama lain mana pun.
Nama yang datang sebelum nama domain: [Link] merujuk kepada nama host.
Skema jaringan uji untuk instalasi:

Pemeriksaan:

Pertama-tama periksa file /etc/[Link]


→ pesan tuan, ikat
multi aktif

Baris pertama memberi tahu sistem untuk mulai pencarian DNS dengan melihat tabel hosts dan kemudian jika tidak ada
tidak ada kecocokan, tanyakan server DNS Bind.

Tabel /etc/hosts
→ [Link] localhost
[Link] [Link]

Baris pertama adalah wajib agar sistem dapat berfungsi bahkan tanpa jaringan.
Baris lainnya mencocokkan nama dan IP tanpa adanya server DNS.

Jika hasilnya tidak ditemukan di tabel hosts, maka akan mencari server DNS yang ditunjukkan dalam file
/etc/[Link]
→ domain [Link] #Nama domain.
cari [Link] #Nama ditambahkan saat penyelesaian nama
nameserver [Link] (IP DNS utama)
#nameserver X.X.X.X (Ip dns sekunder)
Instalasi server:

# apt-get install bind9

Instalasi alat dan dokumentasi praktis:

#apt-get install dnsutils bind9-doc

Konfigurasi Server Utama

File konfigurasi ada di:


/etc/bind/

Prosedur yang harus dilakukan untuk setiap zona baru:

-Tambahkan zona baru dalam file: [Link]

zona "[Link]" { Tunjukkan nama domain


tipe master; #Jelaskan jenis server Bind
file “/etc/bind/[Link]”; #file korespondensi Ip/Nama
};

zona "[Link]" {
tipe master;
file "/etc/bind/db.192";
berita tidak;
};

-Menyalin file dari area yang ada sebagai model:


cp /etc/bind/[Link] /etc/bind/[Link]

Edit file baru untuk zona [Link]

$TTL 604800
@ DI SOA [Link]. [Link]. (
2011121502 ; Serial #Ubah setiap kali ada modifikasi! (Tanggal AS + 01) ...
604800 ; Segarkan Batas waktu sebelum server slave memeriksa bahwa server
86400 Coba Lagi maître menjawab dengan baik.
2419200 Kedaluwarsa
604800 ) TTL cache negatif Durasi hidup minimum cache

;
@ DI NS [Link]. ; memungkinkan server untuk mengenali diri
ns DI A [Link] ; sama
dhcp DI A [Link] Nama yang sesuai dengan server dhcp
-Salin file db.127 → db.192

Edit file db.192

$TTL 604800
@ DI SOA [Link]. [Link]. (
2011121502 ; Serial
604800 ; Refresh
86400 Coba lagi
2419200 Kedaluwarsa
604800 ) TTL cache negatif
;
@ DI NS ns.
2 DI PTR [Link]. #1 Angka untuk diganti dengan Oktet terakhir dari IP
; server

Sekarang perlu untuk memulai ulang demon

sudo service bind9 restart

-Periksa log jika perlu:

tail -50 /var/log/syslog

Melakukan Uji Coba:

-ping ns

-named-checkzone [Link] /etc/bind/[Link]


-named-checkzone [Link] /etc/bind/db.192

-host ns
-host [Link]

-nslookup ns
-nslookup [Link]

- [Link]. AXFR
-dig [Link]
-dig -x [Link]
--ANNEKS--

Jangan lupa untuk mengkonfigurasi dengan benar antarmuka jaringan DNS di /etc/network/interface

Edit DHCP :

Jangan lupa untuk mengisi baris berikut di server DHCP : (/etc/dhcp/[Link])

opsi server-nama-domain [Link] ;


opsi nama-domain « [Link] » ;

Selain itu, untuk lebih banyak konsistensi dan keamanan, perlu menambahkan server Slave yang akan mengambil alih DNS primer.
dalam hal kegagalan :

Konfigurasi server slave (...)

Anda mungkin juga menyukai