DNS Root Server Find DNS server com jp

  • Slides: 63
Download presentation

2. 2 DNSの仕組み Root Server Find DNS server: . com jp co ac …

2. 2 DNSの仕組み Root Server Find DNS server: . com jp co ac … … ne com … org edu … Find DNS server: google. com google toyo cs nantoka Find IP address: www. google. com Find host’s IP address: www. google. com www 28

3. 2 BINDの設定 l /etc/named. conf の例 // アドレスリスト acl toyo { 133. 79.

3. 2 BINDの設定 l /etc/named. conf の例 // アドレスリスト acl toyo { 133. 79. 0. 0/16; }; // オプション設定 options { directory "/etc/namedb"; pid-file "/var/run/named. pid"; dump-file "/var/dump/named_dump. db"; statistics-file "/var/stats/named. stats"; 41

3. 2 BINDの設定 (続き) forwarders { 133. 79. 5. 1; }; allow-query { toyo;

3. 2 BINDの設定 (続き) forwarders { 133. 79. 5. 1; }; allow-query { toyo; localhost; }; allow-transfer { 127. 0. 0. 1; 192. 168. 254. 1; }; // sinet. toyo. ac. jp 42

3. 2 BINDの設定 }; (続き) allow-recursion { toyo; }; ルートサーバの定義 // Root DNS zone

3. 2 BINDの設定 }; (続き) allow-recursion { toyo; }; ルートサーバの定義 // Root DNS zone ". " { type hint; file "root. cache"; }; 43

3. 2 BINDの設定 逆引き用ゾーン名 (続き) zone "254. 168. 192. in-addr. arpa" { type master;

3. 2 BINDの設定 逆引き用ゾーン名 (続き) zone "254. 168. 192. in-addr. arpa" { type master; file "master/192. 168. 254. rev"; }; zone "0. 0. 127. in-addr. arpa" { type master; file "master/localhost. rev"; }; 45

3. 2 BINDの設定 l cs. toyo. ac. jpゾーンの例 $TTL @ 86400 IN SOA csgwy.

3. 2 BINDの設定 l cs. toyo. ac. jpゾーンの例 $TTL @ 86400 IN SOA csgwy. cs. toyo. ac. jp. postmaster. cs. toyo. ac. jp. ( 2006061501 ; Serial # 10800 ; Refresh (3 h) 3600 ; Retry (1 h) 3600000 ; Expire (1000 h) 86400 ; Minimum TTL (1 day) ) (続く) 47

3. 2 BINDの設定 IN IN IN localhost IN ; ; aliases for mail IN

3. 2 BINDの設定 IN IN IN localhost IN ; ; aliases for mail IN www IN ; ; define host tanigawa IN IN (続き) NS A MX 10 A service CNAME names A MX 10 csgwy. cs. toyo. ac. jp. 133. 79. 60. 1 csgwy. cs. toyo. ac. jp. 127. 0. 0. 1 csgwy 133. 79. 60. 23 csgwy 48

3. 2 BINDの設定 ØCNAMEレコード (Canonical Name) l別名をつける www IN CNAME csgwy "www. cs. toyo.

3. 2 BINDの設定 ØCNAMEレコード (Canonical Name) l別名をつける www IN CNAME csgwy "www. cs. toyo. ac. jp" は、 "csgwy. cs. toyo. ac. jp" の別名と なる 51

3. 3 BINDの起動とテスト l BINDの起動 $ invoke-rc. d named $ service named start l

3. 3 BINDの起動とテスト l BINDの起動 $ invoke-rc. d named $ service named start l 自動起動の設定 $ update-rc. d named defaults $ chkconfig named on 54

3. 3 BINDの起動とテスト l ファイアウォールの設定を変更 ØDNSサーバへの接続を許可する ★ iptablesでの設定例 $ iptables -I INPUT -p udp

3. 3 BINDの起動とテスト l ファイアウォールの設定を変更 ØDNSサーバへの接続を許可する ★ iptablesでの設定例 $ iptables -I INPUT -p udp -m udp --dport domain -j ACCEPT $ iptables -I INPUT -p tcp -m tcp --dport domain -j ACCEPT $ service iptables save 56