Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Практикум по администрированию программного обеспечения. Лабораторный практикум

.pdf
Скачиваний:
0
Добавлен:
11.08.2026
Размер:
662 Кб
Скачать

Лабораторный практикум

file «/etc/bind/db.192»; allow-transfer { 192.168.1.11; }; also-notify { 192.168.1.11; }; };

Каталог по умолчанию для файлов неавторизованных зон – /var/cache/bind/. Этот каталог также настроен в AppArmor для разрешения доступа сервису named на запись в него. Для дополнительной информации по AppArmor смотрите AppArmor.

Настройка клиентов для работы со службой доменных имен. Для работы со службой доменных имен на компьютерах необходимо наличие конфигурационного файла /etc/resolv.conf, содержащего информацию о доменах и именах серверов DNS, например:

domain my.dom search my.dom

nameserver 192.168.1.100

Также может быть рассмотрена установка системы поддержки работы со службой доменных имен, содержащейся в пакете resolvconf.

Практическое задание

1.Просмотреть содержимое конфигурационных файлов. Описать каждую строку в файлах (назначение).

2.Создайте 3 сервера, назовите из host1, host2, host3.

3.Установите на узлах host1 и host3 пакеты: bind, bind-utils, bind-libs, bind-chroot.

1.На узле host3.

1.Измените(еслиэтопотребуется)файл/etc/resolv.confтак,чтобы клиент DNS в качестве сервера использовал узел 192.168.1.11. (фраза server).

2.Запустите утилиту nslookup. Какому серверу будут отдаваться запросы?

3.Получите:

адрес узла linux.ncfu.local (A);

информацию о зоне ncfu.local (SOA). Поясните полученный результат;

именаиадресаузловдляпередачипочтывдоменcsc.sibsutis.ru (MX и A);

текстовый комментарий к доменному имени csc.sibsutis.ru (TXT);

всю информацию о доменном имени sibnet.ru (ANY)

81

Практикум по администрированию программного обеспечения

4.Повторите действия п. 3 запуская nslookup в неинтерактивном режиме (из командной строки).

5.Отправьте запросы п. 3 серверу 192.168.1.1 не изменяя содержимого файла /etc/resolv.conf (командой server или указав параметр в командной строке).

6.Выполните действия п. 3 с использованием утилиты dig, затем host. Поясните полученные результаты. Отличаются ли они от тех, которые Вы получили с использованием утилиты nslookup?

7.Добавьте в файл /etc/resolv.conf строку (search), содержащую перечень доменов, в которых клиенту необходимо искать неполные имена. Проверье настройки с использованием утилит nslookup, host и dig.

8.Настройте DNS сервер так, чтобы он переправлял все запросы на узел 192.168.1.1. Для этого:

1.Изучите файл /etc/sysconfig/named. Что определяет пере-

менная ROOTDIR?

2.Посмотрите содержимое файла /etc/named.conf (не забудте про ROOTDIR !!!). Определены ли там какие-либо зоны ответственности?

3.Добавьте в файл настройки named.conf опцию forwarders с указанием узла 192.168.1.11 как цели.

4.Запустите сервис named. Убедитесь, что запуск прошел успешно (записи в файле /var/log/messages).

9.Измените настройки DNS клиента (файл /etc/resolv.conf) так, чтобы запросы передавались серверу 127.0.0.1.

10.Повторите п. 3. Поясните полученный результат.

2.На узле host1.

1.Измените содержимое файла named.conf так, чтобы сервер нес ответственность за прямую зону groupN.local и обратную зону [N*10].16.172.in-addr.arpa, а все неизвестные запросы передавал узлу host3. Файл с информацией о прямой зоне должен храниться в файле /var/named/grouopN.local.zone, обратной – /var/named/172.16.[N*10].zone (с учетом параметра ROOTDIR !!!).

2.Создайте файл с зонной информацией для groupN.local, содержащий следующие записи:

0.Записи об адресах локальных интерфейсов всех узлов Ва-

шей сети (host1, host2, host3).

1.Серверами имен для зоны являются узлы host1 и host3.

2.Узел host2 имеет текстовое описание, содержащее фразу

«MAIN HOST IN MY NETWORK».

3.Создайте файл с зонной информацией для [N*10].16.172.in-

addr.arpa, содержащий о всех адресах Вашей сети.

82

Лабораторный практикум

4. Запустите сервис named.

3. На узле host2 (не забудьте про сетевой экран !!!).

1.Настройте клиента так, чтобы DNS запросы передавались на сервер host1.

2.Получите информацию о зонах groupN.local. и [n*10].16.172. in-addr.arpa. (SOA), узлах host1, host2, host3 (A, TXT) и всех адре-

сах Вашей сети.

3.Проверьте, сможете ли Вы узнать информацию о почтовых узлах для домена mail.ncfu ru. Поясните полученный результат.

4.На узле host3.

1.Измените настройки DNS сервера так, чтобы он нес ответственность за зону «.» (root).

2.Создайте файл описания зоны «.» (root.zone), в котором укажите данные серверах имен о всех соседних зонах.

3.Перезапустите сервис named.

5. На узле host2.

1. Получите информацию о зонах соседних групп (N+1 и N-1).

Контрольные вопросы

1.Протокол DNS.

2.Технология администрирования DNS-сервера.

3.Способы анализа протокола работы DNS-сервера.

4.Сравнение Dns-серверов и основные отличия при их администрировании.

5.Технология настройки кеширующего DNS-сервера.

Литература : 1, 2, 3, 4.

83

Практикум по администрированию программного обеспечения

Литература

1.Гончарук С. В. Администрирование ОС Linux. М.: ИнтернетУниверситет Информационных Технологий (ИНТУИТ), 2016. 164 c.

2.Уорд Б. Внутреннее устройство Linux. СПб.: Питер, 2016. 384 c.

3.Таненбаум Э., Бос Х. Современные операционные системы.

СПб.: Питер, 2016. 1120 c.

4.Херцог Р., Ма Р. Настольная книга администратора Debian. Freexian SARL, 2016. 522 с.

84

Учебное издание

ПРАКТИКУМ ПО АДМИНИСТРИРОВАНИЮ

ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ

ЛАБОРАТОРНЫЙ ПРАКТИКУМ

Автор-составитель

Анзин Иван Викторович

Редактор, технический редактор Л. Г. Ерицян

Компьютерная верстка Н. П. Неговора

_________________________________________________________

Подписано в печать 29.05.2017

 

Формат 60х84 1/16

Усл. п. л. 4,94

Уч.-изд. л. 4,52

Бумага офсетная

Заказ 42

Тираж 20 экз.

_________________________________________________________

Отпечатано в издательско-полиграфическом комплексе

ФГАОУ ВО «Северо-Кавказский федеральный университет» 355029 г. Ставрополь, пр-т Кулакова, 2

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]