Konfiguration av Authoritative-Only DNS-server baserad på BIND



Relevanta dokument
Arbetsuppgift 1: På virtuell maskin med Ubuntuserver, skapa katalog och skapa Dockerfile. Skapa ny katalog i din hemmakatalog, med namnet webbserver.

Sätta upp SALT på Raspberry Pi Model 2 Del 1

Sätta upp e-post server Ubuntu 14.04, del 1 installation av programvara, konfiguration av mysql och Postfix

Tips: Titta på relevanta genomgångar på webbplatsen

Att bygga enkel webbapplikation i Docker

Inledning LAMP Perl Python.

DNS. Linuxadministration I 1DV417

Dokumentation för VLDIT AB. Online classroom

Skapa virtuell maskin via Terminalfönstret

Linuxadministration I 1DV417 - Laboration 5 Brandvägg och DNS. Marcus Wilhelmsson marcus.wilhelmsson@lnu.se 19 februari 2013

Modul 5 Joomla! Översikt. Denna moduls mål: - Få kunskaper om Joomla! - Få kunskap om installation och konfiguration.

HIGs Remote Desktop Service med Linux

Avancerad DNS - Laborationer

IP-adresser, DNS och BIND

DNS laboration report Wilhelm Käll YYYY-MM-DD (the date the report was finished)

Tilläggs dokumentation 4069 Dns

Installera din WordPress med 9 enkla steg

Unix-miljöer i större sammanhang

Installera Docker på Windows Server 2016

DIG IN TO. Nätverksadministration

Installationsguide för mysql och OLA Server/OLA Klient

Övning: Arbeta med Azure Explorer

Anvisning Tjänsteplattformen Driftsättning av Virtualiseringsplattformen

FIRSTCLASS. Innehåll:

Linuxadministration I 1DV417 - Laboration 4 Nätverk, DHCP, säkerhetskopiering, processhantering, Samba och NFS

emopluppen Användning av "Ant" Niklas Backlund Version: 1.4 ( 2002/04/26 07:27:52 UTC)

Linuxadministration I 1DV417 - Laboration 2 Filsystemet och kickstart. Marcus Wilhelmsson

INSTALLERA LYNC 2013 & UPPDATERA TILL SKYPE FÖR FÖRETAG

OBS! FÖRSÖK INTE INSTALLERA PROGRAMVARAN INNAN DU HAR LÄST DET HÄR DOKUMENTET.

LABORATION 2 DNS. Laboranter: Operativsystem 1 HT12. Martin Andersson. Utskriftsdatum:

Byta bort SITHS-cert i frontend

ÅTVID.NET Startinstruktioner

Installationsanvisningar

DNS-test. Patrik Fältström. Ulf Vedenbrant.

SMC Barricade Routers

Innehåll i detta dokument

Du kan installera Widgitprodukter på ett nätverk. Följande program och tillägg hanteras (du kanske inte har licens att installera all dessa):

Övningar till UNIX/Linux Grundkurs och förslag till LÖSNING

Eduroam Onboarding. Eduroam ChromeOS

Installationshandbok för SunForum 3.2

Årsskiftesrutiner i HogiaLön Plus SQL

ToxicMail inställningar för iphone

Kom igång med Topocad ArcGIS

Skapa din egen MediaWiki

Felsökningsguide för Asgari-kameror

Linuxadministration I 1DV417 - Laboration 7 SSH-magi och systemtrolleri. Marcus Wilhelmsson 6 mars 2013

Din manual F-SECURE PSB

Messenger. Novell 1.0 HITTA DOKUMENTATIONEN ÖVER NOVELL MESSENGER. SNABBSTART

Instruktion för användande av Citrix MetaFrame

Installation av Virtualiseringsplattform

Installation av. Vitec Online

Scala Doc SQL Installation

Referensarkitektur: T-boken, RIV-TA och tjänstekontrakt Referensimplementationen av T-boken: SKLTP

Författare Version Datum. Visi System AB

Windows Server containers och Hyper-V containers

DRAFT. CVS kurs laboration 1 Checka in, ut och uppdatera. Marcus Rejås. 17 november 2002

Beställning av certifikat för anslutning till BankID (RP certificate) Version

Att komma igång med FirstClass (FC)!

Med aktiveringsguiden för Widgitprodukter kan du aktivera dina program och hantera dina licenser.

ARX på Windows Vista, Windows 7 eller Windows 2008 server

iphone/ipad Snabbguide för anställda på HB

Installationsanvisningar VISI Klient

AVCAD 4.0 for MS SQL-SERVER

DIG IN TO Administration av nätverk- och serverutrustning

OBS! Det är av största vikt att innan konfiguration av modulen, genomfört de inställningar som presenteras med bilagorna till denna manual.

Kom igång med din butik. 1. Skapa kategorier och produkter 2. Att göra en beställning i butiken 3. Övriga verktyg

Kort-kort om utdelade användarkonton och datormiljön på NADA

Dokument i klassens aktivitet

Övning Installation av Gentoo och/eller Arch Linux

Installation xvis besökssystem, Koncern

Anvisningar för installation och borttagning av skrivardrivrutinerna Windows PostScript och PCL utgåva 8

DGC IT Manual Citrix Desktop - Fjärrskrivbord

Telia Centrex IP Administratörswebb Handbok

Installation och Konfiguration av Koha i Linux och stödtjänster i Windows Server

kommando -fl argument

Design Collaboration Suite

O365- Konfigurering av SmartPhone efter flytt till Office 365 alt ny installation

Installationsmanual Onepix RSS Vatech SVENSK

Programvarulicenser och aktivering: Implementera programvara med Apple Remote Desktop

Årsskiftesrutiner i HogiaLön Plus SQL

1. Logga in som Wordpress-administratör till den siten som ni will kopiera och flytta någon annan stans.

Instruktioner för att installera och använda SpeedFeed. 1. Installation direkt på din dator.

Hogia PA-analysator manual

Startanvisning för Bornets Internet

Lab 7, 48 steg till ett bättre liv i Unix-labbet

INSTALLATION AV VITEC MÄKLARSYSTEM

Dela, samarbeta, byt. Bruksanvisning för medlemmar

Användarhantering Windows 7 I denna laboration kommer vi att skapa nya användare och grupper och titta på hur man hantera dessa.

Windowsadministration I

Viktigt! Vill du ha möjligheten att återställa originalbilarna utan hemladdning läs nedan om återställning innan du börjar med installationen!

Linuxadministration 1 1DV417

15 Skapa en Start-Diskett

Malmö University / Library and IT Service. Marcus Lindberg

LC Sweex trådlös bredbandsrouter 11g

Alla rättigheter till materialet reserverade Easec

B. INSTALLATIONEN AV PC-PLANNER MJUKVARAN OCH DRIVRUTINER

Hantering av Säkerhetskod för Telia E-legitimation

Transkript:

Konfiguration av Authoritative-Only DNS-server baserad på BIND Grundkrav: BIND installerat enligt Installation av BIND på Ubuntu 14.04 TLS. Som standard finns konfigurationsfilerna för BIND i katalogen /etc/bind. Huvudkonfigurationsfilen heter named.conf. Denna fil hämtar sin information ifrån named.conf.options, named.conf.local och named.conf.default-zones. Arbetsuppgift 1: Ändra värdnamn för din UbuntuSrvditt_förnamn. Steg 1: Skriv in kommandot sudo nano /etc/hosts, klicka på Enter. Skriv in root-lösenordet, klicka på Enter. Steg 2: Editera filen, så den ser ut enligt nedan: 127.0.0.1 localhost 192.168.0.254 ns1.easec.net ns1 Klicka på ctrl+o för att spara förändringen, klicka på Enter för att bekräfta att du vill spara. Klicka på ctrl+x för att avsluta nano. Steg 3: Skriv in kommandot: sudo nano /etc/hostname, klicka på Enter. Skriv in root-lösenordet, klicka på Enter. Ändra namnet till ns1, klicka på ctrl+o för att spara förändringen, klicka på Enter för att bekräfta att du vill spara. Klicka på ctrl+x för att avsluta nano. Steg 4: Skriv in kommandot: sudo hostname F /etc/hostname, klicka på Enter. Skriv in root-lösenordet, klicka på Enter. (Kommandot läser in det nya namnet till systemet.) Arbetsuppgift 2: Konfiguration av authoritative-only DNS-server, på NS1.

Steg 1: Skriv in kommandot sudo nano /etc/bind/ named.conf.options, klicka på Enter. Steg 2: Ändra din fil, så att det ser ut som på bilden nedan: Steg 3: Skriv in kommandot sudo nano /etc/bind/named.conf.local, klicka på Enter. Ändra din fil, så den ser ut som nedan: Steg 4: Klicka på ctrl+o för att spara filen, klicka på Enter för att bekräfta. Klicka på ctrl+x för att avsluta nano.

Skapa katalogstruktur för mina zoner. Steg 5: Skriv in kommandot sudo mkdir /etc/bind/zones, klicka på Enter. Kopiera mallar och skapa fil för forward- och reverse lookup zon. Steg 6: Skriv in kommandot sudo cp /etc/bind/db.local /etc/bind/zones/db.easec.net, klicka på Enter. Steg 7: Skriv in kommandot sudo cp /etc/bind/db.127 /etc/bind/zones/db.192.168.0, klicka på Enter. Konfiguration av respektive zon. Steg 8: Skriv in kommandot sudo nano /etc/bind/zones/db.easec.net, klicka på Enter. Ange ditt rootlösenord, klicka på Enter. Steg 9: Editera filen enligt bilden nedan: Steg 10: Klicka på ctrl+o för att spara filen, klicka på Enter för att bekräfta, klicka på ctrl+x för att avsluta nano. Steg 11: Skriv in kommandot sudo nano /etc/bind/zones/ db.192.168.0, klicka på Enter. Ange ditt root-lösenord, klicka på Enter. Steg 12: Editera filen enligt bilden nedan:

Steg 13: Klicka på ctrl+o för att spara filen, klicka på Enter för att bekräfta, klicka på ctrl+x för att avsluta nano. Steg 14: Innan vi startar om BIND, kan vi testa vår konfigurationsfil, skriv in kommandot sudo named-checkconf, klicka därefter på Enter. Får vi ingenting tillbaks, är vår konfigurationsfil korrekt. Steg 15: Vi skall också kontrollera våra zonfiler, skriv in kommandot: sudo named-checkzone easec.net /etc/bind/zones/ db.easec.net, klicka därefter på Enter. Kommandot kontrollerar Forward Lookup Zone. Fungerar konfigurationen så får vi tillbaks att serienumret har blivit 5. Steg 16: Skriv in kommandot: sudo named-checkzone 0.168.192.in-addr.arpa /etc/bind/zones/db.192.168.0, klicka på Enter. Fungerar konfigurationen så får vi tillbaks att serienumret har blivit 5. Steg 17: Skriv in kommandot sudo service bind9 restart, klicka på Enter. Arbetsuppgift 3: Kontrollera och eventuellt ändra värdnamn för din andra server, baserad på Ubuntu.

Steg 1: Skriv in kommandot: sudo nano /etc/network/interfaces, klicka på Enter. Kontrollera och eventuellt ändra så att ns2 har fast IP-konfiguration, se bild nedan: Om du har ändrat något, klicka på ctrl+o för att spara förändringen, klicka på Enter för att bekräfta att du vill spara. Klicka på ctrl+x för att avsluta nano. Steg 2: Skriv in kommandot: sudo nano /etc/hosts, klicka på Enter. Skriv in root-lösenordet, klicka på Enter. Steg 3: Editera filen, så den ser ut enligt nedan: 127.0.0.1 localhost 192.168.0.253 ns2.easec.net ns2 Klicka på ctrl+o för att spara förändringen, klicka på Enter för att bekräfta att du vill spara. Klicka på ctrl+x för att avsluta nano. Steg 4: Skriv in kommandot: sudo nano /etc/hostname, klicka på Enter. Skriv in root-lösenordet, klicka på Enter. Ändra namnet till ns2, klicka på ctrl+o för att spara förändringen, klicka på Enter för att bekräfta att du vill spara. Klicka på ctrl+x för att avsluta nano. Steg 5: Skriv in kommandot: sudo hostname F /etc/hostname, klicka på Enter. Skriv in root-lösenordet, klicka på Enter. (Kommandot läser in det nya namnet till systemet.) Arbetsuppgift 4: Installera BIND på din andra Ubuntu-server.

Steg 1: Skriv in kommandot sudo apt-get update, klicka därefter på Enter. Skriv in lösenordet för root, klicka på Enter. Steg 2: Skriv in kommandot: sudo apt-get install bind9 bind9utils bind9-doc, klicka på Enter. Nu är din BIND-server installerad och klar att börja konfigureras. Arbetsuppgift 5: Konfiguration av authoritative-only DNS-server, på NS2. Steg 1: Skriv in kommandot sudo nano /etc/bind/ named.conf.options, klicka på Enter. Steg 2: Ändra din fil, så att det ser ut som på bilden nedan: Steg 3: Skriv in kommandot sudo nano /etc/bind/ named.conf.local, klicka på Enter. Ändra din fil, så den ser ut som nedan:

Steg 4: Klicka på ctrl+o för att spara filen, klicka på Enter för att bekräfta. Klicka på ctrl+x för att avsluta nano. Steg 5: Innan vi startar om BIND, kan vi testa vår konfigurationsfil, skriv in kommandot sudo named-checkconf, klicka därefter på Enter. Får vi ingenting tillbaks, är vår konfigurationsfil korrekt. Steg 6: Skriv in kommandot sudo service bind9 restart, klicka på Enter. Steg 7: Verifiera att du får zonerna ifrån ns1.easec.net, skriv in kommandot: ls /var/cache/bind, klicka på därefter på Enter.