본문 바로가기
클라우드 운영 및 구축 [경기인력개발원]

Name Server 설정

by ssyeon 2021. 6. 24.

아래 내용은 경기인력개발원의 [클라우드 구축 및 운영] 과정을 수료하면서 정리한 것입니다

 

 

IP 설정

 

 

 

gns3 네트워크 연결

 

 

virtualbox 네트워크에서 어댑터3 연결

- 어댑터1 : 인터넷 연결

- 어댑터2 : win10 연결

- 어댑터3 : 활성화

 

 

 

hostname 설정하기

-> hostnamectl set-hostname [ns.호스트이름.local]

-> bash (바뀐것 확인)

 

 

 

네트워크 장치 목록 확인

-> nmcli device status 

 

 

 

네트워크 추가하기

nmcli connection add type ethernet 

                              con-name [이름]

                              ifname [연결할 장치] (ex. enp0s3)

                              autoconnect yes (활성화 여부)

 

 

 

팀 인터페이스 생성 확인

-> nmcli con show

 

 

 

입력한 ip,dns,gateway 확인

-> nmcli connection show [이름] | more

 

 

 

활성화

-> nmcli connection up [이름]

 

 

 

localhost를 복사해서 파일을 만듦

-> cp named.localhost named.syconnect.local 

-> cp named.localhost 10.16.172.in-addr.arpa

 

 

 

정방향 설정

[root@ns named]# vim named.syconnect.local 
$TTL 1D
@       IN      SOA     @ ns.syconnect.local. (
                                        0       ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum
        IN      NS      ns.syconnect.local.
ns      IN      A       172.16.10.100
~                                           

 

 

역방향 설정
[root@ns named]# vim 10.16.172.in-addr.arpa 
$TTL 1D
@               IN      SOA     @ ns.syconnect.local. (
                                        0       ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum
                IN      NS      ns.syconnect.local.
100             IN      PTR     ns
101             IN      PTR     web
~                                        

 



[root@ns named]# ls -al
total 28
drwxrwx--T   5 root  named  195 Jun 24 11:41 .
drwxr-xr-x. 20 root  root   280 Jun 23 13:33 ..
-rw-r--r--   1 root  root   174 Jun 24 11:25 1
-rw-r-----   1 root  named  190 Jun 24 11:41 10.16.172.in-addr.arpa
drwxrwx---   2 named named   23 Jun 24 11:31 data
drwxrwx---   2 named named   60 Jun 24 11:42 dynamic
-rw-r-----   1 root  named 2253 Apr  5  2018 named.ca
-rw-r-----   1 root  named  152 Dec 15  2009 named.empty
-rw-r-----   1 root  named  152 Jun 24 10:29 named.localhost
-rw-r-----   1 root  named  168 Dec 15  2009 named.loopback
-rw-r-----   1 root  named  178 Jun 24 11:24 named.sycon

 

 

 

 


--------------------------------------------------------------------------------------------------------

 

DNS

 

 

 

설치하기

yum install bind

yum install bind-utils

 

 


/etc/named.conf 에서 설정 바꾸기 (정방향)


options {
        listen-on port 53 { any; };
        //listen-on-v6 port 53 { ::1; };
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
        recursing-file  "/var/named/data/named.recursing";
        secroots-file   "/var/named/data/named.secroots";
        allow-query     { any; };

 

 


/etc/named.ref1912.zones 설정 바꾸기 (역방향)

zone "syconnect.local" IN {
        type master;
        file "named.syconnect.local";
        allow-update { none; };
};

zone "localhost" IN {
        type master;
        file "named.localhost";
        allow-update { none; };
};

zone "1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa" IN {
        type master;
        file "named.loopback";
        allow-update { none; };
};

zone "10.16.172.in-addr.arpa" IN {
        type master;
        file "10.16.172.in-addr.arpa";
        allow-update { none; };
};

zone "0.in-addr.arpa" IN {
        type master;
        file "named.empty";
        allow-update { none; };
};

 

 

config 파일 문법 확인

named-checkconf /etc/named.conf

named-checkconf /etc/named.rfc1912.zones

 

 

 

named-checkzone 10.16.172.in-addr.arpa 10.16.172.in-addr.arpa.zone

chown :named.syconnect.local 10.16.172.in-addr.arpa.zone

 

 

 

방화벽 열기

firwall-cmd --permanent --add-port=53/tcp
firwall-cmd --permanent --add-port=53/udp
firwall-cmd --reload
systemctl start named
systemctl enable named
systemctl status named
nslookup ns.syconnect.local 127.0.0.1

 

 

 

 

 

 

반응형

댓글