1 분 소요

Dns Server

DNS (Domain Name System)

  • 도메인 주소를 IP 주소로 변환하거나 IP 주소를 도메인 주소로 변환 한다.

Zone Database

image

  • Forward Zone : 서버 이름에 대한 IP 주소를 정의한 파일

  • Reverse Zone : IP 주소에 대한 서버 이름을 정의한 파일

  • Local Loopback Forward Zone : localhost 이름에 대한 IP 127.0.0.1에 대한 정의한 파일

  • Loopback Reverse Zone : IP 127.0.0.1에 대한 localhost 이름이 정의한 파일

  • Root Zone : 현재 DNS 서버에서 찾지 못하면 찾아가는 최상위 DNS 서버 주소가 정의된 파일


DNS Server의 종류

종류 설명
마스터 서버 원본 데이터베이스 파일을 가지고 있음. 도메인별로 1대의 마스터 서버가 필요함.
슬레이브 서버 마스터 서버의 원본 데이터베이스 파일의 복사본을 가짐. 마스터 서버의 부하를 분산하는 역할을 수행함.
캐싱 서버 DB가 없고, 캐싱하는 역할을 수행.
포워딩 서버 말그대로 포워딩, 연결만 하는 서버.
스텁 서버 복사하여 동작함.
  • 보통은 마스터 , 슬레이브 2대만 만들어서 운용한다.
  • 캐싱, 포워딩 ,스텁 같은 경우에는 네이버, 구글같이 큰 서버를 운용하는 경우에 사용한다.

DNS Server의 동작

image

  • 도메인 이름 해결 : 도메인 이름에 대한 IP주소를 찾는 것을 의미한다.

image

  • 마스터 DNS 서버 동작 흐름

image

  • 로컬 DNS 서버에 질의 받은 정보가 없을 때의 동작

DNS Server 실습

image

먼저 GNS3에서 Ethernet 연결 확인.

CentOS7>

ping 163.126.63.1
vi /etc/sysconfig/network-scripts/ifcfg-ens33 
DNS1=192.168.10.100
DNS2=168.126.63.1        => DNS Server의 IP로 변경
:wq
systemctl restart network
firewall-config          => 런타임/영구적 DNS 체크.
yum -y install bind bind-chroot => 'bind' DNS서비스를 제공하는 오픈소스 소프트웨어.
vi /etc/named.conf => 설치시 conf파일의 위치.
:set nu
13 루프백을 any로 고침.
21 any로 고침.
54 에서 4 yy => 4줄 복사하겠다.
61 에서 p 붙여넣기
62 "kedu.edu"     => 새 DNS 영역 구성 블록의 시작을 나타냄. "IN" DNS 클래스로, 일반적으로 인터넷으로 설정됨.
63 type master;   => master server로 지정.
64 "kedu.edu.db";
65 allow-update {none; };  =>슬레이브 서버가 없기때문에 none.
66 };
:wq
named-checkconf             => 문법 점검. 아무것도 안뜨면 이상없음.
vi /var/named/kedu.edu.db => named.conf에 정의한 파일을 생성해야함.
$TTL  3H
@     SOA   @    root. (2 1D 1H 1W 1H) => ver2 , 1d(업데이트 정보 요청 간격), 1h(업데이트 재요청 간격), 1w(, 1h @는 자기자신.
      IN    NS   @
      IN    A    192.168.10.100
www   IN    A    192.168.10.100
ftp   IN    A    192.168.10.100
:wq
systemctl start named.service
systemctl enable named.service
systemctl status named.service  => active 확인.
nslookup
kedu.edu
www.kedu.edu
ftp.kedu.edu   =>192.168.10.100이 다 확인되면 성공.

WIN701에서 kedu.edu , www.kedu.edu 접속되면 DNS 구축 성공.

image

image


태그:

카테고리:

업데이트:

댓글남기기