가치 있는 정보 준비 중
3초만 투자해 보세요!
Preparing valuable information
Just invest three seconds!
본문 바로가기
IT/OS

UNIX zone dns

by 콰나 | Quanna 2024. 1. 31.

<zone 가상인터페이스 설정 – 글로벌존으로 쓸 가상인터페이스>

ifconfig e1000g0:1 plumb up

ifconfig e1000g0:1 192.168.88.200 netmask 255.255.255.0

 

<zone 설정>

1) mkdir /rhj_zone (chmod 700으로 설정)

2) zonecfg z rhj_zone

create:  undefined -> configured상태
add net : 네트워크 설정
add attr: zone 대한 설정
verify: 올바른지 확인
commit: 저장

 

*/etc/zones/rhj-zone.xml : zone 설정파일

3) zoneadm z rhj_zone verify : 설정확인

4) zoneadm z rhj_zone install : configured -> installed상태

zoneadm list –iv : 존 리스트 확인

5) zoneadm z rhj_zone boot : running상태로 전환

6) zlogin C rhj_zone : zone 접속

 

name servie = none

논글로벌존 로그인: root / 암호1.

<글로벌존 / 글로벌존>

zoneadm z dns-zone reboot

zoneadm z dns-zone halt

zoneadm z dns-zone uninstall

zoneadm z dns-zone delete

 

<DNS 서버>

- BIND라는 소프트웨어를 사용

- DNS=BIND라고 해도 과언이 아니다.

 

<도메인 얻는 과정>

1)hosts 파일정보 확인

2)dns 캐시 테이블 확인

3)dns서버 질의

 

<FQDN (fully qualified domain name)>

www.google.co.kr.
. Root domain
co, kr Top-Level Domain
google Second-Level Domain
- Sub Domain
www Host Name

 

<DNS 통신 방식>

Recursive Query 클라이언트가 자신의 dns서버에 물어보는
Iterative Query . dns서버 상위dns서버에 계속 질의하는 과정
Authoritative response 최종 도메인에 대한 IP 정보를 DNS 서버에 전달
Nonauthoritative Response host DNS 받은 Authoritative Response 클라이언트에게 전달

 

 

<DNS – zone(영역)>

<zone파일에 대한 목록설정 - /etc/named.conf>

zone “abc.com” IN {
type master;
file abc.com.zone
}

 

<해당 zone설정파일 - /var/named/zone파일명>

@ IN SOA abc.com (
20140601701    ;시리얼넘버
3600            ;리플래쉬(물어보는 주기)
1800            ;retry(재시도 주기)
36000           ;expire(만료 주기)
86400           ;TTL(1->2 정보 가져올경우 저장시간)
)


IN          NS(네임서버)             ns.abc.com
abc.com        IN          A (하나의 레코드값)       192.168.80.10
solar1          IN          A (하나의 레코드값)       192.168.80.10
solar2          IN          A (하나의 레코드값)       192.168.80.20
MX(메일서버)
www           IN         CNAME(별명)              192.168.80.10
- abc.com 대한 존파일
- @ : 주소에 대한 설정
- SOA(start of authority): 주소에 대한 권한

 

<dns 서비스 실행>

svcs a | grep dns : dns 확인

svcadm restart dns/server : dns서버 재실행

<abc.com 대한 dns설정>

1) /etc/named.conf (생성해줘야한다)

 

2) /var/named/abc.com.zone (생성해줘야한다)

 

<named파일 zone 파일 검사>

named-checkconf /etc/named.conf

named-checkzone abc.com /var/named/abc.com.zone

 

 

<hint파일>



<hintzone파일 참고>
참고 : http://www.internic.net/domain/named.root

 

<localhost 역방향 조회>




PTR : 역방향 조회

 

 

'IT > OS' 카테고리의 다른 글

UNIX jumpstart  (1) 2024.01.31
UNIX dns  (1) 2024.01.31
UNIX ZFS  (0) 2024.01.31
UNIX RAID  (0) 2024.01.31
UNIX 특수권한 RBAC  (2) 2024.01.30