Instalación y administración de dos servidores DNS BIND en GNU

Anuncio
Instalación y administración de dos servidores DNS BIND en GNU/Linux
(DNS primario y un DNS secundario- zona de resolución directa e
inversa). Configuración cliente DNS y comprobación de fallo del DNS
primario.
Servidor DNS maestro
En este modo de funcionamiento, nuestro servidor se comporta como un auténtico servidor
DNS para nuestra red local. Atenderá directamente a las peticiones de resolución de
direcciones pertenecientes a la red local y reenviará a servidores DNS externos las peticiones
del resto de direcciones de Internet.
Servidor DNS esclavo
Un servidor esclavo actuará como un servidor espejo de un servidor DNS maestro.
Permanecerá sincronizado con el maestro. Se utilizan para repartir las peticiones entre varios
servidores aunque las modificaciones solo se realicen en el maestro. En redes locales salvo por
razones de disponibilidad, es raro que exista la necesidad de tener dos servidores DNS ya que
con uno será suficiente.
Lo primero que tenemos que hacer es añadir la línea de notify yes y also notify para que se le
propague la notificación del dns a la dirección ip que tenemos ahí (servidor secundario)
A las siguientes líneas añadiremos la dirección de Ubuntu y debían como ns en la zona directa
A continuación realizaremos lo mismo en la zona inversa del servidor primario
Una vez terminado esto lo que tendremos que realizar es poner el servidor secundario como
esclavo, guardaremos el archivo en /var/lib/bind porque si no nos da error de permisos y le
señalaremos cual es el servidor primario. Esto lo aremos en la zona directa como en la inversa
del name.conf.local
Una vez realizado si nos vamos al webmin veremos que se nos an creado las dos zonas y
veremos la replicación del dns en este servidor
Lo mismo ocurre con la zona inversa que se propagara los datos al servidor secundario
Ahora nos iremos a un cliente para comprobar que funciona
Pondremos la dirección ip que tiene asignada
Indicaremos los servidores dns para la busqueda
Veremos que e detenido el servidor principal y al realizar un nslookup nos responde el servidor
secundario indicándonos una pregunta de nslookup. Nos traduce la zona directa y la inversa
Descargar