Админисрирование сети и сервисов INTERNET

       

Описание "прямой" и "обратной" зон для поддомена определенного на двух подсетях


В данном примере мы рассмотрим описание домена третьего уровня polyn.kiae.su, который определен на двух подсетях сети 144.206.0.0: 144.206.160.0 и 144.206.192.0. Если в предыдущем случае мы выделяли две "обратные" зоны из-за особой роли адреса 127.0.0.1, то в данном случае нам придется выделить "обратные" зоны на каждую из подсетей. Кроме того этот сервер мы также будем использовать в качестве дублирующего для домена vega.ru. Файл named.boot в этом случае будет иметь вид:

; ; Zone polyn.kiae.su - data base files. ; directory /etc/namedb primary polyn.kiae.su polyn.kiae.su primary 127.in-addr.arpa localhost primary 160.206.144.in-add.arpa polyn primary 192.206.144.in-addr.arpa quest secondary vega.ru 194.226.43.1 vega.ru secondary 43.226.194.in-addr.arpa 194.226.43.1 vega.rev forwarders 144.206.136.1 144.206.130.3 cаche . named.root

Как видно из содержания этого файла все файлы описания зоны расположены в директории /etc/namedb (команда directory), описание зоны polyn.kiae.su находится в файле /etc/namedb/polyn.kiae.su, описание зоны 127.in-addr.arpa - в файле /etc/namedb/localhost, описание зоны 160.206.144.in-addr.arpa - в файле /etc/namedb/polyn, описание зоны 192.206.144.in-addr.arpa - в файле /etc/namedb/quest. Кроме этого, после запуска, данный сервер опрашивает primary сервер зоны vega.ru и копирует с него зоны vega.ru и 43.226.194.in-addr.arpa. Первую в файл /etc/namedb/vega.ru, а вторую в файл /etc/namedb/vega.rev. Перейдем теперь к описанию файлов зоны polyn.kiae.su.

; ; Zone -- polyn.kiae.su $ORIGIN kiae.su. polyn IN SOA polyn.net.kiae.su. paul.kiae.su. ( 36 3600 300 9999999 3600 ) ; IN NS polyn.net.kiae.su. IN NS ns.kiae.su. IN A 144.206.160.32 IN MX 0 ns.polyn.kiae.su. IN MX 10 relay.net.kiae.su. $ORIGIN net.kiae.su. polyn IN A 144.206.130.137 $ORIGIN kiae.su. ns IN A 144.206.130.3 $ORIGIN polyn.kiae.su. * IN MX 2 ns.polyn.kiae.su. IN MX 10 relay.net.kiae.su. ; ns IN A 144.206.160.32 www IN CNAME ns.polyn.kiae.su. ftp IN CNAME ns.polyn.kiae.su. ; kurm IN A 144.206.160.50 IN MX 0 kurm.polyn.kiae.su. IN MX 10 polyn.net.kiae.su. IN MX 20 relay.net.kiae.su. driver IN A 144.206.160.51 lebedev IN A 144.206.160.41 ; georg IN A 144.206.192.5 olga IN A 144.206.192.2 IN MX 0 olga.polyn.kiae.su. IN MX 10 polyn.net.kiae.su. IN MX 20 relay.net.kiae.su. nata IN A 144.206.192.3 kaverin IN A 144.206.192.6 temp IN A 144.206.192.254 ; The rest of zone is placed below ........


Данный пример интересен тем, что в нем наглядно продемонстрировано использование "приклеенных" A-записей.
Начинается домен также, как и в предыдущем примере - с записи SOA. В данном случае зона описывается непосредственно командой $ORIGIN. В записи SOA указано имя домена без точки на конце, что означает, что оно будет расширено именем kiae.su. Следующие две записи определяют серверы доменных имен для данного домена. Но эти серверы расположены в другой зоне. В принципе named способен найти их IP-адреса, но из соображений большей надежности эти две записи сопровождаются "приклеенными" записями. При чем для каждого из серверов определяется домен (команда $ORIGIN) и за тем имя и IP-адрес по записи A. Наличие данных блоков записей заставляет администратора снова определить в качестве текущего домена домен polyn.kiae.su. После этого следует блок записей для которых указан в качестве имени символ "*". Дело в том, что в данной подсети существует несколько машин, которые поддерживают почтовые ящики пользователей, поэтому записи MX при этом символе определяют порядок прохождения почтовых сообщений внутрь домена.
Первая машина домена - ns.polyn.kiae.su. Фактически, это тоже "приклеенная" запись, т.к. это имя уже встречалось раньше. В след за ним определено несколько записей CNAME. Исторически сложилось так, что во многих страницах World Wide Web ссылки стоят на polyn.net.kiae.su, поэтому это имя также должно быть сохранено, но в новых редакциях используется синоним www.polyn.kiae.su.
Далее в домене есть две машины, которые являются почтовыми серверами для пользователей этого домена: kurm и olga.
Файлов "обратных" зон в данном случае определено два: 160.206.144.in-addr.arpa и 192.206.144.in-addr.arpa. Сделано это из-за того, что в данном случае домен определен на двух различных подсетях сети класса B. В принципе, если бы в данный домен были выделены машины не всей подсети, а только ее частей, то для адресов 144.206.160.0, 144.206.161.0, 144.206.162.0 и т.д. до 144.206.192.0 следует описывать "обратные" зоны. При этом каждую из них надо прописывать и в домене старшего уровня, которым в данном случае является 206.144.in-addr.arpa. Рассмотрим примеры описания этих доменов:


$ORIGIN 206.144.in-addr.arpa. 160 IN SOA kiae-gw.kiae.su. root.kiae-gw.kiae.su. ( 22 3600 300 9999999 3600 ) IN NS polyn.net.kiae.su. $ORIGIN net.kiae.su. polyn IN A 144.206.160.32 IN A 144.206.130.137 $ORIGIN 206.144.in-addr.arpa. 160 IN NS ns.kiae.su. $ORIGIN kiae.su. ns IN A 144.206.130.3 $ORIGIN 160.206.144.in-addr.arpa. 53 IN PTR lenya.polyn.kiae.su. 40 IN PTR apollo.polyn.kiae.su. 54 IN PTR kagan.polyn.kiae.su. ; The rest of the domain should be placed below
Данный файл начинается также, как и описание "прямой" зоны, в нем присутствуют те же "приклеенные" записи для описания серверов доменных имен. Это обстоятельство заставляет снова вводить команды $ORIGIN. Весь остаток файла состоит только из записей типа PTR.
Аналогично выглядит и файл 192.206.144.in-addr.arpa:
$ORIGIN 206.144.in-addr.arpa. 192 IN SOA kiae-gw.kiae.su. root.kiae-gw.kiae.su. ( 23 3600 300 9999999 3600 ) IN NS polyn.net.kiae.su. $ORIGIN net.kiae.su. polyn IN A 144.206.160.32 IN A 144.206.130.137 $ORIGIN 206.144.in-addr.arpa. 192 IN NS ns.kiae.su. $ORIGIN kiae.su. ns IN A 144.206.130.3 $ORIGIN 192.206.144.in-addr.arpa. 6 IN PTR kaverin.polyn.kiae.su. 7 IN PTR kost.polyn.kiae.su. 1 IN PTR quest.polyn.kiae.su. 33 IN PTR vovka.polyn.kiae.su. 2 IN PTR olga.polyn.kiae.su. 34 IN PTR paul.polyn.kiae.su. 3 IN PTR nata.polyn.kiae.su. 254 IN PTR temp.polyn.kiae.su. 4 IN PTR demin.polyn.kiae.su. 5 IN PTR georg.polyn.kiae.su.
Как видно из этого примера, записи вовсе не обязательно располагать в порядке нумерации, хотя это и более удобно. Более того, в файле "прямой" зоны также не надо соблюдать порядок или группировать записи по подсетям. Однако, такое группирование облегчает администратору чтение своего файла описания зоны. Важно еще посоветовать чаще использовать комментарии. Особенно если сеть распределена по различным зданиям и администратору необходимо связываться с ответственными за сеть в каждом из этих зданий. Включение телефонов, имен, отчеств и фамилий этих людей в комментарии поможет легко их найти.

Содержание раздела