DNS Service Administration

Lernen Sie die DNS-Dienstverwaltung kennen. Dieses Modul behandelt die Installation von BIND9, die Konfiguration des Caching Resolvers, die Erstellung einer Master-Zone, die Verwaltung von DNS-Einträgen und DNS-Fehlerbehebungstools. Sie werden diese wesentlichen Linux-Fähigkeiten durch praktische Übungen und reale Herausforderungen meistern.

DevOps EngineerLinuxDevOps

💡 Dieser Artikel wurde von AI-Assistenten übersetzt. Um die englische Version anzuzeigen, können Sie hier klicken

Einführung

DNS-Verwaltung umfasst zwei verschiedene Aufgaben: autoritative Antworten für eigene Namen und Auflösung aller anderen Namen über Upstream und lokalen Cache. Dieser Praxiskurs macht beide Wege mit BIND9 im Linux-Terminal sichtbar und prüfbar.

Du installierst und startest named, untersuchst UDP/TCP-Port 53, erstellst Master-Zonen, ergänzt Records, erhöhst die SOA-Seriennummer und validierst vor dem Laden. Die Abschlussaufgabe baut office.lan für drei interne Geräte und leitet externe Anfragen an Google Public DNS weiter.

Was du lernen wirst

  • BIND9 und Werkzeuge installieren, named starten und UDP/TCP-Port 53 prüfen
  • Globale Optionen, Zonendeklarationen und Zonendateien organisieren
  • Einen Forwarder konfigurieren und kalte mit gecachten Abfragen vergleichen
  • Eine Master-Zone mit gültigen SOA-, NS-, A-Records und Abschlusspunkten erstellen
  • A- und CNAME-Records ergänzen, Serial erhöhen und mit rndc neu laden
  • Konfiguration und Zone mit named-checkconf und named-checkzone prüfen
  • Mit gezieltem dig, Reverse Lookup, +trace und BIND-Logs diagnostizieren

Für wen dieser Kurs geeignet ist

Dieser Kurs auf mittlerem Niveau richtet sich an Linux-Administratoren, DevOps- und Netzwerklernende, Supporttechniker und Entwickler, die einen kleinen internen DNS-Dienst betreiben. Er hilft, wenn du Namen und IPs verstehst, aber noch keine autoritative Zone, Weiterleitung oder DNS-Diagnose eingerichtet hast.

Voraussetzungen: Grundlagen zu Linux-Terminal, Netzwerk, Paketen, Prozessen, Dateibearbeitung und sudo. IP-Adressen und Domainstruktur sind hilfreich.

Lernumgebung: Ein Debian/Ubuntu-ähnliches LabEx-Linux-Terminal mit BIND9, dig, vorbereiteten Vorlagen und Logs sowie Netzwerkzugriff für weitergeleitete öffentliche DNS-Abfragen.

Häufig gestellte Fragen

Ist dies ein Kurs zu autoritativem DNS oder Cache-Resolvern?

Er behandelt beide Rollen in einer Instanz. Der Server antwortet autoritativ für lab.local und office.lan, leitet unbekannte öffentliche Namen an 8.8.8.8 und cached Antworten bis zum TTL-Ablauf.

Konfiguriert er den Rechner oder andere Clients automatisch für diesen DNS?

Nein. Die Übungen fragen ausdrücklich mit dig @127.0.0.1 printer.office.lan ab. /etc/resolv.conf, per DHCP verteilte DNS-Einstellungen und andere Hosts werden nicht geändert.

Welche Records und Produktionsfunktionen sind enthalten?

Du erstellst SOA, NS, A und CNAME und untersuchst einen vorhandenen PTR. Reverse-Zonen, MX, AAAA, TXT, DNSSEC, Sekundärserver, dynamische Updates, ACLs und Zonentransfers fehlen.

Lehrer

labby
Labby
Labby is the LabEx teacher.