2026年8月2日 星期日

在 192.168.91.x/24 網段中,架設DNS,讓client電腦進行正解與反解-ubuntu 26.04

一、環境說明:
在 192.168.91.x/24 閘道 192.168.91.254,ubuntu 26.04 主機IP:192.168.91.2 架設BIND9,讓 client IP:192.168.91.201 進行正解與反解。
二、架設DNS與測試
1.安裝BIND9
    (1)更新套件
        sudo apt update
    (2)安裝
        sudo apt install bind9 bind9-utils bind9-dnsutils -y     (3)確認版本
        named -v 

2.設定固定IP
    (1) 設定固定IP:192.168.91.2
          cd /etc/netplan
          sudo cp 00-installer-config.yaml 00-installer-config.yaml.BK
          sudo nano 00-installer-config.yaml
          內容如下:
          # This is the network config written by 'subiquity'
            network:
                ethernets:
                    ens33:
                        dhcp4: false
                        addresses:
                            - 192.168.91.2/24
                        routes:
                            - to: default
                               via: 192.168.91.254
                        nameservers:
                            addresses:
                                - 127.0.0.1
                                - 8.8.8.8
            version: 2

    (2)套用設定
         sudo netplan apply    

3.建立 Forward Zone
    (1)編輯 named.conf.lan
        sudo nano /etc/bind/named.conf.lan
        加入內容:

zone "lab.lan" {
        type master;
        file "/etc/bind/db.lab.lan";
};
zone "91.168.192.in-addr.arpa" {
        type master;
        file "/etc/bind/db.192.168.91";
};

4.建立 Forward Database
    (1)建立  db.lab.lan
        sudo nano /etc/bind/db.lab.lan
        內容為:
$TTL 604800 @ IN SOA dns.lab.lan. admin.lab.lan. ( 2026080201 604800 86400 2419200 604800 ) @ IN NS dns.lab.lan. dns IN A 192.168.91.2 client IN A 192.168.91.201

5.建立 Reverse Zone
  (1)建立 db.192.168.91
     sudo nano /etc/bind/db.192.168.91
     內容為:
$TTL    604800

@       IN      SOA     dns.lab.lan. admin.lab.lan. (
                        2026080201
                        604800
                        86400
                        2419200
                        604800 )

@       IN      NS      dns.lab.lan.
2       IN      PTR     dns.lab.lan.
201     IN      PTR     client.lab.lan.

6.允許 LAN 查詢
  (1)修改 named.conf.options
     sudo nano /etc/bind/named.conf.options  
    內容為:
options { directory "/var/cache/bind"; recursion yes; allow-query { localhost; 192.168.91.0/24; }; listen-on { any; }; listen-on-v6 { none; }; dnssec-validation auto; };

7.檢查設定
  (1)Forward
    sudo named-checkzone lab.lan /etc/bind/db.lab.lan
(2)Reverse
     sudo named-checkzone 91.168.192.in-addr.arpa /etc/bind/db.192.168.91
(3)整體設定
     sudo named-checkconf
沒有輸出,表示正常

8.重新啟動
   (1) 重新啟動 Bind9
         sudo systemctl restart bind9
   (2) 設定開機啟動 Bind9
         sudo systemctl enable bind9
   (3) 查看狀態
         sudo systemctl status bind9

三、Client 設定 DNS

1.設定固定IP
    (1) 設定固定IP:192.168.91.201
          cd /etc/netplan
          sudo cp 00-installer-config.yaml 00-installer-config.yaml.BK
          sudo nano 00-installer-config.yaml
          內容如下:
          # This is the network config written by 'subiquity'
            network:
                ethernets:
                    ens33:
                        dhcp4: false
                        addresses:
                            - 192.168.91.201/24
                        routes:
                            - to: default
                               via: 192.168.91.254
                        nameservers:
                            addresses:
                                - 192.168.91.2
            version: 2

    (2)套用設定
         sudo netplan apply    

四、測試正解
    (1)在 client 執行
        nslookup dns.lab.lan
        或
        dig dns.lab.lan

    (2)DNS 本機測試
        dig @127.0.0.1 dns.lab.lan

五、測試反解
    (1)在 client 執行
        nslookup 192.168.91.2
        或
        dig -x 192.168.91.2
    (2)DNS 本機測試
        dig @127.0.0.1 -x 192.168.91.201



沒有留言:

張貼留言

只要點兩下,就可以讓學生無法在電腦課玩衝浪遊戲

系列文章: 1. 只要點兩下,就可以讓學生無法在電腦課玩小恐龍遊戲 2. 只要點兩下,就可以讓學生無法在電腦課玩衝浪遊戲         在學校電腦教室管理上,管理者會利用一些方法來限制學生玩遊戲。管理者總是心想學生無遊戲可玩,總算可以靜下心來上課。偏偏學生就會利用離線衝浪遊戲來...