이 장에서는 여러분이 BIND와 DNS에 대한 기본을 이해하고 계신다고 가정하고 BIND와 DNS의 개념에 대한 설명은 생략하고, Bind 설정 도구 (redhat-config-bind)를 사용하여 기본 BIND 서버 영역을 설정하는 방법에 대하여 설명할 것입니다. Bind 설정 도구는 매번 여러분이 변경 사항을 적용하실 때마다 /var/named 디렉토리에 /etc/named.conf 설정 파일과 영역 설정 파일을 생성합니다.
![]() | 중요 |
|---|---|
/etc/named.conf 설정 파일을 편집하지 마십시오. Bind 설정 도구는 여러분이 변경 사항을 적용하신 후에 이 파일을 생성합니다. 만일 Bind 설정 도구를 사용해서는 설정할 수 없는 셋팅을 설정하시려면, /etc/named.custom 파일에 원하시는 설정을 추가하시면 됩니다. |
를 사용하기 위해서는 X 윈도우 시스템과 루트 권한이 필요합니다. Bind 설정 도구를 시작하시려면, 패널에서 주 메뉴 버튼을 클릭하신 후 => 시스템 설정 => 서버 설정 => 도메인 이름 서비스 항목을 선택하시거나 쉘 프롬프트에서 (예, XTerm 또는 GNOME-터미널) redhat-config-bind 명령을 입력하시면 됩니다.
Bind 설정 도구는 /var/named가 기본 영역 디렉토리가 되도록 설정합니다. 영역 파일들은 모두 이 디렉토리에 지정됩니다. Bind 설정 도구는 입력된 값에 대한 기본 구문을 검사하는 기능도 갖추고 있습니다. 예를 들어 IP 주소를 입력하실 경우, 이 도구는 텍스트 영역에 숫자와 점 (.) 기호로 이루어진 올바른 형식의 IP 주소만 받아 들입니다.
Bind 설정 도구 도구를 사용하여 순방향 마스터 영역 (forward master zone), 역방향 마스터 영역 (reverse master zone)과 슬레이브 영역 (slave zone)을 추가 가능합니다. 영역을 추가하신 후 그림 21-1에서 보이는 것과 같은 기본 창에서 추가하신 영역을 편집하거나 삭제하실 수 있습니다.
영역을 추가, 편집하거나 삭제하신 후, /etc/named.conf 설정 파일과 /var/named 디렉토리 내의 모든 개별 영역 파일을 기록하기 위하여 저장 버튼을 클릭하시거나 파일 => 저장을 선택해 주십시오. 또한 변경 사항을 저장하시면 named 서비스는 설정 파일들을 다시 읽어옵니다. 종료하시려면 파일 => 종료를 선택하여 변경 사항을 저장하신 후 종료하십시오.
일차 마스터로도 알려진 순방향 마스터 영역을 추가하시려면, 추가 버튼을 클릭하신 후 순방향 마스터 영역을 선택해 주십시오. 아래에 위치한 도메인명 텍스트 입력란에 마스터 영역의 도메인명을 입력하시기 바랍니다.
그림 21-2에서 보이는 것처럼 새로운 창이 열리며 다음과 같은 옵션이 나타날 것입니다:
이름 — 이전 창에서 방금 입력하신 도메인명.
파일명 — /var/named와 관련된 DNS 데이터베이스 파일의 파일명. 이 파일명은 뒤에 .zone이 붙은 도메인명으로 사전 설정되어 있습니다.
접속 — 마스터 영역에 사용될 이메일 주소.
1차 네임 서버 (SOA) — SOA (State of authority) 레코드. 이 도메인에 사용될 가장 적합한 네임 서버를 지정합니다.
시리얼 번호 — DNS 데이터베이스 파일의 시리얼 번호. 시리얼 번호는 파일이 변경될 때마다 숫자가 증가되어, 해당 영역의 슬레이브 네임 서버가 최신의 데이터를 검색할 수 있게 해줍니다. Bind 설정 도구 도구는 설정이 변경될 때마다 이 시리얼 번호를 증가시킵니다. 또는 시리얼 번호 값 옆에 위치한 설정 버튼을 클릭하여 여러분이 직접 시리얼 번호를 설정하시는 것도 가능합니다.
시간 설정 — DNS 데이터베이스 파일에 저장되어 있는 재생, 재시도, 만기, 최소 TTL (Time to Live) 값. 모든 값은 초 단위입니다.
레코드 — 호스트, 별칭, 네임 서버 유형의 레코드 자원을 추가, 편집하고 삭제할 수 있습니다.
1차 네임 서버 (SOA)가 반드시 지정되어야 하며, 최소한 레코드 부분에서 추가 버튼을 클릭하여 최소한 한개의 네임 서버 레코드를 지정해 주셔야 합니다.
순방향 마스터 영역의 설정을 마치셨다면, 확인 버튼을 클릭하여 그림 21-1에 나온 주요 창으로 되돌아 가십시오. /etc/named.conf 설정 파일을 기록하고 모든 개별 영역 파일을 /var/named 디렉토리에 기록한 후 데몬이 설정 파일을 다시 읽어오도록 풀다운 메뉴에서 저장 버튼을 클릭하시기 바랍니다.
이러한 설정으로 인해 /etc/named.conf 파일에 다음과 같은 엔트리가 생성됩니다:
zone "forward.example.com" {
type master;
file "forward.example.com.zone";
}; |
이 설정은 또한 다음에 나온 정보를 사용하여 /var/named/forward.example.com.zone 파일을 생성합니다:
$TTL 86400
@ IN SOA ns.example.com. root.localhost (
2 ; serial
28800 ; refresh
7200 ; retry
604800 ; expire
86400 ; ttl
)
IN NS 192.168.1.1. |