N21沉舟11周作业

1、详细描述一次加密通讯的过程,结合图示最佳。

加密解密过程.jpg

2、描述创建私有CA的过程,以及为客户端发来的证书请求进行办法证书。

一、CA服务器端

#进入CA目录:
cd    /etc/pki/CA
#创建初始文件
touch index.txt serial
echo 01 > serial
#生成根密码
umask 077; openssl  genrsa -out /etc/pki/CA/private/cakey.pem 2048
#生成自签证书
openssl req -new -x509 -key /etc/pki/CA/private/cakey.pem -days 7300 -out /etc/pki/CA/cacert.pem

N21沉舟11周作业

二、证书请求端(以httpd为例)

#生成密钥
umask 077; openssl genrsa -out /etc/httpd/ssl/httpd.key 2048
#生成证书请求文件
openssl req -new -key /etc/httpd/ssl/httpd.key -days 365 -out /etc/httpd/ssl/httpd.csr


N21沉舟11周作业

#复制请求文件至CA服务器
scp /etc/httpd/ssl/httpd.csr 192.168.50.178:/tmp/httpd.csr
#debian中使用
scp httpd.csr aa@192.168.50.129:/tmp/

三、CA端根据请求文件生成证书

openssl ca -in /tmp/httpd.csr -out /etc/pki/CA/certs/httpd.crt

3、描述DNS查询过程以及DNS服务器类别。

DNS服务器类型:
1、主DNS服务器:维护所负责解析的域内解析库服务器,解析库由管理维护;
2、从DNS服务器:从主DNS服务器或其它的从DNS服务器那里区域传输一份解析库;
3、缓存DNS服务器:为客户端缓存客户端曾经查询的记录,找不到时,DNS服务器去迭代查询;
4、转发器:当请求的DNS记录不在自己所负责的解析区域时,交给转发器处理,转发器去迭代查询。

4、搭建一套DNS服务器,负责解析magedu.com域名(自行设定主机名及IP)

(1)、能够对一些主机名进行正向解析和逆向解析;

(2)、对子域cdn.magedu.com进行子域授权,子域负责解析对应子域中的主机名;

(3)、为了保证DNS服务系统的高可用性,请设计一套方案,并写出详细的实施过程

 一、配置正向解析

a、安装bind程序包: yum install bind
b、编辑bind主配置文件, /etc/namec.conf, 
.options {
//      listen-on port 53 { 127.0.0.1; };
//      listen-on-v6 port 53 { ::1; };
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
        allow-query     { any; };
        recursion yes;
        dnssec-enable no;
        dnssec-validation no;
        dnssec-lookaside auto;
        /* Path to ISC DLV key */
        bindkeys-file "/etc/named.iscdlv.key";
        managed-keys-directory "/var/named/dynamic";
};
c、修改/etc/named.rfc1912.zones, 添 加以下内容 
    zone "magedu.com" IN {
    type master;
    file "magedu.com.zone";
};
d、新建区域配置文件/var/named/magedu.com/zone, 并修改属组为named, 文件内容 为:
$TTL 1D
@ IN SOA magedu.com. admin.magedu.com. (
     160901
        1D
        20M
        1W
        2D
)
magedu.com.     IN      NS      ns1.magedu.com.
magedu.com.     IN      NS      ns2.magedu.com.
www.magedu.com. IN      A 192.168.50.200
ns1.magedu.com. IN      A 192.168.50.200
ns2.magedu.com. IN      A 192.168.50.201
e、检查主配置文件和区域配置文件
named-checkconf
]# named-checkzone magedu.com magedu.com.zone
zone magedu.com/IN: loaded serial 160901
OK
f、使用dig工具测试域名解析结果]# dig -t A NS2.magedu.com @192.168.50.201
; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.10.rc1.el6 <<>> -t A NS2.magedu.com @192.168.50.201
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 1370
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 1
;; QUESTION SECTION:
;NS2.magedu.com.INA
;; ANSWER SECTION:
NS2.magedu.com.48600INA192.168.50.201
;; AUTHORITY SECTION:
magedu.com.48600INNSNS2.magedu.com.
magedu.com.48600INNSns1.magedu.com.
;; ADDITIONAL SECTION:
ns1.magedu.com.48600INA192.168.50.200
;; Query time: 0 msec
;; SERVER: 192.168.50.201#53(192.168.50.201)
;; WHEN: Mon Jul 18 21:35:58 2016
;; MSG SIZE  rcvd: 96

二、配置反向解析

a、在主配置文件/etc/name.rfc1912.zone中添加区域
   zone "50.168.192.in-addr.arpa" IN {
        type master;
        file "mage-arpa.zone";
};
b、在/var/named 中新建mage-arpa.zone区域解析文件
$TTL 86400
@ 86400 IN SOA ns1.magedu.com. admin.magedu.com. (
        1609001
        1H
        5M
        7D
        1D
)
        IN      NS      ns1.magedu.com.
        IN      NS      ns2.magedu.com.
200     IN      PTR     ns1.magedu.com.
201     IN      PTR     ns2.magedu.com.
200     IN      PTR     www.magedu.com.
c、重载配置文件后,测试反向解析
]# dig -x 192.168.50.201 @192.168.50.201
; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.10.rc1.el6 <<>> -x 192.168.50.201 @192.168.50.201
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 3468
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2
;; QUESTION SECTION:
;201.50.168.192.in-addr.arpa.INPTR
;; ANSWER SECTION:
201.50.168.192.in-addr.arpa. 86400 INPTRns2.magedu.com.
;; AUTHORITY SECTION:
50.168.192.in-addr.arpa. 86400INNSns2.magedu.com.
50.168.192.in-addr.arpa. 86400INNSns1.magedu.com.
;; ADDITIONAL SECTION:
ns1.magedu.com.48600INA192.168.50.200
ns2.magedu.com.48600INA192.168.50.201
;; Query time: 0 msec
;; SERVER: 192.168.50.201#53(192.168.50.201)
;; WHEN: Mon Jul 18 22:22:26 2016
;; MSG SIZE  rcvd: 137

三、子载授权   

  在magedu.com中增加子域git.magedu.com,ns.git.magedu.com地址为192.168.50.230
     a、编辑父域的区域配置文件/var/named/magedu.zone,新增以下内容 
git.magedu.com IN NS ns.git.magedu.com.
ns.git.magedu.com. IN A  192.168.50.230
     b、在192.168.50.230启动named服务,配置对应区域配置文件即可

四、bind服务高可用 

  使用主从DNS服务器,完成高可用
主服务器配置:
     a、在主配置文件/etc/named.rfc1912.zone 区域配置中,type 设置为maste
      b、在区域配置文件中,必须要有对应的NS和A记录指向从服务器
从服务器配置
    a、在主在主配置文件/etc/named.rfc1912.zone 区域配置中,type 设置为slave, 同时设置
                masters "主服务器IP地址";
    b、  从服务器区域配置文件位于/var/named/slaves目录下,配置文件不用    手动配置,会自动从主服务器同步




原创文章,作者:N21-沉舟,如若转载,请注明出处:http://www.178linux.com/46994

(0)
N21-沉舟N21-沉舟
上一篇 2016-09-19 13:48
下一篇 2016-09-19 13:48

相关推荐

  • Linux中文件管理类命令初探

    Linux中文件管理类命令初探 文件管理通常指的是对文件或者目录进行的类似复制、移动、删除操作。 1. 文件的复制 cp 在Linux中使用cp指令完成文件复制工作,即copy之意。实际操作中又可以分为以下两种情况: 单源复制 单源复制即复制的源只有一个,这个源可以为文件或者目录。命令语法:cp [OPTION]… [-T] SOURCE DEST在实际…

    Linux干货 2016-11-06
  • 马哥教育网络班22期+第5周课程练习 忍者乱太郎喻成

    1、显示当前系统上root、fedora或user1用户的默认shell;   以root为例 awk -F':' '$1 ~ /root/ {print $7} ' /etc/passwd 2、找出/etc/rc.d/…

    Linux干货 2016-10-09
  • 浅谈RPM

    浅谈RPM    [先絮叨下编译啊]   1、 库:其实就是一个程序模块(它没有执行入口,不能独立执行,只能被能独立运行的程序调用时执行)你可以把它想象成工具螺丝刀,可执行的程序是就是你自己;螺丝刀能自己干活吗?没有螺丝刀能拧螺丝吗?或者说你现在制作一个? 螺丝刀可以实现这个功能但需要你来执行这个动作。   2、静态编译:将程序所需要的所有的库都编…

    Linux干货 2015-04-27
  • http协议简介

        http:Hyper Text Transfer Protocol,超文本传输协议。是互联网上应用最为广泛的一种网络协议。所有的WWW文件都必须遵守这个标准。设计HTTP最初的目的是为了提供一种发布和接收HTML页面的方法。1960年美国人Ted Nelson构思了一种通过计算机处理文本信息的方法,并称之为超文本(hyp…

    Linux干货 2015-11-18
  • Varnish的配置与部署

          Varnish与一般服务器软件类似,分为master(management)进程和child(worker,主要做cache的工作)进程。master进程读入命令,进行一些初始化,然后fork并监控child进程。child进程分配若干线程进行工作,主要包括一些管理线程和很多woker线程。 va…

    2017-07-27
  • Linux文件系统管理

    马哥教育网络班23期+第3周课程练习 Linux文件系统管理 由于第三周所学的只是比较零碎,知识量比较大,这篇博客主要讲述的是一些习题,包括怎样完成的练习的思路和截图等等。首先我们看第一个题目 1、列出当前系统上所有已经登录的用户的用户名,注意:同一个用户登录多次,则只显示一次即可。    [root@localhost]/media/P…

    Linux干货 2016-09-23

评论列表(1条)

  • 马哥教育
    马哥教育 2016-09-19 18:05

    图画的很好,画图可以很好的理解知识点,希望可以继续保持