11.07.2015 Views

Amministrare GNU/Linux - Cia

Amministrare GNU/Linux - Cia

Amministrare GNU/Linux - Cia

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

9.2. LA GESTIONE DI UN SERVER DNS 335usare il nome assoluto. Il valore inserito 10 inserito prima del nome indica la priorità del serverdi posta, è possibile infatti specificare più di un server di posta, con valori diversi, in modo cheverrà sempre contattato per primo quello con il valore più basso, passando ai successivi solo incaso di fallimento dei precedenti. Si tenga presente che anche questi record è opportuno faccianoriferimento a nomi associati a record di tipo A.Infine si sono inseriti i vari record di tipo A contenenti gli indirizzi, ed i record di tipo CNAMEche definiscono dei nomi alternativi per le stesse macchine. Per quanto visto finora il formato diquesti record è evidente.Una volta definito il nostro dominio occorre anche definire la risoluzione inversa, questo èfatto tramite il file db.192.168.1, il cui contenuto è il seguente:$TTL 100000@ IN SOA gont.earthsea.ea. piccardi.gont.earthsea.ea. (2 ; serial10800 ; refresh after 3 hour3600 ; retry after 1 hour604800 ; expire after 1 week86400 ) ; minimum TTL 1 day;; Name server;@ IN NS gont.earthsea.ea.;; Indirizzi;1 IN PTR gont.earthsea.ea.2 IN PTR hogen.earthsea.ea.17 IN PTR karegoat.earthsea.ea.19 IN PTR lorbaner.earthsea.ea.168 IN PTR oppish.earthsea.ea.Di nuovo si comincia con un record di tipo SOA, sostanzialmente identico al precedente datoche nameserver e amministratore sono gli stessi. Si deve definire anche il nameserver per questodominio inverso, che ovviamente è sempre gont.earthsea.ea. (qui specificare gont non avrebbefunzionato, l’indirizzo assoluto invece funziona in quanto il dominio è stato già definito prima).Seguono infine i record di tipo PTR che contengono il nome delle singole macchine, in questocaso però gli indirizzi devono corrispondere ad un solo nome, quello canonico e contrariamentea prima non si possono associare più nomi allo stesso indirizzo. Anche se è possibile associaredue nomi allo stesso IP molti sistemi non sono preparati a questa evenienza, che è bene pertantoescludere onde evitare comportamenti inattesi.Completati i nostri file possiamo riavviare il servizio, e controllare i risultati. Al solito usiamodig per interrogare il nostro server:

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!