6.1 Konfigurasi DNS (BIND) di centos 7 (Chapt 1)

Hallo semuanya, kembali lagi dengan saya wahid husain, sudah beberapa hari ini saya tidak post, mohon maaf lah ya. tapi sekarang saya kembali dengan post yang bermanfaat, yaitu "KOnfigurasi  DNS (Bind)".

pasti sudah tidak asing ya dengan DNS, bagi kalian yang sudah mempelajarinya disekolah atau dimanapun itu pasti sudah mengetahui, hehe.

dan yang belum mengetahuinya, ini pengertiannya.
apa sih DNS itu?
DNS adalah sinkatan Dari Domain Name Server, DNS ini merupakan sebuah sistem yang berfungsi untuk mengubah Nomor ip menjadi Domain, ataupun sebaliknya.

bisa dibilang DNS itu penyelamat kita sekarang, karena kita semua tidak harus menghapal ip address untuk mengakses web tertentu, coba saja bayangkan jika ingin mengakses Facebook menggunakan IP, ya pasti sudah lupa-lupaan, ya begitulah.


tadi DNS dan BIND itu apa?
BIND singkatan dari Berkeley Internet Name Domain, adalah server DNS yang paling sering dan umum digunakan.

Oke pengertian DNS dan BIND sudah saya jelaskan, jika memang kurang sobat langsung cari saja di GOOGLE karena bertaburan dimana-mana, hehe.

Langsung saja kita ke tutorial konfigurasinya.

TOPOLOGI
Pada lab kali ini saya menggunakan topologin seperti gambar dibawah, dan disini saya juga akan menggunakan GNS3

TABLE IP ADDRESS 
Dan untuk IP addressnya saya menggunakan yang ada di table dibawah.

KONFIGURASI SERVER

1.Konfigurasi Ip address server 
Pertama, konfigurasi terlebih dahulu ip address di server terlebih dahulu, untuk ip nya saya menggunakan yang seperti di table ip address tadi.

2.Instalasi BIND
Setelah tadi selesai melakukan konfigurasi ip address, selanjutnya ketahap instalasi BIND nya, karena di server ini belum diinstal bind, jadi instal terlebih dahulu, dan untuk cara instalasinya menggunakan perintah.
yum install bind bind-utils -y

dan sudah terinstall, disitu akan terlihat apa yang sudah terinstall .

3.Mengedit file named.conf
selanjutnya lakukan konfigurasi bind nya, dan untuk konfigurasinya edit file named.conf, untuk melakukan pengeditan file nya bisa menggunakan text editor, sebagai contoh disini saya menggunakan VI, dan perintahnya adalah

vi /etc/named.conf

setelah file named.conf terbuka, lalu tambahkan ip address DNS, dan ip address Network didalam file nya, dan lebih lengkapnya lihat gambar dibawah.
192.168.43.5; adalah ip address DNS Server
192.168.43.0/24; adalah ip address network

3.1 menambahkan Zone
selanjutnya adalah kita harus menambahkan zone terlebih dahulu, untuk penambahan zne masih di file named.conf, dan tambahkan script seperti gambar dibawah.
dan letakkan scriptya dibawah

zone "." IN {
type hint;
file "named.ca";
};

tambahkan 2 zone , yang pertama zone forward, lalu zone reverse.
forward : adalah zone yang funsinya untuk menerjemahkan domain kedalam ip address
reverse : berfungsi untuk menerjemahkan ip address kedalam domain.

untuk file yang ada dizone (forward.tkjonline.net) , harus sama dengan nanti nama file yang akan dibuat, jadi ingat ya.

4.Membuat file forward.tkjonline.net
selanjutnya buatlah file forward, dengan nama file sesuai dengan yang sudah tadi ditulis di file named.conf

untuk membuatnya ketik perintah

vi /var/named/forward.tkjonline.net

lalu isikan script seperti gambar dibawah.
Penjelasan :
SOA : Untuk mengetahui nama lengkap server
ns.tkjonline.net : adalah host dari dns server
root.tkjonline.net : adalah administrator dari tkjonline.net
serial : bisadibilang ini adalah SOA Serial, dan ini biasanya diisi dengan 10 nomor, dan terbentuk dari yyyymmddss.
refresh : adalah kapan server akan melakukan refresh file 
retry : jangka waktu kapan server akan melakukan koneksi ulang
expire : 
Minimum TTL : adalah nilai default Minimum ttl untuk semua record pada zone
NS : adalah name hostname dari name server tersebut
A : adalah yang menunjukkan alamat ipv4

5.Membuat file reverse.tkjonline.net
Selanjutnya buat file reverse nya, dan pastikan nama file reverse nya sesuai yang tadi didaftarkan di zone named.conf
untuk membuatnya menggunakan perintah

vi /var/named/reverse.tkjonline.net

Selanjutnya isikan juga di file nya dengan script seperti gambar dibawah.
penjelasan script gambar diatas sama seperti forward, hanya berbeda dibagian PTR
PTR : adalah ip address yang dipetakan ke sebuah domain

6.Enable dan start Named
selanjutnya enable dan start named, fungsinya adalah,
enable : untuk menjalankan named sewaktu server di restart
start : menjalankan named
dan perintahnya adalah

systemctl enable named
systemctl start named

7.Check status named
dan untuk mencheck bahwa server bind sudah berjalan atau belum, check status nya menggunakan perintah

systemctl status named

8.MEnambahkan port 53 kedalam firewall
selanjutnya tambahkan port 53 kedalam firewall, disini tambahkan port 53 dalam bentuk TCP dan UDP
dan perintahnya adalah

firewall-cmd --permanent --add-port=53/tcp
firewall-cmd --permanent --add-port=53/udp

dan selanjutnya reload firewall nya, agar konfigurasi yang baru ditambahkan bisa di load, untuk reloadnya menggunakan perintah

firewall-cmd --reload

9.konfigurasi permission, ownership, dan selinux
SElanjutnya adalah melakukan mengganti permission,wonership, dan selinux nya, dan bisa menggunakan perintah seperti gambar dibawah.
sedikit penjelasan :
CHGRP : adalah perintah yang berfungsi untuk mengubah kepemilikan group terhadap suatu file, CHGRP kepanjangan dari ChangeGroup
CHOWN : adalah perintah yang berfungsi untuk mengganti owner dari sebuah file maupun direktori.


10.Check conf 
Selanjutnya adalah check conf , disini untuk mengetahui bahwa conf /etc/named.conf sudah benar, dan bisa digunakan.
dan menggunakan perintah
named-checkconf /etc/named.conf

11.Check zone
selanjutnya adalah check zone dari tkjonline.net, disini saya melakukan check terhadap file reverse dan forward

yang pertama check zone forwardnya, dan bisa menggunakan perintah.
named-checkzone tkjonline.net /var/named/forward.tkjonline.net

dan pastikan ada jawaban OK

selanjtnya check zone reverse, dan menggunakan perintah
named-checkzone tkjonline.net /var/named.reverse.tkjonline.net
dan sama, pastikan mendapatkan jawaban OK

12.Mengedit file resolv.conf
selanjutnya adalah mengedit file resolv.conf, untuk mengedit menggunakan perintah
vi /etc/resolv.conf

dan isi dengan ip server , lengkapnya lihat gambar dibawah.

setelah sudah mengedit file resolv.conf, selanjutnya adalah restart network menggunakan perintah
systemctl restart network

13.Check informasi domain ns.tkjonline.net
dan selanjutnya adalah check domain ns.tkjonline.net , dan disini sudah bisa dilihat informasi dari ns.tkjonline.net , dan apakah domainnya sudah bisa diterjamahkan kedalam ip address atau belum, dan untuk checknya bisa menggunakan perintah

dig ns.tkjonline.net

14.nslookup ns.tkjonline.net
selanjutnya check juga menggunakan nslookup, dan perintahnya adalah
nslookup ns.tkjonline.net


VERIFIKASI CLIENT (WAHIDWIN7)

selanjutnya adalah melakukan verifikasi dari client, disini saya menggunakan windows 7

1.konfigurasi ip address
pertama, konfigurasi ip address nya terlebih dahulu.
isi DNS nya dengan ip server, agar bisa terhubung ke server dns

2.PING ke server
selanjutnya adalah pastikan client sudah terhubung dengan server, dan cara nya adalah lakukan ping dari client ke server, dan pastikan reply.

3.PING tkjonline.net
selanjutnya ping tkjonline.net , dan lihat ip nya , ip domainnya itu ip server dan sesuai yang tadi dikonfigurasi.

4.PING ns.tkjonline.net
dan selanjutnya ping juga ns.tkjonline.net dan pastikan hasillnya repl 100% dan lihat juga ip nya, ip nya sesuai dengan yang tadi dikonfigurasi

5.PING client.tkjonline.net

6.NSLOOKUP ns.tkjonline.net
selanjutnya lakukan nslookup domain di cmd melalui client, fungsi nslookup itu sendiri adalah untuk mengetahui informasi dari domain, dan disitu bisa dilihat ip addressnya dari domain yang dicheck, sesuai dengan yang tadi dikonfigurasi.

7.PING google.com
selanjutnya lakukan ping ke googlee, dan untuk melakukan ping kegoogle haruslah terhubung keinternet terlebih dahulu.

Okedeh, mungkin cukup sampai disini, semoga bermanfaat untuk kalian semua jangan lupa share ke teman-teman kalian semua, dan kunjungi terus blog wahidemalution untuk mendapatkan tutorial yang bermanfaat, oke saya akan melanjutkan post ini di pertemuan selanjutnya, jadi tunggu saja.

Oke deh, terimakasih jaaaaa

Silahkan Sobat Berkomentar bebas dan Sopan , dan sesuai dengan artikel diatas.
saya berterima kasih karena sobat tidak menyertakan Link / iklan DSB.
Terima kasih

Post a Comment (0)
Previous Post Next Post