-KONFIGURASI DNS SERVER UBUNTU SERVER 11.04 -
Dalam melakukan konfigurasi DNS Server Ubuntu Server 11.04, kita akan menggunakan bind9 sebagai server DNS. Dalam Ubuntu Server 11.04, pakage bind9 sudah ter-install, sehingga kita tinggal melakukan konfigurasinya tanpa harus menginstalnya terlebih dahulu. Catatan : jika menggunakan Ubuntu Desktop, silakan menginstall terlebih dahulu pakage bind9 dengan terlebih dahulu meng-update Ubuntu dengan perintah apt-get update. Setelah ter-update, bisa sekaligus melakukan upgrade dengan perintah apt-get upgrade. Setelah itu barulah install pakage bind9 dengan perintah apt-get install bind9 kemudian tekan enter. Dalam tutorial ini diasumsikan PC Server Ubuntu Server 11.04 sudah diberikan IP. Misalnya saya menggunakan konfigurasi detail IP Address sebagai berikut : auto eth0 iface eth0 inet static address 192.168.99.1 netmask 255.255.255.0 broadcast 192.168.99.255 network 192.168.99.0
Selanjutnya adalah melakukan konfigurasi pada bind9 DNS Server. Langkah-langkah detail konfigurasi bind9 DNS Server Ubuntu Server 11.04 adalah sebagai berikut : 1. Membuat zone master dan zone reverse domain. Masuk di file /etc/bind/named.conf.local /etc/bind/named.conf.local kemudian tekan enter.
dengan
perintah
Tim Asisten Administrasi Jaringan 2011 - UKDW 1
pico
Tambahkan beberapa baris berikut : //ZONE MASTER LINDUNG SERVER zone "lindung.org"{ type master; file "/etc/bind/db.lindung.org"; }; //ZONE REVERSE LINDUNG SERVER zone "99.168.192.in-addr.arpa"{ notify no; type master; file "/etc/bind/db.192"; };
Catatan : tanda “//” (dua buah garis miring) digunakan untuk memberikan komentar. Keterangan : - zone “lindung.org” adalah nama domain yang akan kita pakai. - type master adalah type dari DNS, yakni kita fungsikan sebagai Primary DNS. - file "/etc/bind/db.lindung.org" adalah letak file domain yang akan kita konfigurasi dalam pembuatan DNS. -------------------------------------------------------------------------------------------------------------Tim Asisten Administrasi Jaringan 2011 - UKDW 2
+ zone "99.168.192.in-addr.arpa" adalah lingkup network dalam domain yang akan kita pakai sebagai reverse.. + type master adalah type dari DNS, yakni kita fungsikan sebagai Primary DNS. + file "/etc/bind/db.192" adalah letak file cakupan network untuk domain yang akan kita konfigurasi dalam pembuatan DNS.
Simpan dengan menekan ctrl+o dan keluar dari text editor dengan menekan ctrl+x 2. Setelah kita membuat zone master dan zone reverse maka selanjutnya adalah merestart service bind9. Restart bind9 dengan perintah /etc/init.d/bind9 restart
Tim Asisten Administrasi Jaringan 2011 - UKDW 3
3. Selanjutnya adalah meng-copy-kan /etc/bind/db.lindung.org dengan /etc/bind/db.lindung.org
4. Setelah ter-copy, selanjutnya /etc/bind/lindung.org
adalah
file /etc/bind/db.local ke file perintah cp /etc/bind/db.local
melakukan
konfigurasi
pada
file
Edit file /etc/bind/db.lindung.org dengan perintah pico /etc/bind/db.lindung.org
Tim Asisten Administrasi Jaringan 2011 - UKDW 4
Edit file di atas menjadi seperti berikut : ; ; BIND data file for local loopback interface ; $TTL 604800 @ IN SOA ns.lindung.org. admin.lindung.org. ( 26082011 ; Serial 604800 ; Refresh 86400 ; Retry 2419200 ; Expire 604800 ) ; Negative Cache TTL ; @ IN NS ns.lindung.org. ns IN A 192.168.99.1 www IN A 192.168.99.2
Tim Asisten Administrasi Jaringan 2011 - UKDW 5
Keterangan : Parameter
Keterangan Mendefinisikan nilai default Time To Live untuk suatu $TTL zone. Shortcut yang menyatakan nama domain yang bersesuaian @ dengan zona yang kita buat. IN Kata kunci Protokol INTERNET. NS Menunjukkan nama Name Server. A Menunjukkan alamat atau Address dari name server. SOA Nama record SOA. ns.lindung.org. Name server yang menangani domain yang kita buat. Kontak administratif berupa email administrator, dalam admin.lindung.org. hal ini
[email protected]. Nomor urut yang dibangkitkan setiap kali ada perubahan Serial konfigurasi. Interval yang digunakan Secondary NS untuk mengontak Refresh Primary NS. Waktu tunggu yang digunakan oles SNS bila PNS down Retry atau crash. Masa berlaku zona untuk SNS tanpa harus melakukan expire refresh pada PNS jika PNS down. Nilai default untuk masa berlaku data yang disimpan Minimum dalam cache.
Setelah itu jangan lupa untuk me-restart service bind9 dengan perintah /etc/init.d/bind9 restart
5. Langkah selanjutnya adalah meng-copy-kan file /etc/bind/db.127 ke file /etc/bind/db.192 dengan perintah cp /etc/bind/db.127 /etc/bind/db.192 lalu tekan enter.
Tim Asisten Administrasi Jaringan 2011 - UKDW 6
6. Setelah ter-copy, /etc/bind/db.192
selanjutnya
adalah
melakukan
konfigurasi
pada
file
Edit file /etc/bind/db.192 dengan perintah pico /etc/bind/db.192 lalu tekan enter.
Tim Asisten Administrasi Jaringan 2011 - UKDW 7
Edit file di atas menjadi seperti berikut : ; ; BIND reverse data file for local loopback interface ; $TTL 604800 @ IN SOA ns.lindung.org. admin.lindung.org. ( 26082011 ; Serial 604800 ; Refresh 86400 ; Retry 2419200 ; Expire 604800 ) ; Negative Cache TTL ; @ IN NS ns. 1 IN PTR lindung.org. 2 IN PTR www.lindung.org.
Simpan dengan menekan ctrl+o dan keluar dengan menekan ctrl+x.
Tim Asisten Administrasi Jaringan 2011 - UKDW 8
Setelah itu jangan lupa untuk me-restart service bind9 dengan perintah /etc/init.d/bind9 restart
7. Selanjutnya adalah melakukan sedikit konfigurasi pada file /etc/resolv.conf dengan perintah pico /etc/resolv.conf
Tambahkan beberapa baris seperti di atas. nameserver 192.168.99.1 domain lindung.org search lindung.org Simpan dengan menekan ctrl+o dan keluar dengan menekan ctrl+x.
Tim Asisten Administrasi Jaringan 2011 - UKDW 9
Selanjutnya adalah me-restart service bind9 dengan perintah /etc/init.d/bind9 restart
8. Langkah selanjutnya adalah menguji apakah DNS Server sudah berjalan dengan menggunakan perintah nslookup diikuti nama domain. Misalnya nslookup ns.lindung.org lalu tekan enter.
9. Langkah terakhir adalah melakukan uji koneksi dengan DNS Server menggunakan ping. Misalnya kita coba dengan ping ns.lindung.org
Tim Asisten Administrasi Jaringan 2011 - UKDW 10
10. Sampai langkah di atas, DNS Server sudah berjalan, namun ada baiknya kita uji juga dengan perintah named-checkzone lindung.org /etc/bind/db.lindung.org lalu tekan enter.
Pastikan terdapat konfirmasi OK
-- DNS Server sudah berhasil dikonfigurasi. --
Tim Asisten Administrasi Jaringan 2011 - UKDW 11