LABORATÓRIO VI DNS E BIND. Baseado no laboratório oficial disponível em www.netkit.org

Documentos relacionados
VIRTUAL PRIVATE NETWORKS

LABORATÓRIO I. UMA REDE DE DIFUSÃO SIMPLES USANDO HUB COMO DOMÍNIO DE COLISÃO Documento versão 0.2. Aluno: Paulo Henrique Moreira Gurgel #

Laboratório II Nossa rede ganhou um switch.

LABORATÓRIO III. ROTEAMENTO ESTÁTICO Documento versão 0.1. Aluno: Paulo Henrique Moreira Gurgel #

LABORATÓRIO V. NAT E FIREWALL Documento versão 0.1. Aluno: Paulo Henrique Moreira Gurgel #

LABORATÓRIO XII. PORTSCAN & FOOTPRINTING Documento versão 0.1. Paulo Henrique Moreira Gurgel #

LABORATÓRIO IX. SNMP Parte II Autenticação e Traps Documento versão 0.1. Aluno: Paulo Henrique Moreira Gurgel #

LABORATÓRIO VIII. Introdução ao SNMP e Logging pt. I Documento versão 0.1. Aluno: Paulo Henrique Moreira Gurgel #

LABORATÓRIO IPV6.1. INTRODUÇÃO AO IPV6 Documento versão 0.1. Aluno: Paulo Henrique Moreira Gurgel #

LABORATÓRIO VII. LAMP Server Documento versão 0.1. Aluno: Paulo Henrique Moreira Gurgel #

LABORATÓRIO ZERO. INTRODUÇÃO AO NETKIT Documento versão 0.1. Aluno: Paulo Henrique Moreira Gurgel #

Prof. Samuel Henrique Bucke Brito

Wireshark Lab: TCP. Versão KUROSE, J.F & ROSS, K. W. Todos os direitos reservados 2011 BATISTA, O. M. N. Tradução e adaptação para Wireshark.

Universidade Católica de Brasília Pró-reitoria de Graduação Curso de Ciência da Computação

PRÁTICA DE DNS - LINUX DIFERENÇAS NO ROTEIRO EM RELAÇÃO A IMAGEM DO DVD 1.A) INSTALAÇÃO DO SERVIDOR DNS INICIALIZAÇÃO DO AMBIENTE DO DVD

Wireshark Lab: DNS. Versão KUROSE, J.F & ROSS, K. W. Todos os direitos reservados 2008 BATISTA, O. M. N. Tradução e adaptação para Wireshark.

Entendendo como funciona o NAT

Prática DNS. Edgard Jamhour

LABORATÓRIO WIRESHARK: DNS

LABORATÓRIO XI. ATAQUE DO HOMEM DO MEIO Documento versão 0.1. Aluno: Paulo Henrique Moreira Gurgel #

cio Roteamento Linux

Curso Técnico em Informática. Informática Aplicada Instrutor Rafael Barros Sales

3º Exercício Prático: DNS

Uso do Netkit no Ensino de Roteamento Estático

IBM SPSS Modeler - Princípios Básicos do R: Instruções de Instalação

LABORATÓRIO X. ROTAS E MRTG Documento versão 0.1. Aluno: Paulo Henrique Moreira Gurgel #

Na Figura a seguir apresento um exemplo de uma "mini-tabela" de roteamento:

Laboratório de Redes. Professora Marcela Santos

Aula prática. Objetivo IPCONFIG. Prof. Leandro Pykosz Informa a configuração atual de rede da máquina;

Guia de instalação Command WorkStation 5.5 com o Fiery Extended Applications 4.1

Endereço de Rede. Comumente conhecido como endereço IP Composto de 32 bits comumente divididos em 4 bytes e exibidos em formato decimal

Técnico em informática ti 54 Configuração de serviços de rede no Windows 2003 server Ser ver Enterprise

FTIN Formação Técnica em Informática Módulo de Administração de Servidores de Rede AULA 02. Prof. Gabriel Silva

EN3611 Segurança de Redes Prof. João Henrique Kleinschmidt Prática Wireshark Sniffer de rede

IP significa Internet Protocol. A Internet é uma rede, e assim como ocorre em qualquer tipo de rede, os seus nós (computadores, impressoras, etc.

O objetivo desta prática é ensinar como usar a máquina chamada computador visível ou vc0, um simulador de computador de von Neumann escrito em Java.

Objetivos: i) Verificar o impacto de loops em redes locais ii) Configurar o protocolo STP para remover loops da rede

Mecanismos de QoS em Linux Hierarchical Token Bucket (HTB)

Aula Prática Roteador

Guia de instalação Command WorkStation 5.6 com o Fiery Extended Applications 4.2

Instalação e Configuração Servidor DNS

Lab - Configurando o Firewall do Windows 7

Professor: Macêdo Firmino Disciplina: Sistemas Operacionais de Rede

Guia de Laboratório de Redes 1º Laboratório: Introdução

IBM SPSS Modeler - Princípios Básicos do R: Instruções de Instalação

2 de maio de Remote Scan

Instalar o MarkVision

Aula pratica 4 Testar Conexões TCP/IP em Redes Industrias Usando os comandos Ping e Net View (1.a Parte)

Curso: Superior Tecnólogo em Análise e Desenvolvimento de Sistemas Disciplina: Sistemas Distribuídos Professor: Társio Ribeiro Cavalcante

UM dos protocolos de aplicação mais importantes é o DNS. Para o usuário leigo,

Compartilhamento de internet usando recursos do Windows XP

Como instalar uma impressora?

Passos Preliminares: Acessando a máquina virtual via ssh.

GUIA DE CONFIGURAÇÃO SERVIDOR DHCP

03 AULA PRÁTICA Domain Name System: DNS (WIRESHARK) (Baseada nas Práticas do livro de James Kurose 4Edição)

LICENCIAMENTO V14 USANDO REPRISE LICENSE MANAGER

- Computador Servidor: É o computador que armazenará o banco de dados do programa. Não necessariamente precisa rodar o Hábil Enterprise.

AULA 6: SERVIDOR DNS EM WINDOWS SERVER

Cartilha da Nota Fiscal Eletrônica 2.0 Hábil Empresarial PROFISSIONAL & Hábil Enterprise

Edital 012/PROAD/SGP/2012

DNS DOMAIN NAME SERVER

Guia de Conectividade Worldspan Go Res! A V A N Ç A D O

Manual de Instalação ( Client / Server ) Versão 1.0

Lab - Configurando o Firewall do Windows XP

Transferência de Dados entre Computadores

Tutorial de TCP/IP Parte 25 Criando Zonas Reversas

Ilustração 1: Componentes do controle de acesso IEEE 802.1x

Organização do Curso. Instalação e Configuração. Módulo II. Pós Graduação em Projeto e Gerencia de Redes de Computadores

Introdução a Informática - 1º semestre AULA 02 Prof. André Moraes

GUIA MUDANÇA E FORMATAÇÃO DE SERVIDOR - SLIM

SISTEMAS OPERACIONAIS LIVRES GERENCIAMENTO DE SERVIÇOS NO WINDOWS. Professor Carlos Muniz

02 - Usando o SiteMaster - Informações importantes

Manual de utilização do módulo NSE METH-8RL/Exp

DNS DOMAIN NAME SERVER

Procedimentos para Reinstalação do Sisloc

Instalação e utilização do Document Distributor

Conexão rápida entre dois computadores em uma plataforma Linux

Projeto e Instalação de Servidores Servidores Linux Aula 3 - DNS

GUIA PRÁTICO DE INSTALAÇÃO

CargoBoss 2.0 Guia de Configuração

Concurso Público. Prova Prática - parte 2. Técnico Laboratório Informática. Técnico Administrativo em Educação 2014

Procedimentos para Instalação do Sisloc

Para começarmos as configurações, primeiramente vamos habilitar o DVR Veicular para o acesso. Clique em Menu e depois entre em Geral.

Configurando servidor de DNS no CentOS O Domain Name System Sistema de Nomes de Domínio é de fundamental importância em uma rede.

Este tutorial está publicado originalmente em

TRBOnet MDC Console. Manual de Operação

Sistemas Operacionais. Curso Técnico Integrado Profa: Michelle Nery


Objetivo: Criar redes locais virtuais (VLANs) usando switches e computadores

Prática NAT/Proxy. Edgard Jamhour. Esses exercícios devem ser executados através do servidor de máquinas virtuais: espec.ppgia.pucpr.

Tutorial de TCP/IP Parte 26 Criando Registros

MANUAL DE CONFIGURAÇÃO

TUTORIAL: MANTENDO O BANCO DE DADOS DE SEU SITE DENTRO DO DOMÍNIO DA USP USANDO O SSH!

GUIA INTEGRA SERVICES E STATUS MONITOR

Para participar de um mapa colaborativo usando o Cmap Tools

GNU/Linux Debian Servidor DNS

MANUAL DE FTP. Instalando, Configurando e Utilizando FTP

Transcrição:

LABORATÓRIO VI DNS E BIND Baseado no laboratório oficial disponível em www.netkit.org Documento versão 0.1 Aluno: Paulo Henrique Moreira Gurgel #5634135 Orientado pela Professora Kalinka Regina Lucas Jaquie Castelo Branco Agosto / 2010

Laboratório VI DNS e BIND Objetivos do laboratório Conhecer os nomes completamente qualificados Entender a tradução de nomes e endereços Aprender a configurar o software Bind Cenário sendo reproduzido A figura a seguir representa a topologia da rede sendo estudada. Para simplificar a análise e as questões de roteamento todos os computadores estão ligados no mesmo domínio de colisão e se comunicam diretamente através do IP. O TLD (Top Level Domain) é USP e duas zonas estão ligadas a ela, Valinor e Netlab. Cada zona possui dois computadores com ip público que devem ser localizados.

Conhecimentos de rede que você irá adquirir Ao final deste experimento você entenderá o papel dos servidores de DNS na tradução de nomes. Entenderá também como são organizados os nomes dos computadores disponíveis publicamente na internet. O experimento também orienta sobre a instalação do software Bind9, sua configuração e testes referentes ao DNS. Finalmente, serão observadas algumas questões de segurança. Antes de continuar, é importante lembrar que os comandos marcados com a tag [real] deverão ser executados no console real. Os demais comandos serão executados dentro das máquinas virtuais. Sempre que exigido a instrução pedirá uma máquina virtual específica. Execução do laboratório 1. [real] Salve o arquivo netkit_lab06.tar.gz na sua pasta de labs. (/home/seu_nome/nklabs). 2. [real] Use o comando: [seu_nome@suamaquina ~]$ tar -xf netkit_lab06.tar.gz Ele irá criar a pasta lab01 dentro da sua pasta nklabs. 3. [real] Use o comando a seguir: [seu_nome@suamaquina ~]$ lstart -d /home/seu_nome/nklabs/lab06 4. A partir do computador www, tente usar o seguinte comando (Ctrl + C para encerrar): [seu_nome@suamaquina ~]$ ping 10.0.0.21 5. A partir do computador www, tente usar o seguinte comando (Ctrl + C para encerrar): 6. A partir do computador www, tente usar o seguinte comando (Ctrl + C para encerrar): [seu_nome@suamaquina ~]$ ping mysql.netlab.usp 7. Inicie o bind no servidor raíz (dnsroot): 8. Inicie o bind no servidor de TLD usp (dnsusp):

9. Inicie o bind no servidor da zona netlab (dnsnl): 10. Inicie o bind no servidor da zona valinor (nsvalinor) 11. Inicie o tcpdump na máquina dbs [seu_nome@suamaquina ~]$ tcpdump -i eth0 -w /hosthome/lab6_dns.pcap 12. A partir do computador www, tente usar o seguinte comando (Ctrl + C para encerrar): 13. A partir do computador www, tente usar o seguinte comando (Ctrl + C para encerrar): [seu_nome@suamaquina ~]$ ping mysql.netlab.usp 14. Repita, a partir do computador www, o comando a seguir (Ctrl + C para encerrar): 15. Interrompa o tcpdump que está em execução na máquina dbs 16. [real] Abra o arquivo lab6_dns.pcap encontrado em sua pasta de usuário no wireshark e estude os pacotes. 17. Na máquina www, use o comando e observe a saída atentamente: [seu_nome@suamaquina ~]$ host -v checkzone valinor.usp 18. Na máquina www, use o comando: [seu_nome@suamaquina ~]$ host -v list valinor.usp 19. Na máquina www, use o comando: [seu_nome@suamaquina ~]$ dig web.valinor.usp 20. Na máquina www, use o comando: [seu_nome@suamaquina ~]$ dig -x 10.0.0.32 21. Experimente o parâmetro +short nos dois comandos dig acima. 22. Na máquina www, use o comando: [seu_nome@suamaquina ~]$ nslookup web.valinor.usp

23. Na máquina www, verifique o conteudo do arquivo /etc/resolv.conf com: [seu_nome@suamaquina ~]$ cat /etc/resolv.conf 24. [real] Use o comando a seguir para encerrar o experimento: [seu_nome@suamaquina ~]$ lhalt -d /home/seu_nome/nklabs/lab06 Formule as teorias 1. Algumas empresas instalam o bind em sua rede, mesmo que nenhum servidor seja publicado. Baseado no que você aprendeu sobre o DNS, explique qual a vantagem de utilizar este servidor? 2. Baixe o arquivo netkit_lab06ex.tar.gz. Este arquivo contém um cenário um pouco maior, incluindo, um segundo TLD, um master e dois servidores além das máquinas que já existem no lab06. Configure os arquivos do bind para que estes computadores sejam localizáveis por nome a partir da máquina www.netlab.usp. Dica: Na pasta lab06exerc, há várias pastas e arquivos de configuração. Cada pasta representa uma máquina. Copie os arquivos de configuração de outras máquinas e faça os ajustes necessários. Se você executar o lab, será necessário acertar os arquivos dentro do lab ou parar o lab com lhalt e apagar todos os arquivos.disk da pasta temp. Aprendendo um pouco sobre linux Este laboratório explorou a ferramenta bind para a criação dos serviços de DNS, que serve como base da maioria dos servidores de DNS do mundo. Sua configuração não é tão trivial como pudemos observar, mas ele é muito poderoso. Lembre-se que ao montar um servidor de DNS, é importante se preocupar com extensões de segurança. O Bind9 é compatível com DnsSec, que permite a verificação da autenticidade evitando ataques de envenenamento de DNS.