Prof. Samuel Henrique Bucke Brito



Documentos relacionados
DNS Ubuntu Server 14.04

DNS Linux. Rodrigo Gentini

DNS Parte 2 - Configuração

Configurando servidor de DNS no CentOS O Domain Name System Sistema de Nomes de Domínio é de fundamental importância em uma rede.

GNU/Linux Debian Servidor DNS

BIND Um DNS Server Completo

Universidade Católica de Brasília Pró-reitoria de Graduação Curso de Ciência da Computação

Configuração de um servidor DNS. Campus Cachoeiro Curso Técnico em Informática

Aula 3 Servidor DNS BIND

Instalação e Configuração Servidor DNS

Prof. Samuel Henrique Bucke Brito

Rafael Goulart - rafaelgou@gmail.com Curso ASLinux v.3

Curso de Pós Graduação em Redes de Computadores. Módulo Laboratório de Linux Apostila 2. Serviço DNS

Um dos serviços mais importantes numa rede TCP/IP é o serviço DNS. Porquê? Porque é muito mais fácil lembrar nomes do que números IP!

Prática DNS. Edgard Jamhour

Formação IPv6 Maputo Moçambique 26 Agosto 29 Agosto 08

LAB06 Configuração de um servidor de DNS Aplicação nslookup. Servidor BIND.

Artigo adaptado do link:

Capítulo 5. nome. DNS ( Domain Name System ). O serviço BIND. Um dos serviços mais importantes numa rede TCP/IP é o serviço DNS.

FormaçãoIPv6-RCTS. Componente Prática Parte I

Projeto e Instalação de Servidores Servidores Linux Aula 3 - DNS

UM dos protocolos de aplicação mais importantes é o DNS. Para o usuário leigo,

Configurando um servidor DNS com atualização automática via DHCP

Passos Preliminares: Acessando a máquina virtual via ssh.

Tutorial de TCP/IP Parte 26 Criando Registros

Configurando DNS Server. Prof. Armando Martins de Souza

Curso de extensão em Administração de Serviços GNU/Linux

DNS. Parte 2 - Configuração. Tópicos em Sistemas de Computação Prof. Dr. Adriano Mauro Cansian adriano@acmesecurity.org

Orientador de Curso: Rodrigo Caetano Filgueira

DNS - Domain Name System

Laboratório 3. Configurando o Serviço DNS


BIND 9 Instalação e configuração

Acesse o terminal e execute o comando abaixo para realizar a instalação do BIND, também será instalado a sua documentação.

Resolução de nomes. Professor Leonardo Larback

Prof. Samuel Henrique Bucke Brito

LABORATÓRIO VI DNS E BIND. Baseado no laboratório oficial disponível em

Linux Network Servers

Formando-Fernando Oliveira Formador- João Afonso Mediador-Cristina Goulão Curso Técnico de Informática e Gestão de Redes ufcd / 20 11/11/2013 Turma

RELATÓRIO DE INSTALAÇÃO E CONFIGURAÇÃO DOS APLICATIVOS BIND E POSTFIX

Serviço DNS no PoP-SC

Configuração de DNS Reverso

Endereço de Rede. Comumente conhecido como endereço IP Composto de 32 bits comumente divididos em 4 bytes e exibidos em formato decimal

Curso de extensão em Administração de serviços GNU/Linux

Servidor de corporativo com Zimbra.

edu com org pt ibm sapo cs iscap

LPI nível 2: Aula 11

AULA 6: SERVIDOR DNS EM WINDOWS SERVER

Professor: Macêdo Firmino Disciplina: Sistemas Operacionais de Rede

CST em Redes de Computadores

Rafael Dantas Justo. Engenheiro de Software

Configuração do Servidor DNS. Mcedit /etc/named.conf. mkdir /var/named/estudolinux cp /var/named/* estudolinux

Arquitectura de Redes

Serviços de Redes. Servidor DNS (Bind) Professor: Alexssandro Cardoso Antunes

Instalando e Configurando o DNS Server

Domain Name System. Domain Name System DNS

Configuração de DNS em Windows Servidor 2008

Capitulo 4: DNS (BIND)

DNS: Domain Name System

Prof. Samuel Henrique Bucke Brito

PRÁTICA DE DNS - LINUX DIFERENÇAS NO ROTEIRO EM RELAÇÃO A IMAGEM DO DVD 1.A) INSTALAÇÃO DO SERVIDOR DNS INICIALIZAÇÃO DO AMBIENTE DO DVD

Laboratório 5. Configurando o Serviço DNS

# dnssec-keygen -a HMAC-MD5 -b 128 -n USER chave

DNS: Domain Name System DHCP: Dynamic Host Configuration Protocol. Edgard Jamhour

Sistema Operacional Unidade 13 Servidor Samba. QI ESCOLAS E FACULDADES Curso Técnico em Informática

Técnico em informática ti 54 Configuração de serviços de rede no Windows 2003 server Ser ver Enterprise

Redes de Computadores e a Internet

Neste apêndice mostraremos o que é e como funciona o serviço de nomes de domínio.

DNS - Domain Name System

Instalação e Configuração do Bind Master no Debian Wheezy

Configuração de Rede

Sistemas Operacionais de Rede. Configuração de Rede

Instalando e Configurando o DNS Server

Redes de Computadores. Funcionamento do Protocolo DNS. Consulta DNS. Consulta DNS. Introdução. Introdução DNS. DNS Domain Name System Módulo 9

Instituto Superior das Ciências do Trabalho e da Empresa. Segurança de Redes e Protocolos de Comunicação. 1º Trabalho de Acompanhamento

Relatório do Trabalho Prático nº 1. DNS e DHCP. Documento elaborado pela equipa: Jorge Miguel Morgado Henriques Ricardo Nuno Mendão da Silva

V Workshop de Tecnologias de Rede do PoP-BA

Guia de Conectividade Worldspan Go Res! A V A N Ç A D O

Configurando um servidor DHCP

Wireshark Lab: TCP. Versão KUROSE, J.F & ROSS, K. W. Todos os direitos reservados 2011 BATISTA, O. M. N. Tradução e adaptação para Wireshark.

Aqui estou novamente com um outro script, só que esse é bem mais funcional do que o ultimo que aqui postei.

Introdução ao Active Directory AD

Servidor DNS. João Medeiros Fatern / 15

Arquitectura de Redes

Confguração básica da rede

Instalando e configurando servidor de DNS no Windows 2008R2

Prof. Samuel Henrique Bucke Brito

Breve introdução ao DNS Uma abordagem prática (aka crash course on DNS :))

O que é uma rede de computadores?

Tópicos Especiais em Informática

Tutorial 02 Promovendo o Windows 2000/2003 Server a um Controlador de Domínio

Introdução ao Sistema. Características

Sistemas de Nomes Hierarquicos: DNS

DNS. Adalton Júnior Christian Moreira Bernardes Júnior Ferreira do Nascimento Rodrigo Augusto Milleck Molinetti

Introdução ao DNS. Volnys Borges Bernal Laboratório de Sistemas Integráveis

HOW TO Procedimento para instalar Aker Firewall virtualizado no ESXi 5.0

Redes de Computadores

Instalando software MÉDICO Online no servidor

Transcrição:

Sistema Operacional Linux > Servidor DNS (BIND) www.labcisco.com.br ::: shbbrito@labcisco.com.br Prof. Samuel Henrique Bucke Brito

Introdução O DNS é um dos serviços mais importantes na Internet porque é responsável pela tradução dos endereços nominais (nomes) em números (IPs) e vice-versa (reverso). Os nomes são mais fáceis de serem utilizados e memorizados pelas pessoas. 2

Introdução É baseado em uma estrutura de árvore bastante organizada para facilitar o mapeamento e a busca de endereços. Os nomes são separados por pontos para determinar um novo domínio de autoridade (hierarquia). 3

Configuração do Servidor DNS Topologia do Laboratório 4

1. Instalação do Serviço BIND root@ns1:/# apt-get install bind9 A primeira etapa consiste na instalação do pacote bind9 para que o Linux possa ser posteriormente configurado como servidor primário DNS na rede. Essa tarefa é simples e rápida através do APT (Debian). 5

2. Informar a Zona Direta e Zona Reversa do Domínio zone { }; "nome.com.br" type master; file "/etc/bind/nome.com.br.forward"; allow-transfer { 192.168.221.202; }; este servidor é primário (mestre) arquivo de configuração da zona direta informação de servidor secundário zone { }; "221.168.192.in-addr.arpa" type master; file "/etc/bind/nome.com.br.reverse"; allow-transfer { 192.168.221.202; }; arquivo de configuração da zona reversa Os arquivos de configuração ficam armazenados em /etc/bind. No arquivo de configuração /etc/bind/named.conf.local são realizadas as primeiras configurações da zona direta de domínio (forward) e da zona reversa. 6

3. Criar os Arquivos das Zonas Direta e Reversa root@ns1:/# cp /etc/bind/db.local /etc/bind/nome.com.br.forward root@ns1:/# cp /etc/bind/db.127 /etc/bind/nome.com.br.reverse O arquivo /etc/bind/db.local pode servir como modelo de zona direta, enquanto que o arquivo /etc/bind/db.127 pode servir como modelo de zona reversa. Respeitando os caminhos informados na configuração anterior, devem ser criados os arquivos das zonas direta e reversa. É recomendado gerar esses arquivos a partir de outros já existentes para evitar erros de sintaxe. 7

4. Configurar o Arquivo da Zona Direta ;--- /etc/bind/nome.com.br.forward ; BIND - Zona Direta (nome.com.br) ;--- $TTL 604800 @ IN SOA ns1.nome.com.br. root.nome.com.br. ( 2014051801 ; Serial O número serial deve ser incrementado a cada 604800 ; Refresh alteração no arquivo. Uma sugestão é fazer 86400 ; Retry referência à data e versão da alteração, por ex.: 2419200 ; Expire AAAAMMDDVV = 2014051801 604800 ) ; Negative Cache TTL ; @ IN NS ns1.nome.com.br. @ IN NS ns2.nome.com.br. gateway IN A 192.168.221.1 client IN A 192.168.221.37 ns1 IN A 192.168.221.201 ns2 IN A 192.168.221.202 router IN CNAME gateway winxp IN CNAME client 8

5. Configurar o Arquivo da Zona Reversa ;--- /etc/bind/nome.com.br.reverse ; BIND - Zona Reversa (nome.com.br) ;--- $TTL 604800 @ IN SOA ns1.nome.com.br. root.nome.com.br. ( 2014051801 ; Serial O número serial deve ser incrementado a cada 604800 ; Refresh alteração no arquivo. Uma sugestão é fazer 86400 ; Retry referência à data e versão da alteração, por ex.: 2419200 ; Expire AAAAMMDDVV = 2014051801 604800 ) ; Negative Cache TTL ; @ IN NS ns1.nome.com.br. @ IN NS ns2.nome.com.br. 1 IN PTR gateway.nome.com.br. 37 IN PTR client.nome.com.br. 201 IN PTR ns1.nome.com.br. 202 IN PTR ns2.nome.com.br. 9

6. Verificação de Erro nos Arquivos de Configuração root@ns1:/# named-checkconf /etc/bind/named.conf.local root@ns1:/# named-checkzone nome.com.br /etc/bind/nome.com.br.forward root@ns1:/# named-checkzone 221.168.192.in-addr.arpa /etc/bind/nome.com.br.reverse Antes de tentar inicializar o serviço é importante fazer uma verificação de erros de sintaxe nos arquivos de configuração através das ferramentas named-checkconf e named-checkzone. Se algum erro for indicado, verifique novamente os arquivos. 10

7. Inicialização do Serviço DNS root@ns1:/# service bind9 start [ ok ] Starting domain name service...: bind9. Quando um novo serviço é instalado no Debian, ele passa a ser automaticamente inicializado em caso de boot do servidor. A ferramenta update-rc.d pode ser utilizada para remover/adicionar serviços no processo de inicialização automática. Por fim, depois de configurado o servidor, basta iniciar o serviço para validar todas as configurações realizadas anteriormente. A partir de agora todos os clientes da rede já podem utilizar o servidor de nomes interno. 11

8. Atualizar os Servidores DNS (/etc/resolv.conf) search nome.com.br nameserver 127.0.0.1 nameserver 192.168.221.202 O arquivo local /etc/resolv.conf deve ser atualizado com o endereço localhost como próprio servidor de nomes. Estamos nos adiantando ao informar o servidor secundário (192.168.221.201) que será configurado na sequência. 12

9. Ferramentas de Diagnóstico root@host:/# dig gateway.nome.com.br root@host:/# dig x 192.168.221.1 root@host:/# nslookup <hostname IP> root@host:/# host <hostname IP> As ferramentas dig e nslookup podem não estar pré-instaladas, mas podem ser adicionadas no Debian a partir do APT: apt-get install dnsutils Há várias ferramentas de diagnóstico que podem ser utilizadas para verificar se o servidor DNS está operando corretamente. Através do comando dig é possível buscar os registros A e PTR (reverso). 13

Configuração do Servidor DNS (Slave) 1. Instalação do Serviço BIND root@ns2:/# apt-get install bind9 A primeira etapa consiste na instalação do pacote bind9 para que o Linux possa ser posteriormente configurado como servidor secundário DNS na rede. Essa tarefa é simples e rápida através do APT (Debian). 14

Configuração do Servidor DNS (Slave) 2. Informar a Zona Direta e Zona Reversa do Domínio zone { }; "nome.com.br" type slave; file "/etc/bind/nome.com.br.forward"; masters { 192.168.221.201; }; este servidor é secundário (slave) informação de servidor primário (master) zone { }; "221.168.192.in-addr.arpa" type slave; file "/etc/bind/nome.com.br.reverse"; masters { 192.168.221.201; }; O BIND em execução no slave deve ter permissão para escrita dos arquivos replicados do master. O administrador pode criar um diretório específico para os arquivos replicados ou alterar o proprietário do diretório-base através do comando: chown bind.bind /etc/bind No arquivo de configuração /etc/bind/named.conf.local devem ser informadas as zonas direta e reversa, fazendo referência ao master. Pronto, as demais configurações serão sincronizadas a partir do master. 15

Configuração do Servidor DNS (Slave) 3. Atualizar os Servidores DNS (/etc/resolv.conf) search nome.com.br nameserver 127.0.0.1 nameserver 192.168.221.201 O arquivo local /etc/resolv.conf deve ser atualizado com o endereço localhost como próprio servidor de nomes. Reparem que estamos informando o servidor master como secundário, já que ns2 também é um servidor de nomes. 16

www.labcisco.com.br ::: shbbrito@labcisco.com.br