Professor: Macêdo Firmino Disciplina: Sistemas Operacionais de Rede



Documentos relacionados
Tutorial de TCP/IP Parte 26 Criando Registros

Técnico em informática ti 54 Configuração de serviços de rede no Windows 2003 server Ser ver Enterprise

AULA 6: SERVIDOR DNS EM WINDOWS SERVER

Instalando e configurando servidor de DNS no Windows 2008R2

Tutorial de TCP/IP Parte 25 Criando Zonas Reversas

Instalando e Configurando o DNS Server

ADMINISTRAÇÃO DE SISTEMAS OPERACIONAIS SERVIÇOS DE ACESSO REMOTO (TELNET E TERMINAL SERVICES) Professor Carlos Muniz

Professor: Macêdo Firmino Disciplina: Redes de Computadores II

Tutorial 02 Promovendo o Windows 2000/2003 Server a um Controlador de Domínio

Instalação e Configuração do AD DS no Windows Server 2012 R2 INSTALAÇÃO DO SERVIÇOS DE DOMÍNIO DO ACTIVE DIRECTORY (AD DS)

Configuração de DNS em Windows Servidor 2008

Instalando e Configurando o DNS Server

Professor: Macêdo Firmino Configuração TCP/IP no Windows 7

Configuração do Servidor DHCP no Windows Server 2003

SISTEMAS OPERACIONAIS LIVRES. Professor Carlos Muniz

SISTEMAS OPERACIONAIS LIVRES. Professor Carlos Muniz

Conceitos de relação de confiança

COORDENAÇÃO DE TECNOLOGIA (COTEC) OUTUBRO/2010

ADMINISTRAÇÃO DE SISTEMAS OPERACIONAIS SERVIÇOS IMPRESSÃO. Professor Carlos Muniz

Tutorial TCP/IP DHCP Configurando e Administrando Escopos

CONFIGURANDO O SERVIÇO DE VPN NO WINDOWS SERVER 2008 R2

COMPARTILHAMENTO DO DISCO E PERMISSÕES DE REDE PÚBLICAS E DE GRUPOS DE TRABALHO.

Manual de Instalação do Agente Citsmart

Procedimentos para Reinstalação do Sisloc

Instalação e utilização do Document Distributor

FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 04. Prof. André Lucio

UNIVERSIDADE FEDERAL DE GOIÁS CERCOMP (CENTRO DE RECURSOS COMPUTACIONAIS) TUTORIAL DE USO DO WEBMAIL - UFG

1. O DHCP Dynamic Host Configuration Protocol

ANEXO TÉCNICO PROCEDIMENTOS PARA CONFIGURAR UMA CONEXÃO VPN COM A BEMATECH

Leia-me do Licenciamento em Rede

GUIA DE CONFIGURAÇÃO SERVIDOR DHCP

Como instalar o Active Directory no Windows Server 2003

CONFIGURAÇÃO DE REDE SISTEMA IDEAGRI - FAQ CONCEITOS GERAIS

Universidade Católica de Brasília Pró-reitoria de Graduação Curso de Ciência da Computação

Professor: Macêdo Firmino Disciplina: Sistemas Operacionais de Rede

Endereço de Rede. Comumente conhecido como endereço IP Composto de 32 bits comumente divididos em 4 bytes e exibidos em formato decimal

Instalando e usando o Document Distributor 1

SISTEMAS OPERACIONAIS LIVRES GERENCIAMENTO DE SERVIÇOS NO WINDOWS. Professor Carlos Muniz

Resolução de Problemas de Rede. Disciplina: Suporte Remoto Prof. Etelvira Leite

GUIA MUDANÇA E FORMATAÇÃO DE SERVIDOR - MILLENNIUM

IP significa Internet Protocol. A Internet é uma rede, e assim como ocorre em qualquer tipo de rede, os seus nós (computadores, impressoras, etc.

Tutorial feito por Michell MGS TI Ensinando e Aprendendo (O Dia de amanhã a Deus pertence).

CRIANDO BANCOS DE DADOS NO SQL SERVER 2008 R2 COM O SQL SERVER MANAGEMENT STUDIO

GUIA MUDANÇA E FORMATAÇÃO DE SERVIDOR - SLIM

Guia de instalação Command WorkStation 5.6 com o Fiery Extended Applications 4.2

Manual de Utilização do Zimbra

Procedimentos para configurar o Monitoramento Agendado no D-viewCam

Administração do Windows Server 2003

Guia de instalação Command WorkStation 5.5 com o Fiery Extended Applications 4.1

GUIA DE CONFIGURAÇÃO AUTENTICAÇÃO TRANSPARENTE DO PROXY COM O ACTIVE DIRECTORY

3. No painel da direita, dê um clique com o botão direito do mouse em qualquer espaço livre (área em branco).

Comm5 Tecnologia Manual de utilização da família MI. Manual de Utilização. Família MI

Procedimentos para Instalação do Sisloc

MDaemon GroupWare. Versão 1 Manual do Usuário. plugin para o Microsoft Outlook. Trabalhe em Equipe Usando o Outlook e o MDaemon

Entendendo como funciona o NAT

Sistemas Operacionais de Rede INTRODUÇÃO AO ACTIVE DIRECTORY

Redes Ponto a Ponto. Os drivers das placas de rede devem estar instalados.

Obs: É necessário utilizar um computador com sistema operacional Windows 7.

LABORATÓRIO WIRESHARK: DNS

Instalando software MÉDICO Online no servidor

Como configurar s nos celulares. Ebook. Como configurar s no seu celular. W3alpha - Desenvolvimento e hospedagem na internet

FileMaker Pro 14. Utilização de uma Conexão de Área de Trabalho Remota com o FileMaker Pro 14

Manual de Administração DPS Printer 2.1 NDDigital S/A - Software

Serviço Seguro de Mensagens Instantâneas

Manual das funcionalidades Webmail AASP

FileMaker Pro 13. Utilização de uma Conexão de Área de Trabalho Remota com o FileMaker Pro 13

Manual de Instalação

ADMINISTRAÇÃO DE SISTEMAS OPERACIONAIS

Professor: Macêdo Firmino Disciplina: Sistemas Operacionais de Rede

GNU/Linux Debian Servidor DNS

FERRAMENTAS DE COLABORAÇÃO CORPORATIVA

FERRAMENTAS DE COLABORAÇÃO CORPORATIVA

Polycom RealPresence Content Sharing Suite Guia rápido do usuário

ADMINISTRAÇÃO DE SISTEMAS OPERACIONAIS COTAS DE DISCO. Professor Carlos Muniz

Usar Atalhos para a Rede. Logar na Rede

Configuração do Linux Educacional 5 para melhor uso do MonitorINFO-V4

MANUAL DE UTILIZAÇÃO

Professor: Macêdo Firmino Disciplina: Redes de Computadores II

MANUAL DO USUÁRIO SUMÁRIO

FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 02. Prof. André Lucio

Aula pratica 4 Testar Conexões TCP/IP em Redes Industrias Usando os comandos Ping e Net View (1.a Parte)

Usando o Conference Manager do Microsoft Outlook

INSTALAÇÃO DO MICROSOFT WINDOWS SHAREPOINT SERVICES 2.0

STK (Start Kit DARUMA) Utilizando conversor Serial/Ethernet com Mini-Impressora DR600/DR700.

FTIN Formação Técnica em Informática. Sistema Operacional Proprietário Windows Prof. Walter Travassos

Instruções de instalação e remoção para os drivers de impressora PostScript e PCL do Windows Versão 8

Windows Explorer. Prof. Valdir

STK (Start Kit DARUMA) Driver Genérico Somente Texto para a impressora DR700 ETHERNET

INDICE 1. INTRODUÇÃO CONFIGURAÇÃO MÍNIMA INSTALAÇÃO INTERLIGAÇÃO DO SISTEMA ALGUNS RECURSOS SERVIDOR BAM...

Microsoft Office Outlook Web Access ABYARAIMOVEIS.COM.BR

DNS DOMAIN NAME SERVER

Manual de Administração

Omega Tecnologia Manual Omega Hosting

IMPORTANTE: O PNM4R2 não entra em estado funcional enquanto o Windows não

CERTIFICADO DIGITAL ARMAZENADO NO COMPUTADOR (A1) Manual do Usuário

COORDENAÇÃO DE TECNOLOGIA (COTEC) NOVEMBRO/2010

03 AULA PRÁTICA Domain Name System: DNS (WIRESHARK) (Baseada nas Práticas do livro de James Kurose 4Edição)

Transcrição:

Professor: Macêdo Firmino Disciplina: Sistemas Operacionais de Rede O sistema de nome de domínio (DNS) é um sistema que nomeia computadores e serviços de rede e é organizado em uma hierarquia de domínios. A nomenclatura do DNS é usada em redes TCP/IP para localizar um computador, um servidor Web ou um servidor de email, por exemplo, em um rede. Um nome amigável, como www.ifrn.edu. brémaisfácildeaprenderedelembrar,quando comparado com endereços numéricos. Para facilitarousodos recursosdarede, o DNS oferece uma forma de mapear o nome amigável de um computador ou serviço para seu endereço numérico (IP). O DNS é necessário para que o AD DS (Serviço de Domínio Active Directory) possa oferecer aos computadores da rede a capacidade de localizar controladores de domínio e para oferecer suporte à replicação do AD DS. Quando instalamos a função de servidor do AD DS, também foi instalado o serviço Servidor DNS no controlador de domínio. Lembrando que quando configuramos o AD (Active Directory) atribuimos o nome LABREDES.LOCAL ao nosso domínio. Agora iremos configurar o serviço DNS para o nosso domínio LABREDES.LOCAL. Para isso abra o console DNS. O ícone do console encontra-se em Iniciar, Ferramentas Administrativas e DNS. Ao usar um encaminhador, você pode gerenciar a resolução de nomes que estejam fora da sua rede, como os nomes na Internet e, assim, aumentar a eficiência da resolução de nomes para os computadores da sua rede. Você também pode encaminhar consultas de acordo com nomes de domínio específicos usando encaminhadores condicionais. Um encaminhador cria um cache de informações de DNS externo porque todas as consultas DNS externas da rede são resolvidas através dele. Em um pequeno intervalo de tempo, um encaminhador resolve um grande número de consultas DNS externas usando esses dados em cache. Isso diminui o tráfego da Internet na rede e o tempo de resposta para clientes DNS. Um servidor DNS configurado para usar um encaminhador se comporta como a seguir: Quando o servidor DNS recebe uma consulta, ele tenta resolvê-la usando as zonas que hospeda e usando seu cache. Se a consulta não puder ser resolvida usando dados locais, o servidor DNS encaminha a consulta para o servidor DNS indicado como encaminhador. Se os encaminhadores não estiverem disponíveis, o servidor DNS tenta usar suas dicas de raiz para resolver a consulta. Para configurar um servidor DNS para usar encaminhadores siga os passos: 1. Abra o Console Gerenciador DNS. 2. Na árvore de console, clique no servidor DNS. No nosso caso WIN5JXS2PMRPPZ. 3. Com o botão direito do mouse clique em Encaminhadores e em Propriedades. Figura 1: Console Gerenciador DNS Configurar Encaminhadores Um encaminhador é uma configuração do servidor DNS. Esta configuração permite encaminhar consultas DNS de nomes externos. Ou seja, você indica um servidor DNS de uma rede como um encaminhador para que eles encaminhem para esse servidor DNS consultas que não consigam resolver localmente. Figura 2: Configurando Encaminhadores

Em propriedades é possível visualizar as abas: Interfaces: usado para selecionar os endereços IP que o servidor DNS usará para escutar consultas DNS. 5. Em Endereços IP de encaminhadores:, digite o endereço IP de um encaminhador. No nosso caso os endereços são: 10.22.0.155 e 10.118.0.2. Em seguida, clique em OK. Encaminhadores: usado para especificar os servidores DNS para os quais este servidor enviará consultas quando não puder resolvê-las. Avançado: usado para: exibir o número da versão do servidor, definir opções avançadas do servidor, selecionar o tipo de verificação de nomes a ser executada para todas as zonas, selecionar o local de onde oservidorobteráosdadosdazonaquando for iniciado, habilitar e configurar a eliminação padrão. Dicas de Raiz: usado para especificar os servidores a serem usados para dicas de raiz quando os encaminhadores não estiverem configurados ou quando não responderem. Log de Depuração: permite configurar o log em nível de pacote para fins de depuração. Log de Eventos: permite especificar os tipos de eventos que serão gravados no log de eventos DNS. Monitoração: permite executar testes e verificar a configuração correta do servidor. 4. Na guia Encaminhadores, clique em Editar. 5. Em Lista de endereços IP de encaminhadores do domínio selecionado, digite o endereço IP de um encaminhador e, em seguida, clique em Adicionar. Figura 4: Informando os Encaminhadores Criar uma zona de pesquisa inversa Na maioriadas pesquisasde Sistema de Nomes de Domínio (DNS), geralmente os clientes realizam uma pesquisa direta. Esta pesquisa mapeiaonomedeumcomputadoremumendereço IP. No entanto, o DNS também oferece um processo de pesquisa inversa, na qual os clientes usam um endereço IP conhecido para determinar o nome do computador correspondente. O processo de criação da zona de pesquisa inversa segue estas etapas: 1. Abra o Console Gerenciador DNS. 2. Na árvore de console, clique no servidor DNS. No nosso caso WIN5JXS2PMRPPZ. 3. Com o botão direito do mouse clique em Zona de Pesquisa Inversa e em Nova zona.... Figura 5: Criando zona pesquisa inversa 4. No Bem vindo ao Assistente de nova zona, Figura 3: Configurando Encaminhadores

Existem três tipos de zona: Zona Primária: este servidor DNS é a fonte primária de informações sobre esta zona e ele armazena a cópia mestra dos dados da zona em um arquivo local. 7. Em Nome da zona de pesquisa inversa selecione Zona de Pesquisa Inversa IPv4 e Zona secundária: este servidor DNS é a fonte secundária de informações sobre esta zona. A zona neste servidor precisa ser obtida de outro computador servidor DNS remoto que também hospede a zona. Zona de stub: este servidor DNS é a fonte somente de informações sobre os servidores de nomes autoritativos desta zona. A zona neste servidor precisa ser obtida de outro servidor DNS que hospede a zona. Ao decidir sobre a escolha do escopo de replicação, lembre-se de que quanto mais amplo for o escopo de replicação, maior será o tráfego de rede gerado pela replicação. 5. Selecione Zona primária, selecione Armazenar a zona no Active Directory e clique em Avançar. Figura 8: Selecionando a versão do IP 8. Na sequência se faz necessário informar o endereço de identificação da rede. A identificação de rede é a parte dos endereços IP que pertence a esta zona. Selecione Identificação de rede e digite o endereço da rede (no nosso caso, 192.168.0). Posteriormente, Figura 6: Definindo tipo de zona 6. A seguir deverá ser definido como os dados DNS deverão ser replicados na rede. Selecione Para todos os servidores DNS neste domínio: LABREDES.LOCAL. Posteriormente, Figura 9: Identificação de rede O DNS não foi originalmente projetado para oferece suporte a consulta inversa. Para resolver este problema foi definido, um domínio especial, chamado domínio in-addr.arpa. Para criar o espaço de nome inverso é usado a ordem inversa dos números na notação decimal com ponto de endereços IP. Observe o campo Nome da zona de pesquisa inversa. Esta ordem inversa dos domínios de cada valor de octeto é necessária porque, ao contráriodos nomes DNS, quando os endereçosip são lidos da esquerda para a direita, ele é visualizado por suas informações mais generalizadas (um endereço de rede IP) na primeira parte do endereço até as informações mais específicas (o endereço IP do host) que estejam contidas nos últimos octetos. Figura 7: Definindo escopo de aplicação

Os computadores cliente DNS podem usar a atualização dinâmica para registrar e atualizar dinamicamente seus registros de recursos em um servidor DNS sempre que houver alguma alteração. Isso reduz a necessidade da administração manual de registros de zona, especialmente para clientes que estão constantemente se movendoou mudando de local, usandooprotocolo DHCP para obter um endereço IP. 9. Selecione Permitir apenas as atualizações dinâmicas seguras. Isso garante que somente os usuários autenticados poderão enviar atualizações DNS usando um método seguro. Na sequência clique em Avançar. Iremos na nossa aula inserir no domínio um registro de recurso do host (A). Nem todos os computadores exigem os registros de recursos do host (A), mas os que compartilham recursos em uma rede precisam deles. Qualquer computador que compartilha recursos e precisa ser identificado pelo nome de domínio DNS deve usar os registros de recursos do host (A), que fornecem a resolução de nomes DNS ao endereço IP do computador. Para adicionar um registro de recurso (A) a uma zona: 1. Na árvore de console, clique com o botão direito do mouse na zona de pesquisa direta (LABREDES.LOCAL) e, em seguida, clique em Novo Host. Figura 10: Identificação de rede 10. Na sequência, observe o resumo das especificações e clique em Concluir. Inserindo Registro de Recursos Um bancode dadosdns consisteem um ou mais arquivos de zona. Cada zona mantém um conjunto de registros de recursos. Os registros de recursos mais comuns são: Registros de recursos do host (A): para mapear um nome de domínio DNS para um endereço IP. Registros de recursos de alias (CNAME): para mapear um nome de domínio DNS do alias para outro nome primário ou canônico. Registros de recursos do servidor de mensagens (MX): para mapear um nome de domínio DNS para o nome de um computador que troca ou encaminha mensagens eletrônicas. Registros de recursos de ponteiro (PTR): para mapear um nome de domínio DNS inverso que está baseado no endereço IP de um computador que aponta para o nome de domínio DNS desse computador. Figura 11: Inserir Registro A 2. Em Nome digite o nome de um host (computador ou outro dispositivo) dessa zona. 3. Em Endereço IP, digite o endereço IP do host especificado em Nome. O servidor DNS não tenta verificar a existência do host que está representado por esse endereço IP. Se você fornecer um endereço IPv4, o servidor DNS criará um registro de recurso do host (A). Se você fornecer um endereço IPv6, o servidor DNS criará um registro de recurso do host IPv6 (AAAA). Opcionalmente, você pode clicar em Criar registro de ponteiro associado (PTR). Um registro de recurso de ponteiro (PTR) mapeia um nome de domínio DNS inverso baseado no endereço IP de um computador. Outra opção é Permitir que qualquer usuário autenticado atualize registros de DNS com o mesmo nome de proprietário. A seleção dessa opção permite que o registro de recurso seja atualizado dinamicamente quando o host obtiver o endereço IP por meio do protocolo DCHP. Registros de recursos de serviço local (SRV): para mapear um nome de domínio DNS para uma determinada lista de computadores host de DNS que oferecem um tipo específico de serviço, por exemplo, controladores de domínio Active Directory.

4. Selecione Criar registro de ponteiro associado (PTR) e clique em Adicionar host para adicionar o novo registro à zona. E em Concluido. Figura 12: Informações do Registro Testando o servidor DNS O nslookup também indica que a resposta é não-autorizada, o que significa que esta resposta se originou do cache de algum servidor ao invés de um servidor DNS autorizado. Desta forma, podemos afirmar que o encaminhamento esta funcionando corretamente. No segundo caso, foi realizado um teste de consulta direta em um registro do tipo A para o nosso servidor. Foi solicitado o enderço IP do host www.labredes.local. Como resultado podemos observar o enderço IP 192.168.0.2. Desta forma, podemos afirmar que a pesquisa direta, também, esta funcionando corretamente. No terceiro caso, utilizamos a opção set type=ptr e informamos o enderço IP 192.168.0.2. Através deste comando será solicitado uma pesquisa inversa para determinar o nome para um endereço IP específico. Como resultado obtivemos o nome www.labredes. local. Existem diversas ferramentas para o teste do Servidor DNS, o próprio servidor DNS possue sua ferramenta de teste, que não abordaremos nesta aula. Utilizaremos a ferramenta nslookup. Esta ferramente permite que o host consulte qualquer servidor DNS especificado para um registro de DNS. Para realizar essa tarefa, nslookup envia uma consulta DNS para o servidor DNS especificado, recebe uma resposta de DNS do servidor DNS mesmo, e exibe o resultado. Caso não seja espeficado nenhum servidor DNS o nslookup faz a consulta ao servidor DNS da rede. Para executar o nslookup no Linux/Unix, basta digitar o comando nslookup em um terminal. Para executá-lo no Windows, abra o prompt de comando (o mesmo se encontra em Iniciar e Acessórios ) e execute nslookup na linha de comando. Figura 13: Testando o servidor com nslookup Na Figura 13 é apresentado três exemplos da utilização do comando nslookup. No primeiro caso, utilizamos o nslookup para determinarmos um endereço de uma rede externa (ufrn.br). Desta forma, o nslookup envia as perguntas para o encaminhador DNS (da rede). Através deste encaminhamento foi possível determinar o IP (200.17.143.31) do host www.ufrn.br.