Implementación del Servidor DNS BIND

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Implementación del Servidor DNS BIND"

Transcripción

1 Implementación del Servidor DNS BIND Versión: Autor: Alfredo Barrainkua Zallo Fecha: 31 de Marzo del 2006 Lizentzia: CreativeCommons - ShareAlike Resumen de Licencia: English Castellano

2 Contenido 1. Configuración del cortafuegos Instalación del software Configuración de BIND Ficheros de zona DNS Respuestas Ordenadas Vistas DNS (views) Servidor DNS Esclavo (slave) Unir DHCP y BIND para las actualizaciones dinámicas BIND y Active Directory Diferencias entre distribuciones de Linux Por hacer Referencias Autor...27

3 Introducción Elkarnet BIND DNS zerbitzariaren inplementazioa En este informe intentaremos instalar y configurar un servidor DNS. Para ello usaremos el servidor BIND. Este servidor se ejecutará en el sistema operativo Linux. Para llevarlo a cabo se trabajará sobre el ejemplo de una escuela con 4 subredes. Primero, pondremos en marcha el servidor. Después veremos una implementación sencilla para aprender los formatos de ficheros. A continuación, veremos las respuestas ordenadas, y después, haremos un ejemplo que incluye vistas. Enlazaremos con un servidor DHCP para hacer actualizaciones automáticas. Después, intentaremos poner otro servidor como réplica (esclavo). Por último, lo habilitaremos para dar servicio a las máquinas que están en un dominio Windows Como se puede ver en el dibujo, nuestra escuela tiene varios servidores. Entre otros, un servidor web en Internet, servidores ftp y web en la red interna, "kaioa" y un servidor de correo en la DMZ, un cortafuegos y servidores de ficheros en la red interna. Más abajo tenemos el ejemplo con las características de la red de nuestra escuela. No se expresará con precisión la labor de cada servidor. Solo saber que ahí están y que mediante sus nombres, debemos conseguir conectividad con los mismos. En las prueba de instalación se han usado SUSE 9.0 y 9.3 Professional, pero creemos que, aparte de la instalación del software, la configuración y el funcionamiento son muy parecidos en cualquier distribución Linux. Los servidores DNS serán BIND y BIND Animaos a ponerlo en marcha y recordad: cualquier consejo para mejorar este sistema será bienvenido! 27tik, 3. Orrialdea / Página 3 de 27

4 BIND DNS zerbitzariaren inplementazioa Características y servicios de la escuela Nombre de dominio nire-eskola.net Servicio nombre DNS Servidor web de Internet Servidor web de notas y faltas notak.nire-eskola.net Servidor web interno www2.nire-eskola.net Servidor de correo posta.nire-eskola.net Servidor de mensajería instantánea jabber.nire-eskola.net Plataforma colaborativa kaioa.nire-eskola.net Cortafuegos suebakia.nire-eskola.net Diccionario Elhuyar hiztegia.nire-eskola.net Expedientes de alumnos elkartuz.nire-eskola.net Servidor para distribuir antivirus antibirusa.nire-eskola.net Servidor FTP ftp.nire-eskola.net Subredes de la escuela Subredes Direcciones IP Profesores /24 Alumnos /24 Dirección /24 Servidores /24 DMZ /24 Máquina Nombres de las máquinas Direcciones IP ZIR696969A , , ZIR696969B , , Nerbioi , , , , Urumea , , , Ibaizabal , , , Oka , , , Arga , Zadorra , Se ven muchas máquinas, servicios e IPs. Para qué es todo esto? Las máquinas son, físicamente, ordenadores.los servicios, por su parte, son procesos que están en esas máquinas. Para qué? En principio, una máquina puede ofrecer muchos servicios. Con el tiempo, cuando se extiendan los usos, una máquina no puede hacer todo. Por otro lado, 27tik, 4. Orrialdea / Página 4 de 27

5 BIND DNS zerbitzariaren inplementazioa según el rendimiento o la seguridad, varios servicios se tienen que poner en diferentes edificios. Entonces, conviene pasar esos servicios a otra máquina. El problema es el siguiente: si los nombres de esos servicios están enlazados con el nombre de la máquina, al cambiar de máquina, tenemos que cambiar también los nombres de los servicios. Los usuarios no quieren hacer tal cosa. Si usamos un apodo los usuarios no se darán cuenta. No saben en qué máquina está cada servicio. La resolución de DNS la haremos según el nombre del servicio. Hay excepciones. Una es la del correo. El correo no quiere funcionar con apodos. No hay problema. En este caso, trataremos el nombre del servicio como si fuera una máquina. Por otro lado, una máquina puede tener diferentes IPs para estar en más de una red. Como consecuencia, los datagramas IP no deben pasar por un intermediario (en nuestro caso, el cortafuegos), y por tanto el rendimiento de la red es mejor. En otros casos, en el futuro, si repartimos los servicios en diferentes máquinas, no cambiaremos la configuración en la red sino solo las IP. 1. Configuración del cortafuegos El cortafuegos tiene que abrir el paso para el servicio del DNS. Desde el servidor interno de DNS a Internet. Del entorno DMZ a la red interna. Desde las subredes internas a los servidores de DNS internos. Estos son los mínimos. Pero podemos abrirles más pasos. Los puertos que hay que abrir son TCP/53 y UDP/53. Los clientes usan UDP para hacer consultas. Los servidores, por su parte, usan TCP para realizar transferencias de zonas. 27tik, 5. Orrialdea / Página 5 de 27

6 2. Instalación del software El paquete a instalar es el bind. Para instalar Bind (en SUSE): #yast --install bind Intentaremos ponerlo en marcha (en SUSE). #rcnamed start En cualquier sistema: #/etc/init.d/named start Funciona bien y lo detendremos hasta configurarlo. #/etc/init.d/named stop Como se ve, el nombre del programa es BIND, pero el del proceso es named. Al arrancar el sistema para dirigir el proceso automáticamente, crearemos enlaces. Los pondremos en Runlevel 3 y 5. Un servidor conviene usarlo sólo en el runlevel 3. Por qué? El propio sistema gráfico consume la mayor parte de los recursos. #ln -s../named /etc/init.d/rc3.d/s14named #ln -s../named /etc/init.d/rc3.d/k07named #ln -s../named /etc/init.d/rc5.d/s14named #ln -s../named /etc/init.d/rc5.d/k07named Podemos obtebner el mismo resultado con el siguiente comando: #chkconfig named on 3. Configuración de BIND Cuando estemos configurando BIND, debemos tener siempre en cuenta una cosa: CUIDADO CON EL PUNTO FINAL DE LOS NOMBRES. Los nombres pueden ser absolutos o relativos (por decirlo de alguna forma). Los nombres absolutos acaban en punto. Si no ponemos punto, se tomarán en relación con el nombre de la zona y, por tanto, siempre se les añadirá el nombre del dominio. Si escribimos makina.nire-eskola.net., ese será nuestro ordenador con el nombre makina. Sin embargo, si escribimos makina.nire-eskola.net, el nombre del ordenador será makina-nire-eskola.net.nireeskola.net. Este comportamiento se puede cambiar, pero no entraremos en esasprofundidades. Cuidado! El fichero principal de configuración es /etc/named.conf. Aquí veremos nuestro fichero de configuración, comentado. El servidor se ejecutará enjaulado / encarcelado. Esto nos dará una mayor seguridad. El servidor DNS lo tenemos en el servidor urumea. Por otra parte, la extensión DNS necesita dos archivos (de forma simple). Uno para hacer la resolución correcta. Es decir, cuando pedimos la dirección IP de un nombre. El otro para el caso contrario. Para cuando queramos saber el nombre de la máquina a partir de una dirección IP. Este segundo fichero debemos crearlo para cada red IP. En el caso de la DMZ también es una red de nuestra zona, pero con una dirección IP diferente. 27tik, 6. Orrialdea / Página 6 de 27

7 Nuestro servidor DNS no está en Internet y sólo responderá a las máquinas de nuestra redes. # /etc/named.conf fitxategia # Aukera atala options { # Zerbitzariaren lan direktorioag directory directory "/var/lib/named"; # Erregistro eta estatistikak idazteko fitxategiak. # Kaioalaren (chrooted jail) barnean. dump-file "/var/log/named_dump.db"; statistics-file "/var/log/named.stats"; # Gure (ISP)-aren DNS zerbitzariak. # Guk ez baditugu ezagutzen galdetutako makinen IP-ak, # + zerbitzari hauei geldetuko diegu forwarders { ; ; # Lehenengoak du lehentasuna forward first; # Zein portutan egon galderen edo konexioen zain listen-on port 53 { ; ; ; ; ; # Zein sareetako ordenaghailuen galderak onartu allow-query { ; /24; /24; /24; /24; /24; # Ez bidali notifikaziorik beste zerbitzariei # + (oraindik ez daukagu zerbitzari morroirik) notify no; # Erregistro atala logging { # Bidali Bilaketak/Galderak sistemaren erregistro nagusira. channel syslog_queries { syslog user; severity info; category queries { syslog_queries; # Bidali Erroreak sistemaren erregistro nagusira. channel syslog_errors { syslog user; severity error; # DNS guneen definizioa # Gune nagusia. DNS erroa zone "." in { type hint; file "root.hint"; # Gure makina bera (localhost) zone "localhost" in { file "localhost.zone"; 27tik, 7. Orrialdea / Página 7 de 27

8 # Gure makina bera (gune inbersoa) zone " in-addr.arpa" in { file " zone"; # Gure domeinuaren gune zuzena zone "nire-eskola.net" in { file "nire-eskola.net.hosts"; # Gure domeinuaren alderantzizko guneak # Irakasleena zone " in-addr.arpa" in { file " rev"; # Ikasleena zone " in-addr.arpa" in { file " rev"; # Zuzendaritzarena zone " in-addr.arpa" in { file " rev"; # Zerbitzariena zone " in-addr.arpa" in { file " rev"; # Gure DMZ-ren gune inbersoa zone " in-addr.arpa" in { file " rev"; # Hemen bukatzen da Esta última parte es muy complicada pero no difícil de entender. Cada zona (zone) tiene su fichero, en el cual aparecen los nombres de las maquinas y las direcciones IP. Las zonas de resolución directa son 3. Raíz DNS (de nivel superior), localhost (el cual expresa la propia máquina) y la zona de nuestra escuela (nire-eskola.net). Las zonas inversas en cambio son 5. Cada zona tiene su clase. Si aparece la palabra master, entonces, es el DNS principal para esa zona. Si aparece slave, es servidor DNS de esa esa zona, pero no es la principal. La palabra hint quiere decir que es la raíz. La palabra file indica en qué fichero se encuentran los datos para esea zona. Los ficheros están en la raíz de la jaula del servidor DNS (/var/lib/named, en SUSE). Las zonas inversas se escriben al revés, siendo la raíz in-addr.arpa (hay que tener en cuenta que Internet nació como un proyecto de DARPA y que el sistema de direcciones estaba a sus órdenes). 4. Ficheros de zona DNS Veremos los ficheros de las zonas de nuestra escuela. Hay que decir que el fichero de los servidores de 27tik, 8. Orrialdea / Página 8 de 27

9 la zona raíz y el fichero directo e inverso de la red de nuestra máquina vienen configurados en cualquier distribución Linux, y que no se deben cambiar. No los veremos aquí porque son similares a los ficheros de nuestras áreas. Tener en cuenta también que suelen tener nombres distintos en diferentes distribuciones Linux. He aquí el fichero de configuración directo de nuestro zona. El nombre del fichero es nireeskola.net.hosts. $TTL 2D nire-eskola.net. IN sare-admin.nire-eskola.net. ( ; serial 2H ; refresh 1200 ; retry 2W ; expiry 3600 ; minimum ) ; gure posta zerbitzaria IN MX 5 posta ; gurea ezbadabil, euskaltelena erabili IN MX 10 entrante.empresa.euskalnet.net. ; gure DNS zerbitzaria IN NS urumea ; gure domeinuko zerbitzariak ZIR696969A IN A IN A IN A ZIR696969B IN A IN A IN A nerbioi IN A IN A IN A IN A IN A urumea IN A IN A IN A IN A ibaizabal IN A IN A IN A IN A oka IN A IN A IN A IN A arga IN A IN A zadorra IN A IN A posta IN A ; Interneteko web zerbitzaria (Euskaltelen makina bat) www IN A ; gure makinen aliasak ftp IN CNAME urumea www2 IN CNAME urumea 27tik, 9. Orrialdea / Página 9 de 27

10 kaioa IN CNAME urumea suebakia IN CNAME nerbioi jabber IN CNAME zadorra elkartuz IN CNAME arga notak IN CNAME arga hiztegia IN CNAME arga antibirusa IN CNAME arga En la primera línea tenemos $TTL 2D. Esto quiere decir los servidores de otros dominios pueden tener este zona en su memoria caché durante 2 días (2 Days). La segunda línea empieza con el nombre de nuestro dominio (nire-eskola.net.). Hay que fijarse que hay un punto al final. A continuación viene la clase (IN, Internet). Después como registro de esta clase (SOA, Start Of Authority). Luego viene el nombre del servidor Tanbién puede ponerse directamente el nombre del servidor directamente, como veremos más adelante. Y por último, la dirección de correo del responsable de este área (sareadmin.nire-eskola.net.). Hay que tener en cuenta que el tiene un significado especial, y, por tanto, se señala con un punto en la dirección de correo. Tener en cuenta también que el nombre del host acaba en punto. A continuación aparecen entre paréntesis las características de este registro de zona. Serial puede tener cualquier número. Lo habitual es poner la fecha y al final añadir un número a modo de versión. De esta forma, podría ser el primer cambio realizado el 12 de mayo del Es MUY IMPORTANTE actualizar este número cuando se realizan cambios, y poner un número mayor. El servidor esclavo suele tener en cuenta este número para saber si tiene que actualizar o no las tablas que posee. Refresh indica cada cuánto tiempo ha de refrescar el esclavo la información de este zona. En el ejemplo, dos horas (2 Hours). Retry: Si el esclavo no puede refrescar la información de zona, intentarlo tras pasar este tiempo. En el ejemplo 1200 segundos (20 minutos). Expiry: Después de pasar cuánto tiempo, no tienen valor para este área, los datos que están en los servidores esclavos. En el ejemplo, 2 semanas (2 weeks). Minimum, el tiempo que se necesita cachear una respuesta negativa. En el ejemplo, una hora (3600 seconds). En la parte siguiente tenemos nuestro(s) servidor(es) de correo. Tenemos un servidor de correo en la escuela pero, como lo tenemos dado de alta en los DNS en Euskaltel (y tenemos que hacerlo así para recoger el correo externo), Euskaltel recoge los correos que nos envían, si el servidor no está en funcionamiento. Luego, este servidor de correo envía los mensajes al nuestro, cuando se pone en marcha de nuevo (backup server). El registro para indicar los servidores de correo es MX (Mail Exchanger). El número que hay detrás del nombre del registro es la prioridad. Cuanto más pequeño es el número, mayor es la prioridad. Por tanto, los servidores de correo exterior enviarán al servidor posta.nire-eskola.net los mensajes enviados a nuestro dominio posta.nire-eskola.net y, si no pueden conectarse con éste, se los darán a la máquina de Euskaltel entrante.empresa.euskalnet.net. El siguiente registro es de tipo NS (Name Server). Es decir, el servidor DNS. Een nuestro caso es urumea. Como al final no tiene punto será urumea.nire-eskola.net. A continuación, aparecen los servidores. Como no tienen puntos, se les añade el nombre del dominio. El tipo de registro es A (address). Tenemos que poner todas las direcciones IP. Si no ponemos nada a la izquierda de la clase IN, coge la de arriba; por tanto, no tenemos porqué repetir los nombres de las máquinas. El siguiente grupo es el de los apodos. A la izquierda ponemos el apodo (alias), luego será IN (clase) y el registro CNAME (Canonical Name). A la derecha pondremos a qué máquina hace referencia. Ahora veremos los ficheros de las zonas inversas. Como sólo tenemos un único dominio (y no tenemos sub-dominios), sólo hemos creado una zona directa. Sin embargo, se necesitan tantas zonas inversas 27tik, 10. Orrialdea / Página 10 de 27

11 como número de sebredes. En nuestro caso, cinco. He aquí el fichero de área de la red /24. El nombre del fichero es rev. $TTL 2D in-addr.arpa. IN SOA urumea sare-admin.nire-eskola.net. ( ; serial 2H ; refresh 1200 ; retry 2W ; expiry 3600 ; minimum ) IN NS urumea.nire-eskola.net. 1 IN PTR nerbioi.nire-eskola.net. 4 IN PTR ZIR696969B.nire-eskola.net. 7 IN PTR ZIR696969A.nire-eskola.net. 8 IN PTR urumea.nire-eskola.net. 9 IN PTR ibaizabal.nire-eskola.net. 10 IN PTR oka.nire-eskola.net. Hemos comentado el registro SOA al ver la zona directa. Luego tenemos el registro de nuestro servidor DNS. Finalmente, la parte del host de las direcciones IP de las máquinas, la clase IN, el registro tipo PTR (Pointer) y el nombre completo del host (acaba con un punto). Ahora crearemos el fichero de la zona inversa de la red /24. El nombre del fichero es rev. $TTL 2D in-addr.arpa. IN SOA urumea sare-admin.nire-eskola.net. ( ; serial 2H ; refresh 1200 ; retry 2W ; expiry 3600 ; minimum ) IN NS urumea.nire-eskola.net. 1 IN PTR nerbioi.nire-eskola.net. 8 IN PTR urumea.nire-eskola.net. 9 IN PTR ibaizabal.nire-eskola.net. 10 IN PTR oka.nire-eskola.net. Aquí no están los servidores ZIR696969A y B, puesto que son sólo para profesores, y no queremos que se vean desde la subred de los alumnos (al menos a nivel de DNS). Ahora pondremos los otros dos seguidos. Primero, la subred de dirección. El nombre del fichero es rev. $TTL 2D in-addr.arpa. IN SOA urumea sare-admin.nire-eskola.net. ( ; serial 2H ; refresh 1200 ; retry 2W ; expiry 3600 ; minimum ) IN NS urumea.nire-eskola.net. 1 IN PTR nerbioi.nire-eskola.net. 4 IN PTR ZIR696969B.nire-eskola.net. 27tik, 11. Orrialdea / Página 11 de 27

12 7 IN PTR ZIR696969A.nire-eskola.net. 8 IN PTR urumea.nire-eskola.net. 9 IN PTR ibaizabal.nire-eskola.net. 10 IN PTR oka.nire-eskola.net. Subred de servidores. El nombre del fichero es rev. $TTL 2D in-addr.arpa. IN SOA urumea sare-admin.nire-eskola.net. ( ; serial 2H ; refresh 1200 ; retry 2W ; expiry 3600 ; minimum ) IN NS urumea.nire-eskola.net. 1 IN PTR nerbioi.nire-eskola.net. 4 IN PTR ZIR696969B.nire-eskola.net. 7 IN PTR ZIR696969A.nire-eskola.net. 8 IN PTR urumea.nire-eskola.net. 9 IN PTR ibaizabal.nire-eskola.net. 10 IN PTR oka.nire-eskola.net. 11 IN PTR arga.nire-eskola.net. 12 IN PTR arga.nire-eskola.net. En esta última red, añadiremos el servidor arga, además con dos direcciones IP. Por último, pondremos el área inversa de la red DMZ. El nombre del fichero es rev. $TTL 2D in-addr.arpa. IN SOA urumea sare-admin.nire-eskola.net. ( ; serial 2H ; refresh 1200 ; retry 2W ; expiry 3600 ; minimum ) IN NS urumea.nire-eskola.net. 254 IN PTR nerbioi.nire-eskola.net. 1 IN PTR zadorra.nire-eskola.net. 1 IN PTR posta.nire-eskola.net. 2 IN PTR zadorra.nire-eskola.net. Aquí pondremos el servidor de correo con su alias, ya que a los servidores de correo les gusta buscar su nombre en resolución contraria (para labores de protección). 5. Respuestas Ordenadas Cuando preguntamos a un servidor DNS, sobre la dirección de un host, si posee más de una dirección nos las proporciona todas. El servidor BIND, nos las proporcionará además, en un orden desconocido, y a cada pregunta le responderá con las direcciones en orden diferente. Este comportamiento es adecuado para realizar balanceos de carga entre distintos servidores. El orden se modifica de una forma circular (round robin), por defecto. Los sistemas Windows, ordenan esas respuestas, por lo que no tiene capacidad de participar en el balanceo de carga. Los sistemas Unix / Linux en cambio, utilizan la primera dirección proporcionada, y si no obtienen respuesta, la siguiente, y así sucesivamente. En nuestro caso, nos conviene que los host tengan distintas direcciones, para que los datagramas no pasen por el cortafuegos. Cómo solucionarlo? De dos maneras: Ordenando las respuestas, y proporcionando 27tik, 12. Orrialdea / Página 12 de 27

13 diferentes vistas. Veamos ahora la primera manera. Le podemos indicar al servidor BIND que nos ordene las respuestas, en función de la dirección IP del solicitante. A eso se le llama ordenamiento de direcciones. Para ello, en el fichero de configuración, y en la sección de opciones, le indicamos las listas de ordenamiento. sortlist { { /24; { /24; /24; /24; /24; { /24; { /24; /24; /24; /24; { /24; { /24; /24; /24; /24; { /24; { /24; /24; /24; /24; Como se puede ver en el ejemplo, las solicitudes realizadas desde la red , serán respondidas con direcciones de las redes , , y , y en ese orden. Con las otras redes, se hace lo mismo. 6. Vistas DNS (views) Ahora veremos las vistas. El servidor DNS, nos proporcionará respuestas diferentes, dependiendo la red desde la cual se han realizado las peticiones. De esta manera, las máquinas Linux se conectarán más rápido y a los sistemas Windows les es indiferente. Veámos cómo implementarlo. Primero, cambiaremos el fichero /etc/named.conf. Entre la definición del registro y las áreas crearemos las siguientes listas de acceso ACL (Access Control Lists). # Ikuspen ezberdinak emateko ACLak acl irakasleak { /24; acl ikasleak { /24; acl zuzendaritza { /24; acl zerbitzariak { /24; Luego, diremos al servidor qué vista mostrar a cada petición. La definición de las zonas DNS quedaría así. # Irakasleei emateko guneak view irakasleak { match-clients {irakasleak; zone "." in { type hint; file "root.hint"; zone "localhost" in { file "localhost.zone"; zone " in-addr.arpa" in { file " zone"; # Irakasleen alderantzizko gunea zone " in-addr.arpa" in { file " rev"; 27tik, 13. Orrialdea / Página 13 de 27

14 # DMZ alderantzizko gunea zone " in-addr.arpa" in { file " rev"; zone "nire-eskola.net" { file "nire-eskola.net.hosts.ir"; # Ikasleei emateko guneak view ikasleak { match-clients {ikasleak; zone "." in { type hint; file "root.hint"; zone "localhost" in { file "localhost.zone"; zone " in-addr.arpa" in { file " zone"; # Ikasleen alderantzizko gunea zone " in-addr.arpa" in { file " rev"; # DMZ alderantzizko gunea zone " in-addr.arpa" in { file " rev"; zone "nire-eskola.net" { file "nire-eskola.net.hosts.ik"; # Zuzendaritzakoei emateko guneak view zuzendaritza { match-clients {zuzendaritza; zone "." in { type hint; file "root.hint"; zone "localhost" in { file "localhost.zone"; zone " in-addr.arpa" in { 27tik, 14. Orrialdea / Página 14 de 27

15 file " zone"; # Zuzendaritzaren alderantzizko gunea zone " in-addr.arpa" in { file " rev"; # DMZ alderantzizko gunea zone " in-addr.arpa" in { file " rev"; zone "nire-eskola.net" { file "nire-eskola.net.hosts.zu"; # Zerbitzariei emateko guneak view zerbitzariak { match-clients {zerbitzariak; zone "." in { type hint; file "root.hint"; zone "localhost" in { file "localhost.zone"; zone " in-addr.arpa" in { file " zone"; # Zerbitzarien alderantzizko gunea zone " in-addr.arpa" in { file " rev"; # DMZ alderantzizko gunea zone " in-addr.arpa" in { file " rev"; zone "nire-eskola.net" { file "nire-eskola.net.hosts.ze"; # Beste guztiei emateko ikuspegia (DMZ...) view besteak { match-clients {any; zone "." in { type hint; file "root.hint"; 27tik, 15. Orrialdea / Página 15 de 27

16 zone "localhost" in { file "localhost.zone"; zone " in-addr.arpa" in { file " zone"; # Zerbitzarien alderantzizko gunea zone " in-addr.arpa" in { file " rev"; # DMZ alderantzizko gunea zone " in-addr.arpa" in { file " rev"; zone "nire-eskola.net" { file "nire-eskola.net.hosts.besteak"; Los archivos de zona inversa permanecen igual pero ahora tenemos 5 archivos de zona directa. Veamos en primer lugar el de la red de los profesores. El nombre del fichero es nireeskola.net.hosts.ir $TTL 2D nire-eskola.net. IN sare-admin.nire-eskola.net. ( ; serial 2H ; refresh 1200 ; retry 2W ; expiry 3600 ; minimum ) ; gure posta zerbitzaria IN MX 5 posta ; gurea ezbadabil, euskaltelena erabili IN MX 10 entrante.empresa.euskalnet.net. ; gure DNS zerbitzaria IN NS urumea ; gure domeinuko zerbitzariak ZIR696969A IN A ZIR696969B IN A nerbioi IN A urumea IN A ibaizabal IN A oka IN A arga IN A IN A zadorra IN A IN A tik, 16. Orrialdea / Página 16 de 27

17 posta IN A ; Interneteko web zerbitzaria (Euskaltelen makina bat) www IN A ; gure makinen aliasak ftp IN CNAME urumea www2 IN CNAME urumea kaioa IN CNAME urumea suebakia IN CNAME nerbioi jabber IN CNAME zadorra elkartuz IN CNAME arga notak IN CNAME arga hiztegia IN CNAME arga antibirusa IN CNAME arga Y ahora la de la subred de los alumnos ( /24). El nombre del archivo es nireeskola.net.hosts.ik. $TTL 2D nire-eskola.net. IN sare-admin.nire-eskola.net. ( ; serial 2H ; refresh 1200 ; retry 2W ; expiry 3600 ; minimum ) ; gure posta zerbitzaria IN MX 5 posta ; gurea ezbadabil, euskaltelena erabili IN MX 10 entrante.empresa.euskalnet.net. ; gure DNS zerbitzaria IN NS urumea ; gure domeinuko zerbitzariak nerbioi IN A urumea IN A ibaizabal IN A oka IN A arga IN A zadorra IN A IN A posta IN A ; Interneteko web zerbitzaria (Euskaltelen makina bat) www IN A ; gure makinen aliasak ftp IN CNAME urumea www2 IN CNAME urumea suebakia IN CNAME nerbioi hiztegia IN CNAME arga antibirusa IN CNAME arga Los alumnos solo deberán ver los servidores disponibles para ellos y no referenciar el servidor arga 27tik, 17. Orrialdea / Página 17 de 27

18 con el apodo notak y elkartuz. Además no pueden referenciar jabber porque no disponen de mensajeria instantánea y tampoco pueden acceder a la plataforma kaioa. Con las otras dos areas se hace lo mismo. Solo se permite acceso a los registros propios de la red y DMZ y a los servidores de servicios que están en la red de servidores. Veamos la subred de dirección ( /14). El nombre del archivo es nire-eskola.net.hosts.zu da. $TTL 2D nire-eskola.net. IN sare-admin.nire-eskola.net. ( ; serial 2H ; refresh 1200 ; retry 2W ; expiry 3600 ; minimum ) ; gure posta zerbitzaria IN MX 5 posta ; gurea ezbadabil, euskaltelena erabili IN MX 10 entrante.empresa.euskalnet.net. ; gure DNS zerbitzaria IN NS urumea ; gure domeinuko zerbitzariak ZIR696969A IN A ZIR696969B IN A nerbioi IN A urumea IN A ibaizabal IN A oka IN A arga IN A IN A zadorra IN A IN A posta IN A ; Interneteko web zerbitzaria (Euskaltelen makina bat) www IN A ; gure makinen aliasak ftp IN CNAME urumea www2 IN CNAME urumea kaioa IN CNAME urumea suebakia IN CNAME nerbioi jabber IN CNAME zadorra elkartuz IN CNAME arga notak IN CNAME arga hiztegia IN CNAME arga antibirusa IN CNAME arga Ahora la subred de los servidores ( /24). El nombre del archivo es nire-eskola.net.hosts.ze. $TTL 2D nire-eskola.net. IN sare-admin.nire-eskola.net. ( 27tik, 18. Orrialdea / Página 18 de 27

19 ) IN MX IN MX IN NS ; serial 2H ; refresh 1200 ; retry 2W ; expiry 3600 ; minimum ; gure posta zerbitzaria 5 posta ; gurea ezbadabil, euskaltelena erabili 10 entrante.empresa.euskalnet.net. ; gure DNS zerbitzaria urumea ; gure domeinuko zerbitzariak ZIR696969A IN A ZIR696969B IN A nerbioi IN A urumea IN A ibaizabal IN A oka IN A arga IN A IN A zadorra IN A IN A posta IN A ; Interneteko web zerbitzaria (Euskaltelen makina bat) www IN A ; gure makinen aliasak ftp IN CNAME urumea www2 IN CNAME urumea kaioa IN CNAME urumea suebakia IN CNAME nerbioi jabber IN CNAME zadorra elkartuz IN CNAME arga notak IN CNAME arga hiztegia IN CNAME arga antibirusa IN CNAME arga Por ultimo, para todos los demas el archivo de vista( /24,...). Aqui daremos muy poca informacion ya que la gente de fuera puede venir con portatiles y el servicio que necesitan principalmente es Internet. Para buscar el proxy automáticamente, deberan buscar también nuestro servidor de web interno. Los servidores de DMZ deben buscarse a sí mismos (servidores de correo). El nombre del archivo es nire-eskola.net.hosts.besteak. $TTL 2D nire-eskola.net. IN sare-admin.nire-eskola.net. ( ; serial 2H ; refresh 1200 ; retry 2W ; expiry 3600 ; minimum ) 27tik, 19. Orrialdea / Página 19 de 27

20 IN MX ; gure posta zerbitzaria 5 posta ; gure domeinuko zerbitzariak nerbioi IN A urumea IN A oka IN A zadorra IN A IN A posta IN A ; Interneteko web zerbitzaria (Euskaltelen makina bat) www IN A ; gure makinen aliasak ftp IN CNAME urumea www2 IN CNAME urumea kaioa IN CNAME urumea suebakia IN CNAME nerbioi Este sistema es un poco complicado al principio pero una vez que nos acostumbramos no tiene ningun misterio. Ademas, no tenemos muchos servidores. 7. Servidor DNS Esclavo (slave) Nuestra red tiene un problema. Tenemos un servidor DNS. Cuatro redes internas. Tenemos una DMZ, una serie de servidores y un monton de clientes. Todo esto repartido en varios edificios. Qué ocurre si en uno de estos edificios hay un corte de electricidad o si el servidor DNS se estropea? Todos quietos? (menos el administrador de la red,claro). Necesitaremos por lo tanto uno o dos servidores DNS mas. En este capitulo veremos cómo poner en marcha un servidor esclavo (slave). En nuestra escuela, el servidor esclavo se llamará oka. Se le llama servidor esclavo, pero eso no quiere decir que tenga menos autoridad que el maestro (master) en el dominio (o en las areas que le corresponden). Quiere decir símplemente, que los cambios se hacen en el maestro, y luego se propagan al esclavo. Además, un servidor puede ser maestro de unas zonas, y esclavo de otras. Haremos la instalacion del software igual que al principio. Los script de inicio seran los mismos. El archivo /etc/named.conf deberá ser modificado un poco. Pondremos las areas DNS igual pero donde pone master pondremos slave. Pondremos los archivos de zona en el directorio /var/lib/named/morroia/. Debemos de tener en cuenta que el proceso named debe escribir en este directorio. Por lo tanto, el dueño del directorio será named. También deberemos decirle desde dónde deberá actualizarse, y si el master puede actualizarlo o no. Por ultimo, autentificaremos al esclavo por medio de claves TSIG Configuración del esclavo En primer lugar comprobaremos la configuracion del esclavo. Copiaremos del maestro el archivo /etc/named.conf. Como nuestro esclavo es oka y como el sevidor oka tiene cuatro direcciones IP, deberemos colocar esas direcciones en el archivo /etc/named.conf, en la seccion options. # Zein portutan egon galderen edo konexioen zain 27tik, 20. Orrialdea / Página 20 de 27

Usando la Intranet de Hezkuntza

Usando la Intranet de Hezkuntza Usando la Intranet de Hezkuntza Versión 1.0 Egilea: Alfredo Barrainkua Zallo Data: 2005.eko Abenduak 14 Lizentzia: CreativeCommons - ShareAlike Lizentzia laburpena: English Castellano Edukien aurkibidea

Más detalles

Domain Name Server. Daniel Pecos Martínez. dani@netpecos.org. Castellón, 1 de Diciembre 2003

Domain Name Server. Daniel Pecos Martínez. dani@netpecos.org. Castellón, 1 de Diciembre 2003 Domain Name Server Daniel Pecos Martínez dani@netpecos.org Castellón, 1 de Diciembre 2003 INTRODUCCIÓN En este documento se realiza una breve explicación sobre los conceptos básicos del DNS, poniendo como

Más detalles

Sistema de Nombres de Dominio (DNS/BIND) Curso de Configuración De DNS. Octubre, 2014 ADSIB

Sistema de Nombres de Dominio (DNS/BIND) Curso de Configuración De DNS. Octubre, 2014 ADSIB Sistema de Nombres de Dominio (DNS/BIND) Curso de Configuración De DNS Sistema de Nombres de Dominio (DNS/BIND) Introducción Historia de DNS Red ARPANET en los 70 Nombre amaru 21 platon 23 evo 24 lapaz

Más detalles

Servicios avanzados I: Servidor de nombres (DNS) Introducción

Servicios avanzados I: Servidor de nombres (DNS) Introducción Administración y Gestión de Redes 1 Introducción En Internet todos los paquetes viajan en función de su dirección IP en la red. Nosotros usamos nombres para identificar los ordenadores: Necesitamos traducir

Más detalles

Servidor DNS. Ing. Camilo Zapata czapata@udea.edu.co Universidad de Antioquia

Servidor DNS. Ing. Camilo Zapata czapata@udea.edu.co Universidad de Antioquia Servidor DNS. Ing. Camilo Zapata czapata@udea.edu.co Universidad de Antioquia Introducción. Los seres humanos pueden ser identificados de muchas maneras. Los host de Internet tambien!! Un identificador

Más detalles

Redes de área local Aplicaciones y Servicios Linux Servidor DNS

Redes de área local Aplicaciones y Servicios Linux Servidor DNS MINISTERIO DE EDUCACIÓN Y CIENCIA SECRETARÍA GENERAL DE EDUCACIÓN Y FORMACIÓN PROFESIONAL DIRECCIÓN GENERAL DE EDUCACIÓN, FORMACIÓN PROFESIONAL E INNOVACIÓN EDUCATIVA CENTRO NACIONAL DE INFORMACIÓN Y COMUNICACIÓN

Más detalles

Software de Comunicaciones. Práctica 3 - Domain Name System (DNS)

Software de Comunicaciones. Práctica 3 - Domain Name System (DNS) Software de Comunicaciones Práctica 3 - Domain Name System (DNS) Juan Díez-Yanguas Barber Software de Comunicaciones Ingeniería Informática - 5º Curso Jdyb - Marzo 2013 Juan Díez- Yanguas Barber Práctica

Más detalles

Un poco de historia. Características

Un poco de historia. Características BIND (Berkeley Internet Name Domain), como implementación del prorocolo DNS, es el servidor de este tipo más comunmente usado en internet. La necesidad administrativa de montar un servidor de nombres DNS

Más detalles

Servicios de Red e Internet Prá cticá Temá 2: DNS

Servicios de Red e Internet Prá cticá Temá 2: DNS Servicios de Red e Internet Prá cticá Temá 2: DNS En esta práctica, instalaremos servidores DNS en Windows Server y Linux, y comprobaremos su funcionamiento usando un cliente de DNS. Para esta práctica

Más detalles

Manual DNS Y DHCP Linux

Manual DNS Y DHCP Linux Manual DNS Y DHCP Linux Introducción Este manual le muestra como configurar un sistema de Nombres de Dominio (DNS) y DHCP usando BIND y DHCP3 Server- ISC-DHCP-Server. Cuando termine este manual, debería

Más detalles

Instalación del servidor DNS bind http://www.ite.educacion.es/formacion/materiales/85/cd/linux/ m2/servidor_dns_bind9.html

Instalación del servidor DNS bind http://www.ite.educacion.es/formacion/materiales/85/cd/linux/ m2/servidor_dns_bind9.html Instalación del servidor DNS bind http://www.ite.educacion.es/formacion/materiales/85/cd/linux/ m2/servidor_dns_bind9.html Si con las posibilidades que nos ofrece dnsmasq no son suficientes para nuestra

Más detalles

Servidor DNS. Ing Camilo Zapata czapata@udea.edu.co Universidad de Antioquia

Servidor DNS. Ing Camilo Zapata czapata@udea.edu.co Universidad de Antioquia Servidor DNS. Ing Camilo Zapata czapata@udea.edu.co Universidad de Antioquia Introducción. Las personas prefieren la identificación de nombres de host; los routers prefieren las direcciones IP. Su principal

Más detalles

REDES DE ÁREA LOCAL: APLICACIONES Y SERVICIO EN LINUX. Servidor DNS

REDES DE ÁREA LOCAL: APLICACIONES Y SERVICIO EN LINUX. Servidor DNS REDES DE ÁREA LOCAL: APLICACIONES Y SERVICIO EN LINUX Servidor DNS 1 Índice de contenido Servidor DNS...1 Definición de Servidor DNS...2 Servidor DNS sencillo con dnsmasq...4 Instalación del servidor dnsmasq...4

Más detalles

Instalación y configuración del servidor DNS Bind

Instalación y configuración del servidor DNS Bind Instalación y configuración del servidor DNS Bind Luis Llorente Campo Universidad de León, España luisllorente@luisllorente.com Este documento muestra cómo instalar y configurar el servidor dns Bind (http://www.isc.org/products/bind/).

Más detalles

BIND 9.2.2. Introducción a BIND 9.2.2. Instalación de BIND. Configuración de BIND. Ficheros de configuración. Localización de descarga (FTP):

BIND 9.2.2. Introducción a BIND 9.2.2. Instalación de BIND. Configuración de BIND. Ficheros de configuración. Localización de descarga (FTP): Introducción a BIND 9.2.2 Localización de descarga (HTTP): Localización de descarga (FTP): BIND 9.2.2 Versión usada: 9.2.2 Tamaño del paquete: Estimación del espacio necesario en disco: ftp://ftp.isc.org/isc/bind9/9.2.2/bind-9.2.2.tar.gz

Más detalles

Implementado servidor DNS con BIND en CentOS 5.5

Implementado servidor DNS con BIND en CentOS 5.5 Implementado servidor DNS con BIND en CentOS 5.5 Introducción. Bueno amigos la implementación que vamos hacer es básica y un poco sencilla, para que uno se pueda familiarizar con los archivos de configuración.

Más detalles

100% Libre de M$ Historia TuxTips Artículos Eventos Screenshots Info Links Contacto Principal > Artículos > Redes

100% Libre de M$ Historia TuxTips Artículos Eventos Screenshots Info Links Contacto Principal > Artículos > Redes 100% Libre de M$ Historia TuxTips Artículos Eventos Screenshots Info Links Contacto Principal > Artículos > Redes Configuración de Multiple Views en BIND 9.x Juan Pablo Tamayo L. jtamayo@tux.cl Viernes,

Más detalles

DNS. Domain Name System. Sistema de Nombres de Dominio. Administración de Redes de Computadores. Ficha: 149822.

DNS. Domain Name System. Sistema de Nombres de Dominio. Administración de Redes de Computadores. Ficha: 149822. DNS. Domain Name System. Sistema de Nombres de Dominio. Administración de Redes de Computadores. Ficha: 149822. John Deivis Tabares Tobón. Luis Fernando Ramirez Gallego. Configuracion del servidor DNS

Más detalles

DNS BIND9. Configuración de un servidor de nombres

DNS BIND9. Configuración de un servidor de nombres DNS BIND9 Configuración de un servidor de nombres Componentes DNS DNS se compone de un espacio de nombres, que puede definirse como el conjunto de hosts conocidos por DNS (podríamos decir que son todos

Más detalles

Hoy vamos a hablar sobre como instalar y configurar un servidor de DNS en un Microsoft Windows Server 2008 R2.

Hoy vamos a hablar sobre como instalar y configurar un servidor de DNS en un Microsoft Windows Server 2008 R2. El Servicio DNS Hoy vamos a hablar sobre como instalar y configurar un servidor de DNS en un Microsoft Windows Server 2008 R2. Quizá, lo primero que haya que hacer es recordar que es un DNS. Un Domain

Más detalles

John R. Correa Administrador de Seguridad de la Información.

John R. Correa Administrador de Seguridad de la Información. John R. Correa Administrador de Seguridad de la Información. Agenda 1. Implementando un servidor DNS en IPv6. 1.1. Introducción. 1.2. Instalación de Bind. 1.3. Configuración básica. 1.3.1. Estructura de

Más detalles

DNS Domain Name System Sistema de Nombres de Dominio Administración de Redes de Computadores John Deivis Tabares Tobón Luis Fernando Ramirez

DNS Domain Name System Sistema de Nombres de Dominio Administración de Redes de Computadores John Deivis Tabares Tobón Luis Fernando Ramirez DNS Domain Name System Sistema de Nombres de Dominio Administración de Redes de Computadores John Deivis Tabares Tobón Luis Fernando Ramirez CONFIGURACION DEL SERVIDOR DNS EN WINDOWS SERVER 2008 Domain

Más detalles

Servicio de Nombre DNS. Sistema de Nombres. Contenido Arquitectura Configuración Seguridad Conclusiones DNS

Servicio de Nombre DNS. Sistema de Nombres. Contenido Arquitectura Configuración Seguridad Conclusiones DNS Servicio de Nombre DNS DNS Por qué es necesario? /etc/hosts vs DNS Cliente (resolver) Servidor (named/bind) Estructura jerárquica en árbol basado en dominios y con delegación de autoridad Espacio de nombre

Más detalles

CONFIGURACION DE DNS

CONFIGURACION DE DNS Curso: Sistemas Operativos II Plataforma: Linux CONFIGURACION DE DNS DNS es conocido como la asignación de nombres a direcciones IP, es considerado la función más conocida de los protocolos DNS, este documento

Más detalles

Oracle Grid Naming Service

Oracle Grid Naming Service Oracle Grid Naming Service Por Francisco Riccio Introducción Grid Naming Service (GNS) es una configuración que nos da la flexibilidad de colocar dinámicamente más nodos en el cluster de una manera simple.

Más detalles

UNIDAD DIDACTICA 5 CONFIGURACIÓN DEL SERVICIO DNS EN WINDOWS 2003. Eduard Lara

UNIDAD DIDACTICA 5 CONFIGURACIÓN DEL SERVICIO DNS EN WINDOWS 2003. Eduard Lara UNIDAD DIDACTICA 5 CONFIGURACIÓN DEL SERVICIO DNS EN WINDOWS 2003 Eduard Lara 1 1. DOMAIN NAME SYSTEM El sistema de nombres de dominio (DNS) es una base de datos distribuida y jerárquica que almacena información

Más detalles

Administración de Infraestructuras. Tecnólogo en Informática

Administración de Infraestructuras. Tecnólogo en Informática Administración de Infraestructuras Tecnólogo en Informática LINUX CENTOS 6 DNS Software bind Año 2012 DNS Es una base de datos distribuida, con información que se usa para traducir los nombres de dominio,

Más detalles

SISTEMA OPERATIVO GNU/LINUX AVANZADO II JOSE ARRIETA NARVAEZ GUSTAVO CARO JESUS GARCIA NILXON VUELVAS TALLER CONFIGURACION DEL SERVIDOR DNS.

SISTEMA OPERATIVO GNU/LINUX AVANZADO II JOSE ARRIETA NARVAEZ GUSTAVO CARO JESUS GARCIA NILXON VUELVAS TALLER CONFIGURACION DEL SERVIDOR DNS. SISTEMA OPERATIVO GNU/LINUX AVANZADO II JOSE ARRIETA NARVAEZ GUSTAVO CARO JESUS GARCIA NILXON VUELVAS TALLER CONFIGURACION DEL SERVIDOR DNS. ING. LUIS GARCIAS UNIVERSIDA DE CORDOBA FACULTAD DE CIENCIAS

Más detalles

Registros de recursos DNS. Javier Rodríguez Granados

Registros de recursos DNS. Javier Rodríguez Granados Registros de recursos DNS. Javier Rodríguez Granados Registros de Recursos (RR) Para resolver nombres, los servidores consultan sus zonas. Las zonas contienen registros de recursos que constituyen la información

Más detalles

DNS - COMO Instal ación de BIND... 3 archivo de arranque... 3 Con

DNS - COMO Instal ación de BIND... 3 archivo de arranque... 3 Con Curso de DNS DNS - COMO Instalación de BIND...3 Ejecución... 3 El archivo de arranque...3 Servidor de solo caché... 4 El registro SOA... 6 El registro A... 7 El registro NS... 7 El registro PTR... 7 El

Más detalles

Configuración de servidor de nombres de dominio (DNS), parte I.

Configuración de servidor de nombres de dominio (DNS), parte I. Configuración de servidor de nombres de dominio (DNS), parte I. Autor: Joel Barrios Dueñas Correo electrónico: darkshram en gmail punto com Sitio de Red: http://www.alcancelibre.org/ Jabber ID: darkshram@jabber.org

Más detalles

Servidor DNS. Son servicios que contestan las consultas realizadas por los Clientes DNS. Hay dos tipos de servidores de nombres:

Servidor DNS. Son servicios que contestan las consultas realizadas por los Clientes DNS. Hay dos tipos de servidores de nombres: Servidor DNS DNS (acrónimo de Domain Name System) es una base de datos distribuida y jerárquica que almacena la información necesaria para los nombre de dominio. Sus usos principales son la asignación

Más detalles

Servicios avanzados I: Servidor de nombres (DNS).

Servicios avanzados I: Servidor de nombres (DNS). . Introducción. Autor: Enrique V. Bonet Esteban En Internet, los paquetes de datos viajan mediante el protocolo de red IP. Dicho protocolo, ya sea en su versión 4 o en su versión 6, funciona mediante lo

Más detalles

IPv6 Servicios DNS. Objetivo. Introducción Teórica

IPv6 Servicios DNS. Objetivo. Introducción Teórica IPv6 Servicios DNS Objetivo El objetivo principal de este laboratorio es presentar el funcionamiento del servicio DNS (Domain Name System) en una red IPv6 utilizando el software BIND. Para esto, el laboratorio

Más detalles

Laboratorio Implementando DNS

Laboratorio Implementando DNS Laboratorio Implementando DNS Objetivo General: Configurar servidor de DNS Objetivo Específico: Al finalizar éste Laboratorio el alumno será capaz de: Identificar los paquetes que permiten levantar Servidor

Más detalles

Ejercicios DNS, NTP. Índice. Mónica Cortés Dpto. de Ingeniería de Sistemas Telemáticos UPM ! DNS ! NTP UPM

Ejercicios DNS, NTP. Índice. Mónica Cortés Dpto. de Ingeniería de Sistemas Telemáticos UPM ! DNS ! NTP UPM Ejercicios DNS, NTP Mónica Cortés Dpto. de Ingeniería de Sistemas Telemáticos Índice! DNS! Ejercitar y comprender la configuración del resolver! Usar y comprender la herramienta dig! Instalar servidor

Más detalles

[CONFIGURACIÓN DE DNS]

[CONFIGURACIÓN DE DNS] 2010 C.I.F.P Juan de Colonia Yuliyan Tsvetanov Marinov [CONFIGURACIÓN DE DNS] A través de este documento se verán las generalidades del servicio de resolución de nombres (DNS) y como configurarlo bajo

Más detalles

DNS. Domain Name Service. Versión: 1.0. Alfredo Barrainkua Zallo. Febrero de 2008

DNS. Domain Name Service. Versión: 1.0. Alfredo Barrainkua Zallo. Febrero de 2008 DNS Domain Name Service Versión: 1.0 Alfredo Barrainkua Zallo Febrero de 2008 Creative Commons BY-SA-NC Lizentzia laburpena: Euskaraz English Castellano :: DNS Índice 1. Introducción...4 1.1. Jerarquía

Más detalles

5. Instalación y configuración de un servidor DNS. (configuración mediante webmin).

5. Instalación y configuración de un servidor DNS. (configuración mediante webmin). 5. Instalación y configuración de un servidor DNS. (configuración mediante webmin). IES Gonzalo Nazareno. Instalación n y Mantenimiento de Servicios de Internet María a Jesús s Gragera Fernández. ndez.

Más detalles

4.1.- Instalación y Configuración de un Servidor DNS Bind en Ubuntu

4.1.- Instalación y Configuración de un Servidor DNS Bind en Ubuntu 4. INSTALACIÓN DE UN SERVIDOR DNS EN UBUNTU En Ubuntu existen varios software que permiten instalar un servidor DNS en un equipo cualquiera. Los 2 más conocidos son: a) Bind: cuyo paquete de instalación

Más detalles

Module 1: Configuring and Troubleshooting Domain Name System

Module 1: Configuring and Troubleshooting Domain Name System ------------------------------------------------------------------------------------------------------------------------------------------ ------------------------------------------------------------------------------------------------------------------------------------------

Más detalles

Administración DNS. dit. Tomás P. de Miguel Dpto. de Ingeniería de Sistemas Telemáticos Universidad Politécnica de Madrid UPM

Administración DNS. dit. Tomás P. de Miguel Dpto. de Ingeniería de Sistemas Telemáticos Universidad Politécnica de Madrid UPM Administración DNS Tomás P. de Miguel Dpto. de Ingeniería de Sistemas Telemáticos Universidad Politécnica de Madrid Índice Definición del servicio Configuración de un cliente Configuración de un servidores

Más detalles

Luis Villalta Márquez SERVIDORES DE NOMBRES DE DOMINIO (DNS)

Luis Villalta Márquez SERVIDORES DE NOMBRES DE DOMINIO (DNS) Luis Villalta Márquez SERVIDORES DE NOMBRES DE DOMINIO (DNS) Servidores de nombres de dominio (DNS) ZONAS. AUTORIDAD. REGISTRO DE RECURSOS (RR) ZONA DE BÚSQUEDA Zonas Zona de Búsqueda Directa. Las resoluciones

Más detalles

TUTORIAL INSTALACIÓN Y CONFIGURACIÓN SERVIDOR DNS BIND9 NET-DAEMONS ADRIAN PEÑA JOHAN LOPEZ FELIPE PANIAGUA RICARDO HENAO LINA MCKOLL

TUTORIAL INSTALACIÓN Y CONFIGURACIÓN SERVIDOR DNS BIND9 NET-DAEMONS ADRIAN PEÑA JOHAN LOPEZ FELIPE PANIAGUA RICARDO HENAO LINA MCKOLL TUTORIAL INSTALACIÓN Y CONFIGURACIÓN SERVIDOR DNS BIND9 NET-DAEMONS ADRIAN PEÑA JOHAN LOPEZ FELIPE PANIAGUA RICARDO HENAO LINA MCKOLL ADMINISTRACION DE REDES SENA 2009 Este tutorial está hecho con el fin

Más detalles

Instalación de BIND...2. Gestión de BIND... 2. Configuración de BIND mediante Webmin... 3. Configuración básica de BIND... 11

Instalación de BIND...2. Gestión de BIND... 2. Configuración de BIND mediante Webmin... 3. Configuración básica de BIND... 11 DNS. Instalación y configuración de BD en Ubuntu Índice 1. Instalación de BD...2 1.1 2. Gestión de BD... 2 Configuración de BD mediante Webmin... 3 2.1 Configuración básica de BD... 3 Limitar el acceso

Más detalles

Configuración de BIND y DNS

Configuración de BIND y DNS Configuración de BIND y DNS La configuración del Servicio del nombre de dominio es un tema extenso al que se han dedicado libros enteros. En este tema lo que vamos a hacer es comentar la herramienta Configuración

Más detalles

SERVIDOR DNS BIND CON SOPORTE PARA IPV6

SERVIDOR DNS BIND CON SOPORTE PARA IPV6 SERVIDOR DNS BIND CON SOPORTE PARA IPV6 CONFIGURACIÓN EN LINUX RED DE INVESTIGACIÓN DE TECNOLOGÍA AVANZADA rita@udistrital.edu.co SERVIDOR DNS BIND SOBRE IPV6 1. IPV6 Y DNS El agotamiento del espacio de

Más detalles

Servidor de Nombres de Dominio (DNS) en CentOS

Servidor de Nombres de Dominio (DNS) en CentOS Página 1 de 8 Inicio» Servidor de Nombres de Dominio (DNS)» Instalación y Configuración de Servidor DNS RedHat-CentOS» Servidor de Nombres de Dominio (DNS) en CentOS Tabla de Contenidos [-] 1 Acerca de

Más detalles

Software de Comunicaciones. Práctica 4 - DHCP & Dynamic DNS

Software de Comunicaciones. Práctica 4 - DHCP & Dynamic DNS Software de Comunicaciones Práctica 4 - DHCP & Dynamic DNS Juan Díez-Yanguas Barber Software de Comunicaciones Ingeniería Informática - 5º Curso Jdyb - Marzo 2013 Juan Díez- Yanguas Barber Práctica 4 Índice

Más detalles

Cómo configurar un servidor de nombres de dominio (DNS), parte I.

Cómo configurar un servidor de nombres de dominio (DNS), parte I. 1 de 7 18/09/2012 11:30 a.m. Ingresar Registrarse Enviar Nota Twitter Google+ Descargas Servicios Portada Foros Manuales Servicios Cursos Linux Buscar... 15 al 19 de octubre, Curso Global de Servidores

Más detalles

DNS. Arquitectura Cliente Servidor. Pacheco Martínez Fernando Tovar Balderas Sergio A.

DNS. Arquitectura Cliente Servidor. Pacheco Martínez Fernando Tovar Balderas Sergio A. DNS Arquitectura Cliente Servidor Pacheco Martínez Fernando Tovar Balderas Sergio A. Nombres de dominio DNS El Sistema de nombres de dominio (DNS) se definió originalmente en los RFC 1034 y 1035. Estos

Más detalles

Instalación, configuración y administración de servidores DNS

Instalación, configuración y administración de servidores DNS Instalación, configuración y administración de servidores DNS Tabla de Contenidos 1. Instalación, configuración y administración de servidores DNS...2 1.1 Conceptos Generales de DNS... 2 1.2 Servidor DNS

Más detalles

Práctica 4L: Servicios básicos de red. Profesor: Julio Gómez López

Práctica 4L: Servicios básicos de red. Profesor: Julio Gómez López Práctica 4L: Servicios básicos de red Profesor: Julio Gómez López INTERNET Router 172.16.0.1/16 IP: 172.16.5.100+N/16 P.E. 172.16.0.1 DNS: 150.214.156.2 Servidor IP: 10.0.0.1/24 Red Interna 10.0.0.0/24

Más detalles

INSTITUTO TECNOLOGICO DE LAS AMERICAS (ITLA) Nombre: Brayhan E. Acosta Hiciano. Matricula: 2012-1312. Materia: Sistema Operativo III

INSTITUTO TECNOLOGICO DE LAS AMERICAS (ITLA) Nombre: Brayhan E. Acosta Hiciano. Matricula: 2012-1312. Materia: Sistema Operativo III INSTITUTO TECNOLOGICO DE LAS AMERICAS (ITLA) Nombre: Brayhan E. Acosta Hiciano Matricula: 2012-1312 Materia: Sistema Operativo III Tema: Servidor DNS Profesor: José Doñe Fecha: 28/junio/2014 Servidor DNS

Más detalles

Servicios/aplicaciones de red

Servicios/aplicaciones de red Administración de Redes SERVICIOS DE RED Profesor Carlos Figueira Departamento de Computación y T. I. USB Servicios/aplicaciones de red DHCP Correo electrónico NAT Archivos compartidos WWW/HTTP Manejo

Más detalles

Configuración de servidor de nombres de dominio (DNS), parte II.

Configuración de servidor de nombres de dominio (DNS), parte II. Configuración de servidor de nombres de dominio (DNS), parte II. Autor: Joel Barrios Dueñas Correo electrónico: darkshram en gmail punto com Sitio de Red: http://www.alcancelibre.org/ Jabber ID: darkshram@jabber.org

Más detalles

TEMA 6: INSTALACIÓN DE SERVICIOS EN REDES LOCALES

TEMA 6: INSTALACIÓN DE SERVICIOS EN REDES LOCALES TEMA 6: INSTALACIÓN DE SERVICIOS EN REDES LOCALES 1. INTRODUCCIÓN Todas las redes deben ofrecer una serie de servicios a los usuarios. Entre los principales servicios que se pueden ofrecer están: 1) Servicios

Más detalles

Redes de ordenadores DNS

Redes de ordenadores DNS Redes de ordenadores DNS Grupo de sistemas y comunicaciones jjmunoz@gsyc.inf.ucm.es Redes de ordenadores, 1998-1999 Página 1 4.DNS El servicio de nombres permite que los humanos usemos nombres de máquina

Más detalles

Domain Name Service (DNS)

Domain Name Service (DNS) Domain Name Service (DNS) Problema En la red todo equipo esta identificado por numero especifico llamado Numero IP. El numero IP es un conjunto de 4 numero binarios (ej: 200.124.31.10). Cada persona desea

Más detalles

Informàtica i Comunicacions Plaça Prnt. Tarradellas, 11 17600 FIGUERES (Girona) Tel. 902 88 92 67 Fax 972 671 962 www.cesigrup.es

Informàtica i Comunicacions Plaça Prnt. Tarradellas, 11 17600 FIGUERES (Girona) Tel. 902 88 92 67 Fax 972 671 962 www.cesigrup.es DNS (Domain Name System)...2 La estructura... 2 Servidores DNS e Internet... 3 Dominios... 3 Servidores de nombres... 3 Servidores de nombres Principal y Secundario... 4 Los archivos del DNS... 4 Registro

Más detalles

El gráfico siguiente muestra un uso básico de DNS, consistente en la búsqueda de la dirección IP de un equipo basada en su nombre.

El gráfico siguiente muestra un uso básico de DNS, consistente en la búsqueda de la dirección IP de un equipo basada en su nombre. Definición de DNS DNS es una abreviatura para Sistema de nombres de dominio (Domain Name System), un sistema para asignar nombres a equipos y servicios de red que se organiza en una jerarquía de dominios.

Más detalles

Sesión 8: Internet y nombres de dominio

Sesión 8: Internet y nombres de dominio Sesión 8: Internet y nombres de dominio Dr. Hipólito Rodríguez Docente especialista Sistema de Nombres de Dominios (DNS) Introducción Estructura de un Nombre Jerarquía del DNS Operación del DNS Tipos de

Más detalles

Cómo instalar un sencillo servidor DNS

Cómo instalar un sencillo servidor DNS Cómo instalar un sencillo servidor DNS (c) Guillermo Ballester Valor gbv@oxixares.com Ogijares, Granada, España Version 0.1.1 (01-Sep-2003) Este documento tiene licencia GPL. Sumario: 1.- Introducción

Más detalles

DNS: Domain Name System

DNS: Domain Name System DNS: Domain Name System Introducción DNS: Domain Name System Propósito básico: Traducir números IP en nombres textuales más amigables para los usuarios humanos de la red. Propósitos adicionales: Soporte

Más detalles

Configuración de un servidor DNS autorizado. Operaciones y Seguridad de DNS Avanzado

Configuración de un servidor DNS autorizado. Operaciones y Seguridad de DNS Avanzado Configuración de un servidor DNS autorizado Operaciones y Seguridad de DNS Avanzado Repaso DNS = Base de datos distribuída El resolver le pregunta al servidor recursivo El recursivo atraviesa el árbol

Más detalles

qwertyuiopasdfghjklzxcvbnmqwerty

qwertyuiopasdfghjklzxcvbnmqwerty qwertyuiopasdfghjklzxcvbnmqwerty Practica linux uiopasdfghjklzxcvbnmqwertyuiopasd fghjklzxcvbnmqwertyuiopasdfghjklzx cvbnmqwertyuiopasdfghjklzxcvbnmq wertyuiopasdfghjklzxcvbnmqwertyui Practica linux opasdfghjklzxcvbnmqwertyuiopasdfg

Más detalles

Configuración DNS Bind

Configuración DNS Bind Configuración DNS Bind VIII Jornadas de SL GPUL 2008 Juan José Iglesias González jiglesias@denodo.com Enterprise Data Mashups Índice Internet y DNS Funcionamiento DNS Bind Configuración básica Bind Bind

Más detalles

PRACTICA 10 : OTROS SERVICIOS TCP/IP

PRACTICA 10 : OTROS SERVICIOS TCP/IP PRACTICA 10 : OTROS SERVICIOS TCP/IP CONFIGURACIÓN DE UN SERVIDOR DNS Dentro del servicio DNS podemos definir zonas de búsqueda directa e inversa. En la búsqueda directa, daremos un nombre y nos devolverán

Más detalles

Coloquio DNS. La Internet Assigned Numbers Authority (IANA) actualmente clasifica los dominios de nivel superior en tres tipos:

Coloquio DNS. La Internet Assigned Numbers Authority (IANA) actualmente clasifica los dominios de nivel superior en tres tipos: Universidad Simón Bolívar Laboratorio Docente de Computación Alfonso Ros Dos Santos Coloquio DNS Dominios Para empezar a tratar el tema de DNS, primero debemos empezar por explicar lo que es un Dominio

Más detalles

PRÁCTICA 1-2: INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DNS (PRIMARIO Y ZONA DE RESOLUCIÓN DIRECTA E INVERSA EN WINDOWS 2008 SERVER)

PRÁCTICA 1-2: INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DNS (PRIMARIO Y ZONA DE RESOLUCIÓN DIRECTA E INVERSA EN WINDOWS 2008 SERVER) PRÁCTICA 1-2: INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DNS (PRIMARIO Y ZONA DE RESOLUCIÓN DIRECTA E INVERSA EN WINDOWS 2008 SERVER) Antes de proceder a ninguna instalación, debemos de configurar correctamente

Más detalles

Configuración de servidores de nombres de dominio sobre Debian - Linux DNS EN DEBIAN DOMAIN NAME SYSTEM. Paula Juiz López

Configuración de servidores de nombres de dominio sobre Debian - Linux DNS EN DEBIAN DOMAIN NAME SYSTEM. Paula Juiz López P A U L A J U I Z L Ó P E Z Configuración de servidores de nombres de dominio sobre Debian - Linux EN DEBIAN DOMAIN NAME SYSTEM Paula Juiz López PRACTICA DEBIAN - PAULA JUIZ LÓPEZ Indice 1. Qué necesitamos?

Más detalles

UNIVERSIDAD POLITÉCNICA DE PACHUCA SERVIDOR DNS

UNIVERSIDAD POLITÉCNICA DE PACHUCA SERVIDOR DNS SERVIDOR DNS Un servidor DNS (Domain Name System) se utiliza para proveer a las computadoras de los usuarios (clientes) un nombre equivalente a las direcciones IP. El uso de este servidor es transparente

Más detalles

Practica de DNS. Primera Parte - Configuración del servidor Primario

Practica de DNS. Primera Parte - Configuración del servidor Primario Practica de DNS Primera Parte - Configuración del servidor Primario Para configurar un servidor primario son necesarios los archivos siguientes: named.conf: Generalmente se encuentra en el directorio /etc.

Más detalles

Servidor DNS en Fedora

Servidor DNS en Fedora PRIMERA PARTE Servidor DNS en Fedora [BIND.5 EN FEDORA ] Ing. Agustín Ríos Reyes 18/02/200 Este documenta trata la configuración básica de un servidor DNS en Linux fedora, con el paquete BIND.5.esta configuración

Más detalles

Taller de GNU/Linux Instalación de servicios básicos

Taller de GNU/Linux Instalación de servicios básicos Taller de GNU/Linux Instalación de servicios básicos 1) Instalación del servidor Web HTTP Apache (httpd) a) Instalar el paquete httpd desde el repositorio configurado: yum install httpd b) Configurar el

Más detalles

Guia sobre como instalar un servidor DNS en ubuntu

Guia sobre como instalar un servidor DNS en ubuntu Guia sobre como instalar un servidor DNS en ubuntu DNS proviene de Domain Name Service. En internet, el Domain Name Service (DNS) almacena y asocia diversos tipos de información con nombres de dominio;

Más detalles

Introducción al protocolo DNS.

Introducción al protocolo DNS. Introducción al protocolo DNS. Autor: Joel Barrios Dueñas Correo electrónico: darkshram en gmail punto com Sitio de Red: http://www.alcancelibre.org/ Jabber ID: darkshram@jabber.org Creative Commons Reconocimiento-NoComercial-CompartirIgual

Más detalles

Tema 8: Servicios de Red

Tema 8: Servicios de Red Administración de servicios Internet Intranet Tema 8: Servicios de Red E.U.I.T. Informática Gijón Curso 2003/2004 ASII 1 Configuración manual y configuración automática de TCP/IP Configuración manual de

Más detalles

Una vez editado el fichero interfaces reiniciamos el servicio: /etc/init.d/networking restart

Una vez editado el fichero interfaces reiniciamos el servicio: /etc/init.d/networking restart Para comenzar instalamos Bind9: apt-get install bind9 Configuramos el fichero: nano /etc/network/interfaces auto eth0 iface eth0 inet static address 192.168.14.216 netmask 255.255.255.0 network 192.168.14.0

Más detalles

ENTORNO VIRTUAL DE SERVIDORES EN WINDOWS. Alumno: Elías David Víctor López PROYECTO INTEGRADO

ENTORNO VIRTUAL DE SERVIDORES EN WINDOWS. Alumno: Elías David Víctor López PROYECTO INTEGRADO ENTORNO VIRTUAL DE SERVIDORES EN WINDOWS Alumno: Elías David Víctor López PROYECTO INTEGRADO 1 Índice Configuración de la red...3 Configuración Windows 2008 como router:...4 Instalación del servicio de

Más detalles

CFGM. Servicios en red. Unidad 1 Servicio de nombres de dominio (DNS) 2º SMR Servicios en Red

CFGM. Servicios en red. Unidad 1 Servicio de nombres de dominio (DNS) 2º SMR Servicios en Red CFGM. Servicios en red Unidad 1 Servicio de nombres de dominio (DNS) 1. El servicio DNS 2. Configuración del cliente DNS CONTENIDOS 3. Base de datos del protocolo DNS 4. Servidores de nombres de dominio

Más detalles

Operación de DNS. Operación y Seguridad de DNS

Operación de DNS. Operación y Seguridad de DNS Operación de DNS Operación y Seguridad de DNS Metas Ir más allá de la administración de DNS, enfocarse en estabilidad Identificar problemas de operación comunes que afectan a los administradores de servidores

Más detalles

SISTEMAS DE NOMBRES DE DOMINIO

SISTEMAS DE NOMBRES DE DOMINIO SISTEMAS DE NOMBRES DE DOMINIO La historia del sistema de nombres de dominio, DNS, se remonta a la década de los setenta, donde cada una de las computadoras conectadas a la red tenía asignada una dirección

Más detalles

UD 3: Instalación y administración de servicios de nombres de dominio. SRI

UD 3: Instalación y administración de servicios de nombres de dominio. SRI Instalación y administración de servicios de nombres de dominio. SRI RESULTADOS DE APRENDIZAJE Administra servicios de resolución de nombres, analizándolos y garantizando la seguridad del servicio. Introducción

Más detalles

Servidores de nombres de dominio (DNS) Jesús Torres Cejudo

Servidores de nombres de dominio (DNS) Jesús Torres Cejudo Zonas Zona de Búsqueda Directa.- Las resoluciones de esta zona devuelven la dirección IP correspondiente al recurso solicitado; este tipo de zona realiza las resoluciones que esperan como respuesta la

Más detalles

DNS. Internet y el DNS. Servicio de resolución de nombres para Internet. Redes de Datos Ing. Marcelo Utard / Ing. Pablo Ronco

DNS. Internet y el DNS. Servicio de resolución de nombres para Internet. Redes de Datos Ing. Marcelo Utard / Ing. Pablo Ronco DNS Servicio de resolución de nombres para Internet Internet y el DNS Total Argentina Hosts: 109574429 270275 Level 2 domains: 2745168 32 Level 3 domains: 29099975 8426 Nota: (2^32)~ 4000 millones Motivación

Más detalles

Copyright International Business Machines Corporation 2001. Reservados todos los derechos.

Copyright International Business Machines Corporation 2001. Reservados todos los derechos. iseries DNS iseries DNS Copyright International Business Machines Corporation 2001. Reservados todos los derechos. Contenido DNS...................................... 1 Cuáles son las novedades en V5R1?.........................

Más detalles

Problemas: Mantenimiento descentralizado Falta de sincronización

Problemas: Mantenimiento descentralizado Falta de sincronización # Este archivo contiene las asignaciones de las direcciones IP a los nombres de # host. Linux: Cada entrada debe /etc/hosts permanecer en una línea individual. La dirección IP # debe Windows: ponerse en

Más detalles

Servidor de Correos con Sendmail + Dovecot + Saslauthd +Bind9

Servidor de Correos con Sendmail + Dovecot + Saslauthd +Bind9 Servidor de Correos con Sendmail + Dovecot + Saslauthd +Bind9 Por: Jairo Mora William López Instituto Tecnológico del Putumayo - ITP Se utilizaran estas herramientas adicionales ya que prestan una mejor

Más detalles

Lección 13: Seguridad en DNS

Lección 13: Seguridad en DNS Lección 13: Seguridad en DNS Javier Osuna josuna@gmv.com GMV Jefe de División de Consultoría de Seguridad Introducción a los DNSs Los DNSs facilitan a las personas utilizar y navegar a través de Internet,

Más detalles

2 Servidores de Nombre - DNS

2 Servidores de Nombre - DNS 2 Servidores de Nombre - DNS En las redes TCP/IP cada interfaz de red es identificada a través de una dirección IP única de 32 bits. A cada interfaz de red se le puede asociar un nombre ó hostname. Los

Más detalles

Documentación DNS y Bind

Documentación DNS y Bind T exto de documentación sobre el sistema DNS y la configuración del servidor DNS Bind9 bajo sistemas GNU/Linux. Esta documentación incluye, básicamente, ejemplos de comandos y configuraciones y explicaciones

Más detalles

Componentes del servicio de nombres de dominio. Javier Rodríguez Granados

Componentes del servicio de nombres de dominio. Javier Rodríguez Granados Componentes del servicio de nombres de dominio. Javier Rodríguez Granados Complementos principales Los Clientes DNS: Un programa cliente DNS que se ejecuta en el ordenador del usuario y que genera peticiones

Más detalles

Servidor de nombres DNS. DNSmasq

Servidor de nombres DNS. DNSmasq Servidor de nombres DNS. DNSmasq Alberto Molina Coballes José Domingo Muñoz Rodríguez IES Gonzalo Nazareno. Dos Hermanas (Sevilla) 24 de septiembre

Más detalles

FAMILIA DE SERVIDORES WINDOWS 2000

FAMILIA DE SERVIDORES WINDOWS 2000 FAMILIA DE SERVIDORES WINDOWS 2000 La familia de servidores Windows 2000 esta formada por tres versiones las cuales son: Server, Advanced y Datacenter; nosotros utilizaremos Server. Server. Esta versión

Más detalles

Servidores de Nombre - DNS

Servidores de Nombre - DNS Servidores de Nombre - DNS En las redes TCP/IP cada interfaz de red es identificada a través de una dirección IP única de 32 bits. A cada interfaz de red se le puede asociar un nombre ó hostname. Los nombres

Más detalles

TEMA 2. SERVICIO DNS

TEMA 2. SERVICIO DNS 1 TEMA 2. SERVICIO DNS 1. Definición 2. Espacio de nombres de dominio 3. Zonas y delegación 4. Tipos de servidores DNS 5. Búsqueda de IP: recursiva e iterativa 6. Búsqueda inversa 7. Base de datos DNS.

Más detalles

La Capa de Aplicación Protocolos de Aplicación Básicos

La Capa de Aplicación Protocolos de Aplicación Básicos La Capa de Aplicación Protocolos de Aplicación Básicos mayo de 2008 DNS DNS (RFC 1034 y 1035) Idea básica: Cada nodo tiene un nombre único asignado a una dirección IP. El Sistema de Nombres de Dominio

Más detalles

Prácticas A.S.O./A.S.O.P. - Boletín W04 Configuración del Active Directory

Prácticas A.S.O./A.S.O.P. - Boletín W04 Configuración del Active Directory 1. Introducción Prácticas A.S.O./A.S.O.P. - Boletín W04 Configuración del Active Directory En este boletín de prácticas veremos distintos aspectos de la configuración del Active Directory, creando un dominio

Más detalles

Domain Name System. Ing. Carlos A. Barcenilla Ing. Agustín Eijo

Domain Name System. Ing. Carlos A. Barcenilla <c.a.barcenilla@ieee.org> Ing. Agustín Eijo <agu@frlp.utn.edu.ar> Domain Name System Ing. Carlos A. Barcenilla Ing. Agustín Eijo Qué es DNS? DNS es una base de datos distribuida, jerárquica y redundante. La información

Más detalles