DNS, DHCP DNS, Richard Biječek



Podobné dokumenty
Překlad jmen, instalace AD. Šimon Suchomel

Jmenné služby a adresace

Y36SPS Jmenné služby DHCP a DNS

Počítačové sítě Aplikační vrstva Domain Name System (DNS)

Serverové systémy Microsoft Windows

Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace DNS

Serverové systémy Microsoft Windows

DNS. Počítačové sítě. 11. cvičení

Domain Name System (DNS)

Poslední aktualizace: 1. srpna 2011

Téma 2 - DNS a DHCP-řešení

Serverové systémy Microsoft Windows

X36PKO Jmenné služby Jan Kubr - X36PKO 1 4/2007

Aplikační vrstva. Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace HTTP

DNSSEC Pavel Tuček

SOU Valašské Klobouky. VY_32_INOVACE_02_18 IKT DNS domény. Radomír Soural. III/2 Inovace a zkvalitnění výuky prostřednictvím ICT

Domain Name System (DNS)

Počítačové sítě 1 Přednáška č.10 Služby sítě

DNS Domain Name System

Správa systému MS Windows II

L i n u x j a k o r o u t e r, f i r e w a l l, D H C P s e r v e r, p r o x y a D N S c a c h e, 2. č á s t

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Další nástroje pro testování

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Počítačové sítě II. 16. Domain Name System Miroslav Spousta,

Zásobník protokolů TCP/IP

DHCP. Martin Jiřička,

Inovace výuky prostřednictvím šablon pro SŠ

9. Systém DNS. Počítačové sítě I. 1 (6) KST/IPS1. Studijní cíl. Představíme si problematiku struktury a tvorby doménových jmen.

ANALÝZA TCP/IP 2 ANALÝZA PROTOKOLŮ DHCP, ARP, ICMP A DNS

Adresářové služby, DNS

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

ZÁKLADNÍ ANALÝZA SÍTÍ TCP/IP

Správa linuxového serveru: DNS a DHCP server dnsmasq

DHCP, DNS, skupiny a domény

Instalace Active Directory

Konfigurace DHCP serveru a překladu adres na směrovačích Cisco

Technologie počítačových sítí 10. přednáška

Úvod do analýzy. Ústav informatiky, FPF SU Opava Poslední aktualizace: 8. prosince 2013

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Site - Zapich. Varianta 1

Inovace výuky prostřednictvím šablon pro SŠ

Internet a zdroje. (ARP, routing) Mgr. Petr Jakubec. Katedra fyzikální chemie Univerzita Palackého v Olomouci Tř. 17. listopadu

Směrování. static routing statické Při statickém směrování administrátor manuálně vloží směrovací informace do směrovací tabulky.

Č á s t 1 Příprava instalace

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

DHCP a DNS a jak se dají využít v domácí síti

pozice výpočet hodnota součet je 255

Domain Name System. Hierarchie

Úvod do informatiky 5)

Systém doménových jmen. DNS Domain Name Systém, systém doménových jmen WINS Windows Internet Name Service

Popis nastavení DNS serveru Subjektu

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

DLNA- Průvodce instalací

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Analýza protokolů rodiny TCP/IP, NAT

Kabelová televize Přerov, a.s.

Inovace bakalářského studijního oboru Aplikovaná chemie

CAD pro. techniku prostředí (TZB) Počítačové sítě

Windows Server 2003 Active Directory

DNSSEC Validátor - doplněk prohlížečů proti podvržení domény

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Útoky na DNS. CZ.NIC Labs. Emanuel Petr IT10, Praha

DHCP - kickstart Jiri Kubina jiri.kubina@osu.cz Ver. 1.0 unor 2006

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Identifikátor materiálu: ICT-3-03

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

Falšování DNS s RPZ i bez

Inovace bakalářského studijního oboru Aplikovaná chemie

Osnova dnešní přednášky

Jak vylepšujeme DNS infrastrukturu pro.cz? Zdeněk Brůna

Inovace výuky prostřednictvím šablon pro SŠ

Počítačové sítě. Jan Outrata KATEDRA INFORMATIKY UNIVERZITA PALACKÉHO V OLOMOUCI. přednášky

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Technologie počítačových sítí 5. cvičení

Demo: Multipath TCP. 5. října 2013

Serverové systémy Microsoft Windows

Stručný návod pro nastavení routeru COMPEX NP15-C

Securityworld, 3. června DNSSEC část první aneb je potřeba začít od píky. Princip DNS

X36PKO Úvod Protokolová rodina TCP/IP

1. Směrovače směrového protokolu směrovací tabulku 1.1 TTL

Úvod 17 ČÁST 1. Kapitola 1: Principy návrhu doménové struktury služby Active Directory 21

Počítačové sítě Systém doménových jmen a centralizované přidělování IP adres. Leoš Boháč Jan Kubr

Instalační a uživatelská příručka aplikace PSImulator2 Obsah

Zásobník protokolů TCP/IP

ČÁST 1 ÚVOD. Instalace operačního systému 21 Aktualizace operačního systému 57 Příkazový řádek 77 Windows Script Host 103 ČÁST 2 ŘEŠENÍ

Při konfiguraci domácího směrovače a bezdrátové sítě se setkáte s obrovským počtem zkratek, jejichž význam je jen málokdy dostatečně vysvětlen.

Y36PSI IPv6. Jan Kubr - 7_IPv6 Jan Kubr 1/29

4. Síťová vrstva. Síťová vrstva. Počítačové sítě I. 1 (6) KST/IPS1. Studijní cíl. Představíme si funkci síťové vrstvy a jednotlivé protokoly.

Studentská unie ČVUT v Praze, klub Silicon Hill. 22. února Ondřej Caletka (SU ČVUT) IPv6 nové (ne)bezpečí? 22.

Počítačová síť. je skupina počítačů (uzlů), popřípadě periferií, které jsou vzájemně propojeny tak, aby mohly mezi sebou komunikovat.

Základy IOS, Přepínače: Spanning Tree

Administrace OS UNIX

Střední průmyslová škola, Mladá Boleslav, Havlíčkova 456 Maturitní otázky z předmětu POČÍTAČOVÉ SÍTĚ

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ. MEIV Windows server 2003 (seznámení s nasazením a použitím)

Servery v počítačových sítích. Luboš Matějka KIV FAV ZČU Plzeň

Transkript:

DNS, DHCP Richard Biječek

DNS (Domain Name System) Překlady názvů hostname Informace o službách (např. mail servery) Další služby (zpětné překlady, rozložení zátěže) Hlavní prvky DNS: DNS server(y) DNS klient(i) DNS protokol UDP 53, TCP 53 Domain Name System

Hierarchická distribuovaná databáze Doménová jména (stromová struktura) DNS zóny a jejich kopie (servery s daty) Data v podobě záznamů různých typů DNS bylo navrženo pro potřeby internetu Prakticky nemá kapacitní omezení Počet domén, záznamy, DNS infrastruktura

Domény Kořenová (root) Top-level (1. úrovně) 2. úrovně Název prostředku Hostname Úplný název FQDN: Fully Qualified Domain Name net www cz firma intra mail com test Domény, názvy

Příklad: Doména: spo1045udom.local Hostname: server01 FQDN: server01.spo1045udom.local V internetu: Doména: seznam.cz Doména: mail.google.com Samotná doména může reprezentovat prostředek Rodělení FQDN na doménu a hostname není třeba Domény, názvy

0.. 9 A.. Z a.. z (DNS není case sensitive) - (pomlčka) Použití jiných znaků záleží na implementaci serveru a klienta IDN v Internetu (háčkyčárky.cz) non-ascii znaky kódovány do ASCII Podporované znaky

Komunikace v DNS Klient Server Server Server Základem je DNS dotaz (DNS Query) Dotazy Rekurzivní / Iterativní Odpověďi na dotazy Autoritativní / Zprostředkované (neautoritativní) DNS komunikace

Klient se dotazuje (vždy rekurzivní) Očekává finální odpověď = DNS server se může doptat dále (rekurze) pc123.firma.local 192.168.12.103 Databáze DNS klient DNS Server Rekurzivní dotaz

Iterativní dotazy vytváří DNS servery Zejména pro internet DNS Server Iterativní dotaz Zeptej se.cz Kořenové servery.cz DNS klient Iterativní dotaz firma.cz

DNS servery mohou předávat dotazy DNS lokální obecný forwarder DNS v internetu (např. ISP) Klient Předávání dotazu

Při předávání (forwarding) vytváří DNS server rekurzivní dotaz Chová se jako klient, očekává úplnou odpověď Dotazy do internetu Předávání na server providera, apod. Dotazy na jiné vnitřní domény Např. při kooperaci firem V Internetu neexistují (xxx.local, xxx.intra) Je nutno předat jinam, dle podmínky Předávání dotazu

Data v DNS jsou tvořena záznamy Běžné typy záznamů: A IPv4 host; AAAA IPv6 host CNAME alias MX mail exchanger SRV service locator PTR pointer (reverzní překlad) SOA start of authority definuje některé parametry zóny NS name server DNS záznamy

Kontinuální část DNS prostoru = zóna Zónu tvoří minimálně jedna doména Zóny dělíme na: Obyčejné (data v textovém souboru) AD Integrované (data v databázi AD) Primární Sekundární Stub DNS zóny

Primární zóna Zapisovatelná kopie DNS zóny Každá zóna má právě jednu primární kopii Neplatí pro AD-Integrované!!!, viz dále Sekundární zóna Pouze pro čtení Aktualizuje se tzv. zone transfery z primární Slouží pro redundanci a rozložení zátěže V případě selhání primárního serveru lze povýšit na primární DNS zóny

DNS zóny

Obyčejné zóny data v txt souborech C:\Windows\System32\DNS\zona.dns Kompatibilní formát souboru, dle RFC DNS zóny

AD Integrované zóny Data uložena v databází Active Directory Dostupné jen na doménových řadičích AD Výhody: Může být více primárních kopií jedné zóny Data mezi zónami přenáší replikace AD Zabezpečené dynamické aktualizace (viz. dále) Nejsou k dispozici jako sekundární Není pro to důvod AD integrované zóny

Vlastnosti zóny AD integrované zóny

DNS záznamy se netvoří jen ručně Statické záznamy Je výhodné mít host záznam pro každý server i klienta Vzhledem k počtu ruční tvorba neúnosná Dynamické záznamy Klienti provádí Dynamické registrace Vytváří / aktualizují záznamy A (AAAA) a PTR Dynamické aktualizace

Ve spojení s AD integrovanými zónami Možnost zabezpečení Zóna i její záznamy mají ACL (Security) Zabrání vytvářet falešné záznamy Klient musí být členem AD domény Pro rozlehlé domény Vzdálené fyzické lokace jedné AD domény Aktualizace probíhá na nejbližší DNS U obyčejných zón zátěž WAN linky (problémy) Dynamické aktualizace

Pořadí DNS serverů Překlad neúplných jmen DNS dotaz je vždy na FQDN Automatické aktualizace (registarce) Nastavení DNS klienta

Rozdělení zón z pohledu záznamů Dopředné (všechny běžné A, CNAME, MX, SRV, TXT, ) Reverzní (PTR záznamy) Slouží zejména pro diagnostiku Na základě známe IP adresy vrací jméno Zóny nesou jména dle IP subnetů Jakoby naopak zapsané (priorita IP a DNS) Reverzní překlad

DNS konzole Plnohodnotný nástroj pro správu DNS serveru DNSCMD Příkaz klasického příkazového řádku Pro správu DNS serveru NSLOOKUP Příkazová varianta DNS klienta, pro diagnostiku IPCONFIG /***DNS Přepínače příkazu IPCONFIG, registrace, cache Užitečné nástroje

Dynamic Host Configuration Protocol Služba DHCP Server DHCP klient Slouží k dynamické konfiguraci IP klienta Poskytuje nejen IP adresu DNS servery Výchozí bránu WINS servery Informace pro bootování ze sítě DHCP

Nastavení DHCP pro subnet = scope Konfigurace se sestává z: Rozsahu IP adres Výjimek z rozsahu Doby pronájmu DHCP options DHCP konfigurace

Server určí při poskytnutí konfigurace Klient může požádat o prodloužení V 50% a v 87,5% uplnynulého času Po expiraci musí klient konfiguraci uvolnit Pro sítě bez pohybu klientů (pevné) Velké hodnoty hodiny až dny Pro např. wifi sítě, s pohybem klientů Malé hodnoty minuty až hodiny Doba pronájmu DHCP

Jedná se o další parametry pro klienty Až několik desítek nastavení Nejčastěji: Router (výchozí brána) 003 DNS server 006 Název domény (DNS suffix) 015 DHCP options

Nastavení na úrovni serveru Ovlivní všechny scope Nastavení pro všechny subnety Nastavení na úrovni scope Pouze pro konkrétní subnet Má prioritu Nastavení na úrovni rezervace Málo využívané Ovlivní pouze jednoho klienta DHCP options

Pevná IP adresa pro vybraného klienta Přiděluje se na základě MAC adresy Pouze v rámci subnetu DHCP rezervace

DHCP

Pro zajištění vysoké dostupnosti DHCP Alespoň dva DHCP servery Scope rozděleny Win2008 R2 nabízí funkci split scope Běžně DHCP server obsluhuje několik subnetů Relay agent předává DHCP pakety DHCP

MS DHCP klient broadcast komunikace Užitečné příkazy: IPCONFIG /RELEASE Uvolní DHCP konfiguraci z klienta IPCONFIG /RENEW Opětovně zažádá o DHCP konfiguraci DHCP klient