DHCP a DNS a jak se dají využít v domácí síti

Podobné dokumenty
Linux jako broadband router (2)

DNS. Počítačové sítě. 11. cvičení

L i n u x j a k o r o u t e r, f i r e w a l l, D H C P s e r v e r, p r o x y a D N S c a c h e, 2. č á s t

Y36SPS: Domain name systém 1. Seznamte se s výchozími místy uložení konfiguračních souborů serveru bind9 v Debianu

Aplikační vrstva. Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace HTTP

DNS Domain Name System

Jmenné služby a adresace

Síť LAN. semestrální práce X32PRS Ondřej Caletka ČVUT V PRAZE, Fakulta Elektrotechnická

Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace DNS

Y36SPS Jmenné služby DHCP a DNS

DNS, DHCP DNS, Richard Biječek

Počítačové sítě Aplikační vrstva Domain Name System (DNS)

DHCP - kickstart Jiri Kubina jiri.kubina@osu.cz Ver. 1.0 unor 2006

ISA seminární práce. Zadání č. 4 Konfigurace www serveru ISP

Instalační a uživatelská příručka aplikace PSImulator2 Obsah

Popis nastavení DNS serveru Subjektu

DHCP. Martin Jiřička,

Domain Name System (DNS)

Semestrální projekt 2. část

DNS,BIND - jednoduche zaklady Jiri Kubina jiri.kubina@osu.cz Ver. 1.0 unor 2006

Administrace Unixu (DNS)


Site - Zapich. Varianta 1

DNSSEC na vlastní doméně snadno a rychle

Překlad jmen, instalace AD. Šimon Suchomel

Principy a správa DNS - cvičení

DNSSEC na vlastní doméně snadno a rychle

Přidělení parametrů projektu návrhu sítě skupinám studentů

DHCP, DNS, skupiny a domény

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Počítačové sítě ZS 2005/2006 Návrh sítě zadání

Poslední aktualizace: 1. srpna 2011

CAD pro. techniku prostředí (TZB) Počítačové sítě

3. listopadu Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko.

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Téma 2 - DNS a DHCP-řešení

Alcatel-Lucent VitalQIP DNS/DHCP & IP Management Software

Počítačové sítě II. 16. Domain Name System Miroslav Spousta,

Správa linuxového serveru: DNS a DHCP server dnsmasq

Počítačové sítě Systém doménových jmen a centralizované přidělování IP adres. Leoš Boháč Jan Kubr

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Administrace OS UNIX

Případová studie datové sítě

Zásobník protokolů TCP/IP

Analýza protokolů rodiny TCP/IP, NAT

Radim Dolák Gymnázium a Obchodní akademie Orlová

DLNA- Průvodce instalací

Počítačové sítě 1 Přednáška č.10 Služby sítě

X36PKO Jmenné služby Jan Kubr - X36PKO 1 4/2007

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Domain Name System (DNS)

Principy a správa DNS - cvičení

Počítačové síťě (computer network) Realizují propojení mezi PC z důvodu sdílení SW (informací, programů) a HW(disky, tiskárny..)

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Ladislav Pešička KIV FAV ZČU Plzeň

Pokročilé možnosti DHCP serveru v Cisco IOS. Vladimír Jarotek

Inovace výuky prostřednictvím šablon pro SŠ

SOU Valašské Klobouky. VY_32_INOVACE_02_18 IKT DNS domény. Radomír Soural. III/2 Inovace a zkvalitnění výuky prostřednictvím ICT

Činnost operačních systémů. Beránek Pavel 1. KŠPA

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Praktikum Směrování Linux

Počítačové sítě, ZS 2007/2008, kombinované studium. Návrh sítě zadání. Petr Grygárek, FEI VŠB-TU Ostrava

Internet a zdroje. (ARP, routing) Mgr. Petr Jakubec. Katedra fyzikální chemie Univerzita Palackého v Olomouci Tř. 17. listopadu

Jak vylepšujeme DNS infrastrukturu pro.cz? Zdeněk Brůna

Domain Name System. Hierarchie

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Serverové systémy Microsoft Windows

Počítačové sítě I LS 2004/2005 Návrh a konstrukce sítě zadání

Zkrácení zápisu dvojitou dvojtečkou lze použít pouze jednou z důvodu nejednoznačnosti interpretace výsledného zápisu adresy.

Počítačové sítě ZS 2008/2009 Projekt návrhu sítě zadání

Počítačové sítě ZS 2012/2013 Projekt návrhu sítě zadání

Autentizace bezdrátových klientů jejich přiřazování do VLAN podle databáze FreeRADIUS

Počítačové sítě ZS 2011/2012 Projekt návrhu sítě zadání

DNSSEC Pavel Tuček

Počítačové sítě IP multicasting

Linux na serveru. seminář Arcibiskupského gymnázia v Praze a gymnázia Boženy Němcové v Hradci Králové

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

SMĚROVANÉ A PŘEPÍNANÉ SÍTĚ semestrální projekt. DHCP snooping. Petr Gurecký gur020

9. Systém DNS. Počítačové sítě I. 1 (6) KST/IPS1. Studijní cíl. Představíme si problematiku struktury a tvorby doménových jmen.

Správa systému MS Windows II

pozice výpočet hodnota součet je 255

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Falšování DNS s RPZ i bez

Další nástroje pro testování

Serverové systémy Microsoft Windows

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

Možnosti DHCP snoopingu, relayingu a podpora multicastingu na DSLAM Zyxel IES-1000

ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ. MEIV Windows server 2003 (seznámení s nasazením a použitím)

Při konfiguraci domácího směrovače a bezdrátové sítě se setkáte s obrovským počtem zkratek, jejichž význam je jen málokdy dostatečně vysvětlen.

DNS, jak ho (možná) neznáte

Maturitní otázky z předmětu Počítačové sítě školní rok 2007/2008

Knot DNS workshop (aneb alternativy k BINDu) Jan Kadlec jan.kadlec@nic.cz

X36PKO Úvod Protokolová rodina TCP/IP

Stav IPv4 a IPv6 v České Republice

Počítačové sítě ZS 2009/2010 Projekt návrhu sítě zadání

Windows Server 2003 Active Directory

Studentská unie ČVUT v Praze, klub Silicon Hill. 22. února Ondřej Caletka (SU ČVUT) IPv6 nové (ne)bezpečí? 22.

Serverové systémy Microsoft Windows

Transkript:

DHCP a DNS a jak se dají využít v domácí síti

Úvod síťové protokoly spolupodílí se na fungování Internetu

Opáčko o internetu Síť sítí - menší sítě pospojované dohromady IP adresa číslo, které identifikuje počítač v rámci sítě veřejná unikátní v celém Internetu privátní unikátní v rámci jedné sítě. Pro spojení v rámci internetu je závislá na NAT nebo proxy. Jednotlivé sítě jsou propojené pomocí směrovačů

DHCP Dodává klientům informace o síti základní (IP adresa, nejbližší směrovač, DNS servery) další (např. potřebné informace pro boot bezdiskových klientů ze sítě Rozšiřuje starší protokol BOOTP Navrženo původně pro správu rozsáhlých sítí

Vlastnosti DHCP IP adresy přiděluje na určitou dobu Rozšiřitelnost protokol dnes může přenášet informace, s kterými se v původním návrhu nepočítalo Rozšířenost - každý systém si umí nakonfigurovat síť podle DHCP Málo zatěžuje síť svým provozem Správce má síť pod kontrolou

DHCP - přidělování adres doba zápůjček změna adres

Programy pro práci s DHCP Servery ISC (dhcpd) Microsoft Hardwarové routery Klienti ISC (dhclient) Microsoft dhcpcd RedHat (pump)

Kde se nepoužívá Pouze v malých sítích bez cestujících notebooků všude jinde je výhodnější jej použít.

DNS Služba doménových jmen Překládá jména (linuxvbrne.org) na IP adresy a naopak

Vlastnosti DNS Volá se na začátku naprosté většiny spojení distribuovaná hierarchická databáze: www.linuxvbrne.org. z.x.y.w.in-addr.arpa.

Programy pro DNS servery BIND (Berkeley Internet Name Domain; ISC) Microsoft tinydns (D. J. Bernstein) resolver libc

všude :-) Kde se používá

Konec první části

DHCP a DNS v malé síti

Kdy je vhodné nasadit doma DHCP notebook pohybující v různých sítích více než 4 počítače v síti

Kdy se vyplatí nasadit doma DNS server připojení s dlouhými odezvami častá přetížení jmenných serverů ISP možnost adresovat počítače s adresami přidělenými DHCP serverem

Mé požadavky na tyto servery DHCP server musí pro různé OS přidělit IP adresy z různých rozsahů Jednotlivé počítače musí být dostupné pod svými jmény Rozšiřitelnost v případě propojení s dalšími lidmi v domě

Řešení Starý počítač Pentium 133, 64MiB RAM 2 disky v RAID 1 Debian Sarge dhcpd option dhcp-client-identifier BIND dynamické aktualizace DNS

Počítač adresáře dhcpd: /etc/dhcp3 /var/lib/dhcp3 adresáře BINDu /etc/bind /var/cache/bind

Nastavení dhcpd Rozdělení klientů do tříd známý identifikátor (známá MAC) ostatní nastavení sítě a podsítí nastavení jmen pro klienty Společný tajný klíč s BINDem

Příklad /etc/dhcp3/dhcpd.conf include soubor_s_tajnym_klicem; ddns-update-style interim; deny clinent-updates; ddns-domainname "dum"; ddns-rev-domainname "168.192.in-addr.arpa"; zone dum. { primary 192.168.1.1; key key.dum.; }; zone 162.198.in-addr.arpa { }; class "unix" { match if (option dhcp-client-identifier = "ID1") or (option dhcp-client-identifier = "ID2"); } option domain-name-servers 192.168.1.1, dalsi_dns_server;

/etc/dhcp3/dhcpd.conf pokračování subnet 192.168.1.0 netmask 255.255.255.0 { authoritative; option subnet-mask 255.255.255.0; option routers 192.168.1.1; pool { range 192.168.1.2 192.168.1.126; allow members of "unix"; deny unknown clients; }; pool { range 192.168.1.129 192.168.1.254; allow unknown clients; }; } host david { option dhcp-client-identifier "ID1"; ddns-hostname "david"; }

Sdílený klíč příkaz dnssec-keygen: dnssec-keygen -a HMAC-MD5 -b 512 -n ZONE dum. vytvoří dvojici souborů: Kdum.+157+42627.{key private} rozsypaný_čaj ze souboru *.private: Private-key-format: v1.2 Algorithm: 157 (HMAC_MD5) Key: rozsypaný_čaj zkopírovat do souboru soubor_s_tajnym_klicem: key key.dum. { algorithm HMAC-MD5.SIG-ALG.REG.INT; secret rozsypaný_čaj; }

BIND na Debianu Sarge základ konfigurace (netřeba upravovat) /etc/bind/named.conf všeobecné volby /etc/bind/named.conf.options definice zón /etc/bind/named.conf.local zónové soubory /var/cache/bind

Příklad named.conf.options options { directory "/var/cache/bind"; allow-query { 127/8; dalsi_rozsahy; }; allow-transfer { none; }; listen-on { 127.0.0.1; 192.168.1.1; }; forward first; forwarders { dns_server_isp; }; }; include "soubor_s_klicem";

Příklad named.conf.local zone "dum" { type master; file "/var/cache/bind/db.dum"; allow-update { key key.dum. ; }; } zone "168.192.in-addr.arpa" { type master; file "/var/cache/bind/db.192.168"; allow-update { key key.dum. ; } ; };

Zónový soubor db.dum $ORIGIN. $TTL 604800 ; 1 week dum IN SOA server.dum. root.server.dum. ( 2005103164 ; serial 604800 ; refresh (1 week) 86400 ; retry (1 day) 2419200 ; expire (4 weeks) 604800 ; minimum (1 week) ) NS server.dum. MX 10 mail.dum. mail CNAME server server A 192.168.1.1

Zónový soubor db.192.168 $ORIGIN. $TTL 604800 ; 1 week 168.192.in-addr.arpa. IN SOA 168.192.in-addr.arpa. root.server.dum. ( 2005103164 ; serial 604800 ; refresh (1 week) 86400 ; retry (1 day) 2419200 ; expire (4 weeks) 604800 ; minimum (1 week) ) NS server.dum. 1.1 PTR server.dum.