Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
so C ele ur ct so r de nic Li o S nu ol x am
en
te
GNU-LINUX
Objetivos
en te
Prctica de Laboratorio
Pa
ra
Al Finalizar esta leccin usted debera estar capacitado para: Entender el funcionamiento del servicio DNS Tipos de Servidores DNS Consultas y bsquedas sobre servidores DNS Usar Berkeley Internet Name Domain - BIND Archivos y configuraciones del servidor bi d bind Administracin del servicio named
so C ele ur ct so r de nic Li o S nu ol x am
GNU-LINUX
1
1
Nombre de dominio
en
Un nombre de dominio usualmente consiste en dos o ms partes, separadas por puntos. Por ejemplo: www uni edu pe www.uni.edu.pe A la etiqueta ubicada ms a la derecha se le llama TLD (Top Level Domain). Como org en www.apache.org com en www.mydomain.com Cada subdivisin (o subdominio) es una etiqueta que puede contener h t 63 caracteres, pero l d t hasta t la longitud total del nombre de dominio no debe exceder los 255 caracteres.
Pa
ra
so C ele ur ct so r de nic Li o S nu ol x am
te
GNU-LINUX
Cada servidor DNS es responsable de una del espacio de nombre, llamado zona. Un servidor DNS puede gestionar 1 o mas zonas. Los d i i L dominios TLD son administrados por d i i t d servidores conocidos como root servers
Pa
ra
so C ele ur ct so r de nic Li o S nu ol x am
te
GNU-LINUX
Jerarqua DNS
en
mil il pe dominios de nivel superior - TLD dominios de segundo nivel edu net pupc p pc hosts
GNU-LINUX
root
com
es
net t
edu
net
Pa
ra
fiis
www
ccfiis
so C ele ur ct so r de nic Li o S nu ol x am
org com uni ni fic
te
Ms Especifico E ifi
Pa
www.uni.edu.pe
ra
so C ele ur ct so r de nic Li o S nu ol x am
Menos Especifico
te
Secundario:
Agiliza las consultas copindolas en una cache. Los datos los obtiene de servidores primarios o secundarios. ( ti d i (no tiene autoridad para las zonas) t id d l )
GNU-LINUX
Pa
Cach:
ra
Almacena una copia de solo lectura de los archivos de una zona primaria (zona secundaria) Obtiene los archivos de forma automtica a travs de un proceso llamado transferencia de zona.
so C ele ur ct so r de nic Li o S nu ol x am
Almacena la informacin de una zona primaria y tiene autoridad sobre ella. Almacena los archivos de zona primaria.
te
ra
so C ele ur ct so r de nic Li o S nu ol x am
Replicacin (Transferencia de Zona)
te
.
Zona Primaria
Pa
Lectura/Escritura
Solo-Lectura
Zona Secundaria
7
GNU-LINUX
Modifica el archivo /etc/sysconfig/named Incluye la variable: ROOTDIR=/var/named/chroot Archivos de BIND se almacenan en este directorio.
GNU-LINUX
Pa
ra
so C ele ur ct so r de nic Li o S nu ol x am
te
Instalacin de BIND
en
Puede d P d descargar la ultima versin de BIND en: l li i d En sistemas con RPM. Puede verificar si lo tiene RPM instalado escribiendo:
# rpm -q bind q
Si tiene el paquete RPM. Instlelo escribiendo: Instalacin a travs del sistema yum
# yum y install bind
GNU-LINUX
Pa
ra
so C ele ur ct so r de nic Li o S nu ol x am
https://www.isc.org/download
te
Por defecto los archivos de zona del servidor primario estn en:
/var/named/chroot/var/named/*.zone
Pa
ra
Por defecto los archivos de zona del servidor secundario estn en:
so C ele ur ct so r de nic Li o S nu ol x am
te
10
GNU-LINUX
El archivo named.conf
en
Opciones Globales de BIND O i Gl b l d
options { listen-on port 53 { 193.52.55.28; }; allow-query { 193.52.55.0/24; }; forwarders {200.106.56.3; }; }; allow-transfers { 193.52.55.29; } };
Pa
ra
so C ele ur ct so r de nic Li o S nu ol x am
te
11
GNU-LINUX
El archivo named.conf
en
Zona Primaria o M Z Pi i Mster
zone "empresa1.com" IN { yp type master; file "empresa1.com.db"; };
Pa
ra
so C ele ur ct so r de nic Li o S nu ol x am
te
12
El ejemplo anterior muestra una zona maestra de j p reenvi para el dominio empresa1.com, donde:
type master; indica que la zona es maestra file "empresa1.com.db"; es el nombre del l b d l archivo donde se especificar la configuracin para la zona de dominio
Pa
ra
so C ele ur ct so r de nic Li o S nu ol x am
te
13
GNU-LINUX
Pa
ra
so C ele ur ct so r de nic Li o S nu ol x am
en
te
14
Pa
ra
so C ele ur ct so r de nic Li o S nu ol x am
en
te
GNU-LINUX
15
Pa
ra
so C ele ur ct so r de nic Li o S nu ol x am
te
16
Pa
ra
so C ele ur ct so r de nic Li o S nu ol x am
te
17
GNU-LINUX
Pa
ra
so C ele ur ct so r de nic Li o S nu ol x am
te
18
Pa
ra
so C ele ur ct so r de nic Li o S nu ol x am
te
19
Pa
ra
so C ele ur ct so r de nic Li o S nu ol x am
te
GNU-LINUX
20
Utilidad nslookup
Permite hacer consultas a los registros del servidor Consulta al registro MX (mail exchanger ):
[root@fc80 ~]# nslookup > set type=mx > empresa1.com Server: 193.52.55.28 Address: 193.52.55.28#53 empresa1.com mail exchanger = 1 mx1.empresa1.com.
Pa
ra
so C ele ur ct so r de nic Li o S nu ol x am
en
te
21
GNU-LINUX
Pa
ra
so C ele ur ct so r de nic Li o S nu ol x am
te
22
Utilidad dig
en
Servidores que manejan los dominios .pe
[root@fc80 ~]# dig pe. NS
; <<>> DiG 9.5.0a6 <<>> pe. NS ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 63484 flags: qr rd ra; QUERY 1 ANSWER 3 AUTHORITY 0 ADDITIONAL 0 d QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: ;; fl ;; QUESTION SECTION: ;pe. ;; ANSWER SECTION: pe. pe. p pe. ;; ;; ;; ;;
so C ele ur ct so r de nic Li o S nu ol x am
IN NS 3600 3600 3600 IN IN IN NS NS NS
Query time: 181 msec SERVER: 210.10.10.128#53(210.10.10.128) WHEN: Fri Apr 25 17:38:29 2008 MSG SIZE rcvd: 101 GNU-LINUX
Pa
ra
te
.
ICHU.RCP.NET.pe. EKEKO.RCPIP.NET. NS-PE.RIPE.NET.
23
so C ele ur ct so r de nic Li o S nu ol x am
Laboratorio
Pa ra U
GNU-LINUX
24