Practica 2 DNS
-
Upload
emanuel-stasiuc -
Category
Documents
-
view
75 -
download
3
Transcript of Practica 2 DNS
2
2 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc
ÍNDICE
Nuestro Escenario de Prácticas:
Servidor 1
Servidor Windows
Resuelve “midominio.local” con búsqueda tanto directa como
inversa.
Proporciona el servicio de caché DNS redirigiendo a 8.8.8.8.
Resuelve los host www, ns y ftp con la dirección de él mismo.
Permitirá que servidor 2 actúe de esclavo.
Delegará “subdominio.midominio.local” al servidor 3.
Servidor 2
Servidor linux
Servidor esclavo de Servidor 1
Servidor 3
Servidor linux
Dominio subdominio.midominio.local
Servidor maestro
Resuelve el host mail con la dirección de él mismo.
Una vez realizada la práctica con esta configuración, habrá que
cambiar los servidores linux por servidores windows y viceversa.
Todo el proceso debe estar correctamente documentado. Hay que
indicar por tanto:
Comandos o pasos de instalación
Cambios en la configuración
Comandos o pasos para verificar la configuración
Logs del sistema que resulten de interés
etc.
3 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc
Instalamos 3 Máquinas Virtuales, 1 Windows y 2 Debian:
Configuración del Servidor 1 Windows 2008 Server:
Al Servidor 1 le hemos asignado una Red NAT para tener acceso
al exterior y otra Red Interna para verse con las máquinas:
A los Servidores 2 y 3 le he asignado solamente una Red Interna
a cada uno:
4 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc
Al Servidor 1 le hemos asignado la siguiente IP estática:
La configuración del Servidor 1 DNS Maestro es la siguiente:
Búsqueda Directa:
5 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc
Búsqueda Inversa:
Proporcionamos el servicio de caché DNS redirigiendo a 8.8.8.8.
6 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc
Resolvemos los host www, ns, ftp con la dirección de él mismo:
Ahora pasamos a permitir que el Servidor 2 actúe de Esclavo:
Agregamos el Servidor 2 Debian a nuestra Zona Directa e Inversa
Creamos un nuevo servidor de nombres que corresponde a
nuestro Servidor 2 Debian:
7 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc
Añadimos a la Zona de Transferencia el Servidor Esclavo, en mi
caso, el “server2debian” con la IP “192.168.1.20” en zona
Directa e Inversa:
Configuración del Servidor 2 Esclavo (Debian 7):
Asignamos una IP estática al Servidor 2:
Instalamos el Servicio bind9 en el Servidor 2 (DNS Esclavo):
8 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc
Editamos el archivo /etc/resolv.conf para que el Servidor DNS
resuelva las consultas que se hagan en este Servidor:
En el fichero /etc/bind/named.conf.local definimos las zonas de
búsqueda de DNS:
Reiniciamos el Servicio DNS con el siguiente comando:
Comprobamos que el Servidor Maestro ha realizado la
transferencia de zona correctamente. Para ello vamos al Visor
de Eventos y pinchamos en Servidor DNS:
9 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc
Comprobamos en el Servidor Esclavo que ha recibido
correctamente tanto la Zona Directa como la Inversa en el
archivo /var/log/syslog:
Podemos comprobar los archivos donde se encuentran las
entradas de resolución de DNS. Por defecto están en
/var/cache/bind/nombrefichero:
Archivo Resolución Inversa:
10 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc
Archivo Resolución Directa:
Ahora pasamos a comprobar el funcionamiento en un Cliente.
Asignamos una IP fija al Cliente dentro de la Red del Servidor,
la IP 192.168.1.25
En /etc/resolv.conf añadimos los 2 servidores; Maestro y
Esclavo:
11 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc
Ahora probamos a realizar la resolución cuando están los dos
Servidores Activos
Si los dos Servidores están activos el Maestro debe resolver el
nombre del dominio:
Si apagamos el Servidor 1, el Servidor Esclavo debe resolver el
nombre del dominio:
12 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc
Configuración del Servidor 3 (Debian 7)
Delegamos la Zona del Servidor Maestro al Servidor 3
Ahora nos vamos al Servidor Maestro y creamos una Delegación
Nueva en la Zona de Búsqueda “midominio.local”
Especificamos el nombre “subdominio” para la nueva
delegación:
13 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc
Ahora ponemos la IP o el nombre del dominio del Servidor 3
donde delegaremos la Zona:
El subdominio queda de la siguiente forma:
Asignamos un IP estática al Servidor 3:
14 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc
En el archivo /etc/resolv.conf tenemos lo siguiente:
Ahora vamos al Servidor 3, instalamos el servicio bind9:
Y añadimos las zonas en el archivo /etc/bind/named.conf.local:
15 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc
En el archivo /etc/bind/db.subdominio tenemos lo siguiente:
En el archivo /etc/bind/db.inversa tenemos lo siguiente:
Reiniciamos el Servicio DNS:
16 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc
En /etc/resolv.conf tenemos lo siguiente:
En un Cliente de la misma Red, con IP 192.168.1.25
comprobamos que funciona:
Segunda Parte de la Práctica:
Ahora vamos a hacer la práctica al contrario, por lo tanto ahora
en vez de Windows usamos Debian y viceversa:
Configuración DNS Maestro con Debian 7
Ponemos al Servidor Maestro IP 192.168.1.2
17 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc
Comprobamos que tenemos el Servicio DNS instalado:
Vamos al archivo /etc/bind/named.conf.local y definimos
las zonas:
Creamos los archivos “db.midominio.local” y “db.inversa” e
introducimos lo siguiente:
18 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc
Nos vamos a un Cliente Debian con IP 192.168.1.25
y comprobamos que funciona:
19 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc
Para proporcionar el Servicio de Caché DNS redirigimos a la IP
8.8.8.8 (DNS de Google) en el siguiente fichero:
Asignamos la IP fija 192.168.1.20 al Servidor 2 Windows:
20 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc
Seleccionamos Zona Secundaria:
21 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc
Ponemos el nombre de la Zona:
Ponemos la IP del Servidor de donde queremos copiar la Zona:
22 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc
Nos vamos de nuevo al Servidor Maestro y añadimos las
siguientes líneas para transferir las zonas al Esclavo:
Observamos como automáticamente se han transferido las
zonas al Servidor Esclavo:
Zona Directa
23 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc
Zona Inversa
Vemos como se ha transferido la zona correctamente:
24 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc
En un Cliente Windows indicamos los 2 Servidores DNS, por si
falla alguno:
Comprobamos que con los dos Servidores funcionando, es el
Servidor Maestro quien nos resuelve los nombres:
25 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc
Ahora apagamos el Servidor Maestro y comprobamos que nos
resuelve el Servidor Esclavo:
Ahora vamos al Servidor Maestro y delegamos una Zona al
Servidor 3 en el fichero /etc/bind/named.conf.local:
Añadimos también el subdominio:
26 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc
Le asignamos al Servidor 3 Windows una IP fija 192.168.1.30:
Agregamos las Zonas Directa e Inversa en nuestro Servidor 3: