Practica 2 DNS

27
Emanuel Adrián Gabriel Stasiuc Práctica 2 DNS

Transcript of Practica 2 DNS

aaaaa

Emanuel Adrián Gabriel Stasiuc

Práctica 2

DNS

2

2 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

ÍNDICE

Nuestro Escenario de Prácticas:

Servidor 1

Servidor Windows

Resuelve “midominio.local” con búsqueda tanto directa como

inversa.

Proporciona el servicio de caché DNS redirigiendo a 8.8.8.8.

Resuelve los host www, ns y ftp con la dirección de él mismo.

Permitirá que servidor 2 actúe de esclavo.

Delegará “subdominio.midominio.local” al servidor 3.

Servidor 2

Servidor linux

Servidor esclavo de Servidor 1

Servidor 3

Servidor linux

Dominio subdominio.midominio.local

Servidor maestro

Resuelve el host mail con la dirección de él mismo.

Una vez realizada la práctica con esta configuración, habrá que

cambiar los servidores linux por servidores windows y viceversa.

Todo el proceso debe estar correctamente documentado. Hay que

indicar por tanto:

Comandos o pasos de instalación

Cambios en la configuración

Comandos o pasos para verificar la configuración

Logs del sistema que resulten de interés

etc.

3 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

Instalamos 3 Máquinas Virtuales, 1 Windows y 2 Debian:

Configuración del Servidor 1 Windows 2008 Server:

Al Servidor 1 le hemos asignado una Red NAT para tener acceso

al exterior y otra Red Interna para verse con las máquinas:

A los Servidores 2 y 3 le he asignado solamente una Red Interna

a cada uno:

4 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

Al Servidor 1 le hemos asignado la siguiente IP estática:

La configuración del Servidor 1 DNS Maestro es la siguiente:

Búsqueda Directa:

5 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

Búsqueda Inversa:

Proporcionamos el servicio de caché DNS redirigiendo a 8.8.8.8.

6 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

Resolvemos los host www, ns, ftp con la dirección de él mismo:

Ahora pasamos a permitir que el Servidor 2 actúe de Esclavo:

Agregamos el Servidor 2 Debian a nuestra Zona Directa e Inversa

Creamos un nuevo servidor de nombres que corresponde a

nuestro Servidor 2 Debian:

7 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

Añadimos a la Zona de Transferencia el Servidor Esclavo, en mi

caso, el “server2debian” con la IP “192.168.1.20” en zona

Directa e Inversa:

Configuración del Servidor 2 Esclavo (Debian 7):

Asignamos una IP estática al Servidor 2:

Instalamos el Servicio bind9 en el Servidor 2 (DNS Esclavo):

8 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

Editamos el archivo /etc/resolv.conf para que el Servidor DNS

resuelva las consultas que se hagan en este Servidor:

En el fichero /etc/bind/named.conf.local definimos las zonas de

búsqueda de DNS:

Reiniciamos el Servicio DNS con el siguiente comando:

Comprobamos que el Servidor Maestro ha realizado la

transferencia de zona correctamente. Para ello vamos al Visor

de Eventos y pinchamos en Servidor DNS:

9 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

Comprobamos en el Servidor Esclavo que ha recibido

correctamente tanto la Zona Directa como la Inversa en el

archivo /var/log/syslog:

Podemos comprobar los archivos donde se encuentran las

entradas de resolución de DNS. Por defecto están en

/var/cache/bind/nombrefichero:

Archivo Resolución Inversa:

10 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

Archivo Resolución Directa:

Ahora pasamos a comprobar el funcionamiento en un Cliente.

Asignamos una IP fija al Cliente dentro de la Red del Servidor,

la IP 192.168.1.25

En /etc/resolv.conf añadimos los 2 servidores; Maestro y

Esclavo:

11 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

Ahora probamos a realizar la resolución cuando están los dos

Servidores Activos

Si los dos Servidores están activos el Maestro debe resolver el

nombre del dominio:

Si apagamos el Servidor 1, el Servidor Esclavo debe resolver el

nombre del dominio:

12 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

Configuración del Servidor 3 (Debian 7)

Delegamos la Zona del Servidor Maestro al Servidor 3

Ahora nos vamos al Servidor Maestro y creamos una Delegación

Nueva en la Zona de Búsqueda “midominio.local”

Especificamos el nombre “subdominio” para la nueva

delegación:

13 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

Ahora ponemos la IP o el nombre del dominio del Servidor 3

donde delegaremos la Zona:

El subdominio queda de la siguiente forma:

Asignamos un IP estática al Servidor 3:

14 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

En el archivo /etc/resolv.conf tenemos lo siguiente:

Ahora vamos al Servidor 3, instalamos el servicio bind9:

Y añadimos las zonas en el archivo /etc/bind/named.conf.local:

15 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

En el archivo /etc/bind/db.subdominio tenemos lo siguiente:

En el archivo /etc/bind/db.inversa tenemos lo siguiente:

Reiniciamos el Servicio DNS:

16 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

En /etc/resolv.conf tenemos lo siguiente:

En un Cliente de la misma Red, con IP 192.168.1.25

comprobamos que funciona:

Segunda Parte de la Práctica:

Ahora vamos a hacer la práctica al contrario, por lo tanto ahora

en vez de Windows usamos Debian y viceversa:

Configuración DNS Maestro con Debian 7

Ponemos al Servidor Maestro IP 192.168.1.2

17 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

Comprobamos que tenemos el Servicio DNS instalado:

Vamos al archivo /etc/bind/named.conf.local y definimos

las zonas:

Creamos los archivos “db.midominio.local” y “db.inversa” e

introducimos lo siguiente:

18 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

Nos vamos a un Cliente Debian con IP 192.168.1.25

y comprobamos que funciona:

19 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

Para proporcionar el Servicio de Caché DNS redirigimos a la IP

8.8.8.8 (DNS de Google) en el siguiente fichero:

Asignamos la IP fija 192.168.1.20 al Servidor 2 Windows:

20 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

Seleccionamos Zona Secundaria:

21 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

Ponemos el nombre de la Zona:

Ponemos la IP del Servidor de donde queremos copiar la Zona:

22 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

Nos vamos de nuevo al Servidor Maestro y añadimos las

siguientes líneas para transferir las zonas al Esclavo:

Observamos como automáticamente se han transferido las

zonas al Servidor Esclavo:

Zona Directa

23 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

Zona Inversa

Vemos como se ha transferido la zona correctamente:

24 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

En un Cliente Windows indicamos los 2 Servidores DNS, por si

falla alguno:

Comprobamos que con los dos Servidores funcionando, es el

Servidor Maestro quien nos resuelve los nombres:

25 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

Ahora apagamos el Servidor Maestro y comprobamos que nos

resuelve el Servidor Esclavo:

Ahora vamos al Servidor Maestro y delegamos una Zona al

Servidor 3 en el fichero /etc/bind/named.conf.local:

Añadimos también el subdominio:

26 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

Le asignamos al Servidor 3 Windows una IP fija 192.168.1.30:

Agregamos las Zonas Directa e Inversa en nuestro Servidor 3:

27 Servicios de Red e Internet 2º A.S.I.R. Emanuel Adrian Gabriel Stasiuc

Creamos los Registros de Resolución tanto para la Zona Directa

como Inversa:

Comprobamos que se resuelve el host

“mail.subdominio.midominio.local” desde un Cliente: