DHCP a DNS a jak se dají využít v domácí síti. Úvod ● síťové protokoly ● spolupodílí se na fungování Internetu.

Slides:



Advertisements
Podobné prezentace
Překlad síťových adres - NAT
Advertisements

Název školy: Autor: Název: Číslo projektu: Název projektu: SŠ spojů a informatiky Tábor Petr Vlach VY_32_INOVACE_OS_18 CZ.1.07/1.5.00/ Moderní škola.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-3-20.
Adresářová služba Active directory
Informatika Internet.
Vytvoření řadiče Windows Serveru Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec.
Název školy: Autor: Název: Číslo projektu: Název projektu:
© 2007 Cisco Systems, Inc. All rights reserved.Cisco Public ITE PC v4.0 Chapter 1 1 Network Addressing Networking for Home and Small Businesses – Chapter.
Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko – geologická fakulta.
Dynamic Host Configuration Protocol
Štěpán Šípal. Téma hodiny Přidělování IP adres dříve Organizace zajišťující přidělování IP DNS záznamy a registrace domény Opakování.
Okruh 22 OS Linux – použití systému jako serveru (DHCP, DNS, web, , file server) Jiří Škorvánek.
Protokoly a adresy na internetu
Představení nové verze OPSI Kamil Malinka Martin Lebeda PROJEKT financovaný z Operačního programu Vzdělávání pro konkurenceschopnost ZVYŠOVÁNÍ IT GRAMOTNOSTI.
Gymnázium, Obchodní akademie a Jazyková škola s právem státní jazykové zkoušky Hodonín Počítačové sítě Architektura.
Česká zemědělská univerzita v Praze Provozně ekonomická fakulta Administrace DNS serveru v prostředí OS Linux Vypracoval: Jiří Malák.
Shrnutí A – Principy datové komunikace B – TCP/IP 1.
BIS Firewall Roman Danel VŠB – TU Ostrava.
BootP Ing. Jiří Ledvina, CSc /12 Úvod Původně používání RARP Reverse Address Resolution protocol Dovoluje pouze distribuci adres na lokálním.
1 Počítačové sítě Aplikační vrstva Přístup k transportní vrstvě z vrstvy aplikační – rozhraní služeb – služby pro systémové aplikace, služby pro uživatelské.
INTERNET – struktura, fungování a přehled využití
POČÍTAČOVÉ SÍTĚ ADRESA. Identifikace v síti  IP adresa - je jednoznačná identifikace konkrétního zařízení (typicky počítače) v prostředí sítě (Internetu).
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-16.
1 Seminář 9 MAC adresa – fyzická adresa interface (rozhraní) Je zapsána v síťové kartě. Je identifikátor uzlu na spoji. MAC adresu v paketu čte switch.
Seminář
Síť a MS Windows.
Internet.
Seminář 12 Obsah cvičení Transportní služby Utilita nestat
Mgr. Milan Šimek. Počítačová síť je skupina počítačů spojených dohromady umožňující více uživatelům přistupovat k jedněm zdrojům, sdílet a využívat tatáž.
Úvod do počítačových sítí
Práce v lokální síti Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je MGR. MILOŠ NYGRÝN.
Seminář 4 IPv4 adresace Základní pojmy – třída, subsíť, maska, prefix, inverzní maska (wildcard mask), broadcast, agregace Privátní (RFC 1918) a veřejné.
1 Aplikační vrstva Přístup k transportní vrstvě z vrstvy aplikační – rozhraní služeb – služby pro systémové aplikace, služby pro uživatelské aplikace 1.
1 Počítačové sítě IP multicasting IP multicast – mechanismus pro skupinovou komunikaci v IP vrstvě Zdroj vysílá jeden datagram, na multicast směrovačích.
DNS a Windows 200x Služba DNS je vyžadována pro vytvoření Active Directory Problémy 1.Dle RFC 1123 lze v DNS použít znaky: ‘A’-’Z’, ‘a’-’z’, ‘0’-’9’, and.
Principy fungování sítě Název školyGymnázium Zlín - Lesní čtvrť Číslo projektuCZ.1.07/1.5.00/ Název projektuRozvoj žákovských.
Aplikační vrstva Přístup k transportní vrstvě z vrstvy aplikační – rozhraní služeb – služby pro systémové aplikace, služby pro uživatelské aplikace HTTP.
1 Počítačové sítě IP multicasting Adresy typu D (identifikace síťových skupin) Bity 4 28 Celkový rozsah identifikátorů skupin: –
Pavel Olšan & Ondřej Mrzena.  Co je server  Funkce  Verze Windows a instalace  Active Directory  Účty  DNS  DHCP  .
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Síťové služby Administrátor systému: Pracovní doba administrátora se sestává z výměny magnetických pásek v zálohovacích.
Počítačové sítě IP multicasting
1 Seminář 10 1 DNS (Domain Name System) Aplikační protokol Používá UDP i TCP Naslouchá na portu 53 hierarchický systém doménových jmen Pracuje způsobem.
Překlad jmen, instalace AD
IPv4 adresy docházejí ipv4/ Bojíte se? Nebojte, známe řešení.
Kvíz 5. – 6. hodina. Co nepatří mezi komponenty sítě Síťová zařízení Přenosová média MS Office Protokoly.
Název školy: Autor: Název: Číslo projektu: Název projektu: SŠ spojů a informatiky Tábor Tomáš Jansa VY_32_INOVACE_OV8 CZ.1.07/1.5.00/ Moderní škola.
Počítačové sítě ● Síťové architektury ● Internet – historie a současnost ● Místní a rozsáhlé sítě ● Síťové prvky ● Adresace v sítích TCP/IP ● URI ● Síťové.
 = jedná se o vzájemné propojení lokálních počítačových sítí pomocí vysokorychlostních datových spojů  vznikl spojením mnoha menších sítí  v každé.
Unix a Internet 9. Samba © Milan Keršlágerhttp:// Obsah: ●
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně AUTOR: Bc. Petr Poledník NÁZEV: Podpora výuky v technických oborech TEMA: Počítačové systémy ČÍSLO.
DHCP server Dynamic Host Configuration Protocol. DHCP Automatická konfigurace parametrů sítě – IP adresa – Maska – Gateway Ipconfig /release Ipconfig.
Přednášky o výpočetní technice Internet. přednášky o výpočetní technice Informační hyperdálnice ● Jedna mohutná počítačová síť ● Neplést Internet a Worldwide.
Paměti PC HDD, CD/DVD, USB Flash RAM a ROM Vnější paměť Disková paměť
Unix a Internet 6. DHCP a DNS
Internet Historie, adresy serverů
Unix a Internet 6. DHCP a DNS
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně
Návrh IP adres a tvorba podsítí
Počítačové sítě IP multicasting
Seminář 5 IPv4 adresace Základní pojmy – třída, subsíť, maska, prefix, inverzní maska (wildcard mask), broadcast, agregace Privátní (RFC 1918) a veřejné.
Seminář 8 VLAN routing Srovnání směrování tradičního a VLAN routingu
DNS (Domain Name System)
Číslo projektu OP VK Název projektu Moderní škola Název školy
DNS (Domain Name System)
Aplikační vrstva Přístup k transportní vrstvě z vrstvy aplikační – rozhraní služeb – služby pro systémové aplikace, služby pro uživatelské aplikace HTTP.
Příklad topologie sítě Adresace v internetu MAC adresa – fyzická adresa interface (rozhraní) Je zapsána v síťové kartě. Je identifikátor uzlu.
IP adresy Ing. Jiří Šilhán.
Adresace v Internetu (1)
Ing. Jiří Šilhán IPv4.
Informatika Internet.
Transkript prezentace:

DHCP a DNS a jak se dají využít v domácí síti

Úvod ● síťové protokoly ● spolupodílí se na fungování Internetu

Opáčko o internetu ● „Síť sítí“ - menší sítě pospojované dohromady ● IP adresa – číslo, které identifikuje počítač v rámci sítě – veřejná – unikátní v celém Internetu – privátní – unikátní v rámci jedné sítě. Pro spojení v rámci internetu je závislá na NAT nebo proxy. ● Jednotlivé sítě jsou propojené pomocí směrovačů

DHCP ● Dodává klientům informace o síti – základní (IP adresa, nejbližší směrovač, DNS servery) – další (např. potřebné informace pro boot bezdiskových klientů ze sítě ● Rozšiřuje starší protokol BOOTP ● Navrženo původně pro správu rozsáhlých sítí

Vlastnosti DHCP ● IP adresy přiděluje na určitou dobu ● Rozšiřitelnost – protokol dnes může přenášet informace, s kterými se v původním návrhu nepočítalo ● Rozšířenost - „každý systém si umí nakonfigurovat síť podle DHCP“ ● Málo zatěžuje síť svým provozem ● Správce má síť pod kontrolou

DHCP - přidělování adres ● doba zápůjček ● změna adres

Programy pro práci s DHCP ● Servery – ISC (dhcpd) – Microsoft – „Hardwarové routery“ ● Klienti – ISC (dhclient) – Microsoft – dhcpcd – RedHat (pump)

Kde se nepoužívá ● Pouze v malých sítích bez cestujících notebooků – všude jinde je výhodnější jej použít.

DNS ● „Služba doménových jmen“ ● Překládá jména (linuxvbrne.org) na IP adresy a naopak

Vlastnosti DNS ● Volá se na začátku naprosté většiny spojení ● distribuovaná hierarchická databáze: z.x.y.w.in-addr.arpa.

Programy pro DNS ● servery – BIND (Berkeley Internet Name Domain; ISC) – Microsoft – tinydns (D. J. Bernstein) ● resolver – libc

Kde se používá ● všude :-)

Konec první části

DHCP a DNS v malé síti

Kdy je vhodné nasadit doma DHCP ● notebook pohybující v různých sítích ● více než 4 počítače v síti

Kdy se vyplatí nasadit doma DNS server ● připojení s dlouhými odezvami ● častá přetížení jmenných serverů ISP ● možnost adresovat počítače s adresami přidělenými DHCP serverem

Mé požadavky na tyto servery ● DHCP server musí pro různé OS přidělit IP adresy z různých rozsahů ● Jednotlivé počítače musí být dostupné pod svými jmény ● Rozšiřitelnost v případě propojení s dalšími lidmi v domě

Řešení ● Starý počítač – Pentium 133, 64MiB RAM – 2 disky v RAID 1 – Debian Sarge ● dhcpd – option dhcp-client-identifier ● BIND – dynamické aktualizace DNS

Počítač ● adresáře dhcpd: /etc/dhcp3 /var/lib/dhcp3 ● adresáře BINDu /etc/bind /var/cache/bind

Nastavení dhcpd ● Rozdělení klientů do tříd – známý identifikátor – (známá MAC) – ostatní ● nastavení sítě a podsítí ● nastavení jmen pro klienty ● Společný tajný klíč s BINDem

Příklad /etc/dhcp3/dhcpd.conf ● include soubor_s_tajnym_klicem; ddns-update-style interim; deny clinent-updates; ddns-domainname "dum"; ddns-rev-domainname " in-addr.arpa"; zone dum. { primary ; key key.dum.; }; zone in-addr.arpa { … }; class "unix" { match if (option dhcp-client-identifier = "ID1") or (option dhcp-client-identifier = "ID2"); } option domain-name-servers , dalsi_dns_server;

/etc/dhcp3/dhcpd.conf – pokračování ● subnet netmask { authoritative; option subnet-mask ; option routers ; pool { range ; allow members of "unix"; deny unknown clients; }; pool { range ; allow unknown clients; }; } host david { option dhcp-client-identifier "ID1"; ddns-hostname "david"; }

Sdílený klíč ● příkaz dnssec-keygen: dnssec-keygen -a HMAC-MD5 -b 512 -n ZONE dum. vytvoří dvojici souborů: Kdum {key|private} ● rozsypaný_čaj ze souboru *.private: Private-key-format: v1.2 Algorithm: 157 (HMAC_MD5) Key: rozsypaný_čaj zkopírovat do souboru soubor_s_tajnym_klicem: key key.dum. { algorithm HMAC-MD5.SIG-ALG.REG.INT; secret rozsypaný_čaj; }

BIND na Debianu Sarge ● základ konfigurace (netřeba upravovat) /etc/bind/named.conf ● všeobecné volby /etc/bind/named.conf.options ● definice zón /etc/bind/named.conf.local ● zónové soubory /var/cache/bind

Příklad named.conf.options ● options { directory "/var/cache/bind"; allow-query { 127/8; dalsi_rozsahy; }; allow-transfer { none; }; listen-on { ; ; }; forward first; forwarders { dns_server_ISP; }; }; include "soubor_s_klicem";

Příklad named.conf.local ● zone "dum" { type master; file "/var/cache/bind/db.dum"; allow-update { key key.dum. ; }; } zone " in-addr.arpa" { type master; file "/var/cache/bind/db "; allow-update { key key.dum. ; } ; };

Zónový soubor db.dum ● $ORIGIN. $TTL ; 1 week dum IN SOA server.dum. root.server.dum. ( ; serial ; refresh (1 week) ; retry (1 day) ; expire (4 weeks) ; minimum (1 week) ) NS server.dum. MX 10 mail.dum. mail CNAME server server A

Zónový soubor db ● $ORIGIN. $TTL ; 1 week in-addr.arpa. IN SOA in-addr.arpa. root.server.dum. ( ; serial ; refresh (1 week) ; retry (1 day) ; expire (4 weeks) ; minimum (1 week) ) NS server.dum. 1.1 PTR server.dum.