Unix a Internet 6. DHCP a DNS

Slides:



Advertisements
Podobné prezentace
Téma: Využití Accessu pro tvorbu evidence našeho podnikání Vypracovala: Jana Wasserbauerová.
Advertisements

Integrovaná střední škola, Hodonín, Lipová alej 21, Hodonín Registrační čísloCZ.1.07/1.5.00/ Označení DUMVY_32_INOVACE_E18.15 Ročníktřetí.
Právo na informace Zák. č. 106/1999 Sb.,o svobodném přístupu k informacím.
Inf Používání a tvorba databází. Výukový materiál Číslo projektu: CZ.1.07/1.5.00/ Šablona: III/2 Inovace a zkvalitnění výuky prostřednictvím ICT.
Období vzniku: duben _inovace_FG.9.48 Autor : Vladimír TesaříkČlověk a svět práce, finanční gramotnost, nové auto.
Počítačové sítě 8. Využití sítí © Milan Keršlágerhttp:// Obsah: ● sdílení v sítích.
Uvedení autoři, není-li uvedeno jinak, jsou autory tohoto výukového materiálu a všech jeho částí. Tento projekt je spolufinancován ESF a státním rozpočtem.
Knihovny – zdroj informací OB21-VVP-HUM-CJL-BUJ-U
Číslo projektu: CZ.1.07/1.4.00/ Název DUM: Prostředí internetu Číslo DUM: III/2/VT/2/2/27 Vzdělávací předmět: Výpočetní technika Tematická oblast:
Naplněnost Centrálního registru administrativních budov (CRAB) ÚŘAD PRO ZASTUPOVÁNÍ STÁTU VE VĚCECH MAJETKOVÝCH.
Počítačové sítě 14. IPv4 © Milan Keršlágerhttp:// Obsah: ● IP protokol, IP adresa,
I DENTIFIKACE NA INTERNETU Mgr. Marie Kardová Leden 2014.
IP adresace (IPv4) Velikost a určení IP adresy I. Epocha (dělení na třídy) II. Epocha (zavedení masky) Speciální adresy Příklady a řešení IP adres Souhrn.
Základní škola a mateřská škola Lázně Kynžvart Autor: Mgr. Petra Šandová Název: VY_32_INOVACE_5B_INF3_16_ Téma: pro 4.,5.ročník ZŠ, vytvořeno:
Principy Základních registrů Ing. Ondřej Felix, CSc.
Síťové operační systémy OB21-OP-EL-KON-DOL-M Orbis pictus 21. století.
Název školy: Základní škola Městec Králové Autor: Mgr. Petr Novák Název: VY_32_INOVACE_05_Inf5 Číslo projektu: CZ.1.07/1.4.00/ Téma: Adresa www,
ŠKOLA: Gymnázium, Chomutov, Mostecká 3000, příspěvková organizace AUTOR:Mgr. Jiří Kolář NÁZEV:VY_32_INOVACE_08B_14_Internet1 TEMA:HARDWARE A SOFTWARE ČÍSLO.
ŠKOLA: Gymnázium, Chomutov, Mostecká 3000, příspěvková organizace AUTOR:Mgr. Jiří Kolář NÁZEV:VY_32_INOVACE_08B_15_Sítě_internet2 TEMA:HARDWARE A SOFTWARE.
OCHRANA PROTI NESPRÁVNÉMU POSTUPU ZADAVATELE. PRAVOMOCI ÚOHS - § 112 vydává předběžná opatření, vydává předběžná opatření, rozhoduje, zda zadavatel při.
Software =je v informatice sada všech počítačových programů používaných v počítači, které provádějí nějakou činnost. - Software je protiklad k hardwaru,
Unix a Internet 6. DHCP a DNS
Databáze © Mgr. Petr Loskot
PŘIHLÁŠENÍ K ELEKTRONICKÉ EVIDENCI TRŽEB
Základy automatického řízení 1
Výukový materiál zpracován v rámci projektu
Počítačové sítě 7. Topologie sítí
Co se neuveřejňuje Neuveřejňují se informace, které nelze poskytnout podle předpisů upravujících svobodný přístup k informacím § 3 odst. 1 Zákona o registru.
Internet.
Software počítače – opakování
Příjmy z kapitálového majetku
Evaluace předmětů studenty (Anketky)
Správa paměti - úvod Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Ing. Libor Otáhalík. Dostupné z Metodického portálu ISSN: 
Seminář pro příjemce OPVK
Webová aplikace MS OLOMOUC.
Aplikace Monitorovací systém
TIPY A RADY PRO PRÁCI S DATABÁZÍ SCOPUS
Přístupový systém aneb kontrola vstupů
Schvalovací proces a hodnoticí kritéria
Název školy : Základní škola a mateřská škola,
Inf Ovládání operačního systému
Webová aplikace MS2014+ Ing. Josef Šetek
Financováno z ESF a státního rozpočtu ČR.
2. seminární úkol - projekt
Základní škola Ústí nad Labem, Anežky České 702/17, příspěvková organizace   Číslo projektu: CZ.1.07/1.4.00/ Název projektu: „Učíme lépe a moderněji“
Vykazování postupu nebo stavu
SÁRA ŠPAČKOVÁ MARKÉTA KOČÍBOVÁ MARCELA CHROMČÁKOVÁ LUKÁŠ BARTOŠ B3E1
2. ČNB a její role v platebním styku.
Schvalovací proces + hodnoticí kritéria
Integrovaná střední škola, Hodonín, Lipová alej 21, Hodonín
Název a číslo materiálu:
Hypertext Markup Language
DNS (Domain Name System)
© 2012 STÁTNÍ ÚSTAV PRO KONTROLU LÉČIV
Základy účetnictví změny rozvahových položek
Jednotná informační brána jako studnice informací pro lékaře
ŠKOLA: Gymnázium, Chomutov, Mostecká 3000, příspěvková organizace
Materiál byl vytvořen v rámci projektu
Název školy: Autor: Název: Číslo projektu: Název projektu:
Zapisovatelé do informačního systému evidence obyvatel
Matematické pexeso Hra určená k opakování či procvičování učiva
Přijímací řízení pro školní rok 2018/2019.
ČÍSLO PROJEKTU ČÍSLO MATERIÁLU NÁZEV ŠKOLY AUTOR TÉMATICKÝ CELEK
Přijímací řízení pro školní rok 2019/2020.
Ing. Jiří Šilhán DNS.
Život bez střeva , Praha.
Hra (AZ kvíz) ke zopakování či procvičení učiva:
ÚLOHA STÁTU V TRŽNÍ EKONOMICE
Hromadné dokumenty opakující se pro kolekci osob
Je kvantita zárukou kvality ? Vladimír Ort
Transkript prezentace:

Unix a Internet 6. DHCP a DNS Obsah: DHCP, dynamický pronájem dynamických IP adres DNS, vyřešení DNS dotazu kořenová doména, TLD DNS záznamy v zóně založení domény © Milan Keršláger http://www.pslib.cz/ke/slajdy 28.11.2012 http://creativecommons.org/licenses/by-nc-nd/3.0/

DHCP Dynamic Host Configuration Protocol RFC 1531 (1993) zpětně nekompatibilní nástupce BOOTP, RARP prosazen firmou Microsoft → Windows 95 v té době uměl DHCP jen server Windows NT podpora do (unixových) BOOTP serverů se zpožděním výsledkem nutnost zakoupení NT serveru kvůli W'95 zajišťuje automatické nastavení IP údaje není nutné zapisovat do všech stanic údaje jsou centrálně spravovány v DHCP serveru

Pronájem IP adresy dynamické pronajímání dynamických IP adres stanice se zeptá, DHCP server přidělí IP adresu → dynamické pronajímání dynamické IP adresy stanice dostane právě volnou IP adresu nemusí to být pokaždé stejná IP adresa, ale je to lepší pronájem je na omezenou dobu po vypršení pronájmu je možné IP adresu přidělit jiné stanici součástí odpovědi jsou i další údaje maska sítě, implicitní brána, IP adresy DNS serverů, ...

Postup pro DHCP

/etc/dhcp/dhcpd.conf authoritative; subnet 10.0.0.0 netmask 255.255.0.0 { pool { option domain-name "mojedomena.cz"; option domain-name-servers 10.0.0.1; default-lease-time 3600; option routers 10.0.0.1; option subnet-mask 255.255.0.0; range 10.0.1.1 10.0.255.254; host stanice { hardware ethernet 00:50:FC:05:C7:A4; fixed-address 10.0.0.2; }

dhcprelay

DNS Domain Name System RFC 882 (1983) systém překladu jmen na IP adresy ale i reverzní záznamy člověk si lépe zapamatuje jména, než čísla hierarchický systém jeden kořen → kořenové servery distribuovaná správa a zodpovědnost

Obrázek

Kořenová doména základ DNS nadnárodní záležitost, označuje se tečkou → . kořenové servery původně jich bylo 13, v síti armády USA dnes tam zůstal jen jeden seznam IP adres, který se mění jen málo dnes však distribuovaná záležitost kořenových serverů je ve skutečnosti mnohem více je tak znemožněn DoS útok na kořenové servery bez nich by DNS nefungovalo kolem roku 2000 DDoS vyřadil všechny servery (až na jeden)

Domény první úrovně označení TLD (Top Level Domain) generické domény (původně jen USA) .com → komerční .mil → armáda USA .org → nevýdělečné organizace .edu → vzdělávací instituce .gov → vláda USA .net → správa sítě (Internetu) .arpa → původní jádro Internetu dnes má speciální využití (reverzní záznamy)

TLD národní podle kódu států (ISO 3166-1) .cz → Česká Republika .sk → Slovensko .au → Rakousko (Austria) další obecné TLD domény .name, .biz, .xxx, .aero, .mobi, .jobs, .travel, ...

DNS záznamy doména (resp. zóna) obsahuje tyto záznamy: SOA – Start Of Authority služební údaje o doméně DNS záznamy A → převod jména na IP adresu CNAME → přezdívka (přezdívka → jméno) NS → podřízený (zodpovědný) doménový server MX → příjemci elektronické pošty (včetně záložních) TXT → textové pole (libovolný obsah) SRV → server záznamy PTR → reverzní záznam (převod IP na jméno)

DNS server speciální program (démon) primary databáze se záznamy v zóně, zde se dělají změny poskytuje autoritativní odpovědi secondary záložní, kopíruje periodicky zónu z primárního serveru z vnějšku ho nelze rozeznat od primárního serveru cache only udržuje informace o záznamech po jistou dobu snižuje DNS provoz a zátěž DNS serverů poskytuje neautoritativní odpovědi

Správa zóny právě jeden primární server zde jsou uloženy záznamy zóny (domény) žádný nebo více sekundárních serverů záleží na mínění správce nebo podle požadavků nadřízené domény (.cz → 1ks) správce dělá změny na primáru sekundár si periodicky zónu stahuje → nějakou dobu má sekundár starší údaje → počítáme s (omezenou) nekonzistencí DNS

Vyřešení DNS dotazu stanice ze zeptá našeho NS serveru na překlad www.seznam.cz náš NS server neví (typicky umístěn u providera) náš NS server se obrátí na kořenové servery kořenový server odkáže na NS pro Českou republiku náš NS server se obrátí na národní NS servery národní NS server odkáže na NS pro doménu seznam.cz náš NS server se obrátí na NS servery domény seznam.cz NS server domény seznam.cz odpoví IP adresu pro www.seznam.cz náš NS server uloží překlad jména na IP adresu do své cache odpověď je naším NS serverem poskytnuta tázající stanici

Forma odpovědí DNS serveru rekurzivní server sám zjistí výsledek, kterým pak odpoví typické pro NS servery domén 2. úrovně a nižší typicky využívá svoji cache → podruhé se neptá trvanlivost záznamu v cache určuje správce záznamu nerekurzivní server nic nezjišťuje, odkáže na podřízenou úroveň snižuje to zátěž serveru typické pro kořenové servery

Reverzní záznamy překlad IP adresy na jméno využívá se „dopředného“ překladu (jméno → IP) IP adresa se zapíše pozpátku přistoupí se k ní jako by to byly názvy domén pro překlad se využije stejný mechanismus, jako pro „dopředné“ (tj. klasické) vyřešení DNS dotazu všechna čísla jsou pod doménou: in-addr.arpa → 147.230.16.1 → 1.16.230.147.in-addr.arpa

Konzistence DNS kontrola při příjmu e-mailu (provede ji MTA) spojení přijde z 147.230.1.2 zkusíme převod této IP na jméno: co je 2.1.230.147.in-addr.arpa ??? → odpověď je prdola.tul.cz zkusíme převod prdola.tul.cz na IP co je prdola.tul.cz ??? → odpověď je 147.230.1.2 v tomto případě je reverzní záznam konzistentní s příslušným záznamem v zóně tul.cz

Nástroje na test DNS

Založení domény příklad pro doménu druhé úrovně v ČR mojefirma.cz zřídím primár + sekundár naplním zónu mojefirma.cz na primáru údaji oboje typicky u tzv. registrátora (např. IGNUM apod.) požádám správce zóny .cz o registraci správce zavede IP adresy mých NS serverů do zóny .cz mojefirma.cz NS 1.2.3.4 mojefirma.cz NS 2.3.4.5 správcem zóny .cz je NIC.cz

Správa záznamu na NIC.cz jen prostřednictvím registrátorů držitel (majitel) může měnit úplně vše (i majitele) administrativní kontakt může změnit vše (i majitele, i sám sebe) technický kontakt může měnit technický kontakt může měnit IP adresy NS serverů příslušné zóny

whois

Propojení DHCP a DNS automatická registrace do zóny používá se pro dynamicky přidělované IP adresy stanice si pomocí DHCP zjistí svoji IP adresu prozradí přitom i svoje jméno (ve Windows) DHCP server informuje DNS server DNS server zavede záznam jméno + IP adresa DNS server zavede reverzní záznam