Esittely latautuu. Ole hyvä ja odota

Esittely latautuu. Ole hyvä ja odota

Ossi Rönnberg & Atte Koste OH5

Samankaltaiset esitykset


Esitys aiheesta: "Ossi Rönnberg & Atte Koste OH5"— Esityksen transkriptio:

1 Ossi Rönnberg & Atte Koste OH5
DHCP / DNS Ossi Rönnberg & Atte Koste OH5

2 Mikä on DHCP? Dynamic Host Configuration Protocol
jakaa IP-osoitteita lähiverkkoon kytkeytyville laitteille yksinkertaistaa asiakaskoneiden asetuksien hallintaa huomattavasti.

3 DHCP:n toimintaperiaate
Koostuu kolmesta eri komponentista Asiakaskone Palvelin Relay-agentti

4 DHCP-protkollan viestit
Selitys DHCPDISCOVER Asiakas kone etsii verkosta DHCP palvelinta jolla on vapaita IP osoitteita DHCPOFFER Palvelin tarjoaa asiakkeelle IP tietoja DHCPREQUEST Asiakas on ottanut annetun IP osoitteen ja kysyy palvelimelta luvan sen käyttämiseen. Tätä viestiä käytetään myös lisäajan kysymiseen DHCPACK Palvelin hyväksyy tulleen pyynnön DHCPNACK Palvelin ei hyväksy tullutta pyyntöä DHCPDECLINE Asiakas ei hyväksy IP osoitetta DHCPRELEASE Asiakas kone vapauttaa annetun IP osoitteen

5 DHCP-Asennus Lähdekoodista kääntämällä Debian / Ubuntu Gentoo
apt-get install dhcp Gentoo emerge dhcp Fedora / Redhat yum install dhc

6 DHCP-konfigurointi Asetustiedosto : /etc/dhcp/dhcp.conf
Yleisimmät asetukset Domain-name Routers Lease time Subnet

7 Mikä on DNS? lyhenne sanoista Domain name system
muuntaa Internetin verkkotunnukset kommunikaation mahdollistaviksi IP-osoitteiksi.

8 DNS-toimintaperiaate
Vaihe 1 Asiakas ohjaa pyyntönsä nimipalvelimelle Vaihe 2 Kysellään muilta nimipalvelimilta Vaihe 3 Ohjataan yhä korkeamman tason nimipalvelimille.

9 DNS-toimintaperiaate
Jokaisella Internetin toimialueella tulee olla kaksi nimipalvelinta ensisijainen ja toissijainen nimipalvelin Ensisijainen nimipalvelin sisältää resurssitietueen, johon on tallennettu kyseisen toimialueen osoitetiedot. Toissijainen sisältää kaikki samat tiedot kuin ensisijainen ja pystyy toimimaan täysivaltaisena nimipalvelimena ensisijaisen ollessa poissa käytössä.

10 DNS-asennus / konfigurointi
suosituimmista DNS-ratkaisuista on ISC:n BIND (Berkeley Internet Name Domain) Asennus esim. apt-get install bind, emerge bind, lähdekoodista. BIND:n asetukset tiedostosta /etc/bind/named.conf

11 Yleisimpiä virheitä konfiguroinnissa
Lame delegation tietyn DNS-verkkotunnuksen ylläpitäjä delegoi tunnuksensa nimipalvelimelle, joka ei tiedä mitään tunnuksesta. Yksityisten tietojen sekoittaminen Aivan liian monen verkkotunnuksen tiedoissa on yksityisiä verkkonimiä tai -osoitteita.


Lataa ppt "Ossi Rönnberg & Atte Koste OH5"

Samankaltaiset esitykset


Iklan oleh Google