DNS ja DHCP-palvelut linuxissa

Slides:



Advertisements
Samankaltaiset esitykset
ENTERPRISE SEARCH Toteutustekniikka Mikko Uusitalo Tampereen ammattikorkeakoulu.
Advertisements

Active directory.
Filipp Koivu, Tomi Virtanen, Niclas Arvela
Jouni Juntunen Oulun seudun ammattikorkeakoulu Liiketalouden yksikkö Netbeans ja XAMPP Projektin luominen.
Seminaari Lähiverkot -erikoistyökurssi
Lähiverkot -erikoistyökurssi Maiju Kansanen 1 NIS Network Information System.
Ubuntuun LAMP server sekä Samba tiedostonjako palvelu.
ADSL Eetu Leppänen 02TL3.
DHCP & DNS.
Virtuaalisointi.
DNS-Nimipalvelin Eine Vahala 2006.
DHCP & DNS Joni Härmä EL3.
Ville Ahola EL5. Yleistä  Avoimen lähdekoodin www- serveriohjelma  Lähes jokaiseen käyttöjärjestelmään löytyy oma versio  Ollut suosituin www-palvelin.
Ossi Rönnberg & Atte Koste OH5
SAMBA..(Rumba bueno) Linux kurssin semonaartityö By Tauno Henttu.
DNS ja DHCP palvelut Linuxissa
Joni Kelloniitty & Niko Säyriö
APACHE Kurssi: V Linux Sami Karjalainen OH3 Mika Haaja OH5.
Samba - perustietoja Samba on ilmainen ”Open Source” –ohjelma (GNU GPL). Sitä on kehitetty vuodesta 1992 alkaen. Toimii mm. tiedosto- ja tulostuspalvelimena.
Jean Danielsbacka EL3 Linux. Samba? ● Tiedosto- ja tulostuspalvelin, joka toimii lähes missä tahansa TCP/IP:tä tukevassa ympäristössä ● Samba on ilmainen.
VTun VPN VPN – Virtual Private Network Tunnelointi Autentikointi
Kirjoitinpalvelin Ville P. Pesonen Lähiverkot –erikoistyökurssi Tietoliikennetekniikan laitos Lappeenrannan Teknillinen Yliopisto.
Ti LÄHIVERKOT -ERIKOISTYÖKURSSI
DHCP Antti Pöyhönen.
Virtual Private Network(VPN) + Virtual Tunnel(VTUN)
DHCP IP-osoitteiden dynaamista konfigurointia jo vuodesta 1992.
Network Information System (NIS) Lähiverkot erikoistyökurssi Linux J. Heinikoski.
Lähiverkot -erikoistyökurssi Linux -työ Network File System 22.4 Jarkko Pulli.
DNS - Domain Name System
WWW-palvelin Apache HTTP Server. Yleistä Siirtää HTTP-protokollaa käyttäen pyydetyt tiedostot Internetin välityksellä Portti 80 varattu HTTP-protokollalle.
Ubuntu - peruskäyttö Seuraavassa läpikäydään Ubuntun peruskäyttöä: Perustoiminnot Sisäänkirjautuminen Työpöytä Uloskirjautuminen Lähteinä on käytettu Ubuntu.
Pilkku Kotilainen, Liedes, Luttinen, Meriläinen.  Pääsääntönä on, että virkkeen lauseet erotetaan toisistaan yleensä pilkulla.  Päälause erotetaan sivulauseesta.
Linux - käyttöoikeudet Seuraavaksi läpikäydään Linuxin käyttöoikeushallintaa. Lähteinä on käytetty seuraavia:
Mysql ja Postgresql Henry Sunesson. Mitä ne ovat ● MySQL ja PostgreSQL ovat sql(standard query langue) palvelimia eli toiselta nimeltään tietokanta palvelemia.
Linux työpöydällä -kurssi. Kansiohierarkia ● Toisin kuin Windowsissa, Linuxissa (ja muissa POSIX-pohjaisissa järjestelmissä) ei ole C:, D: jne... asemia.
Tiedoston nimi PowerPoint - käyttö koulutuskalvoissa Ohjeita koulutusaineistossa käytettyihin PowerPoint- toimintoihin.
Ville Liljeqvist oh Linuxin toimisto-ohjelmat.
Lukiolaisen itc.
Verkon sisäinen murtautuminen
HAALARIMERKKI- KOKEILU
Jani Kiviharju Helsingin normaalilyseo Syksy 2016
OSOITE Katuosoite/koordinaatit TILAT
13. Pakkaukset.
Tiedon suojaaminen ja turvaaminen
Sanni Pietiläinen Myelpt14a
8. Näppäimistöltä lukeminen
DMPTuulin ohje ylläpitokäyttäjille
DHCP & DNS Alex Manns.
Tietoturva.
Viitanen Kimmo 2016.
Korkeakoulujen opiskelun ja opetuksen tukipalveluiden ja hallinnon yhteistyöryhmä (KOOTuki) – Kehittämishankkeiden avuksi Ammattikorkeakoulujen opintoasiainpäälliköiden.
8. Näppäimistöltä lukeminen
Kaivosteollisuus ry:n asiakirjat
Vaaka ja vipuvarsi.
EXAM yhteiskäyttöisyyden pilotointi Siirtotentti - tentin suorittaminen toisessa organisaatiossa Marjut Anderson, CSC
Linux -järjestelmät Teemu karstila ja antti juvonen
Samba Tuukka Toropainen.
THL - Eurykleia Henkilöstö- ja talousasioiden suunnittelu- ja raportointijärjestelmän määrittely TP 9 agenda Yhteenveto.
Simulointimallien automaattinen generointi
SQL Serverin hallinointi PowerShellin dbatools:n avulla
Saapuneet-kansio Lajiteltu Kansion puhdistaminen
CLT132 Tehtävät (viikko 1).
SQL Serverin hallinointi PowerShellin dbatools:n avulla
Tärkeämpää kuin arvaatkaan
Video 4: Avoimen ja yhteisen rajapinnan hallintasuunnitelma
Näyttöpinta-alan laajennus virtuaalitodellisuuden keinoin
Mitä SFX-ylläpitäjän kannattaa tietää e-aineistojen hankinnasta
Blackout This project has received funding from the European Union’s Horizon 2020 research and innovation programme under grant agreement No
Tarvitsemme kirjaston
Esityksen transkriptio:

DNS ja DHCP-palvelut linuxissa Juho Silén

Yleistä DHCP mahdollistaa automaattisen OSI Layer 3 toiminnallisuuden tarjoten IP-osoitteet ja verkon tiedot päätelaitteille. DNS palvelee enemmän käyttäjiä kuin tietoverkkoja mutta on silti pakollinen tietyissä järjestelmissä kuten domaineissa. Yhdistää domain nimet kuten kyamk.fi niiden IP-osoitteisiin.

DHCP asennus Asennus tapahtuu root käyttäjänä komennolla # dnf install dhcp Asetustiedosto löytyy hakemistosta /etc/dhcp/dhcpd.conf Lease tiedot /var/lib/dhcpd/dhcpd.leases Apuna asetustiedoston täyttämiseen on /usr/share/doc/dhcp-server/dhcpd.conf.example

DHCP asetustiedosto Toisin kuin Unix ympäristössä normaalisti dhcpd.conf ei ole riippuvainen isoista kirjaimista # on kommenttimerkki ja komento täytyy lopettaa puolipisteeseen Dhcpd.conf ottaa kahdenlaisia komentoja Parametrit. Näiden edessä on avainsana option Määritykset kuten verkon (subnet) määrittely Parametrit ennen kaarisulkeilla suljettuja määrityksiä ovat globaaleja ja vaikuttavat kaikkiin myöhempiin määrityksiin.

DHCP perusasetukset Yksinkertaisimmillaan DHCP tarvitsee tiedot siitä mihin verkkoihin palvelin on kytketty vaikka se ei niihin osoitteita jakaisikaan Subnet 192.168.100.0 netmask 255.255.255.0 { } Subnet 192.168.142.0 netmask 255.255.255.0 { } Pelkkä subnet määrittely ei vielä aktivoi DHCP toiminnallisuutta Subnet 192.168.100.0 netmask 255.255.255.0 { option routers 192.168.100.1; option subnet-mask 255.255.255.0; #lohkon netmask jos tätä ei määritellä range 192.168.100.100 192.168.100.150; }

DHCP asetukset Saman fyysisen verkon alue pitäisi määritellä shared-network lauseen alle Domainissa olevat laitteet tarvitsevat vielä domain tiedot Shared-network toimialue { Option domain-search ”toimialue.net”; Option domain-name-servers 192.168.100.2, 192.168.100.99; Option routers 192.168.100.1; Subnet 192.168.100.0 netmask 255.255.255.0 { range 192.168.100.100 192.168.100.150; } Subnet 192.168.142.0 netmask 255.255.255.0 { range 192.168.142.100 192.168.142.150; }

DHCP asetukset Staattisen IP:n määrittely DHCP:llä Host päätelaite { option host-name ”päätelaite.toimialue.net”; hardware ethernet 6C:62:6D:E7:E3:71; fixed-address 192.168.100.50; } Samalla tavalla voidaan määritellä palvelimen interface MAC-osoitteen perusteella Host interface0 { hardware ethernet 0A:65:F3:15:D0:0B; fixed-address 192.168.100.5; }

DHCP daemonin käsittely Palvelun voi käynnistää komennolla Systemctl start dhcpd.service tai service dhcpd start Palvelun pysäyttäminen Systemctl stop dhcpd.service tai service dhcpd stop Palvelu kannattaa määritellä käynnistymään järjestelmän käynnistyessä Systemctl enable dhcpd.service Palvelu ei käynnisty jos .conf tiedostossa on virheitä tai missään interfacessa ei havaita subnet määrittelyihin sopivaa verkkoa.

DNS asennus Asennus tapahtuu komennolla root käyttäjänä # dnf install bind Asetustiedosto /etc/named.conf sekä /etc/named/ Turvallisuus syistä DNS palvelinta bind voidaan käyttää chroot ominaisuuden kanssa. Hämää named daemonia luulemaan että /var/named/chroot on järjestelmän root tai / hakemisto Named toimii tässä rootissa niin että esim. /var/named on järjestelmässä oikeasti /var/named/chroot/var/named Estää tunkeutujaa pääsemästä muualle kun chroot kansioon

DNS asetus esimerkki Esimerkin konfiguraatio on computernetworkingnotes.com sivustolta Hostname löytyy /etc/sysconfig/network tiedostosta IP-osoitteen vaihtaminen on mahdollista komennoilla # ifconfig eth0 down # ifconfig eth0 192.168.0.254 netmask 255.255.255.0 up

DNS asetus esimerkki /etc/named.conf

DNS asetus esimerkki Forward zone ja reverse zone tiedostot täytyy vielä luoda ja muokata, ennen kuin named voidaan käynnistää. /var/named/example.com.zone

DNS asetus esimerkki Reverse lookup zone /var/named/0.168.192.in-addr.arpa

DNS asetus esimerkki Tiedostot täytyy vielä siirtää named groupille # chgrp named example.com.zone # chgrp named 0.168.192.in-addr.arpa.zone Ja nyt named voidaan koittaa käynnistää # chkconfig named on # service named restart