Ossi Rönnberg & Atte Koste OH5 DHCP / DNS Ossi Rönnberg & Atte Koste OH5
Mikä on DHCP? Dynamic Host Configuration Protocol jakaa IP-osoitteita lähiverkkoon kytkeytyville laitteille yksinkertaistaa asiakaskoneiden asetuksien hallintaa huomattavasti.
DHCP:n toimintaperiaate Koostuu kolmesta eri komponentista Asiakaskone Palvelin Relay-agentti
DHCP-protkollan viestit Selitys DHCPDISCOVER Asiakas kone etsii verkosta DHCP palvelinta jolla on vapaita IP osoitteita DHCPOFFER Palvelin tarjoaa asiakkeelle IP tietoja DHCPREQUEST Asiakas on ottanut annetun IP osoitteen ja kysyy palvelimelta luvan sen käyttämiseen. Tätä viestiä käytetään myös lisäajan kysymiseen DHCPACK Palvelin hyväksyy tulleen pyynnön DHCPNACK Palvelin ei hyväksy tullutta pyyntöä DHCPDECLINE Asiakas ei hyväksy IP osoitetta DHCPRELEASE Asiakas kone vapauttaa annetun IP osoitteen
DHCP-Asennus Lähdekoodista kääntämällä Debian / Ubuntu Gentoo apt-get install dhcp Gentoo emerge dhcp Fedora / Redhat yum install dhc
DHCP-konfigurointi Asetustiedosto : /etc/dhcp/dhcp.conf Yleisimmät asetukset Domain-name Routers Lease time Subnet
Mikä on DNS? lyhenne sanoista Domain name system muuntaa Internetin verkkotunnukset kommunikaation mahdollistaviksi IP-osoitteiksi.
DNS-toimintaperiaate Vaihe 1 Asiakas ohjaa pyyntönsä nimipalvelimelle Vaihe 2 Kysellään muilta nimipalvelimilta Vaihe 3 Ohjataan yhä korkeamman tason nimipalvelimille.
DNS-toimintaperiaate Jokaisella Internetin toimialueella tulee olla kaksi nimipalvelinta ensisijainen ja toissijainen nimipalvelin Ensisijainen nimipalvelin sisältää resurssitietueen, johon on tallennettu kyseisen toimialueen osoitetiedot. Toissijainen sisältää kaikki samat tiedot kuin ensisijainen ja pystyy toimimaan täysivaltaisena nimipalvelimena ensisijaisen ollessa poissa käytössä.
DNS-asennus / konfigurointi suosituimmista DNS-ratkaisuista on ISC:n BIND (Berkeley Internet Name Domain) Asennus esim. apt-get install bind, emerge bind, lähdekoodista. BIND:n asetukset tiedostosta /etc/bind/named.conf
Yleisimpiä virheitä konfiguroinnissa Lame delegation tietyn DNS-verkkotunnuksen ylläpitäjä delegoi tunnuksensa nimipalvelimelle, joka ei tiedä mitään tunnuksesta. Yksityisten tietojen sekoittaminen Aivan liian monen verkkotunnuksen tiedoissa on yksityisiä verkkonimiä tai -osoitteita.