Esittely latautuu. Ole hyvä ja odota

Esittely latautuu. Ole hyvä ja odota

DHCP & DNS.

Samankaltaiset esitykset


Esitys aiheesta: "DHCP & DNS."— Esityksen transkriptio:

1 DHCP & DNS

2 DHCP yleistä Dynamic Host Configuration Protocol
IP:n tekniikka jonka avulla verkon työasemille voidaan jakaa automaattisesti osoite- ja muuta tietoa DHCP palvelimelta. työasema joka ei tiedä verkon konfigurointi tietojaan lähettää levitysviestin koko segmentille Saatu osoite on voimassa palvelimen määrämän maksimi ajan Osoiteavaruus ja laina aika voidaan määrittää palvelimella

3 DHCP tukee kolmea eri toimintamallia IP- osoitteiden varaamiseen:
Automaattinen konfigurointi (Palvelin antaa koneelle pysyvän osoitteen) Dynaaminen konfigurointi (Palvelin antaa koneelle osoitteen tietylle aikavälille) Manuaalinen konfigurointi (Verkon ylläpitäjä määrittää koneelle kiinteän IP osoitteen joka vain jaetaan DHCP:tä hyväksi käyttäen)

4 DHCP:n toimintaperiaate
Perustuu BOOTstrap Protokollaan (BOOTP) DHCP on kehittyneempi protokolla, DHCP onkin osittain yhteensopiva BOOTP:n kanssa DHCP palvelu koostuu kolmesta eri komponentista; Asiakaskoneesta, palvelimesta sekä relay-agentista

5 Asiakaskone pyytää palvelimelta itselleen verkon konfiguraatiotiedot
Palvelin palauttaa asiakaskoneelle verkon tiedot Relay agentilla tarkoitetaan internetin konetta tai reititintä joka välittää DHCP-viestejä asiakaskoneiden ja palvelinten välillä. Tämän avulla mahdollistetaan saman DCHP-palvelimen käyttö eri aliverkoissa.

6 DHCP protokollan käyttämät viestit
Selitys DHCPDISCOVER Asiakas kone etsii verkosta DHCP palvelinta jolla on vapaita IP osoitteita DHCPOFFER Palvelin tarjoaa asiakkeelle IP tietoja DHCPREQUEST Asiakaskone on ottanut annetun IP osoitteen ja kysyy palvelimelta luvan sen käyttämiseen. Tätä viestiä käytetään myös lisäajan kysymiseen DHCPACK Palvelin hyväksyy tulleen pyynnön DHCPNACK Palvelin ei hyväksy tullutta pyyntöä DHCPDECLINE Asiakas ei hyväksy IP osoitetta DHCPRELEASE Asiakaskone vapauttaa annetun IP osoitteen

7 DNS - Yleistä Domain Name System
DNS on kehitetty jotta IP-osoitteet saataisiin helpommin kirjoitettavaan ja muistettavaan muotoon Hierarkinen rakenne joka on levitetty useaan tietokoneeseen ympäri Internetiä Juuripalvelin pitää yllä informaatiota joka koskee huipputason toimialuenimiä kuten .COM ja .GOV. Lisäksi jokaisella rekisteröidyllä toimialueella tulee olla nimipalvelin joka vastaa kyseisen alueen koneiden nimistä ja osoitteista

8 DNS - toimintaperiaate
Jokaisella Internetin toimialueella tulee olla kaksi nimipalvelinta ensisijainen ja toissijainen nimipalvelin nimipalvelin sisältää resurssitietueen, johon on tallennettu kyseisen toimialueen osoitetiedot Toissijainen DNS- palvelin sisältää kaikki samat tiedot kuin ensisijanen ja pystyy toimimaan täysivaltaisena nimipalvelimena ensisijaisen ollessa poissa käytössä Kaikki nimimuutokset tehdään aina alueen ensisijaiseen nimipalvelimeen joka välittää muutokset toissijaisiin palvelimiin vyöhykesiirto mekanismin avulla

9 Paikallisverkosta tapahtuvaa surffausta tehostaa omaan palvelimeen asennettu nimipalvelu. Näin nimipalvelupyyntöjä ei tarvitse ohjata hitaaseen internetiin Kun nimipalvelimelle tulee nimenmuunnos pyyntö sellaiseen osoitteeseen jonka tietoja palvelimella ei ole, välittää se pyynnön eteenpäin kunnes tieto löytyy Nimipalvelin pitää selvitetyt nimet välimuistissa jotta vältyttäisiin turhilta uudelleen kyselyiltä On olemassa välimuistinimipalvelimia jotka eivät varsinaisesti pidä yllä minkään alueen nimitietokantaa. Välimuistinimipalvelin suorittaa nimiselvitykset aina kysymällä toiselta DNS –palvelimelta

10 DNS –palvelimet käyttävät kolmea eri tyyppistä tiedostoa
Tietokantatiedosto – Tiedosto sisältää palvelimen vastaaman toimialueen resurssitietueet joissa on selvitetty tarvittavat nimenselvitystiedot Välimuistitiedosto - Tänne tallennetaan muiden nimipalvelinten kertomat nimenselitystiedot Käänteinen selvitystiedosto – Tiedostoa voidaan käyttää hyväksi kun asiakas haluaa tietää IP-osoitteen jonkin isäntäkonenimen takana.

11 Tietokantatiedoston sisältämät resurssitietueet ovat koko DNS –järjestelmän ydin. Tämä tiedosto on normaalia ASCII-muotoista tekstiä joka sisältää tietyn syntaksin omaavia resurssitietueita Jokaiseen toimialueeseen liittyy yksi tai useampi resurssitietue. Niissä määritellään toimialueen tärkeimmät tiedot

12 Resurssitietueita voi olla useaa eri tyyppiä, ja tietueen yleinen muoto sisältää seuraavat kentät:
Name – kyseisen toimialueen nimi johon tietue kuuluu Type – kaksitavuinen kenttä, määrittelee resurssitietuetyypin koodin Class – käksitavuinen kenttä, määrittelee resurssitietueluokan koodin TTL – ilmoittaa kuinka pitkäksi aikaa kyseinen tietue voidaan tallentaa välimuistiiin RDLENGTH – ilmaiseee datakentän pituuden RDATA – datakenttä joka kuvaa tietueen tyyppiä

13 BIND:n Konfigurointi Berkeley Internet Name Domain (BIND) on Internet-nimipalvelintoteutus BIND on Internetissä laajimmin käytetty nimipalvelinohjelmisto ylläpitää Internet Software Consortium, Nimipalvelimen konfigurointi suoritetaan editoimalla hakemistossa /etc/bind/ olevaa tiedostoa named.conf, jonka perään lisätään oman domainin tiedot

14 Alla olevalla zonella määritellään domain lahiverkot.local.
Ensin kerrotaan nimipalvelimelle että se on primary-nimipalvelin. Seuraavaksi kerrotaan missä tiedostossa alueen varsinaiset tiedot sijaitsevat ja lopussa kerrotaan nimipalvelun asetuksien muuttuessa niiden muuttumisesta ilmoitus slave nimipalvelimelle osoitteeseen zone "lahiverkot.local" { type master; file "/etc/bind/db.lahiv.local"; notify yes; allow-transfer { ; };};

15 Alla oleva zone määritelmä tekee saman toiseen suuntaa, eli kertoo mistä tiedostosta voidaan lukea –alkuisten osoitteiden reverse-tiedot zone " in-addr.arpa" { type master; file "/etc/bind/db.lahiv.local.rev"; notify yes; allow-transfer { ; };

16 DHCP:n Konfigurointi Dhcp-palvelimen konfigurointi tehdään tiedostoon /etc/dhcpd.conf, jossa määritellään mitä tietoja jaetaan, mille koneille, millaisilla ehdoilla ja miten pitkäksi aikaa Seuraavilla asetustiedostolla määritellään verkolle /24 seuraavat asetukset: Aliverkon peite: Oletusreitti: Nimipalvelimet: , Koneiden ip-osoitteet on sidottu verkkokorttien MAC-osoitteisiin, jotta osoitteet eivät vaihtuisi

17 option domain-name "lahiverkot.local";
option domain-name-servers , ; option subnet-mask ; default-lease-time 600; max-lease-time 7200; subnet netmask { option routers ; } host lahiverkot2 { hardware ethernet 00:01:02:F2:F8:3D; fixed-address ; host lahiverkot3 { hardware ethernet 00:10:4B:B3:44:EF; fixed-address ;

18 Ylläpito Bind sammutetaan ja käynnistetään: /etc/init.d/bind9 stop|start Samoin kuin dhcp-palvelinkin: /etc/init.d/dhcp stop|start   Palvelinten tilaa/tietoja voidaan tarkkailla lukeamalla logitiedostoa /var/log/daemon.log


Lataa ppt "DHCP & DNS."

Samankaltaiset esitykset


Iklan oleh Google