Anda di halaman 1dari 58

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

PRCTICA 1-2: INSTALACIN Y ADMINISTRACIN DE UN


SERVIDOR DNS (PRIMARIO Y ZONA DE RESOLUCIN DIRECTA E
INVERSA EN WINDOWS 2008 SERVER)
Antes de proceder a ninguna instalacin, debemos de configurar correctamente las
direcciones IP y DNS de nuestro servidor. Abrimos las conexiones de red y lo
configuramos de la siguiente manera:

Una vez tengamos instalado nuestro servicio DNS, vamos a configurarlo. Nos situamos
en el administrador de DNS, vemos que del equipo cuelgan una serie de carpetas.
Vamos a escoger la carpeta de bsqueda inversa y pulsamos botn secundario, zona
nueva

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Aparecer el siguiente asistente para crear una nueva zona.

Elegimos la primera opcin, destinada a una zona principal.

En esta ventana, elegimos una zona de bsqueda inversa para IPv4, ya que va a ser
este tipo de direcciones las que estamos usando.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Escribimos el rango que abarcara nuestra zona, es decir, en nuestro caso la direccin
10.33.2.

Una vez indicada la direccin, nos dir que si crea el archivo que viene a continuacin o
bien le introducimos nosotros uno. Elegimos la primera opcin.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

En la ventana posterior, elegimos la opcin por defecto, No admitir actualizaciones


dinmicas.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Finalizamos el asistente de creacin de zona nueva para la zona inversa.

Comprobamos que efectivamente nos ha creado dicha zona.

Una vez tengamos configurado la zona inversa de nuestro servidor DNS, configuramos
la zona directa de nuestro servidor. Nos vamos a la carpeta zonas de bsqueda directa,
botn secundario, nueva zona.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Seguimos el asistente de creacin de nueva zona directa.

Siguiendo el asistente y llegados a esta pantalla, elegimos la primera opcin, zona


principal.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Elegimos el nombre de la zona directa usado para la resolucin de nombres, en


nuestro caso asir02.

Pulsamos siguiente.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Nos pregunta, si queremos que el sistema cree el fichero o bien nosotros le


indiquemos alguno. Elegimos la primera opcin.

Elegimos la opcin por defecto. No admitir actualizaciones dinmicas.

Finalizamos el asistente para la creacin de nueva zona directa.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Comprobamos que se ha creado la zona directa satisfactoriamente.

Ya tenemos creadas nuestras zonas, tanto zona directa como zona inversa.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Una vez que tengamos ambas zonas, debemos configurarlas. Pulsamos botn
secundario sobre nuestra zona directa y elegimos la opcin Host nuevo (A o AAAA).

Agregamos un W7 que se encuentra en nuestra red. Haciendo referencia a su correcta


IP.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Agregamos, y se nos informa de que tenemos el nuevo host agregado con xito a
nuestra zona.

Repetimos la misma operacin para un wXP, con su direccin IP.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Nos informa de que este equipo se ha agregado a la zona.

Por ltimo agregamos a la zona a nuestro servidor, para que tambin nos resuelva su
informacin.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Indicndonos que al igual que los dems se ha agregado con xito.

Podemos observar en nuestra zona directa, los equipos que tenemos agregados con
sus correspondientes IPs.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Ejecutamos un nslookup para comprobar que tenemos instalado correctamente


nuestro DNS.

Comprobamos uno de nuestros clientes DNS, nuestro w7. Comprobamos su direccin


IP que este configurado, y que su direccin DNS apunte a nuestro servidor DNS.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Para finalizar ejecutamos las pruebas con el comando nslookup.

Hacemos diferentes pruebas y llamamientos de la zona directa de los equipos para


comprobar que se nos resuelva la informacin correctamente gracias a nuestro
servidor DNS.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

De igual manera, haremos las mismas comprobaciones con la zona inversa de nuestro
servidor DNS.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

PRCTICA 3-4: INSTALACIN Y ADMINISTRACIN DE UN


SERVIDOR BIND DNS EN UBUNTU SERVER Y CONFIGURACIN
DE CLIENTES.

Para comenzar la instalacin de servidor bind, introducimos el comando aptitude


install bind9.

Nos ubicamos en el directorio /etc/bind y comprobamos los ficheros del bind.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

En primer lugar, debemos de configurar el archivo de configuracin local del servidor


DNS, que es el que llamar al archivo de zona directa y el de zona inversa, llamado
named.conf.local.

Ms tarde, crearemos con el comando nano db.asir un fichero donde


almacenaremos nuestras direcciones directas del servicio DNS y que ser llamado por
el archivo de configuracin local.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

De la misma manera creamos un archivo asir.rev para las zonas inversas.

Podemos ejecutar un ls para comprobar los ficheros de nuestro bind.

Configuramos la IP del servidor DNS, que ser la misma que la de nuestra mquina.
Accedemos al fichero con el comando nano /etc/resolv.conf.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Reiniciamos el servicio DNS, con el comando /etc/init.d/bind9 restart

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Realizamos las comprobaciones entre la zona directa y la inversa para verificar que se
resuelven correctamente.

Instalamos la aplicacin para ejecutar un nslookup, con el comando apt-get install


dnsutils.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Una vez instalado, ejecutamos el nslooup y realizamos diferentes comprobaciones


para verificar que nos resuelve las rutas.

Comprobamos algunas direcciones y nombres de nuestros clientes DNS.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Configuramos los clientes DNS, como por ejemplo el siguiente cliente Molinux.

En el archivo resolv.conf, tenemos que apuntar a la direccin de nuestro servidor DNS.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

PRCTICA 5: CONFIGURACIN DE UN CLIENTE GNU/LINUX A


BAJO NIVEL.
Vamos a reiniciar la cach para ello necesitamos instalar el demonio nscd, con el
comando apt-get install nscd.

Completamos la instalacin. Y reiniciamos la cach con el comando


/etc/init.d/restart.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Vamos a modificar el fichero nsswitch con el comando nano /etc/nsswitch.conf,


para cambiar el orden de lectura que llevaremos en nuestro servidor. En la opcin
host, indicaremos que primero queremos que se lea el fichero DNS y luego el de hosts.

Intentaremos engaar a nuestro servidor DNS, con la direccin de nuestro equipo


deban, cambindola por otra distinta, para observar si nos la resuelve bien.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Hacemos un ping al nombre debian02.asir02. correspondiente a nuestro Debian, y


comprobamos que efectivamente, nos coge su IP correcta. Ya que primero lee la
informacin del servidor DNS.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

PRCTICA 6: INSTALACIN Y ADMINISTRACIN DE UN


SERVIDOR BIND DNS EN DEBIAN, OPENSUSE Y FEDORA.
FEDORA:
Instalamos el servicio bind con el comando yum install bind.

Completamos la instalacin

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Nos situamos en el directorio /etc/ para editar y configurar el fichero named.conf.


Pudiendo configurar las direcciones de carga de los ficheros.

Elegimos los ficheros de carga, para las zonas.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Ms tarde vamos a configurar las zonas de nuestro servicio DNS.


Nos situamos en el directorio /var/named
Creamos el fichero named.asir02 (zona directa) con el comando nano y lo
configuramos de la siguiente manera.

Creamos el fichero named.10.33.2 (zona inversa) con el comando nano y lo


configuramos de la siguiente manera.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Debemos configurar la direccin IP de nuestro archivo resolv.conf situado en /etc


haciendo referencia a la IP de nuestra mquina.

Hacemos las pruebas siguientes, para comprobar los ficheros de zona directa e inversa
de nuestro servidor DNS.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Reiniciamos el servicio DNS con el comando service named restart y comprobamos


que se reinicia correctamente.

Con el comando nslookup hacemos las pruebas correspondientes.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

DEBIAN:
Instalamos el servicio bind con el comando apt-get install bind.

Configuramos el fichero interfaces de nuestra mquina para asignarle la IP.

Al igual que su IP, hacemos lo mismo en el fichero resolv.conf para configurar su


direccin de DNS.

PRCTICAS SRI TEMA 3 (DNS)

Comprobamos los ficheros de nuestro servicio BIND.

Miguel ngel Garca Felipe

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Debemos de configurar el archivo de configuracin local del servidor DNS, que es el


que llamar al archivo de zona directa y el de zona inversa, llamado
named.conf.local.

Creamos el fichero db.asir (zona directa) con el comando nano y lo configuramos


de la siguiente manera.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Creamos el fichero asir.rev (zona directa) con el comando nano y lo configuramos


de la siguiente manera.

Comprobamos de nuevo los ficheros de nuestro servicio DNS con un ls.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Hacemos la comprobacin de la zona directa de nuestro servidor DNS.

Hacemos la comprobacin de la zona inversa de nuestro servidor DNS.

Reiniciamos el servicio DNS con el comando /etc/init.d/debian 9 restart.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Ejecutamos el nslookup y hacemos comprobaciones.

OPENSUSE:
En el servicio YAST de opensuse, Servicios de red, indicamos Servidor DNS para
instalarlo.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Una vez tengamos instalado nuestro servidor DNS, vamos a configurarlo.


Arrancamos el terminal, y nos situamos en el directorio /var/lib/named,
comprobamos los ficheros disponibles con un ls. Vamos a crear el fichero de zona
inversa con el comando vi asir.rev.

Configuramos el fichero con la informacin de nuestro servidor y nuestros clientes.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Realizamos lo mismo con el fichero de zona directa, con el comando vi db.asir.

Configuramos el fichero con la informacin de nuestro servidor y nuestros clientes.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Por ltimo debemos configurar el fichero de configuracin local para llamar a las
diferentes zonas, fichero localhost.zone

Configuramos el fichero con haciendo referencia a las zonas de nuestro servidor DNS,
zonas directas e inversas.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Debemos asignar una direccin para nuestro servidor DNS que ser la direccin de
nuestra mquina, ejecutamos el comando vi /etc/resolv.conf.

Asignamos la misma direccin que nuestra mquina.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Reiniciamos el servicio DNS con el comando service named restart, y comprobamos


que se reinicia satisfactoriamente.

Por ltimo ejecutamos un nslookup, y comprobamos la resolucin de nombres de


nuestro servidor.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

PRCTICA 7: HERRAMIENTAS DE CONSULTA (NSLOOKUP, DIG Y


HOST).

Arrancamos un Servidor DNS, en nuestro caso el servidor Ubuntu Server, y ejecutamos


consultas con el nslookup, dig y host. Y comprobamos los resultados.

PRCTICA 8: INSTALACIN DE WEDMIN


Descargamos el wedmin, y lo instalamos de la siguiente manera:

PRCTICAS SRI TEMA 3 (DNS)


Seguimos los pasos de instalacin de WEDMIN.

Completamos la instalacin del wedmin.

Miguel ngel Garca Felipe

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Una vez instalado, podemos ejecutarlo en el navegador web, introduciendo en el


mismo la ruta localhost: 10000, abrir la interfaz y nos mostrar un login.

El Username de nuestro wedmin ser root y la password la misma que la del


sistema.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Una vez nos ha ingresado los datos del login, arrancar la siguiente interfaz, que
podemos cambiar el idioma a espaol en las opciones de configuracin del sistema.

Podemos crear una nueva zona de la siguiente manera: en servidores, servidor de DNS
BIND.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

PRCTICA 9: INSTALACIN DE BIND EN ZENTYAL.


Arrancamos nuestro Zentyal, y automticamente nos muestra una serie de
aplicaciones y servicios que podemos instalar en nuestro sistema, nosotros escogemos
DNS Service.

Confirmamos nuestra accin, pulsamos aceptar.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Una vez instalado nuestro servicio, automticamente nos pedir que le asignemos los
parmetros de nuestra red para su configuracin, que es lo que vamos a realizar a
continuacin. Asignando el tipo de IP, con la misma, la mscara de red y el DNS que
ser el mismo que la direccin IP.

Una vez todo listo, guardamos los cambios.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Nos situamos en DNS, y vamos a aadir una nueva zona, pulsamos aadir nueva.
Elegimos el nombre de nuestro dominio, en nuestro caso asir02 con la direccin IP
10.33.2.4.

Una vez tengamos la zona creada, vamos a insertar unos clientes DNS, ingresamos sus
nombres e IPs y automticamente se configura, la zona directa e inversa.
Comenzamos con un cliente fedora02 con su IP 10.33.2.70 y pulsamos aadir.

Hacemos lo mismo con el cliente molinux02 con su IP 10.33.2.60

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Hacemos lo mismo con el cliente opensuse02 con su IP 10.33.2.50

Finalizamos con el cliente debian02 con su IP 10.33.2.30 y pulsamos aadir.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Una vez, tengamos todos, podemos ver los clientes que hemos asignado con sus
diferentes direcciones IP. Finalizamos y guardamos la sesin.

Por ltimo hacemos las pruebas de resolucin de nombres con el comando


nslookup, para comprobar que efectivamente resuelve las diferentes direcciones y
nombres.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Podemos llegar a la conclusin de que el sistema BIND de zentyal es uno de los


servicios DNS ms automticos y sencillos de instalar de los sistemas GNU/Linux.

PRCTICA 10: DUAL DHCP DNS SERVER EN WINDOWS 7.


Pendiente de realizacin en clase, en casa no dispongo de
suficiente RAM para arrancar 2008 Server.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

PRCTICA 11: SERVIDOR DNSMASQ EN DEBIAN.


Nos descargamos el paquete dnsmasq, el cual instalamos. Una vez instalado
correctamente, lo configuramos con el comando nano /etc/dnsmasq.conf

Aadimos tambin el nombre y direcciones de los equipos que se van a resolver.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Reiniciamos el servicio dnsmasq, para comprobar su perfecto funcionamiento. Lo


reiniciamos con el comando /etc/init.d/dnsmasq restart.

Arrancamos un cliente, en nuestro caso molinux02, al que hemos configurado en el


fichero anterior. Configuramos en dicho cliente el fichero resolv.conf, para que
disponga la DNS de su servidor DNS, que es la direccin del debian02.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Ejecutamos un nslookup, y comprobamos que nos resuelve la informacin tanto de la


zona directa.

Como de la zona inversa.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

PRCTICA 12: CAPTURAS CON EL SNIFFER DEL PROTOCOLO


DNS.
Una vez tenemos instalado wireshark, para capturar paquetes DNS en nuestro servidor
DNS de nuestra mquina debian, lo ejecutamos como root en el terminal.

Arrancamos nuestra aplicacin, y elegimos la interfaz donde vamos a capturar los


paquetes, en nuestro caso, eth0.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Arrancamos un cliente DNS de nuestro servidor, como por ejemplo Molinux, y en el


terminal hacemos varias consultas con el nslookup. Tanto de forma directa como
inversa.

El servidor que esta capturando todos los paquetes DNS, puede visualizar o capturar
todas las consultas de nuestro cliente Molinux, tanto las consultas directas, como las
inversas, con las respectivas respuestas del servidor.

PRCTICAS SRI TEMA 3 (DNS)

Miguel ngel Garca Felipe

Anda mungkin juga menyukai