IV Ciclo
Laboratorio No 06
Instalacin y Configuracin del Servicio DNS
en Linux
Redes de computadoras II
Tecsup
Introduccin:
Este laboratorio permitir comprobar el funcionamiento de un servidor DNS y su implementacin en
un entorno Linux.
El servicio DNS es una de las formas que permite encontrar la direccin IP a partir de un nombre
como www.intel.com.
Preparacin:
El alumno debe haber revisado, con anterioridad, el material del curso sobre los temas que se tratar
en este laboratorio.
Durante el desarrollo de los temas de clase se realizarn ejercicios explicativos en cada uno de los
puntos, ello le dar a la sesin una interaccin de la teora y la parte prctica, permitiendo al alumno
comprobar todos los tems del manual en su computadora.
Seguridad:
Ubicar maletines y/o mochilas en el gabinete al final de aula de Laboratorio o en los casilleros
asignados al estudiante.
No ingresar con lquidos, ni comida al aula de Laboratorio.
Al culminar la sesin de laboratorio apagar correctamente la computadora y el monitor; y
ordenar las sillas utilizadas.
Equipos y materiales:
Gua de laboratorio
Pg. 1
Redes de computadoras II
Tecsup
Procedimiento y Resultados:
PREPARACIN DE LAS MQUINAS VIRTUALES
Debido a que se va a realizar el manejo de varias mquinas virtuales es recomendable estructurar los
nombres de los directorios de descompresin de las mquinas virtuales y la asignacin de etiquetas
para evitar confusin.
1. Se realizar el siguiente diseo con las mquinas virtuales.
2. Se abrirn las 3 mquinas virtuales en el mismo entorno del vmware, colocndoles las etiquetas
respectivas (I1, SD y SW).
CONSEGUIR CONECTIVIDAD
La comprobacin de la conectividad garantizara el funcionamiento de los Servicios.
Nota:
# vi /etc/sysconfig/network-scripts/ifcfg-eth0
DEVICE=eth0
ONBOOT=yes
BOOTPROTO=static
IPADDR=192.168.11.116
NETMASK=255.255.255.0
-Reemplace por el
alias que encontr.
# vi /etc/sysconfig/network
NETWORKING=yes
HOSTNAME=ns.labo11.com.pe
GATEWAY=192.168.11.1
Gua de laboratorio
Pg. 2
Redes de computadoras II
Tecsup
RESOLUCION LOCAL
# vi /etc/hosts
127.0.0.1
192.168.11.116
localhost.localdomain localhost
ns.labo11.com.pe ns
DNS
# vi /etc/resolv.conf
nameserver 192.168.11.116
Activando los cambios
# service network restart
Verificando la configuracin.
# ifconfig -a
4. Configurando la conectividad de IP en SW: modificar el host del IP del SD (.113)
Gua de laboratorio
Pg. 3
Redes de computadoras II
Tecsup
> ping
192.168.11.116
> ping
192.168.11.113
YA
responde ..
muy bien
Entregable 1: Capture las pantallas donde se realiza la conectividad desde el cliente W7 hacia
el servidor de Linux y de Windows.
Gua de laboratorio
Pg. 4
Redes de computadoras II
Tecsup
DNS CACHE
BIND es el software de DNS en LINUX. Una de las propiedades es el de la cache de resoluciones que
permite guardar las consultas de resoluciones, para luego entregarlas a los usuarios que nuevamente
solicitan dicha resolucin.
8. Verificacin del programa en el SD:
bind
Entregable 2:
Gua de laboratorio
Pg. 5
Redes de computadoras II
Tecsup
El Servicio DNS por seguridad solo permite que solo el Servidor pueda realizarle
consulta de resoluciones. Para que las PC de la RED consulten al DNS debemos de
autorizarlo. Para autorizarlo usaremos el softare WEBMIN para configurar el acceso.
webmin
Activar el Webmin:
# service webmin start
En la maquina virtual de Laboratorio ya se
encuentra instalado el Webmin
Gua de laboratorio
Pg. 6
Redes de computadoras II
Gua de laboratorio
Tecsup
Pg. 7
Redes de computadoras II
Tecsup
Comprobando restriccin
12. (I1) Procesos:
LIMPIEZA CACHE
ipconfig /flushdns
RESOLUCION
ping www.google.com
RESPUESTA
Nota
Los CLIENTES configurado
como DNS al Server DNS
Linux (192.168.11.116), no
obtienen resolucin debido
a la restriccin por defecto.
Gua de laboratorio
Pg. 8
Redes de computadoras II
Tecsup
<save>
<Apply Configuration>
DESHABILITANDO VERIFICACION DE LA FUENTE (DNSSEC)
14. (SD) Procesos:
PANEL DNS
DNSSEC
<save>
<Apply Configuration>
Gua de laboratorio
www.hp.com
Pg. 9
Redes de computadoras II
Esta informacin est relacionada con el
Servidor Destino si esta activo o no.
Pudiendo haber bloqueado consultas de
PING
Tecsup
Destino
www.yahoo.co
m
www.google.co
m
Acceso va una Aplicacin WEB:
Resolucin
98.139.183.24
216.58.219.68
Gua de laboratorio
www.cisco.com
Pg. 10
Redes de computadoras II
Tecsup
*Cual fue el tiempo: _____
SEGUNDA CONSULTA
Limpiando cache de resolucin del WINDOWS 7:
> ipconfig
/flushdns
Consultando nuevamente:
> ping
www.cisco.com
*Cual fue el tiempo: _____
SEGUNDA CONSULTA
# dig www.cisco.com
La diferencia es de
___msec .. si nos
conviene implementar
este Servicio en la
empresa
Gua de laboratorio
Pg. 11
Redes de computadoras II
Tecsup
Gua de laboratorio
Pg. 12
Redes de computadoras II
Tecsup
GENERANDO DOMINIO
Al contar con un DNS interno, podremos crear Dominios Internos que sern
usados para la red Interna. De la misma forma se podra administrar
Dominios de Internet.
SERVICIO WEB
18. (SW) Habilitando acceso WEB :
Nombre: default.htm
Gua de laboratorio
Pg. 13
Redes de computadoras II
PRUEBA ACCESO
Tecsup
Bien, ya ingreso por IP.
Ahora seguiremos con el
acceso va nombre
Entregable 4:
Host
www
DOMINIO: labo11.com.pe
Registro
IP
IP_SWEB
A
(192.168.14.113)
GENERANDO ESTRUCTURA
21. (SD) Va Webmin generaremos el Dominio y sus respectivos registros:
Gua de laboratorio
Pg. 14
Redes de computadoras II
Tecsup
<Create>
<Return to Zonelist>
<Apply Configuration>
Gua de laboratorio
Pg. 15
Redes de computadoras II
Tecsup
En Name: ns
En Addres: 192.168.11.116
<Create>
<Return to Zonelist>
<Apply Configuration>
Nota
-El DNS MASTER por norma debe de poseer un
nombre y una resolucin. Debido a que no
exista esta informacin estamos generndolo.
-Para casos posteriores de otros dominios que
se administre en este DNS no ser necesario
realizar esta operacin. Bastara con informar
en la seccin DATOS DE ZONA el nombre del
MASTER SERVER. (ns.labo11.com.pe)
Dominio a crear
<Create>
<Return to Zonelist>
<Apply Configuration>
Gua de laboratorio
Pg. 16
Redes de computadoras II
PRUEBA ACCESO POR NOMBRE
22. (I1) Resolucin:
Tecsup
1
> ping
www.labo11.com.pe
Entregable 5:
Gua de laboratorio
Pg. 17
Redes de computadoras II
Tecsup
ESTRUCTURA DE ARCHIVOS
El Servicio de DNS de Linux BIND, tiene
archivos donde se reparte la informacin
conoceremos para tenerlo como referencia
realizar el respaldo o migracin en alguna
Listando directorio:
# cd /var/named/chroot/var/named
# ls
ZONA
# cat /etc/named.conf
Gua de laboratorio
Archivo de
configuraci
n de la
ZONA
Nota
-Recordemos que WEBMIN es una
interface para configurar los
servicios.
-Los archivos mostrados con sus
estructuras son los necesarios para
generar un dominio (zona) con sus
Pg. 18
respectivos registros.
-En caso de no usar WEBMIN siga
este patrn de archivos que le
Redes de computadoras II
Tecsup
INFO ZONA
# cat /var/named/labo11.com.pe.hosts
Contact
o
Registr
NS
Registr
A
Entregable 6:
Gua de laboratorio
Pg. 19
Redes de computadoras II
Tecsup
INFORMACION DE RESOLUCION
Como Administradores de DNS tenemos que conocer como averiguar la
informacin de los Servidores DNS de otros DOMINIOS o realizar un
seguimiento de la trayectoria de la resolucin para detectar problemas
posteriores.
AVERIGUANDO DNS MASTER
24. (SD) Procesos:
Consultando por el tipo de registro
NS (Servidores de Nombres)
# dig
hp.com.
NS
Gua de laboratorio
Pg. 20
Redes de computadoras II
Tecsup
DNS RAIZ
25. (SD) Procesos :
Relacin de Servidores DNS Raz
# dig
NS
TRAYECTORIA JERARQUICA
26. (SD) Procesos :
Nota: Se muestra una estructura de rbol de un dominio
(linux.com) y su registro (www). Esta estructura es
simblica no se trata de una estructura de directorio
y archivos. Esta estructura simboliza el recorrido de
la
bsqueda
de
resolucin
del
registro
(www.linux.com.)
# dig
com.
Gua de laboratorio
NS
# dig
NS
Pg. 21
Redes de computadoras II
Tecsup
# dig
# dig
www.linux.com.
linux.com.
NS
Seccin
ANSWER
SECTION
IP del registro
WWW
Gua de laboratorio
Pg. 22
Redes de computadoras II
Tecsup
Quipu.rep.net.pe
a.root-servers.net
Pel.dnsnode.net
a.root-server.net.
Gua de laboratorio
Pg. 23
Redes de computadoras II
Tecsup
Gua de laboratorio
Pg. 24
Redes de computadoras II
Tecsup
Gua de laboratorio
Pg. 25
Redes de computadoras II
Tecsup
Ejecute el comando:
# nslookup
Aparecer un prompt de comando (>)
Configure su servidor como el servidor predeterminado del comando:
> server 192.168.11.xx
pruebe hacer algunas resoluciones
> www.yahoo.com
> www.google.com
Vamos a ahora a cambiar el tipo de consulta.
Para verificar el tipo de consulta, digite el comando:
> set all
Anote el valor de la variable querytype (tipo): ____A
Qu tipo de consulta es? (recursiva o iterativa): _______recursiva__
Modifique el tipo de consulta a Servidor de Nombre (NS), para obtener los nombres de los
servidores DNS que administran las zonas consultadas.
> set type=NS
Averige que servidor administra el dominio pe.:
> pe.
Cul es este servidor o servidores?:
Gua de laboratorio
Pg. 26
Redes de computadoras II
Tecsup
Conclusiones:
Indicar las conclusiones a las que lleg luego de realizado el laboratorio.
Gua de laboratorio
Pg. 27
Redes de computadoras II
Tecsup
Criterios de evaluacin:
Redes y Comunicaciones de Datos
Rbrica
Resultado
f.
Criterio de
desempeo
Curso
Redes de computadoras II
Actividad
Periodo
Criterios a Evaluar
Configura protocolo en servidor de Linux,
servidor Web y verifica la conectividad entre el
cliente y ambos servidores.
Consulta Cach DNS y realiza resolucin en
primera y segunda consulta en el cliente y en
el servidor.
Verifica acceso del cliente al servicio Web y al
DNS a travs de IP y por nombre.
Verificacin de la estructura de archivos
generado en el DNS y uso del utilitario dig.
Prueba del comando nslookup.
Total
Fecha
19/03/15
2014-1
Semestre
IV
Semana
Seccin
Excelente
Bueno
Requiere
Mejora
No
Aceptable
20
15
10
05
Puntaje
Logrado
Acciones a cumplir
Impuntualidad
Otras Penalidades
Puntaje Final
Excelente
Bueno
Requiere mejora
No Aceptable
Gua de laboratorio
Descripcin
Demuestra un completo entendimiento del problema o realiza la actividad
cumpliendo todos los requerimientos especificados.
Demuestra un considerable entendimiento del problema o realiza la actividad
cumpliendo con la mayora de los requerimientos especificados.
Demuestra un bajo entendimiento del problema o realiza la actividad cumpliendo
con pocos de los requerimientos especificados.
No demuestra entendimiento del problema o de la actividad.
Pg. 28