UF1-NF2-EJ2: DNS cache y con autoridad en una zona
per Victor Carceler
—
darrera modificació
2020-03-25T15:27:56+01:00
Esta actividad se llevará a cabo utilizando dos máquinas virtuales con Ubuntu 12.04 LTS server. Si no la tiene, descargue la máquina virtual base y realice dos clones enlazados. Los clones se llamarán DNS Server y DNS Client.
Antes de encender las dos máquinas virtuales debe:
- Asegurar que ambas tienen una configuración de red con una tarjeta en modo NAT y una segunda tarjeta en modo red interna conectada al switch virtual 'DNS'.
- Asegurar que existe un puerto de la máquina anfitrión que permite acceder por SSH a la máquina virtual
- DNS Server: TCP 10122 -> 22
- DNS Client: TCP 10222 -> 22
Actividad:
- Instale el paquete bind9 en la máquina DNS Server. ¿Qué versión de BIND?
- Con la configuración por defecto. ¿Qué función proporciona este DNS? ¿Puede resolver nombres de dominio de Internet?. Compruebe en los archivos de configuración si tiene definido algún servidor DNS de reenvío (forwarders). ¿En qué modo está funcionando? ¿Cuando se resuelve un nombre como elpuig.xeill.net se obtiene la dirección IP de Internet o bien la interna? ¿Porqué? ¿Qué ventaja aporta el servidor tal y como está configurado?
- Compruebe el correcto funcionamiento de la herramienta de control rndc. Utilice rndc para:
- Obtener un fichero con las estadísticas de funcionamiento (en el directorio /var/cache/bind)
- Activar el registro de consultas
- dns.dominio.<login> -> con la IP 192.168.200.1
- servidor.dominio.<login> -> con la IP 192.168.200.1
- cliente1 .. cliente99 -> con las IPs 192.168.200.101 -> 192.168.200.199
- smtp -> como un CNAME para servidor
- Un registro que indique que smtp.dominio.<login> será el encargado de recoger el correo
- Un registro TXT indicando que se trata de un dominio de prueba
- Las direcciones 192.168.200.1/24 y 192.168.200.101 en las interfaces adecuadas de las máquinas servidor y cliente para garantizar su conectividad
- Configure los ficheros del resolver del cliente para que tenga por DNS al servidor y por dominio de búsqueda el especificado en el punto anterior