Sie sind auf Seite 1von 11

REDES Y COMUNICACIONES II

TERCERA UNIDAD: SERVICIOS EN LINUX: SERVICIOS DE PROTOCOLOS HTTPS, FTP, SMTP, POP, PROXY. CONCEPTOS DE SEGURIDAD DE REDES DE COMUNICACIN. Semana 14:
Servicios de Redes Linux, SMTP, POP, IMAP.
Capacidad: Identifica los diferentes sistemas Operativos de Redes.

Docente: Ing. Mendoza Apaza Fernando

SERVICIOS DE RED

Servidor DNS
Objetivo
Aunque se pueda atribuir nombres a los diversos sistemas de una red, estos no consiguen reconocerse entre s sin un sistema de resolucin de nombres. Para que un sistema consiga localizar la direccin IP asociada al nombre de otro sistema, es necesario que ste est registrado en un servidor DNS, para permitir la resolucin de nombres. NOTA: Antes de instalar el servidor DNS, la Cache DNS debe estar previamente configurada y verificada.

Instalacin

root@server:~# aptitude install bind9 bind9-doc dnsutils


Configuracin La resolucin de nombres traduce nombres de sistemas en sus direcciones IP y viceversa. As, la configuracin consiste, bsicamente en la creacin de 2 zonas, una (zone "home.lan") que convierte nombres en direcciones IP y otra (zone "1.168.192.in-addr.arpa") que convierte direcciones IP en el respectivo nombre de sistema.

Zonas
Las zonas pueden declararse en el archivo #gedit /etc/bind/named.conf.local
// // Do any local configuration here // zone "tudominio.dom" { type master; file "/etc/bind/db.tudominio.dom "; }; zone "X.96.69.in-addr.arpa" { type master; file "/etc/bind/db.X.96.69"; }; // Consider adding the 1918 zones here, if they are not used in your // organization //include "/etc/bind/zones.rfc1918";
Verificar que el archivo de configuracin no contiene errores:

root@server:~# named-checkconf root@server:~#

Resolucin de nombres
La resolucin de nombres convierte los nombres de los sistemas en sus correspondientes direcciones IP. Para una zona home.lan, los nombres server, virtual, ns y router son asociados a sus respectivas direcciones. La base de datos para la resolucin de nombres en la zona home.lan est guardada en el archivo /etc/bind/db.home.lan: ; ; BIND zone file for home.lan ;
$TTL @ 3D IN SOA ns.home.lan. 2010111101 8H 2H 4W 1D ) ns 10 mail 192.168.1.100 192.168.1.100 192.168.1.100 192.168.1.100 192.168.1.101 192.168.1.1 router router root.home.lan. ( ; serial ; refresh ; retry ; expire ; minimum ; Inet address of name server ; Primary mail exchanger

; NS MX ns mail home.lan. server virtual router gateway gw A A A A A A CNAME CNAME

; router ADSL

Resolucin de nombres
El protocolo DNS permite tambin la creacin de aliases, o canonical names, identificados por el tipo de registro CNAME. Un alias es un nombre alternativo de un sistema. Al final del archivo podrn declararse algunos aliases: donde: el sistema "server" pasar tambin a ser conocido (CNAME o canonical name) como "proxy" y el servidor "virtual" responder tambin por los nombres "www" y "ftp":

// [...] proxy www ftp // [...]

CNAME CNAME CNAME

server virtual virtual

Resolucin Inversa
La resolucin inversa traduce las direcciones IP en los nombres correspondientes de los sistemas. La resolucin inversa puede configurarse en el archivo /etc/bind/db.1.168.192:
; ; BIND zone file for 192.168.1.xxx ; $TTL @ 3D IN SOA ns.home.lan. 2010111101 8H 2H 4W 1D ) ns.home.lan. root.home.lan. ( ; serial ; refresh ; retry ; expire ; minimum ; Nameserver address

; NS 100 100 100 101 1 PTR PTR PTR PTR PTR server.home.lan. ns.home.lan. mail.home.lan. virtual.home.lan. router.home.lan.

Verificar que el archivo de configuracin de la zona 1.168.192.inaddr.arpa no contenga errores:

root@server:~# named-checkzone 1.168.192.in-addr.arpa /etc/bind/db.1.168.192 zone 1.168.192.in-addr.arpa/IN: loaded serial 2008121701 OK


Reiniciar el servicio:

root@server:~# /etc/init.d/bind9 restart


Aadir el dominio home.lan en el archivo /etc/resolv.conf:

# [...] domain home.lan search home.lan nameserver 127.0.0.1 # [...]

De esta forma, cuando nos referimos al sistema server, ste ser buscado en el dominio home.lan, resultando en el nombre server. home. lan.

Verificacin
Para verificar la resolucin de nombres:
root@server:~# nslookup server Server: 127.0.0.1 Address: 127.0.0.1#53 Name: server.home.lan Address: 192.168.1.100
Verificar que los aliases tambin sean resueltos:

root@server:~# nslookup gateway Server: 127.0.0.1 Address: 127.0.0.1#53 gateway.home.lan canonical name = router.home.lan. Name: router.home.lan Address: 192.168.1.1

Verificacin
Para verificar la resolucin de nombres:
Para concluir con esta seccin, verificar la resolucin inversa:

root@server:~# nslookup 192.168.1.101 Server: 127.0.0.1 Address: 127.0.0.1#53 101.1.168.192.in-addr.arpa name = virtual.home.lan.

Das könnte Ihnen auch gefallen