Domain Name System (DNS)

Hasonló dokumentumok
Hálózati architektúrák laborgyakorlat

Névfeloldás hosts, nsswitch, DNS

LINUX BIND. Forrás:

DNS. DNS elmélet és szerverkonfiguráció. Összeállította: Sallai András. Terjesztés csak csak engedéllyel. Copyright 2006 v.2

Hálózati architektúrák és Protokollok GI - 9. Kocsis Gergely

SZAKDOLGOZAT ÓBUDAI EGYETEM. Neumann János Informatikai kar Alba Regia Egyetemi Központ

Transzport Réteg. Transzport réteg protokollok

Számítógépes Hálózatok 2011

Windows hálózati adminisztráció

VIII. Mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK

DNS és IPv6. Jákó András BME TIO

Fábián Zoltán Hálózatok elmélet

Hálózati adminisztráció Linux (Ubuntu 9.04) 9. gyakorlat

DNS hamisítás szerepe, működése, védekezés. Benda Szabolcs G-5S5A Peller Nándor G-5i10 Sőregi Gábor G-5S5A

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 4. óra. Kocsis Gergely, Supák Zoltán

Fábián Zoltán Hálózatok elmélet

Linux hálózati adminisztráció

DNS és IPv6. Pásztor Miklós május, Budapest ISZT, PPKE. Pásztor Miklós (ISZT, PPKE) DNS és IPv május, Budapest 1 / 21

Elnevezési rendszerek. A névtér elosztása (2) 4. előadás. A névfeloldás implementálása (1) A névfeloldás implementálása (2)

ENUM technológia. Széchenyi István Egyetem

Hálózati architektúrák és Protokollok MI 7,8. Kocsis Gergely

Hálózati architektúrák és Protokollok GI - 9. Kocsis Gergely

SZÁMÍTÓGÉP HÁLÓZATOK BEADANDÓ ESSZÉ. A Windows névfeloldási szolgáltatásai

Számítógépes Hálózatok GY 8.hét

KözHáló3 - Köznet. szolgáltatások ismertetése

1. Üres merevlemez gépbe helyezése, Boot a CD1 telepíto lemezrol (Hiba esetén video állítása VGA módra F4 billentyüvel, )

AST_v3\ 7. Az alkalmazási réteg A DNS

Hálózati architektúrák és Protokollok GI - 8. Kocsis Gergely

21. tétel IP címzés, DOMAIN/URL szerkezete

Hálózati architektúrák és Protokollok PTI - 7. Kocsis Gergely

Számítógépes hálózatok

Hálózati operációs rendszerek II.

Tűzfal megoldások. ComNETWORX nap, I. 30. ComNETWORX Rt.

SZAKDOLGOZAT ÓBUDAI EGYETEM. Neumann János Informatikai kar Alba Regia Egyetemi Központ

Számítógépes Hálózatok 2008

Segédlet a Hálózati architektúrák és protokollok laborgyakorlathoz v0.6

6. előadás: Adatátvitel alapjai II. TCP/IP feldolgozó és alkalmazás rétege, hálózati parancsok

Számítógépes hálózatok

Windows Screencast teszt

Foglalkozási napló. Informatikai rendszergazda 14. évfolyam

Fábián Zoltán Hálózatok elmélet

Számítógépes Hálózatok Felhasználói réteg DNS, , http, P2P

Felhasználói réteg. Számítógépes Hálózatok Domain Name System (DNS) DNS. Domain Name System

Hálózatok építése és üzemeltetése

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. Kocsis Gergely, Supák Zoltán

Felhasználói réteg. Számítógépes Hálózatok ősz IP címek és a Domain Name System (DNS) Domain Name System (DNS) Domain Name System

Linux hálózati adminisztráció

Department of Software Engineering

Felhő alapú hálózatok (VITMMA02) OpenStack Neutron Networking

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Windows hálózati adminisztráció

Hálózati Architektúrák és Protokollok GI BSc. 10. laborgyakorlat

Hálózati beállítások Készítette: Jámbor Zoltán 2016

Felhasználói réteg. Számítógépes Hálózatok Domain Name System (DNS) DNS Felépítés. Domain Name System

Dr. Wührl Tibor Ph.D. MsC 04 Ea. IP P címzés

Windows2003: DNS gyakorlat DNS: Domain Name Sy stem

Hálózati architektúrák és Protokollok GI - 9. Kocsis Gergely

ELTE, IK, Információs Rendszerek Tanszék

fájl-szerver (file server) Az a számítógép a hálózatban, amelyen a távoli felhasználók (kliensek) adatállományait tárolják.

Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat

Autonóm rendszerek (AS) tipusai. Számítógépes Hálózatok Inter-AS-Routing. Inter-AS routing: BGP (Border Gateway Protocol)

Számítógépes Hálózatok 2012

átvitt bitek számával jellemezhetjük. Ezt bit/s-ban mérjük (bps) vagy ennek többszöröseiben (kbps, Mbps).

IPv6 alapok, az első lépések. Kunszt Árpád Andrews IT Engineering Kft.

Hálózati alapok. készítette: Sallai András

IP fejléc UDP fejléc Transaction ID Call (0) RPC version (2) Program number Version number Procedure number. Credentials. Verifier

GNU/Linux hálózat beállítása A Mithrandir Kft. nyelvi ellenőrzésével

Broadcast és Multicast. Számítógépes Hálózatok IPv4-Header (RFC 791) Multicasting

Autonóm rendszerek (AS) tipusai. Számítógépes Hálózatok Inter-AS-Routing. Inter-AS routing: BGP (Border Gateway Protocol)

Számítógépes Hálózatok 2012

2011 TAVASZI FÉLÉV 10. LABORGYAKORLAT PRÉM DÁNIEL ÓBUDAI EGYETEM NAT/PAT. Számítógép hálózatok gyakorlata

KG-A. Hálózati Architektúrák és Protokollok 1. zárthezi dolgozat. Név: Neptun: Gyakorlati időpont: H10 H16 H18 K10 Sz10 Cs14

Alap protokollok. NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás.

Alkalmazás rétegbeli protokollok:

Számítógépes Hálózatok. 8. gyakorlat

5. Hálózati címzés. CCNA Discovery 1 5. fejezet Hálózati címzés

A TechSon Prémium kategóriás DVR-ek beállítása távoli betekintéshez

SZAKDOLGOZAT ÓBUDAI EGYETEM. Neumann János Informatikai kar Alba Regia Egyetemi Központ

Az Internet DNS Elv és konfiguráció 1. Az Internet DNS Elv és konfiguráció

Számítógépes Hálózatok ősz Felhasználói réteg DNS, , http, P2P

Hálózati adminisztráció Linux (Ubuntu 9.04) 8. gyakorlat

IP fejléc UDP fejléc Transaction ID Call (0) RPC version (2) Program number Version number Procedure number

Felhasználói kézikönyv Bázis, Aktív, Portál és Portál+ csomagokhoz

HÁLÓZATI BEÁLLÍTÁS. Videorögzítőkhöz

Fábián Zoltán Hálózatok elmélet

IPV6 TRANSITION. Számítógép-hálózatok (BMEVIHIA215) Dr. Lencse Gábor

Hálózati informatikus Mérnökasszisztens

[HÁLÓZATI OPERÁCIÓS RENDSZEREK 3.] VIII. Mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK

applikációs protokollok

UNIX / Linux rendszeradminisztráció. III. előadás

HÁLÓZATI HASZNÁLATI ÚTMUTATÓ

Az adott eszköz IP címét viszont az adott hálózat üzemeltetői határozzákmeg.

WorldSkills HU 2008 döntő Gyakorlati feladat

Internet Protokoll 6-os verzió. Varga Tamás

Elosztott rendszerek

Konfiguráljuk be a TCP/IP protokolt a szerveren: LOAD INETCFG A menüpontokból válasszuk ki a Proctcols menüpontot:

Számítógépes Hálózatok 2010

Elektronikus aláírás. Számítógépes Hálózatok Internet tőzfalak (firewalls) IPsec (RFC 2401)

Hálózati architektúrák laborgyakorlat

Az Internet ökoszisztémája és evolúciója. Rétvári Gábor, Heszberger Zalán

Átírás:

Domain Name System (DNS) hierarchikus adatbázis-rendszer domainek vagy tartományok úgynevezett zónákra vannak elosztva független adminisztrátorok felelősek a domain-nevekhez tartozó IP-címek nyújtása (forward lookup) Helyi hálózatok tervezése és üzemeltetése 1

DNS rendszer főbb előnyei decentralizált kezelés és igazgatás a névtartományok hierarchikus strukturálása - fa-forma a nevek egyértelműsége bővíthetőség könnyebb egy nevet megjegyezni az IP cím változhat, a domai-név azonban változatlan maradhat Helyi hálózatok tervezése és üzemeltetése 2

DNS komponensei Domainnév-tartomány Névszerverek (primary MASTER, secondary SLAVE) Resolver (primary DNS1, secondary DNS2) Helyi hálózatok tervezése és üzemeltetése 3

A domainnév-tartomány szerkezete fa formájú leveleit és elágazásait címkéknek nevezzük (labels) teljes objektum domain-neve címkék láncolatából áll domain-név az őt alkotó összes ponttal együtt legfeljebb 255 karakterből állhat Top Level Domain-nek (TLD) Second Level Domain (SLD) Helyi hálózatok tervezése és üzemeltetése 4

Domain Name Space Helyi hálózatok tervezése és üzemeltetése 5

Fully Qualified Domain Name (FQDN) Hibátlan Teljes Domain-Nevet (FQDN) szokták abszolút/teljes domain névnek is hívni meghatározza a tartomány összes szintjét csak egyféle képen értelmezhető Helyi hálózatok tervezése és üzemeltetése 6

zone fájl - zónafájlban DNS-objektumait (a neveket) úgynevezett erőforrásrekordként (resource record = RR) tároljuk ez egy vagy több névszerveren (name server) lehet megtalálható Tulajdonos: A tartománynév, amihez RR tartozik Osztály: 16 bites érték. Egy protokollt, vagy egy protokoll-családot azonosít (IN, CH) Típus: 16 bites érték a típus szerinti tagoláshoz. Helyi hálózatok tervezése és üzemeltetése 7

Erőforrásrekordok jellemzői A A tul. hálózati címe CNAME Egy alias névhez kanonikus név rendelése HINFO CPU, opr. infók meghatározása MX Mail exchange NS Névszerver rendelése a tartományhoz PTR pointer a névtér egy másik területére SOA Hitelességi (authority) zóna specifikációja Helyi hálózatok tervezése és üzemeltetése 8

Névszerver (name server) Autoritatív autoritatív névszerver egy adott zóna felelőse legalább egy - az elsődleges névszerver (primary name server) ez található meg a zónafájl SOA Resource Record-jában Nem autoritatív zónákra vonatkozó adatait másod- vagy harmadkézből a Resolver-től kért adatokat a lokális memóriába(ram) menti (DNS caching) elavulási ideje (Time-to-Live, TTL) Helyi hálózatok tervezése és üzemeltetése 9

Stratégiák delegálás (egyfajta parancs) továbbküldés (forwarding) feloldás gyökérszervereken (root server) keresztül Helyi hálózatok tervezése és üzemeltetése 10

Protokoll UDP-n, az 53-as porton keresztül A DNS-Standard a TCP-t is engedélyezi a maximális hossza a DNS-UDP csomagnak 512 byte lehet A zonetransfer-ek mindig az 53 TCP porton bonyolódnak le Helyi hálózatok tervezése és üzemeltetése 11

Címek feloldása Helyi hálózatok tervezése és üzemeltetése 12

Domain(névtartomány)- regisztrálás Technikai ellenörzés http://www.domain.hu/domain/regcheck/ A bejegyzendő domaint legalább két, független hálózati elérésű domain név szerverrel kell szolgáltatni. A postmaster@domain.hu levelezési címnek - ahogy azt az RFC822 is előírja - működnie kell. Helyi hálózatok tervezése és üzemeltetése 13

/etc/hosts 127.0.0.1 localhost 127.0.1.1 mcelek 10.9.11.3 dev.intra 10.9.13.2 dip.intra 10.9.10.1 www.intra # The following lines are desirable for IPv6 capable hosts ::1 localhost ip6-localhost ip6-loopback fe00::0 ip6-localnet ff00::0 ip6-mcastprefix ff02::1 ip6-allnodes ff02::2 ip6-allrouters ff02::3 ip6-allhosts Helyi hálózatok tervezése és üzemeltetése 14

/etc/resolv.conf search t-online.hu nameserver 192.168.0.1 nameserver 217.65.100.101 nameserver 82.44.55.0 Helyi hálózatok tervezése és üzemeltetése 15

Parancsok nslookup (nslookup domain) dig - domain information groper (dig @server name type) host (host domain, host -a domain, host -l domain server) Helyi hálózatok tervezése és üzemeltetése 16

Programok Linux dnsutils bind9 - (Berkley Internet Name Domain) Windows Windows alatt a Windows Internet Naming Service /WINS/ A WINS a Active Directory Service /Active Directory/-től lett leváltva s manapság már elavultnak tekinthető. Helyi hálózatok tervezése és üzemeltetése 17

SOA rekord valami.hu. SOA gep.valami.hu. mester.valami.hu. ( 1999093001 ;Serial nr. 86400 ;Refresh 1800 ;Retry 604800 ;Expire 43200) ;TTL Helyi hálózatok tervezése és üzemeltetése 18

$TTL 3600 @ IN SOA wheeler.hu. root.wheeler.hu. ( 2009061002 ; serial 86400 ; refresh 1/2 day 7200 ; retry 4 hour 3600000 ; expire 30 days 3600 ; minimum 1 day ) @ IN NS wheeler.hu. IN NS dns2.net23.hu. @ IN A 217.65.100.101 IN MX 10 wheeler.hu. www IN A 217.65.100.101 mail IN CNAME www ns0 IN CNAME www admin IN CNAME www Helyi hálózatok tervezése és üzemeltetése 19

Router - útválasztó Feladata a különböző - például egy otthoni vagy irodai hálózat és az internet, vagy egyes országok közötti hálózatok, vagy vállalaton belüli hálózatok - összekapcsolása, azok közötti adatforgalom irányítása. OSI modell 3. réteg Helyi hálózatok tervezése és üzemeltetése 20

Router fajtái Szolgáltatói (ISP - Internet Service Provider) Vállalati, nagyvállalati SOHO (Small Office, Home Office), Otthoni- Irodai (kisvállalati) A Unix-alapú operációs rendszerek esetén az iptables (Linux) a szokványos eszköz, Windows alatt az Internet Connection Sharing szoftver képes ellátni az útvonalválasztási feladatokat. Helyi hálózatok tervezése és üzemeltetése 21

NAT Network Address Translation standard, egy alapvető funkciója az otthoni és irodai routereknek lehetőséget nyújt a privát hálózatban lévő gépek számára, hogy publikus IP-n keresztül érjék el az Internetet átírja a forrás és/vagy cél IP címeket és általában a TCP/UDP port számokat is az IP csomagokban Helyi hálózatok tervezése és üzemeltetése 22

Basic NAT and PAT Basic NAT. Az IP cím fordítást oldja meg, nem képezi le a portokat. PAT (Port Address Translation). "Network Address Port Translation, NAPT". Helyi hálózatok tervezése és üzemeltetése 23

SNAT/DNAT a forrás IP és/vagy forrás port fordítást végzi a SNAT a cél IP és/vagy cél port fordítást végzi a DNAT Helyi hálózatok tervezése és üzemeltetése 24