Diferències
Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
| info:cursos:pue:lpic2-2021:s8 [25/02/2021 10:07] – mate | info:cursos:pue:lpic2-2021:s8 [25/02/2021 12:36] (actual) – mate | ||
|---|---|---|---|
| Línia 60: | Línia 60: | ||
| === LPIC 202 | === LPIC 202 | ||
| + | ==== DNS | ||
| + | * Manual Certificacion LPIC-2.pdf, pag 246 | ||
| + | * Material Practicas LPIC-2/ | ||
| + | * Material Practicas LPIC-2/ | ||
| + | * Material Practicas LPIC-2/ | ||
| + | |||
| + | === DNS: configuración básica | ||
| + | * Domain Name Server | ||
| + | * clientes | ||
| + | * servidores (bind, dnsmasq, PowerDNS - ficheros de zonas en BDD) | ||
| + | * zonas de autoridad | ||
| + | * base de datos distribuida y jerarquica en forma de árbol | ||
| + | * la raiz de la jerarqia es la zona llamada " | ||
| + | * peticiones por el puerto 53 UDP | ||
| + | * si en transferencias de zona el tamaño es > 512 bytes, se activa el 53 TCP (OJO posibles firewalls) | ||
| + | * **unbound**: | ||
| + | * leer de los esclavos y dan la respuesta a los clientes. | ||
| + | * **/ | ||
| + | * **/ | ||
| + | * en Redhat/ | ||
| + | * / | ||
| + | * / | ||
| + | * / | ||
| + | * en **/ | ||
| + | * **named.conf** | ||
| + | * fichero zona: | ||
| + | * SOA: | ||
| + | * serial: número incremental, | ||
| + | * refresh: si el master no ha contactado, el esclavo pregunta en ese periodo de tiempo | ||
| + | * retry: si el esclavo no contacta, va reprobando cada este periodo | ||
| + | * expire: si después de este tiempo no contacta, deshabilita la zona | ||
| + | * minimum: tiempo de cache | ||
| + | * NS: masters y esclavos para resolver la zona (recordar acabar en **.**) | ||
| + | * MX: correo | ||
| + | * A: registros directos IP | ||
| + | * CNAME: alias a otros alias o registros A | ||
| + | * fichero zona inversa | ||
| + | * SOA | ||
| + | * NS | ||
| + | * <última cifra ip> IN PTR < | ||
| + | |||
| + | |||
| + | ==== DNS: Laboratorio | ||
| + | * DOC: Material Practicas LPIC-2/ | ||
| + | * '' | ||
| + | * '' | ||
| + | * copiamos los ficheros (pasados por el profe) en<code bash>cp db* / | ||
| + | cp named.ca / | ||
| + | cp named.conf / | ||
| + | cd / | ||
| + | chown named.named *</ | ||
| + | * abrimos otra consola para ver los cambios en el log: '' | ||
| + | * editamos: <code ; / | ||
| + | nameserver 192.168.2.5 | ||
| + | domain curso.esp | ||
| + | search curso.esp</ | ||
| + | * habilitamos el enjaulado:< | ||
| + | / | ||
| + | systemctl stop named | ||
| + | systemctl disable named | ||
| + | systemctl start named-chroot | ||
| + | systemctl enable named-chroot | ||
| + | </ | ||
| + | * comprobamos que está en funcionamiento:< | ||
| + | nslookup orion</ | ||
| + | |||
| + | |||
| + | |||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||