Configuracao DNS Windows - Uninove

Post on 29-Jun-2015

282 views 3 download

Transcript of Configuracao DNS Windows - Uninove

Configuração de DNS em Windows

Configuração de DNS em Windows

Tecnologias em Informática3o Semestre

Administração de RedesProf. Cid Rodrigues de Andrade 

Sumário

● Esta apresentação contém basicamente uma sequência de capturas de tela com a instalação e configuração de DNS em Windows 200

Agenda

● Instalação● Configuração● Teste● Configuração de DNS escravo● Teste de DNS escravo

Instalação

● O primeiro passo consiste na instalação dos componentes necessários

● Escolha “Adicionar/Remover Programas” no “Painel de Controle”

Instalação

● Selecione “Adicionar/Remover Componentes do Windows”

Instalação

● Selecione a linha “Serviços de Rede”.● Não marque e nem desmarque esta opção. Apenas 

selecione a linha● Pressione o botão “Detalhes”

Instalação

● Selecione e marque a opção “Sistema de nomes de Domínios (DNS)”

● Pressione “OK”

Instalação

● Aguarde a instalação do componente.

Instalação

● Se for necessário, será solicitado o CD do Windows. ● Insira-o ou indique uma localização alternativa para o 

mesmo.

Instalação

● A instalação será concluída em alguns instantes● Após a conclusão, feche o “Adicionar/Remover 

Programas”

Configuração

● No “Painel de Controle”, abra o “Ferramentas Administrativas”

Configuração

● Uma vez nas “Ferramentas Administrativas”, escolha a opção “DNS”

Configuração

● A tela do Gerenciador de DNS contém a interface padrão de gerenciadores de serviços do Windows 2003.

● A tela apresentar-se-á dividida em dois painéis.● O painel da esquerda contém os elementos a serem 

configurados● O painel da direita permite a configuração dos 

elementos selecionados

Configuração

● Começaremos por configurar uma zona de pesquisa inversa (ou reversa).

● Os hosts não serão configurados diretamente aqui, mas quando configurarmos a zona de pesquisa direta

● Selecione “Zonas de Pesquisa Inversa” com o botão direito do mouse, no painel esquerdo

● Você será levado ao “Assistente de Nova Zona”

Configuração

● Como esta zona de pesquisa inversa será configurada neste computador, seleciona “Zona Primária”

Configuração

● Em “Identificação de rede”, preencha os octetos que compõem o endereço da rede em si.

● Por exemplo, se seu computador é identificado por 192.168.144.120 e a máscara de rede contém 24 bits (255.255.255.0), o endereço da rede é 192.168.144.0. Em um caso como esse, a “Identificação de rede” deveria ser preenchida com “192.168.144”.

● Observe seu caso, utilize o comando “ipconfig” se necessário e preencha o campo com o valor correto

Configuração

● Aceite os padrões nas duas telas seguintes e conclua o assistente

Configuração

● Passaremos agora à configuração da zona de pesquisa direta.

● Selecione “Zonas de Pesquisa Direta” com o botão direito do mouse, no painel esquerdo

● Você será levado ao “Assistente de Nova Zona”● Clique em “Avançar” na apresentação do Assistente● Na tela seguinte selecione a opção “Zona Primária”

Configuração

● Você deve agora informar o nome da zona.● Este campo deve ser preenchido com o nome do 

domínio que deve ter sido adquirido de alguma entidade registradora ou com o domínio que se deseje configurar

Configuração

● Aceite os padrões nas duas telas seguintes e conclua o assistente

Configuração

● O resultado deve ser como o apresentado a seguir● No painel esquerdo a zona configurado deve aparecer 

sob “Zonas de Pesquisa Direta”● Com esta zona selecionada, o painel direito deve 

exibir dois Registros de Recursos: um do tipo SOA e outro do tipo NS

Configuração

● Clicando com o botão direito na área livre do painel direito, selecione “Adicionar Host” para adicionar os computadores que serão informados nesta configuração

● No mínimo serão informados todos computadores que hospedam aplicações servidoras como DNS, Web, FTP, Correio Eletrônico e semelhantes.

Configuração

● Em “Nome” informe a denominação do computador. ● Preencha o “Endereço IP”.● Selecione “Criar Registro de Ponteiro Associado”. Isto 

será útil pois os computadores serão automaticamente adicionados na zona de pesquisa reversa.

● Após preencher estes dados, clique em “Adicionar Host”

● Inclua tantos computadores quanto necessário e depois feche esta janela. 

Configuração

● Observe que no painel direito irá constar um Registro de Recurso tipo A para cada computador adicionado

● Selecione a zona de pesquisa reversa configurada e observe um Registro de Recurso tipo PTR para cada computador adicionado. Eles terão sido incluídos em decorrência do uso da opção “Criar registro de ponteiro associado” no passo anterior

Configuração

● Volte à zona de pesquisa direta que estamos configurando

● Clique com o botão direito sobre o Registro de Recurso tipo SOA no painel direito e selecione “Propriedades”

● Abra a aba (guia) “Início de Autoridade (SOA)”

Configuração

● Em “Servidor primário” informaremos qual é o computador que responde pelo DNS primário (mestre) desta zona. Clique no botão “Procurar ...” à direita deste campo. Selecione com um clique duplo, na sequência, o computador em questão, a zona de pesquisa direta, a zona que estamos tratando e o computador onde estamos trabalhando.

● Em outras ocasiões iremos encontrar algum computador da mesma forma como fizemos desta vez

Configuração

● Em número de série deve ser informado um valor numérico qualquer.

● A cada alteração da configuração este valor deve ser substituído por outro superior. Isto indicará ao servidor DNS secundário que é necessário realizar uma nova transferência de zona

Configuração

● Uma sugestão é utilizar um esquema de atribuição de número de série composto por● Quatro algarismos do ano● Dois algarismos do mês● Dois algarismos do dia● Um ou dois algarismos da alteração naquele dia

● Por exemplo, a segunda alteração em 27 de maio de 2009 teria o número de série 2009052702

Configuração

● Em “Responsável” informaremos o endereço de correio eletrônico do responsável pela zona em configuração.Informe apenas a parte do endereço à esquerda do @, seguido por um ponto

● É pressuposto que o responsável tenha um endereço de correio eletrônico da própria zona. Por exemplo, o responsável pela zona “cidandrade.pro.br” é falecom@cidandrade.pro.br. Neste caso preencheríamos o campo com “falecom.”

Configuração

● O “Intervalo de Atualização” é o período entre pesquisas dos servidores DNS secundários para verificação se houve alteração no servidor DNS primário

● Este valor deve ser um pouco inferior que o tempo médio entre alterações na configuração do DNS, não excedendo um valor considerado razoável. Uma sugestão para uma rede estável é de um dia.

Configuração

● O “Intervalo de Repetição” é o período entre pesquisas consecutivas dos servidores de DNS secundários, caso a pesquisa anterior não tenha sido concluído com sucessos.

● Este intervalo deve ser pouco superior ao tempo previsto de percepção de problema com o servidor DNS primário, alocação de suporte e solução do problema. 

● Valores da ordem de uma a duas horas são razoáveis

Configuração

● Em “Expira após” informamos o tempo máximo que os servidores de DNS secundários vão continuar tentando obter respostas de um servidor DNS primário após uma sequência de tentativas sem sucesso.

● Passado este prazo os servidores de DNS secundários deixarão de responder sobre esta zona.

Configuração

● Servidores de DNS de cache armazenarão cópias dos Registros de Recursos para responderem mais prontamente aos seus clientes. Contudo, é conveniente obrigar estes servidores a pesquisarem novamente o servidor de DNS primário dentro de um determinado intervalo mínimo. É recomendável que este prazo esteja em torno do Intervalo de Atualização

● O valor deste prazo deve ser informado em “Tempo de vida mínimo” e “Tempo de vida para este registro”

Configuração

● O passo seguinte é a configuração da aba “Servidores de Nomes”.

● Nesta aba devem estar listados os servidores DNS mestre e escravos desta zona.

Configuração

● Selecione o servidor que já deve estar na lista e clique em “Editar...”. Na tela seguinte clique em “Procurar” e siga os passos anteriores para localizar o servidor DNS mestre.

● Use o botão “Adicionar ...” para os servidores DNS escravos

Configuração

● A seguir configure a aba “Transferência de zona”.● Aqui será configurada a relação deste servidor com os 

servidores DNS escravos.

Configuração

● Ao permitir a transferência de zona devemos escolher entre:● “Para qualquer servidor”: Qualquer servidor DNS 

poderá obter dados por transferência de zona● “Apenas para servidores listados ...”: Restringe a 

transferência aos servidores conhecidos● “Apenas para servidores a seguir”: Os endereços IP 

dos servidores autorizados devem ser informados

Configuração

● Serão informados agora os subdomínios desta zona. Para cada subdomínio deve ser criado um novo Registro de Recurso CNAME

● Utilize novamente o botão direito do mouse e escolha “Novo Alias (CNAME)”.

● Informe o subdomíno desejado (como “www”, por exemplo) e procure o computador onde o serviço deste subdomínio estará disponível (por exemplo, o computador com IIS ou Apache para o subdomínio www)

Configuração

● Utilizando-se o botão direito, podemos adicionar um “Novo Servidor de Mensagens (MX)” para indicar o computador onde está hospedado o servidor de correio eletrônico. 

● Basta procurar o computador e indicar a prioridade deste computador

● Vários computadores podem hospedar servidores de correio eletrônico, sendo utilizados prioritariamente os com menor valor numérico no campo “Prioridade”

Configuração

● A configuração está terminada!● A tela do gerenciador de DNS deve estar como a 

seguinte:

Testes

● Para testar o resultado, abra um “Prompt de Comandos”

● Digite “nslookup -type=any – localhost”● Ao aparecer o cursor do nslookup, digite o domínio 

configurado● A resposta deve indicar os valores configurados.

Configuração – DNS Escravo

● Configuremos agora o servidor DNS escravo● Em outro computador repita os passos necessários 

para instalar o servidor de DNS● Acesse o gerenciador do DNS e adicione uma nova 

zona de pesquisa direta● Quando for perguntado, informe que será configurada 

uma zona secundária

Configuração – DNS Escravo

● Informe o nome da zona● Este nome deve ser informado exatamente como 

aparece no servidor DNS mestre

Configuração – DNS Escravo

● A seguir você deve informar o endereço IP do servidor DNS mestre

Configuração – DNS Escravo

● Ao pressionar “Avançar” você será levado à tela de conclusão do Assistente

● Concluindo-o, este servidor irá fazer a transferência de zona a partir do servidor DNS mestre.

● Se aparecer uma tela semelhante a do servidor DNS mestre, tudo terá transcorrido corretamente.

● Caso contrário, remova a zona secundária, verifique seus dados e reinicie este processo

Teste – DNS Escravo

● Este servidor DNS escravo pode ser testado da mesma forma que o servidor DNS mestre

Autores

● Cid Rodrigues de Andrade

Referências Bibliográficas

● ANDRADE, C.R. DNS. Disponível em <http://blog.cidandrade.pro.br/tecnologia/dns/>. Acesso em 1 Jun 2009

● ANDRADE, C.R. Configuração de DNS no Linux Ubuntu 7.10. Disponível em <http://blog.cidandrade.pro.br/tecnologia/configuracao-de-dns-no-linux-ubuntu-710/>. Acesso em 1 Jun 2009

Direitos Autorais

● Esta obra está licenciada sob a Licença Creative Atribuição-Uso não comercial-Compartilhamento pela mesma licença-2.5 Brasil Commons

● Você pode copiar, distribuir e exibir esta obra e criar obras derivadas

● Você deve dar crédito aos autores originais e não pode utilizar esta obra com finalidades comerciais

● Se alterar, transformar ou criar outra obra com base nesta, somente poderá distribuir a obra resultante sob uma licença idêntica a esta 

Configuração de DNS em Windows

Obrigado pela atenção!