Настройка DNS-сервера в среде Cisco Packet Tracer.

advertisement
Настройка DNS-сервера в среде Cisco Packet Tracer.
В практической работе необходимо обеспечить доступ к сайту с любого из
компьютеров сети. Для работы с сайтом не по IP, а по имени используется
служба DNS (которая находит соответствие между IP-адресом и DNS-именем
(если таковое есть) и наоборот).
В целях надёжности используется не только первичный, но и вторичный DNSсервер, хранящий копию базы данных первичного DNS-сервера.
№1. Создать сеть по образцу.
№2. Настройте адресацию в соответствие с таблицей:
Роутер в сети
Адрес сети
Маска
Сеть №1
R1
192.168.1.0
255.255.255.128
Сеть №2
R2
192.168.2.0
255.255.255.128
Сеть №3
R3
192.168.3.0
255.255.255.128
Сеть №4
R1,R2
10.0.0.0
255.0.0.0
Сеть №5
R1,R3
20.0.0.0
255.0.0.0
Сеть №6
R2,R3
30.0.0.0
255.0.0.0
(определите класс, каждой из сетей и маску в префиксной форме).
№3. Настройте в сети маршрутизацию по OSPF.
Настройка DNS.
№4. В настройках DNS-сервера создайте A-запись, в которой указать
соответствие между DNS-именем и IP-адресом веб-сервера.
Например: 192.168.1.1  test.local
С компьютера зайдите на указанный сайт по DNS-имени.
Сайт должен быть доступен с любого компьютера сети.
№5. Настройте для созданного домена алиас (второе имя) (test1.ru).
Для этого настройте запись CNAME. Укажите два имени – имя узла и имя
узла, которое также ему соответствует.
Часто встречающиеся ситуации, когда это требуется:
Например, любой сайт имеет адрес как с www, так и без www (yandex.ru и
www.yandex.ru)
№6. Настройте запись SOA.
SOA-запись (Start Of Authority) - запись SOA содержит имя первичного DNSсервера (Primary Name Server), адрес, необходимый для установления
технических контактов (Hostmaster), серийный номер (Serial number)
различные значения таймеров (Refresh, Retry, Expire, Minimum TTL)
Serial number
Serial number (серийный номер) - это номер версии файла зоны. Этот номер
должен быть положительным целым числом и увеличиваться каждый раз,
когда в файл зоны вносятся изменения. Увеличение серийного номера
показывает вторичным серверам, что зона изменена, и что им необходимо
обновить у себя зону.
В программе Cisco Packet Tracer данная запись содержит следующие поля:
 DNS-имя ресурса.
 Primary Name Server – адрес первичного DNS-сервера для данного
домена.
 Minimum TTL - определяет "время жизни" отрицательных ответов на
запросы о ресурсах, не существующих в DNS. Допустимые значения: не
менее 5 минут.
 Retry Time – показывает, как долго вторичный сервер имен должен
ждать, перед тем как повторить попытку запроса первичного сервера
(на предмет изменений серийного номера данной зоны), если
предыдущая попытка оказалась неудачной.
 Expire Time – указывает верхнее ограничение по времени, в течение
которого вторичный сервер может использовать ранее полученные
данные о зоне до того как они потеряют силу из-за отсутствия
обновления (например, вследствие отключения первичного сервера
имен на длительное время).
 Refresh Time - временной параметр Refresh показывает как часто
вторичные серверы должны запрашивать первичный сервер, чтобы
узнать, не увеличился ли Serial number (серийный номер) зоны и,
следовательно, не нужно ли обновить ее у себя.
 Mail box – почтовый адрес ответственного лица.
Для домена test1.ru настройте все указанные выше параметры, в
соответствие с таблицей:
Тип записи:
Primary NameServer
Minimum TTL
Refresh Time
Expire Time
Mailbox
Minimum TTL
Задаем в Cisco Packet Tracer:
IP-адрес вашего сервера
3600
3600
86400
Ваш e-mail.
300
Примечание: в целях наглядности – заданы достаточно короткие интервалы
времени. В реальности задают не менее часа.
№7. Настроить запись NS.
Запись NS (name server) указывает на DNS-сервер для данного домена.
Для стабильной работы домена указывается не менее двух NS-записей.
В случае недоступности одного из DNS-серверов происходит запрос на
другой DNS-сервер.
Пример:
Информация о домене MAIL.RU
domain: MAIL.RU
nserver: ns1.mail.ru. 94.100.179.159
nserver: ns2.mail.ru. 94.100.186.189
nserver: ns3.mail.ru. 94.100.179.93
nserver: ns4.mail.ru. 94.100.178.100
nserver: ns5.mail.ru. 217.69.129.241
nserver: ns.mail.ru. 217.69.129.230
№8. В предыдущих заданиях были созданы и настроены два DNS-сервера.
Отключите один DNS-серверов и зайдите после этого на веб-сайт.
Определите и объясните результат.
Download