Diferenças
Aqui você vê as diferenças entre duas revisões dessa página.
| Ambos lados da revisão anterior Revisão anterior | |||
| pres:gerti:criacao_de_escopos_no_dhcp_e_zonas_no_dns [21/06/2016 11:33] – [DNS INTERNO, ACTIVE DIRECTORY] erevoredo | pres:gerti:criacao_de_escopos_no_dhcp_e_zonas_no_dns [26/12/2017 15:59] (atual) – removida maugusto | ||
|---|---|---|---|
| Linha 1: | Linha 1: | ||
| - | ====== Serviços de DHCP e DNS ====== | ||
| - | * **DHCP:** (https:// | ||
| - | * O DHCP, Dynamic Host Configuration Protocol (Protocolo de configuração dinâmica de host), é um protocolo de serviço TCP/IP que oferece configuração dinâmica de terminais, com concessão de endereços IP de host, Máscara de sub-rede, Default Gateway (Gateway Padrão), Número IP de um ou mais servidores DNS, Número IP de um ou mais servidores WINS e Sufixos de pesquisa do DNS. Este protocolo é o sucessor do BOOTP que, embora mais simples, tornou-se limitado para as exigências atuais. O DHCP surgiu como padrão em Outubro de 1993. O RFC 2131 contém as especificações mais atuais (março de 1997). O último standard para a especificação do DHCP sobre IPv6 (DHCPv6) foi publicado a Julho de 2003 como RFC 3315. | ||
| - | * **DNS:** (https:// | ||
| - | * O Domain Name System (DNS) é um sistema de gerenciamento de nomes hierárquico e distribuído para computadores, | ||
| - | ===== DHCP ===== | ||
| - | No Tribunal de Contas do Estado de Goias usamos dois servidores DHCP, trabalhando em modo failover/ | ||
| - | * Servidores: | ||
| - | * FRIGGA | ||
| - | * SO: CentOS Linux 6 | ||
| - | * Primary Server | ||
| - | * LOKI | ||
| - | * SO: CentOS Linux 6 | ||
| - | * Secundary Server | ||
| - | |||
| - | * Software utilizado: | ||
| - | * ISC DHCP - https:// | ||
| - | |||
| - | * Configuração/ | ||
| - | * O arquivo de configuração principal é o: / | ||
| - | * Os demais arquivos se encontram na pasta: / | ||
| - | * O arquivo de log é o: / | ||
| - | |||
| - | * Utilização | ||
| - | * No CentOS o script de inicialização do serviço de DHCP é o: / | ||
| - | * START - [root@servidor ~]# service dhcpd start | ||
| - | * STOP - [root@servidor ~]# service dhcpd stop | ||
| - | * RESTART - [root@servidor ~]# service dhcpd restart | ||
| - | * STATUS - [root@servidor ~]# service dhcpd status | ||
| - | |||
| - | * Sincronização dos arquivos de configuração | ||
| - | * Foi elaborado um script: / | ||
| - | * Utilização do script: / | ||
| - | |||
| - | * Atribuindo um ip fixo para um host no serviço de DHCP | ||
| - | * Logar com o usuário root via ssh em um dos servidores de DHCP: FRIGGA ou LOKI | ||
| - | * Editar o arquivo / | ||
| - | * Reiniciar o serviço de DHCP: service dhcpd restart | ||
| - | * Sincronizar a configuração com o outro servidor: / | ||
| - | ===== DNS ===== | ||
| - | No Tribunal de Contas do Estado de Goias, usamos cinco servidores de DNS, três para manter o dominio: tce.go.gov.br (externo, internet) e dois para manter o dominio: tce.go.gov.br (interno, Active Directory). | ||
| - | ==== DNS EXTERNO, INTERNET ==== | ||
| - | O dominio: tce.go.gov.br é mantido por três servidores de DNS, configurados em CHROOT, sendo o servidor primário: ns1.tce.go.gov.br, | ||
| - | |||
| - | * Servidores | ||
| - | * NS1/FRIGGA | ||
| - | * SO: CentOS Linux 6 | ||
| - | * Servidor Primário | ||
| - | * NS2/LOKI | ||
| - | * SO: CentOS Linux 6 | ||
| - | * Servidor Secundário | ||
| - | * NS3/ODIN | ||
| - | * SO: CentOS Linux 6 | ||
| - | * Servidor Secundário | ||
| - | |||
| - | * Software utilizado: | ||
| - | * ISC BIND - https:// | ||
| - | |||
| - | * Configuração/ | ||
| - | * A CHROOT, jaula, onde ficam todos os arquivos do ISC BIND, está na pasta: / | ||
| - | * O arquivo de configuração principal se encontram em: / | ||
| - | * Os arquivos de zona do servidor primário se encontram em: / | ||
| - | * Os arquivos de zona dos servidores secundários se encontram em: / | ||
| - | * O arquivo de log é o: / | ||
| - | |||
| - | * Utilização | ||
| - | * No CentOS o script de inicialização do serviço de DNS é o: / | ||
| - | * START - [root@servidor ~]# service named start | ||
| - | * STOP - [root@servidor ~]# service named stop | ||
| - | * RESTART - [root@servidor ~]# service named restart | ||
| - | * STATUS - [root@servidor ~]# service named status | ||
| - | |||
| - | * Criação ou alteração de um host | ||
| - | * Logar com o usuário root via ssh no servidor de DNS primário, no caso: FRIGGA | ||
| - | * Editar o arquivo de zona que se deseja alterar e adicionar a configuração desejada, lembrando sempre de alterar o serial | ||
| - | * Reiniciar ou recarregar as configurações do serviço de DNS, reiniciar: " | ||
| - | * A sincronização entre os servidores, PRIMÁRIO/ | ||
| - | ==== DNS INTERNO, ACTIVE DIRECTORY ==== | ||
| - | O dominio: tce.go.gov.br é mantido por dois servidores de DNS do Active Directory, em uma configuração de balanceamento de carga, sendo os servidores: ad1.tce.go.gov.br, | ||
| - | |||
| - | * Servidores: | ||
| - | * AD1 | ||
| - | * SO: Windows Server 2012 R2 Standard | ||
| - | * Load Balance | ||
| - | * AD2 | ||
| - | * SO: Windows Server 2012 R2 Standard | ||
| - | * Load Balance | ||
| - | |||
| - | * Software utilizado: | ||
| - | * Microsoft Active Directory (Serviço AD-DS) | ||
| - | |||
| - | * Configuração/ | ||
| - | * A configuração é feita pela ferramenta: mmc.exe " | ||
| - | * Os logs podem ser visualizados pela ferramenta: mmc.exe " | ||
| - | |||
| - | * Utilização | ||
| - | * Toda gerência do serviço de DNS é feita pela ferramenta: mmc.exe " | ||
| - | |||
| - | * Criação ou alteração de um host | ||
| - | * Toda alteração é feita pela ferramenta: mmc.exe " | ||