Servicios de Red
LABORATORIO N° 01
Servicio DNS en Linux
CÓDIGO DEL CURSO: II4030
Alumno(s) Nota
Gomez Villanueva, Dario Gabriel
Nro. DD-106
Servicio DNS en Linux Página 2/14
Nota: Apellidos y Nombres: Lab. Nº 03
I. OBJETIVOS
● Implementar el servicio DNS en una red con equipos Linux.
● Administrar zonas, registros y transferencias DNS en servidores Linux.
II. SEGURIDAD:
Advertencia:
En este laboratorio está prohibida la manipulación del hardware,
conexiones eléctricas o de red; así como la ingestión de alimentos o
bebidas.
III. FUNDAMENTO TEÓRICO:
El laboratorio está detallado paso a paso. Es importante que revise su texto para poder
responder algunas de las preguntas planteadas.
IV. NORMAS EMPLEADAS:
No aplica
V. RECURSOS:
● En este laboratorio cada alumno trabajará con un equipo con Windows 7 o
posterior.
● Este equipo debe tener instalado el programa VMware Workstation para la
definición y administración de los equipos virtuales.
● Cada equipo debe contar con una plantilla de CentOS 7 (o posterior) y Windows
7 para la clonación de los equipos solicitados.
VI. METODOLOGÍA PARA EL DESARROLLO DE LA TAREA:
● El desarrollo del laboratorio es en grupos de dos personas.
Nro. DD-106
Servicio DNS en Linux Página 3/14
Nota: Apellidos y Nombres: Lab. Nº 03
VII. PROCEDIMIENTO:
CREACIÓN DE LOS EQUIPOS VIRTUALES
1. Abra el VMware Player o Workstation.
2. Iniciar la máquina virtual brindada por el docente (en canvas). Esta solicitará un
usuario y password, utilice las siguientes credenciales:
Usuario: root
Password: RCDTecsup2
3. De acuerdo al archivo de guía de direccionamiento IP de su grupo en la tarea L01
(Arequipa) en canvas configurar el servidor CentOS7 y verificar conexión a
internet (ping [Link])
4. El hostname del sistema operativo deberá contar con la siguiente estructura: la
primera letra de su primer nombre, seguido de su apellido paterno y de las letras
dns. Para Jose Luis Perales por ejemplo el nombre del servidor sería jperalesdns
5. Anote a continuación el nombre que llevará su sistema operativo:
dgomezdns
6. Para cambiar el nombre del sistema operativo ejecute los siguientes comandos:
NOTA
Reemplazar la parte en rojo por sus datos.
# hostnamectl set-hostname "su_nombre_de_equipo"
7. Edite el archivo /etc/hosts con vi y agregue la siguiente línea al final:
[Link] su_nombre_de_equipo
8. Cierre sesión y vuelva a ingresar con el usuario root.
9. El prompt de la consola deberá mostrar su nuevo nombre de equipo. Si desea
puede requerir más información del sistema ejecutando el comando hostnamectl
sin ninguna opción.
INSTALACIÓN DEL SERVICIO DNS Y CREACIÓN DE ZONAS DIRECTAS
1. Configure el equipo como cliente DNS de sí mismo:
● Edite el archivo /etc/[Link], elimine cualquier línea que inicie con
nameserver y agregue las siguientes:
nameserver [Link]
nameserver [Link]
nameserver [Link]
Nro. DD-106
Servicio DNS en Linux Página 4/14
Nota: Apellidos y Nombres: Lab. Nº 03
● Pruebe y haga una captura haciendo ping a algún destino de Internet (ejemplo
[Link]).
Instalación con YUM
● Verifique que yum puede alcanzar los paquetes requeridos:
yum search bind bind-utils
● Para proceder con la instalación ejecute el siguiente comando:
yum install bind bind-utils
● Espere que termine la instalación y no devuelva error alguno.
Instalación con RPM (No realizar, sólo referencial)
● En una ventana de consola, consulte el estado del paquete:
# rpm -qa | grep bind
# rpm -qa | grep webmin
● Deberá contar con todos los paquetes necesarios, tanto el del servicio DNS como
sus dependencias.
● A continuación se supondrá que dichos paquetes se encuentran en la carpeta
/tmp y además se encuentra en una sesión con el usuario root:
# cd /tmp
# rpm -Uvh bind-9.9.3-3.P1.fc19.x86_64.rpm
# rpm -Uvh bind-utils-9.9.3-3.P1.fc19.x86_64.rpm
Instalación de Webmin
● Webmin será el administrador del servicio Web, para ello siga los siguiente
pasos.
● Ubíquese en la siguiente carpeta:
# cd /tmp
● Descargue el RPM desde la siguiente página:
# curl -OL [Link]/webadmin/[Link]
Nro. DD-106
Servicio DNS en Linux Página 5/14
Nota: Apellidos y Nombres: Lab. Nº 03
● Ahora instale las dependencias necesarias para ejecutar Webmin
# yum install -y perl unzip perl-Net-SSLeay perl-Encode-Detect perl-Data-Dumper
● Ahora procedemos con la instalación:
# rpm -ivh [Link]
● Al finalizar la instalación verifique un mensaje que indica cómo ingresar al
software Webmin, deberá de ser similar a este:
Arranque y prueba del servicio
● Como nos encontramos en un entorno sin interfaz gráfica, para poder acceder a
la interfaz web, deberemos habilitar el puerto 80 (servicio web) y 10000 (webmin)
a través del cortafuegos, para ello ejecutamos los siguientes comandos.
# firewall-cmd --add-port=53/tcp --zone=public --permanent
# firewall-cmd --add-port=53/udp --zone=public --permanent
# firewall-cmd --add-port=10000/tcp --zone=public --permanent
# firewall-cmd –reload
Nro. DD-106
Servicio DNS en Linux Página 6/14
Nota: Apellidos y Nombres: Lab. Nº 03
● Inicie el servicio bind:
# systemctl enable [Link]
# systemctl start [Link]
NOTA
En versiones antiguas de Fedora, el comando para iniciar el servicio DNS era
service named start (todavía funciona, pero redirige al actual)
Configuración del servicio DNS
1. Modifique la configuración del servicio DNS usando el Webmin:
● Abra un navegador web en el equipo anfitrión.
● Ingrese a la dirección [Link] y provea el usuario root
con su respectiva contraseña. Se debe mostrar la interfaz de administración
Webmin para diversos servicios.
● Ingrese a Servers y luego a BIND DNS Server.
● Seleccione la opción Edit Config File. Se muestra el archivo de configuración.
● Cambie la línea listen-on port 53 { [Link]; }; por la siguiente:
listen-on port 53 {[Link]; <IP_CentOS>;};
● Cambie la línea allow-query { localhost; }; por la siguiente:
allow-query {any;};
● Haga clic en Save and close (o Save y luego en Apply Configuration). En la
ventana Terminal, ejecute el siguiente comando para verificar que los cambios
realizados no tienen errores:
# systemctl restart [Link]
# systemctl status [Link]
2. Cree la zona directa (Forward) [Link]:
● En el Webmin, ingrese a Servers y luego a BIND DNS Server.
● Haga clic en Create master zone.
● En Zone type, seleccione Forward (Name to addresses), en Domain name /
Network escriba el nombre de la zona [Link]
● En Email address, escriba una dirección de correo válida. Deje el resto de
opciones con sus valores predeterminados. Tome una captura y péguelo en el
recuadro siguiente.
● Haga clic en Create.
Nro. DD-106
Servicio DNS en Linux Página 7/14
Nota: Apellidos y Nombres: Lab. Nº 03
● Se muestra la interfaz para definir registros DNS. Al final de la página, haga clic
en Return to zone list.
3. Defina las siguientes zonas de búsqueda directa (con las mismas opciones usadas
en la zona [Link]) y tome una captura de pantalla del archivo de registros
creado por cada zona (Edit Zone Records File) y descríbalos brevemente:
● [Link]
Serial: 1601848458
Refresh: 10800
Retry: 3600
Expire: 604800
Minimun:38400
● [Link]
Lo único que cambia el el serial
CREACIÓN DE REGISTROS DNS
1. Defina un registro DNS de tipo A:
● En la consola de Webmin, ingrese a la lista de zonas y seleccione la zona
[Link]
● Haga clic en Address.
● Asigne el nombre web a la dirección [Link]. El resto de valores,
déjelos por defecto.
● Haga clic en Create. Haga clic en Return to record types.
● En la parte superior derecha haga clic en el botón Apply Zones
Nro. DD-106
Servicio DNS en Linux Página 8/14
Nota: Apellidos y Nombres: Lab. Nº 03
● Y luego en Apply Configuration.
NOTA
Si le sale el error ,
revisar el siguiente enlace.
● En la terminal o consola, intente hacer ping al registro creado (no debe
responder, pero debe resolver).
NOTA
A cada registro de tipo A, se le agrega automáticamente el dominio y el punto “.” al
final. Esta es la forma como se trabaja con los registros DNS en Linux.
2. Agregue los siguientes registros DNS de tipo A en la zona [Link]:
Nombre Dirección IP
ftp [Link]
mail [Link]
archivos [Link]
3. Agregue los siguientes registros DNS de tipo A en la zona [Link]:
Nombre Dirección IP
bombas [Link]
trampas [Link]
Captura de configuración de nombres de “trampas”
4. Agregue los siguientes registros DNS de tipo A en la zona [Link]:
Nombre Dirección IP
mail [Link]
web [Link]
Captura de configuración de nombres de “mail”
Nro. DD-106
Servicio DNS en Linux Página 9/14
Nota: Apellidos y Nombres: Lab. Nº 03
5. Agregue los siguientes registros de tipos CNAME (Name Alias):
Name Zona Real Name (FQDN)
mailserver [Link] [Link].
www [Link] [Link].
Captura de configuración de nombres de “www”
6. Agregue un registro de tipo MX (Mail Server) a la zona [Link]:
Name (Host) Mail Server (FQDN) Priority
mail [Link]. 10
Captura de configuración de nombres de “mail”
VERIFICACIÓN DE REGISTROS DNS
1. En la ventana Terminal, pruebe la resolución de nombres:
● Ejecute el comando cat /etc/[Link] e indique las direcciones IP de los
servidores DNS:
Nro. DD-106
Servicio DNS en Linux Página 10/14
Nota: Apellidos y Nombres: Lab. Nº 03
● Ejecute el comando ping [Link] tome una captura e indique si
resuelve la dirección definida en el servidor DNS:
● Pruebe haciendo ping a tres (3) FQDN definidos en el servidor DNS y tome
captura por cada uno de ellos.
● Ejecute el comando ping [Link] y verifique que no resuelve
la dirección definida en el servidor DNS.
NOTA
Ninguna de las direcciones IP definidas en el servidor están disponibles en la red
(equipos ficticios), por lo que no espere respuesta de los comandos ping.
2. En la consola , use la herramienta de prueba nslookup:
● Ejecute el comando nslookup para ingresar al entorno de pruebas DNS (el
prompt debe cambiar a un signo de mayor >)
● Escriba el FQDN [Link] y determine qué representan los datos
devueltos:
Nro. DD-106
Servicio DNS en Linux Página 11/14
Nota: Apellidos y Nombres: Lab. Nº 03
● Escriba los FQDN de otros equipos definidos en el servidor DNS.
● Escriba el FQDN de un equipo que no exista (ej. [Link]) y compruebe
el mensaje mostrado.
● Ejecute el comando exit para cerrar el nslookup.
CREACIÓN DE ZONAS INVERSAS Y REGISTROS PTR
1. En la consola Webmin, configure una zona inversa para la red 192.168.100:
● En la lista de zonas, haga clic en Create master zone.
● En Zone type, seleccione Reverse (Addresses to Names), en Domain name /
Network escriba la red 192.168.100.
● En Email address, escriba una dirección de correo válida. Deje el resto de
opciones con sus valores predeterminados y haga clic en Create.
● Se muestra la interfaz para definir registros DNS. Haga clic en Return to zone
list.
2. Defina el registro DNS de tipo PTR asociado a [Link]:
● Seleccione la zona inversa recién definida.
● Haga clic en Reverse Address.
● En Address, ingresar la dirección [Link]; en Hostname el nombre
[Link].
● Haga clic en Create.
● Actualice la zona (Apply Zone) luego de crear el registro.
3. Agregue las zonas inversas y los registros de tipo PTR para los equipos restantes en
sus respectivas zonas (ftp, correo, archivos en [Link]; bombas y trampas en
[Link]; correo y web en [Link]).
Nro. DD-106
Servicio DNS en Linux Página 12/14
Nota: Apellidos y Nombres: Lab. Nº 03
4. Capture una imagen del archivo de registros creado para la zona inversa
192.168.100 (Edit Zone Records File) y descríbalos brevemente:
Zonas inversas: 192.168.100
5. Capture una imagen de los siguientes registros de zona inversa:
Registros PTR
[Link]
[Link]
[Link]
Nro. DD-106
Servicio DNS en Linux Página 13/14
Nota: Apellidos y Nombres: Lab. Nº 03
6. Verificar que exista la traducción de IP a nombre de dominio de la siguiente forma:
● Desde una terminal en Windows escriba el comando ping -a [Link].
Recuerde que no se tendrá respuesta de la dirección IP, pero se mostrará el
nombre correspondiente a la dirección IP.
● Desde una terminal de CentOS ejecute el comando nslookup y escriba la
dirección IP [Link].
● Tome una captura del resultado mostrado en Windows y en Linux.
Traducción inversa - Windows
Traducción inversa - Linux
● Haga a pruebas con las demás direcciones IP.
Nro. DD-106
Servicio DNS en Linux Página 14/14
Nota: Apellidos y Nombres: Lab. Nº 03
VIII. OBSERVACIONES
● Se pueden agregar diferentes tipos de servidores DNS
● Siempre tener en cuneta que le FQDN termina en .
● La zona inversa nos ayuda a resolver el servició de DNS
● Es necesario el uso de un correo valido al crear una zona directa en web min
● Se puede verificar el servicio de DNS con el comando nslookup
IX. CONCLUSIONES
● Los servidores tienen un numero serial único
● En la configuración predeterminada de cada domino solo cambia el numero
serial
● Las zonas inversas invierten el número IP dependiendo de la clase de esta
misma
● En este laboratorio se pudo observar la resolución del DNS pero no da un
retorno al ping
● Es necesario configurar el archivo /etc/resolv-conf