DNS - Domain Name System: Unterschied zwischen den Versionen

Zur Navigation springen Zur Suche springen
K
keine Bearbeitungszusammenfassung
K
 
(7 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
Das DNS – Domain Name System – ist die verteilte Datenbank aller im Internet registrierter Rechner. Das ZMI betreibt die zentralen DNS-Server für die Domänen FernUni-Hagen.de und 176.132.in-addr.arpa, sowie für die Domänen mit diversen Aliasnamen der FernUni und etlicher An-Institute und Projekte.
Das DNS – Domain Name System – ist die verteilte Datenbank aller im Internet registrierter Rechner. Das ZDI betreibt die zentralen DNS-Server für die Domänen FernUni-Hagen.de und 176.132.in-addr.arpa, sowie für die Domänen mit diversen Aliasnamen der FernUni und etlicher An-Institute und Projekte.




Zeile 41: Zeile 41:
== DNS Server ==
== DNS Server ==


Die Daten des DNS werden über Domain Name Server verfügbar gemacht. Es gibt primäre Server, auf denen die Daten für eine oder mehrere Domänen verwaltet werden und sekundäre Server, die die Daten von primären Servern beziehen (Zonentransfer) und zusätzlich vorhalten. Zu diesen Domänen werden authoritative Antworten gegeben. Alle Anfragen zu nicht lokal vorhandenen Daten werden rekursiv von anderen Servern - beginnend bei den ROOT-Nameservern - beschafft und an die anfragenden Resolver weitergeleitet. Diese so beschafften nicht authoritativen Antworten werden in einem lokalen Zwischenspeicher (Cache) abgelegt und später bei Bedarf aus diesem bereitgestellt. Aus Sicherheitgründen sollten die authoritativen und rekursiven Nameserver getrennt werden. An der FernUni werden deshalb derzeit fünf Server betrieben. Der primäre Nameserver ist aus dem Internet nicht erreichbar (hidden primary). Von diesem beziehen die sekundären Nameserver die Zonendaten und werden im DNS propagiert. Diese sind aus dem Internet erreichbar und geben nur authoritative Antworten zu Domänen der FernUni. Sie haben keinen Cache:
Die Daten des DNS werden über Domain Name Server verfügbar gemacht. Es gibt primäre Server, auf denen die Daten für eine oder mehrere Domänen verwaltet werden und sekundäre Server, die die Daten von primären Servern beziehen (Zonentransfer) und zusätzlich vorhalten. Zu diesen Domänen werden authoritative Antworten gegeben. Bei Anfragen zu nicht lokal vorhandenen Daten wird auf die ROOT-Nameservern verwiesen. Es erfolgt keine rekursive Auflösung. Aus Sicherheitsgründen sollten die externen DNS Server (keine rekursive Auflösung) und die internen DNS Server (rekursive Auflösung) getrennt werden. An der FernUni werden deshalb derzeit fünf Server betrieben. Zwei externe und drei interne. Die externen sind aus dem Internet erreichbar und geben nur authoritative Antworten zu Domänen der FernUni. Sie haben keinen Cache. Die internen sind aus dem Internet heraus nicht erreichbar:


  primärer Server      132.176.129.202    frigg.buerokommunikation.fernuni-hagen.de
externe Nameserver:
 
sekundärer Server    132.176.129.3 fenris.buerokommunikation.fernuni-hagen.de
  primärer Server      132.176.129.3 fenris.buerokommunikation.fernuni-hagen.de
   
   
  sekundärer Server    132.176.129.15 donar.buerokommunikation.fernuni-hagen.de
  sekundärer Server    132.176.129.15 donar.buerokommunikation.fernuni-hagen.de




In den Resolvern auf Rechnern im FuNet werden die folgenden rekursiven Nameserver konfiguriert, die Antworten zu allen Objekten im Internet geben, aber nur aus dem FuNet erreichbar sind:
In den Resolvern auf Rechnern im FuNet werden die folgenden Nameserver konfiguriert, die Antworten zu allen Objekten im Internet geben, aber nur aus dem FuNet erreichbar sind:


  132.176.129.201     odin.buerokommunikation.fernuni-hagen.de
  132.176.126.129      odin.buerokommunikation.fernuni-hagen.de
  132.176.129.202     frigg.buerokommunikation.fernuni-hagen.de
  132.176.126.130     frigg.buerokommunikation.fernuni-hagen.de
  132.176.129.203     quaser.buerokommunikation.fernuni-hagen.de
  132.176.126.131     quaser.buerokommunikation.fernuni-hagen.de


== Client Konfiguration ==
== Client Konfiguration ==
Zeile 65: Zeile 65:
  search fernuni-hagen.de  
  search fernuni-hagen.de  
  options timeout:1 attempts:1 rotate
  options timeout:1 attempts:1 rotate
  nameserver      132.176.129.201
  nameserver      132.176.126.129
nameserver      132.176.129.202
  nameserver      132.176.126.131
  nameserver      132.176.129.203


=== Solaris 11 ===
=== Solaris 11 ===
Zeile 79: Zeile 78:
  # svcadm enable dns/client
  # svcadm enable dns/client
  # svcadm refresh name-service/switch
  # svcadm refresh name-service/switch
Anschließend kann die Konfiguration unter <code>/etc/resolv.conf</code> kontrolliert werden.


=== Windows XP ===
=== Windows XP ===
252

Bearbeitungen

Navigationsmenü