Escolar Documentos
Profissional Documentos
Cultura Documentos
Dirk F. Frehse
Especialista em Soluções de Infra-estrutura
Microsoft Brasil
Curso de Férias TechNet
Introdução
Instalando e Gerenciando DNS
Integração com o Active Directory
Características & Configurações do DNS
DNS – Melhores Práticas
Agenda
Introdução
Instalando e Gerenciando DNS
Integração com o Active Directory
Características & Configurações do DNS
DNS – Melhores Práticas
Introdução
O que é DNS?
NY-CERT-01 = 192.168.80.9 =
192.168.80.6 NY-WXP-01
Introdução
Estrutura (Namespace)
Internet Root
.
Contoso.local
Top-level
Domains
com
Second Level us.Contoso.local org
Domains gov
research.Contoso.local
Contoso.com
WideWorldImporters.com
IRS.gov
us.Contoso.com
research.Contoso.com
Sub-domains
Introdução
Consulta ao DNS Interno
contoso.com
NY-DNS-01.contoso.com
NY-DNS-01 A 192.168.80.1
NY-WEB-01 A 192.168.80.5
NY-WXP-01 A 192.168.80.6
Qu
www CNAME NY-WEB-01.contoso.com
Re
e ry
s po
:w
NY-WEB-01.contoso.com
ww
nse
.co
:1
nto
92.
s o.
16
8.8
com
TC
0.5
P/ I
P
NY-WXP-01.contoso.com
Introdução
Consulta ao DNS Externo
w . c o ntoso.com
ww
Query: 1
= 1 92 .169.80.
om
on s e : c ontoso.c
Resp
a.root-server.net
Que
Qu ry : ww
w.co
nt
ery
Re
Resp oso.
o nse: c om
s po
:w
192.
16 8 .
ww
nse
80.5
.co
:1
nto
92
.16
so.
NY-DNS-01.contoso.com
8. 8
com
0.5
TCP/IP
NY-WEB-01.contoso.com
WideWorldImporters.com
Introdução
Registrando o Service Locator Record
LDAP
Kerberos
Kerberos Password
Global Catalog
LON-DC-01.WideWorldImporters.com LON-DNS-01.WideWorldImporters.com
Introdução
Localizando Recursos no Active Directory
Service
Protocol
Site TTL Priority Weight Port Host
NY-DC-01 LON-DC-01
Site Link
Cost 25
Site New York Site London
Introdução
O que é DHCP?
Scope
Faixa (pool) de endereços IPs que clientes podem usar
Exclusion range
Remove endereços do pool endereços do escopo
Address lease duration
Tempo com o qual um cliente pode usar um endereço IP
Reservations
Assinala um endereço IP permanentemente a um cliente
Introdução
DHCP – Confiabilidade e Disponibilidade
LON-DC-01 NY-DC-01
Servidor DHCP Servidor DHCP
Scope 1 Scope 1
Leasing Leasing
192.168.16.2/20 192.168.80.2/20
192.168.16.1 to 192.168.16.3 p/ 192.168.29.1 p/
192.168.80.1 to
X
192.168.28.254 (80%) WRK-LON-001
192.168.16.1 192.168.80.1
WRK-LON-003 192.168.92.254 (80%)
Wide Area
Scope 2 Routers
Network Scope 2
192.168.93.1 to 192.168.29.1 to
192.168.95.254 (20%) 192.168.31.254 (20%)
Hubs
WRK-LON-001
WRK-LON-003
precisa de
endereçoprecisa
IP de
endereço IP
WRK-LON-003
WRK-LON-001
Estações
192.168.16.3 192.168.29.1
Introdução
DHCP – Integração com o DNS
Introdução
DHCP – Novas Funcionalidades
Windows 2000
Integração com DNS
Detecção de servidores DHCP não autorizados
Windows Server 2003
Backup e Restore da base de dados do DHCP a partir de
interface gráfica
Integração com o command shell NETSH
Suporte a classes opcionais especificadas pelo usuário ou
fabricante
Agenda
Introdução
Instalando e Gerenciando DNS
Integração com o Active Directory
Características & Configurações do DNS
DNS – Melhores Práticas
Instalando & Gerenciando DNS
Configure Your Server Wizard
Introdução
Instalando e Gerenciando DNS
Integração com o Active Directory
Características & Configurações do DNS
DNS – Melhores Práticas
Integração com o Active Directory
Zonas Primárias e Secundárias
Site London Site Seattle
Contoso.com
_msdcs
_sites
Contoso.com _tcp
_udp
DomainDnsZones
ForestDnsZones
Reverse Lookup Zones
Integração com o Active Directory
Partições do Diretório
DC=WideWorldImporters,DC=com
CN=Configuration,DC=WideWorldImporters,DC=com
CN=Schema,CD=ConfigurationDC=WideWorldImporters,DC=com
DC=DomainDnsZones,DC=WideWorldImporters,DC=com
DC=ForestDnsZones,DC=WideWorldImporters,DC=com
DC=Intranet,DC=WideWorldImporters,DC=com
Integração com o Active Directory
Forward Lookup Zones
Zone
Transfer
research dns1.research.contso.com
registros de SOA para a
zona delegada.
eur asia us
Agenda
Introdução
Instalando e Gerenciando DNS
Integração com o Active Directory
Características & Configurações do DNS
DNS – Melhores Práticas
Características & Configurações do DNS
Atualização Dinâmica
IP Lease Reply
Pre-Windows
Window 2000,2000
XP, 2003 Servidor DNS
Características & Configurações do DNS
Transferências de Zona
Resposta da Query
FYI: Nova para SOA
Informação ( zone
de DNS status)
Disponível.
Servidor Servidor
Resposta da IXRF ou AXRF Query (zone transfer)
DNS DNS
Secundário Primário
Características & Configurações do DNS
Aging & Scavenging
Disable Recursion
BIND Secondaries
Fail on Load if Bad Zone Date
Enable Round Robin
Enable Netmask Ordering
Secure Cache Against Pollution
Características & Configurações do DNS
Resolução de Nomes usando Root Hints
Servidor DNS
Query: www.contoso.com
Qu g a do p Delegação
er ara
y: Serv
www.contoso.com
Re ww id o r
pl y w.
:1 co
92 nt
.1 os
68 o.
.8 co
Query:
0. m Zona com
5
Delegação
Zona contoso.com
Cliente Requisitante
Características & Configurações do DNS
Resolução de Nomes usando Forwarding
Servidor DNS Servidor DNS
Interno na DMZ
Zona “.”
www.contoso.com
Query:
Zona com
Zona contoso.com
Cliente Requisitante
Características & Configurações do DNS
Logs
Introdução
Instalando e Gerenciando DNS
Integração com o Active Directory
Características & Configurações do DNS
DNS – Melhores Práticas
DNS – Melhores Práticas
Planejamento, Implantação & Configuração
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/DepKit/119050c9-7c4d-4cbf-
8f38-97c45e4d01ef.mspx
DNS – Melhores Práticas
Segurança da Infra-estrutura de DNS