DNS and DHCP Prof. Michael Tsai 2013/5/13.

Slides:



Advertisements
Similar presentations
DNS DNS( Domain Name System): 域名系统 DNS 介绍 DNS 基本构成 DNS 名字解析过程 在 Windows2000 中配置 DNS.
Advertisements

2008年上海市精品课程 2007年度上海建桥学院教改课程 计算机网络技术 理论 DNS服务的应用 项目负责人 张嗣萍/本环节主讲教师 阮鹏.
计算机网络技术基础(第三版) 主编:尚晓航 高等教育出版社
6.1 区域委派与域名转发 6.2 虚拟主机技术 6.3 架设FTP服务器 6.4 动态主机分配协议 6.5 架设Mail服务器
Windows 2000/XP网络组建与系统管理 李燕 中南分校.
第七章 Internet网络应用.
第9章 DNS服务器的配置与管理 DNS的基本概念 DNS的测试 DNS服务器的动态更新 Windows Server 2003网络操作系统
第五章 网络服务组件.
第9章 DNS和DHCP.
项目四:Internet基础与接入方法 第八章 应用服务器安装配置
朝阳区统计系统 网络基础知识培训 计算机中心
Rfc3315 Dynamic Host Configuration Protocol for IPv6 (DHCPv6) 組員: 蔡承翰 A 陳鈺璋 A 翁菘㠙 A 指導老師 吳俊興.
課程名稱:計算機概論 授課老師:李春雄 博士
计算机网络高级工 梁绍宇.
计算机网络(第 6 版) 第 6 章 应用层 青岛理工大学通信与电子工程学院.
個人資料保護法簡介 報告人: 花蓮地檢署主任檢察官 許建榮.
第9周 DHCP的安装与配置 计算机网络基础.
DP DHCP原理 ISSUE 1.0.
校園網路管理實電務 電子計算機中心 謝進利.
DNS 西安交通大学 李思 2004年8月23日.
網路基本概念與設定方法 林文宗 資管系助理教授
网络地址转换(NAT) 及其实现.
第7章 计算机网络基础.
指導教授:黃 燕 忠 教授 研究生 :李欣衛 謝士傑
第 6 章 IP 位址 著作權所有 © 旗標出版股份有限公司.
計資中心教學研究組唐瑤瑤 電腦與網路 計資中心教學研究組唐瑤瑤
第 13 章 DNS 著作權所有 © 旗標出版股份有限公司.
IPV6 DHCP Server 建置 陳家祿 楊世偉.
本 章 重 點 18-1 Internet的由來與對生活的影響 18-2 Internet的服務與相關名詞簡介 18-3 IP位址表示法
第 16 章 Internet架構.
網域名稱系統 Domain Name System
實驗目的: 明瞭DNS運作原理 建置DNS伺服器
TCP協定 (傳輸層).
第九章 DNS和DHCP 課前指引 前面的章節已介紹了DoD模型的TCP/IP協定組合,前三層的協定,從本章開始將陸續介紹應用層的協定。本章要介紹的是用於查詢網域主機IP的DNS協定;還有可以讓主機自動取得IP的DHCP協定。
DNS y2k/security 相關問題 剖析及對策
網路概論 第9章 DNS通訊協定.
台灣區域特色地理作業說明 (製作區域特色投影片)
實驗目的: 明瞭DNS運作原理 建置DNS伺服器
Chapter 14 DHCP.
IP, ICMP, DNS, and DHCP Prof. Michael Tsai 2012/10/22.
IP Layer Michael Tsai 2015/04/13.
校園網路電話專案 建置說明 2018/12/6 D-Link Taiwan Version 1.03.
CH10 Windows 2000 XP注册表 Windows 2000/XP网络组建与系统管理 李燕 中南分校.
Windows 2003 server 進階介紹 麋鹿.
第8章 配置Linux网络 本章将从介绍Webmin软件开始,详细介绍各种网络相关的配置,如设置以太网接口连接Internet、DHCP服务器架设、设置NFS实现Unix/Linux系统间文件共享和架设DNS服务器等。通过本章学习,用户可以到相关的网络知识,并能深入理解Fedora提升用户使用该操作系统的能力。
4 網路開站設備選購指南.
第五章 数据链路层和局域网 链路层和局域网.
TCP/IP介紹 講師:陳育良 2018/12/28.
DHCP 详解及在 AP 中的使用 韦宇轩 SA
校園網路使用及故障排除 南投區網中心與NCNU TWAREN GigaPOPs 合辦之資訊安全研討會議
動態網域名稱系統(Dynamic DNS) 申請及使用設定 – 以 NO-IP.COM為例
第5讲 网络层 本讲目的: 概述: 理解网络层服务原理: 因特网的实现实例 网络层的服务 路由选择原理 分层的路由选择 IP协议
IP, Port, Router and Port forward
我們的製作人員有: “3C精英” 湛啟初,萬偉傑,陳瑋瑜
新网产品培训 MYDNS功能和使用.
iSoftStone Information Service Corporation
3-page Introduction of Firewall, NAT, and VPN
基于DHCP的 校园网准入及无感知方案研究 作者 王道佳 马严 黄小红 北京邮电大学网络技术研究院.
Firewall-pfsense Mars Su
Windows XP 簡易網路檢查 edo.
傳輸控制協議 /互聯網協議 TCP/IP.
實驗目的: 明瞭DHCP運作原理 建置DHCP伺服器
第 14 章 DHCP 著作權所有 © 旗標出版股份有限公司.
IP Layer Basics, Firewall, VPN, and NAT
107學年度第1學期 精神、社區及臨床選習 實習前說明會
Domain Name System 蔡 政 道 Ver
碩士教務介紹 時間:98年11月20日(五) 地點:資訊系館102室
RHCE.
IP Layer Basics & Firewall
DNS (Domain Name System)
Presentation transcript:

DNS and DHCP Prof. Michael Tsai 2013/5/13

DHCP (Dynamic Host Configuration Protocol) 每個地方有自己的subnet及IP設定 到一個新的地方,一開始怎麼取得此一subnet的IP呢? 通常同一個subnet中會設置一台DHCP server 此server將負責”接待”新來的機器,分發未使用的IP給 它們 想像全系如果都需要手動設定IP, 會發生什麼事情? 網管需要分配IP給所有電腦 (全系有多少電腦???) IP衝突 (同樣的IP被不同的電腦使用)

DHCP 4部曲 DHCP Offer:我這邊有一組IP看看你要不要用. Src: 192.168.55.254, 67 Dest: 255.255.255.255, 68 DHCPOFFER Yiaddr: 192.168.48.15 DHCP server ID: 192.168.55.254 Transaction ID: 654 Lifetime: 4 hrs Netmask: 255.255.248.0 Router: 192.168.55.254 DNS: 140.112.30.21, 140.112.254.4 DHCP Discover: 請問有人可以發IP給我嗎? Src: 0.0.0.0, 68 Dest: 255.255.255.255, 67 DHCPDISCOVER Yiaddr: 0.0.0.0 Transaction ID: 654 Request: Subnet Mask, Router, Domain Name Server

DHCP 4部曲 DHCP Ack: 沒問題. 請用. Src: 192.168.55.254, 67 Dest: 255.255.255.255, 68 DHCPACK Yiaddr: 192.168.48.15 DHCP server ID: 192.168.55.254 Transaction ID: 655 Lifetime: 4 hrs Netmask: 255.255.248.0 Router: 192.168.55.254 DNS: 140.112.30.21, 140.112.254.4 DHCP Request:那我要把這組IP拿走囉! Src: 0.0.0.0, 68 Dest: 255.255.255.255, 67 DHCPREQUEST Yiaddr: 192.168.48.15 Transaction ID: 655 DHCP server ID: 192.168.55.254 Lifetime: 4 hrs

DHCP 的細節 一個subnet上可能有多個DHCP server. 因此發出 DHCPREQUEST之後,可能收到多個DHCPOFFER。 Client可以要求使用之前使用過的IP,但DHCP server可 以拒絕(可能根本已經不在同一個網段,或是已經被別 的client使用中) Authoritative & non-authoritative: 有主管權的DHCP server可以發出”拒絕”client使用某IP的要求,而沒有主 管權的DHCP server則會忽略該要求(沒有回應) 想想看: DHCP server的安全漏洞. 如果有人接在系上網 路上且開啟DHCP server,會發生什麼事情?

DNS (Domain Name Service) 一言以蔽之: 將名稱轉為IP的服務 常見的轉換種類: Domain name -> IP (type A): ntucsv.csie.ntu.edu.tw -> 140.112.30.28 @domainname的mail server (type MX): csie.ntu.edu.tw -> ASPMX.L.GOOGLE.COM Domain name -> domain name (type CNAME): www.csie.ntu.edu.tw -> ntucsv.csie.ntu.edu.tw IP -> domain name (type PTR) 140.112.30.21 -> csman.csie.ntu.edu.tw 可以多重宣告: 增加可靠度或分散性. 例如www.google.com的A指到了6個IP!

分散式的架構: 分層負責 (recursive query) 我不負責主管ntu.edu.tw 請問負責.tw的機器 Root DNS csman.csie.ntu.edu.tw (Local DNS的角色) .tw NS (Top-level Domain DNS server) .edu.tw (Authoritative DNS Server) IP of www.ntu.edu.tw? .ntu.edu.tw (Authoritative DNS) Your Machine 我負責主管ntu.edu.tw www.ntu.edu.tw=x.x.x.x

DNS的細節 如果local DNS本身主管被查詢的domain,則可以直接 回覆。 Local DNS可以暫存之前查詢過的結果。 稱為iterative query 例如140.112.30.21如果被查詢www.csie.ntu.edu.tw Local DNS可以暫存之前查詢過的結果。 主要用來減輕主管DNS server及網路的負擔。 每筆在主管DNS server上的紀錄都有對應的TTL值,規範可 以被占存多久。

作業 使用tracert或traceroute搜尋從你的機器到google DNS (IP: 8.8.8.8)的路徑。用wireshark把所有發出的相關封包都擷取下來 觀察。 請問發出用來偵測路徑的IP封包TTL欄位數值如何變化? 為什麼是 這樣設計的? 請把由你的機器到8.8.8.8的路徑寫下來。為什麼中間有些機器沒有 出現? 使用工作站上dig指令練習查詢DNS。必要的時候,請用man dig指令查詢使用說明。(如果自己的機器有dig指令的話也歡迎 使用) 請列出負責csie.ntu.edu.tw網域的主管DNS IP位址。請問你是用什 麼指令查詢的? 請列出@ntu.edu.tw的郵件位址負責收信的主機IP位址。請問你是 用什麼指令查詢的? 列出root DNS的IP位址。請問你是用什麼指令查詢的? 為什麼DNS要使用分層負責的分散式架構? 如果有一台主機負 責所有的名稱轉換,請列出三個此一集中式架構的壞處。 為什麼目前的IP protocol需要使用IP address作為轉送到哪邊的 依據,而不直接使用人可以閱讀的domain name就好?