개요 Windows 클라이언트와서버를위한이름풀이 (Name Resolution) DNS 서버설치와관리 DNS 영역 (Zones) 관리

Similar documents
Module 2 Active Directory Domain Services 소개

Module1

KISA-GD

제20회_해킹방지워크샵_(이재석)

Contents Test Lab 홖경... 3 Windows 2008 R2 서버를도메인멤버서버로추가... 4 기존 Windows 2003 AD 홖경에서 Windows 2008 R2 AD 홖경으로업그레이드를위한사젂작업 7 기존 Windows 2003 AD의스키마확장...

목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정

³»Áö¼öÁ¤

INDEX 1. 개요 DNS 서버구축하기 DNS 구축에필요한프로그램설치 DNS 설정 호스트추가. (zone 파일생성 ) 상위기관에네임서버등록.( 네임호스트추가 ) 활용

Windows 8에서 BioStar 1 설치하기

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

PowerPoint 프레젠테이션

Microsoft PowerPoint - 16_Linux_DNS_Server

Windows Server 2012

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

<4D F736F F D20C0A9B5B5BFEC BFA1BCAD20444E5320B0B3BFE420B9D720BCB3C1A420C0DBBEF720B9E6B9FD2E646F63>

DNS Áø´Üµµ±¸ - dig È°¿ë¹æ¹ý °¡À̵å(U0625).hwp

The Pocket Guide to TCP/IP Sockets: C Version

Module 1 Windows Server 2012 배포와관리

VPN제안서

Microsoft Word - enterprise-linux-2-1.doc

Microsoft PowerPoint - 12_name&address.ppt

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

Endpoint Protector - Active Directory Deployment Guide

Module 4 Active Directory Domain Services 관리자동화

Revision and Signoff Sheet Change Record Date Author Version Change reference 김민규 1.0 초안작성 김민규 1.1 문서수정 Reviewers Name Version a

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

Windows 10 General Announcement v1.0-KO

User Guide

Microsoft Word - À©µµ¿ì 2000 DNS º¸¾È ¹æ¹ý.doc

본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase sta

BEA_WebLogic.hwp

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

RHEV 2.2 인증서 만료 확인 및 갱신

DBMS & SQL Server Installation Database Laboratory

6강.hwp

Microsoft Word - Solaris 10에_DNS_Bind-9.3.1_설치.doc

[Brochure] KOR_TunA

Microsoft PowerPoint - MYDNS발표.pptx

컴퓨터관리2번째시간

chapter4

게시판 스팸 실시간 차단 시스템

서비스) 와서버( 관리대상서버) 간에자격증명을사용하여서로의 ID 를확인하고서로주고받는데이터를검사하고암호화하는프로세스 이다. 높은인증수준은일반적으로성능의저하를가져올수있지만높은 수준의보안과데이터무결성을제공한다. 기본값 - 관리대상서버에설정되어있는 DCOM 인증수준기본 값을

Network seminar.key

DNS Domain name system : 도메인이름을 ip 주소로변환 Ip 숫자주소가기억하기어렵기때문에만들어짐. 큰통치킨시키는법. 전화번호부에서 ㅋ 으로시작하는부분찾기 => 크 으로시작하는부분찾기 => => 큰통치킨 : 를찾고전화걸기 2

개요 IPv6 개요 IPv6 주소 IPv4와공존 IPv6 전환기술 (Transition Technologies)

bn2019_2

ThinkVantage Fingerprint Software

MF5900 Series MF Driver Installation Guide

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

침입방지솔루션도입검토보고서

비디오 / 그래픽 아답터 네트워크 만약에 ArcGolbe를 사용하는 경우, 추가적인 디스크 공간 필요. ArcGlobe는 캐시파일을 생성하여 사용 24 비트 그래픽 가속기 Oepn GL 2.0 이상을 지원하는 비디오카드 최소 64 MB 이고 256 MB 이상을 메모리

<444E53BCADB9F6BFEEBFB5C1F6C4A7BCAD D30382D E687770>

Microsoft PowerPoint - 권장 사양

APOGEE Insight_KR_Base_3P11

Microsoft Word - src.doc

Cloud Friendly System Architecture

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen

DNS (Domain Name System) Build for RHEL4(x86) Writer : 이경호

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

제10장 트래핀스포트 및 응용 계층

서버설정 1. VLAN 설정 1.1 토폴로지를참고로 SW1 에 vlan 설정을한다. (vlan 이름을설정하고해당인터페이스에 vlan 이름과동일한코멘트를처리하시오.) 1.2 PC에토폴로지에부여된 IP를설정하고, 게이트웨이는네트워크의마지막주소를사용합니다. - 서버에는 DN

목차 Cloud CDN 콘솔... 3 배포관리 다운로드 또는 VOD 다운로드 배포생성 콘텐츠저장소 (Origin) 설정 서비스도메인 (CNAME) 설정 서비스설명... 8

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

운영체제실습_명령어

Windows Server NTP 설정가이드 Author 이종하 (lovemind.tistory.com) 1

PowerPoint Template

MF Driver Installation Guide

SMB_ICMP_UDP(huichang).PDF

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

Microsoft PowerPoint - 04-UDP Programming.ppt

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를 제공합니다. 제품은 계속 업데이트되므로, 이 설명서의 이미지 및 텍스트는 사용자가 보유 중인 TeraStation 에 표시 된 이미지 및 텍스트와 약간 다를 수

High Availability of Active Directory Certification Authority in Windows Server 2008 R2

Portal_9iAS.ppt [읽기 전용]

<C2F7BCBCB4EBC0CEC5CDB3DDC1D6BCD2C0DABFF8B1E2BCFAB5BFC7E2BAB8B0EDBCAD BFACB0A3BAB8B0EDBCAD292E687770>

<< Server2-1 주차. 서버설치및세팅, DHCP, DNS >> [[ 2008 Server-1. (DC) ]] IP : SM : GW : DNS :

Sena Device Server Serial/IP TM Version

Microsoft PowerPoint - Lecture_Note_5.ppt [Compatibility Mode]

Microsoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]

ICANN 루트존키서명키 (KSK) 교체관련캐시 DNS 서버점검및조치방안 루트존 KSK 교체 o ICANN 의루트존의서명키의교체는국내시간으로 2017 년 10 월 12 일새벽 1 시 (10 월 11 일 16 시, UTC 기준 ) 에진행예정 인터넷이용자가 DNSSEC 서

MOD360: Microsoft Virtualization 360A Panel Discussion on Microsoft’s Virtualization Strategy

2009년 상반기 사업계획

Windows Server 8

The Pocket Guide to TCP/IP Sockets: C Version

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

PowerPoint 프레젠테이션

Microsoft PowerPoint - 10Àå.ppt

슬라이드 1

시스코 무선랜 설치운영 매뉴얼(AP1200s_v1.1)

TTA Journal No.157_서체변경.indd

PowerPoint 프레젠테이션

FileMaker 15 ODBC 및 JDBC 설명서

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

PowerPoint 프레젠테이션

소프트웨어 융합 개론

김병철, 이재용 Data Communications Lab.

인터넷프로토콜중간고사 학번 이름 1. ipconfig/all 을수행하면다수의인터페이스에 X.X 인주소가붙어있는 것을볼수있다. 이주소는어떤특수주소인가? [3 점 ] 2. Option 이없는 IP 헤더를그려라. 각필드의명칭을정확히기입하라.

Microsoft PowerPoint - ch02_인터넷 이해와 활용.ppt

Assign an IP Address and Access the Video Stream - Installation Guide

Transcription:

Module 7 DNS 구현

개요 Windows 클라이언트와서버를위한이름풀이 (Name Resolution) DNS 서버설치와관리 DNS 영역 (Zones) 관리

Lesson 1: Windows 클라이언트와서버를위한이름풀이 (Name Resolution) 컴퓨터이름이란? DNS 란? DNS 영역과레코드 인터넷 DNS 이름이풀이되는방법 Link-Local Multicast 이름풀이란? 클라이언트가이름을풀이하는방법 이름풀이문제해결

컴퓨터이름이란? 이름 설명 최대 255 글자 Windows Socket 을사용하는응용프로그램은 host name 을사용 알파벳, 숫자, 점, 하이픈을포함할수있음 Host name FQDN 의한부분 단일컴퓨터혹은컴퓨터의그룹을표현 이름에 15 글자가사용됨 16 번째글자는서비스를정의 NetBIOS name Flat namespace

DNS 란? DNS 는 FQDN 과다른호스트이름을 IP 주소로풀이하기위한분산데이터베이스 DNS는아래용도로사용될수있음 : 호스트이름을 IP 주소로풀이 도메인컨트롤러와글로벌카탈로그서버위치검색 IP 주소를호스트이름으로풀이 email을배달할메일서버위치확인.local 도메인은내부사용용으로예약된이름

DNS 영역과레코드 DNS 영역은 DNS 레코드를포함하고있는 DNS namespace의한부분영역형식 : 정방향조회영역 (Forward lookup zone) 역방향조회영역 (Reverse lookup zone) 정방향조회영역의리소스레코드 : A, MX, SRV, CNAME 역방향조회영역의리소스레코드 : PTR, NS, SOA 영역의컨텐츠는파일이나 AD DS 데이터베이스에저장될수있음 많은인터넷표준프로토콜은정방향영역의정보를확인하기위해역방향조회데이터를사용함

인터넷 DNS 이름이풀이되는방법 Microsoft.com DNS 서버.com DNS 서버 www.microsoft.com 의 IP 주소는? 루트 DNS 서버 로컬 DNS 서버 207.46.230.219 Workstation

Link-Local Multicast 이름풀이란? LLMNR 은 DNS 나 WINS 를사용하지않고이름풀이를하기위한추가적인방법 LLMRN 은 IPv6 를위해디자인됨 Windows Vista 이상운영체제에서만작동함 Network Discovery 가반드시 enable 되어야함 그룹정책을통해제어될수있음

클라이언트가이름을풀이하는방법 1. 로컬호스트이름 7. Lmhosts 파일 2. DNS Resolver Cache / Hosts 파일 6. Broadcast 3. DNS 서버 5. WINS 서버 4. NetBIOS Name Cache Windows Server 2008 R2 이상에서는 GlobalName Zone 을사용할수있으며, 전체포리스트에서유일한 single-label names 을포함시킬수있음

이름풀이문제해결 이름풀이에대한문제해결을위해사용되는일반적인유틸리티 : Nslookup Dnscmd Dnslint Ipconfig DNS 서버모니터링 문제해결전에 DNS resolver cache 를항상 clear 시킬것 문제해결을목적으로 hosts 파일을사용 문제고립화

Lesson 2: DNS 서버설치와관리 DNS 솔루션의구성요소 루트힌트 (Root Hints) 란? DNS 쿼리란? 전달자 (forwarding) 이란? DNS 서버캐시가작동하는방법 DNS 서버역할설치방법

DNS 솔루션의구성요소 루트. 리소스레코드.com DNS Resolvers DNS 서버 리소스레코드.edu 인터넷상의 DNS 서버 **DNS resolver 는 DNS 서버로 interative query 와 recursive query 를생성하고보냄

루트힌트 (Root Hints) 란? 루트힌트는 DNS 루트서버의 IP 주소를포함 루트 (.) 서버 DNS 서버루트힌트 DNS 서버 com 클라이언트 microsoft 인터넷상의 13 개의 FQDN 이며, DNS 역할설치시포함되는 cache.dns 파일에복사됨 DNS 서버의속성에서 재귀를사용안함 (Do Not Use Recursion For This Domain) 옵션을선택하면루트힌트에대한쿼리를수행할수없음 재귀 (recursion) 와재귀쿼리 (recursive query) 는다름. DNS 서버의재귀는 DNS 쿼리를풀이하기위해루트힌트를사용한다는것을의미함

DNS 쿼리란? DNS 서버에대한순환쿼리는다른 DNS 서버에대한 referral로응답 DNS 쿼리는 DNS 서버로보내지는이름풀이를위한요청자순환쿼리 로컬 DNS 서버루트힌트 (.) 쿼리는재귀 (recursive) 와순환.com (interative) 에응답 재귀쿼리는 DNS 서버로보내지고완전한응답을요구 DNS 클라이언트와 DNS 서버는쿼리를초기화 mail1.contoso.com 172.16.64.11 DNS 전달자사용로컬 DNS 서버클라이언트클라이언트 루트힌트사용.com DNS 서버는네임스페이스에대해권한 (authoritative) 혹은권한없음 (nonauthoritative) 네임스페이스에대한권한있는 DNS 서버는 : 요청된 IP 주소를반환 권한있는응답 네임스페이스에대한권한없는 DNS 서버는 : 캐시를확인 contoso.com Database

전달자 (forwarder) 이란? 전달자는조건부외부전달자이름을 (Conditional 풀이하거나 forwarding) 외부 DNS 는도메인이름이름을조건을풀이하기사용하여위해요청지정된 DNS 서버 전달자로컬 DNS 다른순환모든쿼리DNS 도메인.com에응답 루트ISP 힌트 DNS (.).com contoso.com 로컬 DNS 서버클라이언트 클라이언트 contoso.com DNS

DNS 서버캐시가작동하는방법 DNS 서버캐시 호스트이름 IP 주소 TTL ServerA.contoso.com 131.107.0.44 28 seconds ServerA 는 131.107.0.44 어디에? Client1 Client2 ServerA 는 131.107.0.44 어디에? ServerA 캐시에이름이유지되는기본시간은 1 시간 DNS 서버캐시에서하나의항목도삭제할수있음 Ipconfig /displaydns 는로컬 DNS 클라이언트캐시를표시함 DNS Cache Locking 기능은캐시에대한덮어쓰기를방지하여 cache poisoning 공격을방어할수있음

DNS 서버역할설치방법 DNS 서버설치방법 서버관리자 Active Directory Domain Services 설치마법사 DNS 서버를관리하기위한도구 DNS 관리자스냅 - 인 서버관리자 DNS 관리자콘솔 (dnsmgmt.msc) DNSCmd 명령줄도구 원격서버관리도구

Lesson 3: DNS 영역 (Zones) 관리 DNS 영역형식이란? 동적업데이트란? Active Directory 통합영역이란?

DNS 영역형식이란? 영역주 (Primary) 보조 (Secondary) 스텁 (Stub) 설명 읽기 / 쓰기가가능한 DNS 데이터베이스 %windir%\system32\dns 폴더 읽기만가능한 DNS 데이터베이스 네임서버위치를확인하는데필요한레코드만포함하고있는영역 - 위임된영역의 SOA, NS, A 레코드 - stub 영역을업데이트할수있는하나이상의마스터서버 IP Active Directory 통합 영역파일이아니라 AD DS 에저장되는영역데이터

동적업데이트란? DHCP 클라이언트서비스가클라이언트를위한레코드를등록 클라이언트시작시 네트워크연결시 IP 주소를새로받거나변경할때 ipconfig /registerdns 를실행할때 1. 클라이언트가 SOA (Start of Authority) 쿼리발송 2. DNS 서버가 SOA 리소스레코드반환 3. 클라이언트가주 DNS 서버에동적업데이트요청발송 1 2 3 4 5 6 7 DNS 서버 리소스레코드 4. DNS 서버는업데이트를수행할수있다고응답 5. 클라이언트가보안되지않은업데이트를 DNS 서버로발송 6. 영역이보안된업데이트만허용할경우업데이트는거부됨 7. 클라이언트는 DNS 서버로보안된업데이트전송

Active Directory 통합영역이란? DNS 영역데이터는 AD DS 에저장됨 영역에대한 multimaster 쓰기허용 AD DS 복제를사용하여 DNS 영역복제 효율적인복제토폴로지사용 (attribute-level 복제 ) 효율적인 AD 복제프로세스사용 : Incremental updates 보안된동적업데이트사용 보안 : 영역, 도메인, 리소스레코드를위임할수있음 zone contoso.com hqdc01 filesvr01 desktop101