Como configurar corretamente o DNS. . . a partir de uma perspectiva conceitual

2

Não estou procurando ferramentas reais ou técnicas para digitar respostas aqui. Eu estou em um ambiente de rede complexo e estou tentando entender as restrições na minha escolha de um hostname / domain / DNS service para meu host.

Estou executando um sistema Debian em um ambiente onde a maioria das pessoas executam caixas corporativas que são "gerenciadas" por ele. Parece haver vários domínios ao redor.

Eu gostaria de saber quais restrições devem estar sendo informadas sobre a minha escolha de qual domínio particpate, qual hostname eu posso escolher, etc?

Observe que o DNS configurado se eu uso o DHCP NÃO está acessível para mim. No entanto, tenho acesso a um DNS diferente para adicionar registros a mim mesmo. Se isso é importante. . .

    
por chad 18.07.2013 / 16:52

1 resposta

1

nomes de host

Geralmente, seu nome de host não deve importar. A única vez que poderia haver um problema é se 2 hosts estão tentando usar o mesmo nome de host AND o servidor DHCP está configurado para "gerenciar" a adição de nomes de host do sistema ao servidor DNS como ele (DHCP ) analisa endereços IP para novos hosts.

Esses recursos específicos costumam ser implantados em ambientes corporativos para reduzir o esforço de gerenciamento de resoluções de nomes.

domainname

Novamente no Unix, o nome do host não importa. É mais um problema quando o computador está tentando interagir com servidores como Apache ou Samba, que podem ter listas explícitas de permissão / negação com base em um nome de domínio de computadores que está relatando como parte de qualquer acesso que está tentando fazer contra dito servidor.

O nome de domínio usado para fazer consultas DNS é normalmente um item de configuração diferente do nome de domínio configurado em um sistema Unix.

Por exemplo, meu laptop está atualmente configurado para pesquisar usando este domínio "mydom.com" por meio do arquivo /etc/resolv.conf .

# Generated by NetworkManager
domain mydom.com
search mydom.com
nameserver 192.168.1.1
nameserver 192.168.1.2

No entanto, o nome do host / nome de domínio do meu laptop é o seguinte:

$ hostname --short
grinchy

$ hostname --fqdn
hostname: Name or service not known
$ hostname --domain
hostname: Name or service not known

Como você pode ver, o nome de host do meu laptop é "grinchy", mas seu nome de domínio totalmente qualificado (fqdn) está indefinido, assim como seu nome de domínio.

domínio DNS & pesquisar

Esses dois recursos da resolução de nomes DNS são, na verdade, as duas principais coisas que podem fazer com que seu sistema Unix coexiste sem problemas em um ambiente Windows.

Normalmente, prestando atenção especial a esses dois parâmetros, você pode reduzir significativamente seu nível de frustração, de modo que o acesso aos sistemas internos apenas requeira o uso de seu nome de host.

Resolução de nomes da janela

Há uma peça adicional de tecnologia que também pode tornar menos dolorosa a adição de um sistema Unix em um ambiente corporativo do Windows. Ativar o daemon nmbd que faz parte do projeto Samba pode ajudar na resolução de nomes de hosts do Windows que podem não ter uma entrada correspondente no DNS do seu ambiente.

    
por 18.07.2013 / 18:19