O documento descreve como implementar um servidor DNS no Windows 2003, incluindo instalar o serviço DNS, configurar o servidor e zonas forward e reversa, criar um host e testar a configuração.
1. Implementando Servidor DNS no Windows 2003
Autor: Guilherme Kaneto
Implementando Servidor DNS no
Windows 2003
http://portal.mcpdx.eti.br Página 1 de 11
2. Implementando Servidor DNS no Windows 2003
Autor: Guilherme Kaneto
Sumário
Sumário ....................................................................................................... 2
Objetivo ....................................................................................................... 3
Conceitos de DNS .......................................................................................... 3
Pré-Requisitos ............................................................................................... 3
Instalação do Serviço de DNS.......................................................................... 4
Configuração do Servidor DNS......................................................................... 5
Criando e Configurando a Zona Forward ........................................................... 6
Configurando a Zona Reversa.......................................................................... 9
Criando o primeiro HOST ................................................................................ 9
Testes ........................................................................................................ 10
http://portal.mcpdx.eti.br Página 2 de 11
3. Implementando Servidor DNS no Windows 2003
Autor: Guilherme Kaneto
Objetivo
O objetivo deste documento é informar os conceitos de DNS, tanto em uma
rede local, como para a Internet e implementar um servidor DNS para que o
mesmo possa ser um DNS master para o domínio Microsoft utilizando Active
Directory.
Conceitos de DNS
DNS ou Domain Name System, consiste num serviço, onde são armazenados
dados que ligam o endereço IPs ao nome de domínio e vice-versa. Quando se pede
ao seu navegador, cliente de email, cliente de ftp, ou qualquer outro aplicativo para
chamar um determinado domínio, automaticamente ele pergunta ao servidor DNS
configurado, e encontra o respectivo endereço IP da máquina que fornece o serviço
requisitado e, assim, torna-se possível utilizar determinados serviços usando nomes
ao invés de endereços IP.
O DNS é utilizado tanto em uma rede local, como na Internet. Em uma rede
local, você configura seu servidor DNS e as máquinas irão utilizar ele para
transformar nomes em endereços IP e vice-versa. Para a Internet, é necessário
cadastrar seu servidor DNS no órgão regulador para que seu domínio possa ser
encontrado, mas o funcionamento é exatamente o mesmo.
Pré-Requisitos
- Windows 2003 Server
- Endereçamento IP Fixo na configuração do protocolo TCP/IP
- Colocar o IP da máquina como DNS Server na configuração do protocolo
TCP/IP
http://portal.mcpdx.eti.br Página 3 de 11
4. Implementando Servidor DNS no Windows 2003
Autor: Guilherme Kaneto
Instalação do Serviço de DNS
Por default, o serviço de DNS não vem instalado no Windows 2003 Server,
por isso, devemos habilita-lo.
Para habilita-lo, devemos abrir o “Menu Iniciar” / “Painel de Controle” /
“Adicionar ou Remover Programas” / “Adicionar/Remover Componentes do
Windows”. Depois, devemos clicar em “Serviços de Rede” e em seguida no botão
“DETALHES” e habilitamos o DNS.
Abaixo, temos uma tela de exemplo:
Com o serviço de DNS habilitado, será exibida a console de configuração nas
ferramentas administrativas.
http://portal.mcpdx.eti.br Página 4 de 11
5. Implementando Servidor DNS no Windows 2003
Autor: Guilherme Kaneto
Configuração do Servidor DNS
Com o serviço DNS devidamente instalado, devemos atentar algumas
configurações para ele, que devem ser feitas utilizando a console de configuração e
selecionando as propriedades do servidor.
Segue abaixo as telas comentadas:
Chegamos até a tela acima clicando no servidor DC-01 com o botão direito e
selecionando “Propriedades”.
Na aba “Interface”, iremos definir a interface do servidor que será utilizada
para atender as requisições DNS. Neste caso, só temos 1 interface, mas se você
possuir 2 ou mais interfaces, defina apenas a que deve ser utilizada, para evitar
consultas por outros endereços e/ou interfaces.
Na aba “Forwarders”, iremos definir se seu servidor fará redirecionamento
para alguma outra máquina, que também é um Servidor DNS, para buscar outras
zonas internas ou externas.
http://portal.mcpdx.eti.br Página 5 de 11
6. Implementando Servidor DNS no Windows 2003
Autor: Guilherme Kaneto
As outras abas já possuem uma configuração default e não é necessário
efetuar alterações, exceto se necessário.
Nota: Se você criar a zona ., seu servidor não irá buscar os Root Hints na internet e
seu DNS será APENAS interno, ou seja, não fará buscas de domínios na web.
Criando e Configurando a Zona Forward
Aqui iremos abordar a criação e configuração da Zona Forward DNS que será
utilizada pela nossa rede local.
Devemos clicar em “Forward Lookup Zone” com o botão direito, e selecionar
“New Zone”, conforme a figura abaixo:
Em seguida, será exibido um Wizard de Configuração, devemos “Avançar”,
selecionar “Primary Zone” e seguir o wizard conforme as figuras abaixo:
http://portal.mcpdx.eti.br Página 6 de 11
7. Implementando Servidor DNS no Windows 2003
Autor: Guilherme Kaneto
O nome da zona, deve sempre ser o nome que será dado ao domínio (Ex:
lab.network).
http://portal.mcpdx.eti.br Página 7 de 11
8. Implementando Servidor DNS no Windows 2003
Autor: Guilherme Kaneto
Nota: Não se deve utilizar domínio interno terminados em extensões disponíveis na
Internet (.com/.com.br), exceto se for um servidor destinado a internet.
Devemos configurar o DNS para aceitar atualizações dinâmicas, que diminui
o trabalho diário para a administração do DNS. Após a promoção do servidor para
http://portal.mcpdx.eti.br Página 8 de 11
9. Implementando Servidor DNS no Windows 2003
Autor: Guilherme Kaneto
controlador de domínio, podemos alterar a Zona Forward para integrada ao Active
Directory e permitir apenas atualizações seguras, que é o recomendado.
Configurando a Zona Reversa
Aqui iremos abordar a criação e configuração da Zona Reversa que será
utilizada pela nossa rede local para efetuar o processo inverso da Forward.
Devemos clicar em “Reverse Lookup Zone” com o botão direito, e selecionar
“New Zone”, conforme a figura abaixo:
Nossa rede é 192.168.1.0/24, portando, o Network ID será 192.168.1. Em
seguida podemos avançar e concluir a configuração da zona.
Algumas outras configurações (SOA – Autoridade pela Zona, Zone Transfer e
etc) podem ser feitas, porém, não é necessário para uma utilização básica.
Criando o primeiro HOST
Para concluir nosso DNS, devemos criar o primeiro host, que é será o host
do próprio servidor DNS. Para isso, iremos clicar na Zona Forward, no lado direito
da tela, iremos clicar com o “botão direito” e selecionar “New Host (A).
http://portal.mcpdx.eti.br Página 9 de 11
10. Implementando Servidor DNS no Windows 2003
Autor: Guilherme Kaneto
Na tela que será exibida, devemos informar o nome do servidor, o IP do
servidor e selecionar a opção de criação do pointer (PTR) na zona reversa, evitando
que este trabalho tenha que ser manual.
Segue abaixo a figura:
Testes
Finalmente, vamos verificar se tudo foi feito da forma correta ns testes.
Podemos verificar primeiro, na aba “Monitoring” nas propriedades do
servidor, selecionar as querys indicadas e abaixo devemos ter o resultado PASS.
Em seguida, devemos abrir o prompt de comando (Iniciar/Executar/CMD) e
digitar o comando “nslookup”, que deve retornar o Default Server como sendo o
nome do servidor e o Address como sendo o IP.
Veja a tela abaixo:
http://portal.mcpdx.eti.br Página 10 de 11
11. Implementando Servidor DNS no Windows 2003
Autor: Guilherme Kaneto
Se você seguiu tudo corretamente, seu DNS estará configurado e o servidor
pronto para ser promovido a Domain Controller.
Um grande abraço,
Guilherme Kaneto
guikaneto@gmail.com
MCP
Moderador MCPdx
Portal MCPdx: http://portal.mcpdx.eti.br
http://portal.mcpdx.eti.br Página 11 de 11