Tutorial de TCP/IP – Parte 25 – Criando Zonas Reversas

Introdução:

Prezados leitores, esta √© a quinta parte, desta segunda etapa dos tutoriais de TCP/IP. As partes de 01 a 20, constituem o m√≥dulo que eu classifiquei como Introdu√ß√£o ao TCP/IP. O objetivo deste primeiro m√≥dulo foi apresentar o TCP/IP, mostrar como √© o funcionamento dos servi√ßos b√°sicos, tais como endere√ßamento IP e Roteamento e fazer uma apresenta√ß√£o dos servi√ßos relacionados ao TCP/IP, tais como DNS, DHCP, WINS, RRAS, IPSec, Certificados Digitais, ICS, compartilhamento da conex√£o Internet e NAT. Nesta segunda parte da s√©rie, que ir√° da parte 20 at√© a parte 40 ou 50, apresentarei as a√ß√Ķes pr√°ticas, relacionadas com os servi√ßos DNS, DHCP e WINS.


LIVRO IMPRESSO

MANUAL DE ESTUDOS PARA O EXAME 70-217 ‚Äď 752 p√°ginas

Um curso completo de Active Directory no Windows 2000 Server


E-BOOK EM FORMATO PDF

MANUAL DE ESTUDOS PARA O EXAME 70-216 ‚Äď 712 p√°ginas

Aprenda sobre o DNS, DHCP, WINS, RRAS, Roteamento, IPSEc, etc.

Nesta parte desta segunda série de tutoriais, darei continuidade a parte prática de Administração do DNS,no Windows 2000 Server. Você aprenderá sobre o conceito de Zonas Reversas e aprenderá a criar uma zona reversa, em um servidor DNS, baseado no Windows 2000 Server.


Zonas de pesquisa inversa ‚Äď Reverse Lookup Zones - Conceito

A maioria das consultas para resolu√ß√£o de nomes, realizadas pelos clientes s√£o consultas diretas ‚Äď Forward Lookup. Neste tipo de consulta o cliente tem um nome DNS e quer pesquisar uma informa√ß√£o associada com o nome, normalmente um endere√ßo IP. Ou seja, a resposta esperada √© o endere√ßo IP associado com o nome pesquisado. Por exemplo, quando voc√™ digita http://www.juliobattisti.com.br no seu navegador, o servidor DNS faz uma pesquisa direta, para tentar encontrar o n√ļmero IP associado com o nome www.juliobattisti.com.br

O DNS também dá suporta as chamadas pesquisas inversas (Reverse Lookup), na qual o cliente tem um endereço IP válido e deseja localizar o nome associado com o endereço IP. Vejam que é o contrário da pesquisa direta (por isso que o nome é pesquisa reversa). Na pesquisa direta o cliente tem o nome e deseja localizar o endereço IP associado. Na pesquisa reversa o usuário tem o endereço IP e deseja localizar o nome associado.

Originalmente o DNS n√£o foi projetado para dar suporte a este tipo de consulta. Pela maneira hier√°rquica como o DNS est√° organizado, a √ļnica maneira para responder este tipo de consulta, se fossem utilizadas apenas as zonas diretas, seria pesquisar todos os servidores DNS existentes o que faria com que o tempo de consulta fosse muito elevado, o que inviabilizaria o uso de pesquisas reversas.

Para resolver esta quest√£o foi criado um dom√≠nio especial, com o nome de in-addr.arpa. Este dom√≠nio faz parte das defini√ß√Ķes atuais do DNS e foi a maneira encontrada para fornecer a resolu√ß√£o reversa de nomes, sem que houvesse a necessidade de pesquisar em todos os servidores DNS.

Para criar o espa√ßo de nomes reverso, s√£o criados subdom√≠nios do dom√≠nio especial in-addr.arpa. O nome destes subdom√≠nios √© formado pela ordem inversa do n√ļmero IP da rede.

Por exemplo, considere a rede 100.20.50.0/255.255.255.0. A zona para resolução reversa desta rede seria a seguinte:

50.20.100.in-addr.arpa

Observe que coloquei os n√ļmeros da rede de tr√°s para a frente como um sub-dom√≠nio do dom√≠nio especial in-addr.arpa. Esta ordem inversa √© necess√°ria porque, voc√™ deve estar lembrado do t√≥pico sobre como s√£o resolvidas as consultas do DNS, que a resolu√ß√£o √© feita de tr√°s para frente. Ao reverter os n√ļmeros, para formar o sub-dom√≠nio, quando os n√ļmeros s√£o lidos de tr√°s para a frente eles ficam na ordem certa. Por exemplo, lendo 50.20.100 de tr√°s para frente fica: 100.20.50, ou seja, o n√ļmero da rede na ordem certa.

Nota: O uso do domínio in-addr.arpa é aplicado a todas as redes baseadas no protocolo IP versão 4 (IPv4), que utiliza endereços IP de 32 bits.

Importante: Os mecanismos de recursão e interação, utilizados para a resolução direta de nomes, também são utilizados para a resolução reversa.


Criando uma zona reversa

A seguir você aprenderá a criar uma zona reversa. Você criará uma zona reversá para a rede 120.200.35.0/255.255.255.0. A primeira etapa é determinar o nome da zona reversa (na prática isso não seria necessário, pois o assistente de criação nós dá uma ajuda neste sentido). A determinação do nome da zone reversa é bastante simples:

1. Inverta os octetos que comp√Ķem a rede: 35.200.120 (√© o inverso de 120.200.35).

2. O n√ļmero j√° invertido √© criado com um sub-dom√≠nio do dom√≠nio in-addr.arpa: 35.200.120.in-addr.arpa.

Para criar a zona reversa 35.200.120.in-addr.arpa, siga os passos indicados a seguir:

1. Faça o logon como administrador ou com uma conta com permissão de administrador.

2. Abra o console DNS: Iniciar -> Programas -> Ferramentas Administrativas -> DNS.

3. Ser√° exibido o console DNS. No painel da esquerda, por padr√£o, est√£o dispon√≠veis as seguintes op√ß√Ķes:

  • Zonas de pesquisa direta
  • Zonas de pesquisa inversa

4. Neste exemplo você utilizará a opção Zonas de pesquisa inversa. Clique com o botão direito do mouse neste opção.

5. No menu de op√ß√Ķes que √© exibido clique em Nova Zona...

6. Será aberto o assistente para a criação de uma nova zona.. A primeira tela do assistente é apenas informativa. Clique em Avançar, para seguir para a próxima etapa do assistente.

7. Nesta etpa voc√™ deve informar o tipo de zona a ser criada. Est√£o dispon√≠veis as op√ß√Ķes Integrada ao Active Directory, Prim√°ria Padr√£o e Secund√°ria padr√£o. Voc√™ aprender√° sobre zonas secund√°rias e sobre a integra√ß√£o com o Active Directory, em outras partes deste tutorial. Se o servidor que voc√™ est√° utilzando for um DC, estar√° dispon√≠vel a op√ß√£o Integrada com o Active Directory. Voc√™ tamb√©m aprender√° sobre esta op√ß√£o mais adiante e sobre a integra√ß√£o do DNS com o Active Directory. Para o nosso exemplo, defina as configura√ß√Ķes indicadas na Figura a seguir:



Figura - Criando uma zona prim√°ria, n√£o integrada com o Active Directory.

8. Clique em Avançar, para seguir para a próxima etapa do assistente.

9. Nesta etapa será solicitado que você digite a identificação da rede. Digite a identificação na ordem normal. O próprio assistente se encarrega de inverter a ordem dos octetos da rede, para formar o nome da zona reversa. Digite, por exemplo 35.200.120 e o assistente gera o nome da zona reversa, conforme exemplo da Figura a seguir:



Figura - Geração automática do nome da zona reversa.

10. Clique em Avançar, para seguir para a próxima etapa do assistente.

11. Nesta etapa voc√™ define se deseja criar um novo arquivo onde ser√£o gravadas as informa√ß√Ķes sobre a zona reversa 120.200.35.in-addr.arpa ou se deseja usar um arquivo j√° existente.

Nota: Voc√™ pode utilizar um arquivo existente, caso a zona j√° existisse previamente e houve problemas no servidor DNS. Neste caso voc√™ poder√° recriar a zona e mandar usar o arquivo j√° existente anteriormente. Ao fazer isso, todas as informa√ß√Ķes contidas anteriormente ser√£o recuperadas a partir do arquivo j√° existente.

No nosso exemplo vamos salvar as informa√ß√Ķes da zona em um novo arquivo. Por padr√£o, para o nome do arquivo, o assistente sugere o nome da zona com a extens√£o .dns. O arquivo ser√° criado na pasta systemroot\System32\Dns , onde systemroot representa a pasta onde est√° instalado o Windows 2000 Server. Vamos aceitar esta op√ß√£o, conforme indicado na Figura a seguir:



Figura - Definindo o nome do arquivo onde ser√£o salvas as informa√ß√Ķes.

12. Clique em Avançar, para seguir para a próxima etapa do assistente.

13. Será exibida a tela final do assistente. Se você quiser alterar alguma opção pode utilizar o botão Voltar. Clique em Concluir, para criar a zona primária reversa: 120.200.35.in-addr.arpa.dns, conforme indicado na Figura a seguir:



Figura - A zona 120.200.35.in-addr.arpa.dns, recém criada.


Conclus√£o

Nesta parte do tutorial apresentei o conceito de zona reversa e mostrei como é simples a criação de uma zona reversa, no servidor DNS do Windows 2000 Server.

Nas pr√≥ximas partes deste tutorial, segundo dentro da filosofia de apresentar a√ß√Ķes pr√°ticas, voc√™ aprender√° sobre a cria√ß√£o de registros em uma zona do DNS.