Mudanças entre as edições de "Gerência de Redes de Computadores (técnico) (diário 2013-2)"

De MediaWiki do Campus São José
Ir para navegação Ir para pesquisar
Linha 134: Linha 134:
  
 
==13/09: DNS==
 
==13/09: DNS==
* Visto o serviço DNS, os [http://root-servers.org/ servidores raiz] e as organizações [http://www.iana.org/ IANA] e [http://www.icann.org/ ICANN].
+
* Visto o serviço DNS, os [http://root-servers.org/ servidores raiz] e as organizações [http://www.iana.org/ IANA] e [http://www.icann.org/ ICANN].<ref>DNSInspect. '''http://www.dnsinspect.com/'''.</ref>
 
* A implementação [http://www.isc.org/downloads/BIND/ bind, da ISC]. Alguns arquivos de configuração:
 
* A implementação [http://www.isc.org/downloads/BIND/ bind, da ISC]. Alguns arquivos de configuração:
 
** <tt>/etc/named.conf</tt>
 
** <tt>/etc/named.conf</tt>

Edição das 18h53min de 16 de setembro de 2013

Plano de Ensino

  • Avaliações:
    • 4, uma por mês - incluindo Projeto Integrador.
    • Conceito Final:
      • A: 4 As.
      • B: para cada 1 C 1 A, e no máximo 1 C.
      • C: para cada 1 D 1 A, e no máximo 1 D.
      • D: demais casos.

Tabela de Serviços

Serviço RFC Executável Configuração Porta
Syslog RFC 5424 /usr/sbin/rsyslogd /etc/rsyslog.conf 514/UDP
NTP RFC 5905 /usr/sbin/ntpd /etc/ntp.conf 123/UDP
DHCP RFC 2131 /usr/sbin/dhcpd /etc/dhcp/dhcpd.conf 67/UDP

<graphviz> digraph Serviços {

subgraph cluster_Camada3 {
 label="Camada 3"
 DHCP [shape=Mrecord]
 Rede [shape=Mrecord]
}
subgraph cluster_Locais {
 label="Locais"
 Syslog [shape=Mrecord]
 Cron [shape=Mrecord]
}
NTP [shape=Mrecord]
DHCP -> Rede
DHCP -> NTP [color=blue]
Rede -> NTP [color=blue]
Rede -> Syslog
NTP -> Syslog [color=blue]
NTP -> Cron [color=blue]
Syslog -> Cron
Syslog -> Rede
Syslog -> DHCP
Syslog -> NTP

} </graphviz>

Aulas

16/08: Visão geral da disciplina

  • Visão geral da disciplina: etapas e tópicos, programação.
  • Materiais sugeridos:
    • Éric Lévénéz[1]
    • Guia Foca [2]
    • UNIX and Linux Sys­tem Ad­min­is­tra­tion Hand­book[3]
    • Guia do Administrador do Sistema (2ª edição)[4]

19/08: Sistema operacional variante do UNIX

  • O tripé Usuário, Processo e Dados; ou melhor, multiusuário, multitarefa e multidados. O kernel como controle e abstração do hardware para o usuário final. O arquivo como abstração final: Tudo é arquivo ou conteúdo de....
  • Comandos de manipulação de usuários, grupos, processos, arquivos, manuais de sobrevivência (which, whereis, man).
  • Execução de um programa, seja ele compilado (código de máquina) ou interpretado - o usuário que roda um processo que manipula um arquivo.
  • Apenas um kernel?

23/08: conceitos básicos

  • Revistos os dois conceitos básicos: arquivo ("tudo é arquivo ou conteúdo de") e processos.
  • Exercícios de pesquisa em arquivos:
    • Quantos arquivos pertencem ao usuário aluno?
    • Quais os 50 maiores arquivos do sistema?
    • Quais os 50 maiores diretórios do sistema (contando com seu conteúdo)?
    • Quais arquivos não têm dono ou grupo correspondente?
    • Quais arquivos foram modificados há mais de 15 dias pelo usuário root?
    • Dos arquivos do tipo socket (s), quais não estão em /var?

26/08: Instalação do S.O.

02/09: boot e o processo init

  • Visão do início do sistema, diretório raiz (/) e o primeiro processo, init, com suas configurações.
  • O primeiro serviço em rede, syslog, que trata da auditoria de sistema(s).

06/09: rede, cron e hora certa

  • Serviços básicos de rede, agendamento de tarefas com cron e hora certa com NTP.
  • Configuração exemplo de rede: arquivo /etc/network/interfaces.

auto lo iface lo inet loopback auto eth0 iface eth0 inet static address 192.168.1.100 netmask 255.255.255.0 gateway 192.168.1.1 dns-search sj.ifsc.edu.br dns-nameservers 200.135.37.72 200.135.37.65 </syntaxhighlight>

09/09: DHCP

  • O serviço DHCP.
  • Configuração de exemplo em aula: arquivo /etc/dhcp/dhcpd.conf.

authoritative;

  1. Integração com Syslog

log-facility local7;

  1. Integração com DNS

ddns-update-style none; option domain-name "sj.ifsc.edu.br"; option domain-name-servers 200.135.37.72, 200.135.37.65;

  1. Tempos de "aluguel"

default-lease-time 3600; max-lease-time 14400;

subnet 192.168.1.0 netmask 255.255.255.0 { range 192.168.1.50 192.168.1.99; option subnet-mask 255.255.255.0; option broadcast-address 192.168.1.255; option routers 192.168.1.1; # # Integração com NTP option ntp-servers 192.168.1.1; } </syntaxhighlight>

  • Arquivos de log:
    • /var/log/syslog: eventos do serviço.
    • /var/lib/dhcp/dhcpd.leases: concessões de endereço.

13/09: DNS

  • Visto o serviço DNS, os servidores raiz e as organizações IANA e ICANN.[5]
  • A implementação bind, da ISC. Alguns arquivos de configuração:
    • /etc/named.conf
    • /etc/named.conf.local
    • /etc/named.conf.options

Referências