スライド 1

Similar documents
目次 1 本マニュアルについて 設定手順 (BIND 9 利用 ) 設定例の環境 設定例のファイル構成 named.conf の設定例 逆引きゾーンの設定例 動作確認 ( ゾーン転送 )

学生実験 3 日目 DNS IP ネットワークアーキテクチャ 江崎研究室

学生実験

スライド 1

提案書タイトルサブタイトルなし(32ポイント)

情報通信の基礎

DNSサーバー設定について

6.2 基本的なネットワーク構成 6.2 基本的なネットワーク構成 このトピックではネットワークの基本的な設定ファイルやコマンドの使用法ついて出題されます 例題 NIC に設定されている IP アドレスを確認するコマンドを選択せよ A) traceroute B) route C) ifconfig

1 TCP/IPがインストールされていて正常に動作している場合は ループバックアドレィング5.3 ネットワークのトラブルシューティング スでリプライが返ってきます リプライが返ってこない場合 なんらかの原因でサービスが無効になっていたり TCP/IPプロトコルが壊れていたりする可能性があります 2

VNX ファイル ストレージの管理

PowerPoint プレゼンテーション

−uDNSƒzƒXƒeƒB?ƒOƒT?ƒrƒX−v??ƒU?ƒ}ƒj?ƒA?_

Microsoft PowerPoint Windows-DNS.pptx

<4D F736F F F696E74202D20836C F815B834E D A838B83672E B8CDD8AB B83685D>

HDE Controller X 1-5. DNS サーバー

PowerPoint Presentation

IP 2.2 (IP ) IP 2.3 DNS IP IP DNS DNS 3 (PC) PC PC PC Linux(ubuntu) PC TA 2

Microsoft PowerPoint - ie ppt

ドメイン ネーム システムの概要

ソフトウェアエンジニアリング - 調査 #52

DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc 3 2 (1) ( ) IP IP DNS 4

スライド 1

目次 1. はじめに 動作環境と操作上の注意事項 動作環境 操作上の注意事項 開始と終了 開始 終了 レコード情報編集 レコード情報編集の表示と基本操作

目次 1 BIND 9 (UNIX) を利用する 設定例の環境 インストール 設定例のファイル構成 named.conf の設定例 ルート DNS サーバの設定 ループバックアドレス用ゾーンの

ゴール インターネットの動作原理を理解する インターネットは様々な技術が連携して動作する 家族に聞かれて説明できるように主要技術を理解する

Microsoft PowerPoint - lpi ppt [互換モード]

拠点間 VPN オプション設定手手順書 お客客様環境お客様様宅環境のネットワーク構成を下図図に記入しておきます 接続方法 ( )PPPoE ( )Static ( )DHCP IP アドレス ( グローバル )... 接続の詳細情情報ユーーザ ID パスワード 接続の詳細情情報 IP アドレスネット

DNSを「きちんと」設定しよう

Microsoft PowerPoint ppt [互換モード]

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/

Microsoft認定資格問題集DEMO(70-642)

2. Save をクリックします 3. System Options - Network - TCP/IP - Advanced を開き Primary DNS server と Secondary DNS Server に AXIS ネットワークカメラ / ビデオエンコーダが参照できる DNS サ

目次 1. サービス概要 提供機能... 2 DNS ゾーン... 2 正引き 逆引き... 2 レコードタイプ... 2 初期ゾーン... 3 コントロールパネル操作メニュー一覧 コントロールパネル ユーザ認証 ドメイン所有者確認

DNS (BIND, djbdns) JPNIC・JPCERT/CC Security Seminar 2005

MIRACLE System Savior操作手順書

install

TCP/IP設定のいろは

2

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

w w w 2

Samba on CLUSTERPRO for Linux HOWTO

目次 1. サービス概要 提供機能... 2 DNS ゾーン... 2 正引き 逆引き... 2 権威ネームサーバへの反映... 2 レコードタイプ... 2 初期ゾーン... 3 GUI 操作メニュー一覧 エンドユーザ GUI ユーザ認証... 4

Samba_HowTo.doc

ict2-.key

VNX ファイル ストレージの管理

スライド 1

付録

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

1. 一般設定 グローバル設定 ここでは 以下の 4 つのケースを想定し ファイルサーバーを設定する手順を紹介します 既に Windows ネットワーク上に存在するワークグループに参加する場合 Windows ネットワーク上に新たにワークグループを作成する場合 既に Windows ネットワーク上に

Linux システムの導入と管理 コード L- 0:00~7:00 ( 休憩 含む ) 定員 0 名受講料 ( テキスト代含 ),00 前提条件 UNIX または Linux の基本的操作経験 ( コマンドによるファイル操作 ファイル編集 ) があること 最低開講人数 0 名 Linux システムの

UNIVERGE SG3000 から SG3600 Ver.6.2(2012 年モデル ) への 移行手順 All Rights Reserved, Copyright(C) NEC Corporation 2017 年 11 月 4 版

クラスタ構築手順書

FQDN を使用した ACL の設定

Microsoft PowerPoint - netwok [互換モード]

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

InfoPrint 5577/5579 ネットワーク設定ガイド(第5章 UNIX/Linux環境で使用する)

InfoPrint 5577/5579 ネットワーク設定ガイド(第4章 UNIX/Linux環境で使用する)

任意の間隔での FTP 画像送信イベントの設定方法 はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダにおいて任意の間隔で画像を FTP サー バーへ送信するイベントの設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページ

使用説明書

conf_example_260V2_inet_snat.pdf

ict4.key

スライド 1

上位 DNS の設定 YaST > Network Device > Network Card > HostName and DNS Server を開き DNS サーバとなる自分自身と上位となる ( プロバイダの指定 あるいは社内のマスター )DNS サーバを確認します この結果は /etc/re

<4D F736F F F696E74202D DB A B C C815B E >

第9回ネットワークプランニング19(CS3年・荒井)

1 Linux UNIX-PC LAN. UNIX. LAN. UNIX. 1.1 UNIX LAN. 1.2 Linux PC Linux. 1.3 studenta odd kumabari studentb even kumabari studentc odd kumabari student

実習 :VLAN 間ルーティングのトラブルシューティング トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 8 ページ

Microsoft PowerPoint - netwok.ppt

TinyVPN とブリッジ接続機能による LAN 統合方法 PU-M TinyVPN とブリッジ接続機能による LAN の統合方法 Version 1.7 シモウサ システムズ (C) Shimousa Systems Corporation. All righ

needlework_update_manual_rev1.4

第 4 章ファイル共有 NFS の構成 NFS(Network File System) は ネットワーク上でファイル共有を提供する仕組みです 主に Linux-Linux 間や Linux-UNIX 間で使用されます NFS サーバーが公開 ( エクスポート ) したディレクトリを N

III 1 R el A III 4 TCP/IP プロトコルと 関連する各種上位プロトコルの基礎を学ぶ 具体的には 各プロトコルを実装したコマンド ( アプリケーションプログラム ) を実行し 各プロトコルの機能等を確認する また 同じプロトコルを実装したコンピュータ間では OS

iStorage NSシリーズ管理者ガイド(詳細編)

tcp/ip.key

030717kuri.txt - メモ帳

Upload path ファイル送信先ディレクトリのパスを指定します ホームディレクトリに画像を送信する場合は空白のまま サブディレクトリに画像を送信する場合はディレクトリ名を指定します さらに下位のディレクトリを指定する場合は \ マークを利用します 例 ) ホームディレクトリ以下の camera

058 LGWAN-No155.indd

Upload path ファイル送信先ディレクトリのパスを指定します ホームディレクトリに画像を送信する場合は空白のまま サブディレクトリに画像を送信する場合はディレクトリ名を指定します さらに下位のディレクトリを指定する場合は \ マークを利用します 例 ) ホームディレクトリ以下の camera

2.4 ネットワーク層 (IP) 113

日本語ドメイン名運用ガイド

IPアドレス・ドメイン名資源管理の基礎知識

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

untitled

起動する 起動方法は ご使用の OS により異なります 同一ネットワーク内で 本ソフトを複数台のパソコンから起動すると 本ソフト対応の LAN DISK にアクセスが集中し エラーとなる場合があります [ スタート ] メニュー [( すべての ) プログラム ] [I-O DATA] [LAN D

スライド 1

2.


I j

Samba3.0/LDAPによるドメイン移行トラブル事例

付録B

Microsoft Word - WE-InstMan382J sol.doc

スライド 1

w w 2

rzakg.ps

改版履歴 本書の改版履歴は以下のとおりです 日付 改版理由 変更箇所 版数 2014/09/04 初版発行 版 2015/03/30 第 1.1 版に改訂 対象 OS 追加 1.1 版 2015/07/10 第 1.2 版に改訂 対象 OS 追加 1.2 版 2015/09/04 第 1

SMB ファイル共有機能 設定 / 利用ガイド 本ガイドは 複合機 bizhub C658/C558/C458/ C368/C308/C258 を例に説明をしています 他の機種の場合も操作方法は同じです 本ガイドでは SMB ファイル共有機能を複合機で利用するために必要な設定 / 利用方法を説明しま

次 はじめに ブラウザーサポート デフォルトのIPアドレスについて

ファイルサーバ ご利用の手引き 第 1.0 版 2008 年 2 月 14 日 近畿大学総合情報システム部 (KUDOS)

R76/Gaia ブリッジ構成設定ガイド

Transcription:

LPIC Level2 技術解説無料セミナー ~LPIC Level2 試験に向けてのポイント解説 ~ 2016/09/4 LPI-Japan アカデミック認定校株式会社アイエスエイ KIMURA JUNYA LPI-Japan 2015. All rights reserved.

本日のアジェンダ 1. 始めに 2. 解説 ネットワーク DHCP DNS サーバ Apache Samba 3. 終わりに 間に 10 分間の休憩を挟みます LPI-Japan 2015. All rights reserved. 2

はじめに 自己紹介 木村淳矢 ISA PC スクールネットワーク関連講座講師 所属会社 株式会社 ISA 新宿 銀座 渋谷など関東圏に 13 校を展開する総合パソコンスクールです 新宿校は毎週土曜日に Pearson Vue の試験会場となっています LPIC 取得講座などを開講しています 内容 LPIC201 のサーバの概要と設定について LPIC201 の試験の例題 LPI-Japan 2015. All rights reserved. 3

ネットワークの基本 IP アドレス 2 進数 32bit で表記されるコンピューターを特定する数字 0.0.0.0~255.255.255.255 の範囲 IP アドレスの例 11000000101010000000000100000001 11000000.10101000.00000001.00000001 第 1 オクテット第 2 オクテット第 3 オクテット第 4 オクテット IP アドレスは前半のネットワーク部と後半のホスト部に分けられる サブネットマスク (255.255.255.0) 8bit ずつに区切る 11111111.11111111.11111111.00000000 (1 の部分がホスト部 ) CIDER(/24) 先頭から 24bit 目までがホスト部 ネットワーク部が同じ場合はルータなしにスイッチや HUB のみで通信できる LPI-Japan 2015. All rights reserved. 4

ネットワークの基本 特殊なアドレス1 ネットワークアドレス ( ホスト部がすべて0のアドレス ) ネットワーク自体を表すアドレス IP アドレス : 192. 168. 1. 0 11000000 10101000 00000001 00000000 サブネットマスク : 255. 255. 255. 0 11111111 11111111 11111111 00000000 ブロードキャストアドレス ( ホスト部がすべて 1 のアドレス ) そのネットワーク内すべてのホストにデータを送るアドレス IP アドレス : 192. 168. 1. 255 11000000 10101000 00000001 11111111 サブネットマスク : 255. 255. 255. 0 11111111 11111111 11111111 00000000 LPI-Japan 2015. All rights reserved. 5

ネットワークの基本 特殊なアドレス 2 ループバックアドレス (127.0.01) そのコンピュータ自身を表すアドレス 参考 ループバックアドレスの範囲は 127.0.0.1 から 127.0.0.254 まで予約されています しかし 実際に使われているのは 127.0.0.1 です ループバックアドレスは IP ネットワーク上の 自分自身 に接続したり 自分の使っているコンピュータ上で動いているサービスに接続したりすることのできる IP アドレスです 例えば IP ネットワークが有効になっているか確認したいときや サービスが正常に動いているかを確認したいときに使います ネットワーク機能が動いているか確認する場合 ping 127.0.0.1 自分自身が Web サーバの役割の場合 http://127.0.0.1 LPI-Japan 2015. All rights reserved. 6

スイッチとルータ IP アドレス : 192. 168. 1. 1 1 2 3 11000000 10101000 00000001 00000001 サブネットマスク : 255. 255. 255. 0 11111111 11111111 11111111 00000000 ネットワーク部 ホスト部 ネットワークアドレス 192.168.1.0/24 1 IP アドレス : 172. 16. 0. 1 ルーター 0.1 デフォルトゲートウェイ ネットワークアドレス 172.16.0.0/16 10101100 00010000 00000000 00000001 サブネットマスク : 255. 255. 0. 0 11111111 11111111 00000000 00000000 ネットワーク部 ホスト部 0.100 0.101 0.102 LPI-Japan 2015. All rights reserved. 7

Linux でのネットワーク設定 ネットワーク関連コマンド ifconfig(nic の確認や設定 ) オプション netmask broadcast up/down 説明サブネットマスクの指定ブロードキャストアドレスの指定インターフェースの起動と停止 ifconfig ifconfig eth0 192.168.0.5 netmask 255.255.255.0 up LPI-Japan 2015. All rights reserved. 8

Linux でのネットワーク設定 ip( ネットワークの各種設定や確認 ) オブジェクト addr route link コマンド add del show help 説明 IPアドレスルーティングテーブルリンク説明設定の追加設定の削除設定の表示ヘルプの表示 ip route show ip addr add 192.168.1.22/24 dev eth0 LPI-Japan 2015. All rights reserved. 9

Linux でのネットワークコマンド ping( 疎通確認 ) オプション 説明 -c 回数 指定した回数 pingを送信 n 名前解決をしない ping -c5 192.168.5.1 traceroute( 経路情報の確認 ) オプション 説明 -i NICの情報を表示 -n 名前解決をしない traceroute -i 192.168.5.1 nslookup( 名前解決の確認 ) LPI-Japan 2015. All rights reserved. 10

Linux でのネットワークコマンド route( ルーティングテーブルの設定や確認 ) route [ オプション ] [ ターゲット ] オプション add/del -net -host gw アドレス netmaskアドレス 説明 経路の追加 / 削除 ターゲットをネットワークとする ターゲットをホストにする ゲートウェイの設定 default gw としたらデフォルトゲートウェイ ネットマスクを指定する route add net 192.168.1.0 netmask 255.255.255.0 eth0 LPI-Japan 2015. All rights reserved. 11

Linux でのネットワークコマンド tcpdump( ネットワークデータのダンプ ) オプション 説明 -i NIC 名 監視対象のNICを指定 -v 情報の詳細表示 vv vvvで粒度を変える -X 16 進数 ASCII 文字も表示 tcpdump i eth0 nc(tcp/udpでの疎通確認 ) オプション 説明 -u UDPで通信をおこなう -v 情報の詳細表示 -z ポートスキャンを行う nc z 192.168.5.100 1-100 LPI-Japan 2015. All rights reserved. 12

DHCP サーバの動作 DHCP(Dynamic Host Configuration Protocol) サーバの動き DHCP サーバー 2 DHCP サーバー 1 DHCP クライアント DHCP クライアントは DHCPDISCOVER パケットをブロードキャストする DHCP サーバは DHCPOFFER パケットをブロードキャストする DHCP クライアントは DHCPREQUEST パケットをブロードキャストする DHCP サーバ 1 は DHCPACK パケットをブロードキャストする LPI-Japan 2015. All rights reserved. 13

DHCP の設定ファイル dhcpd.conf オプション 説明 option routers option subnet-mask option domain-name-servers option domain-name option domain-search option broadcast-address デフォルトゲートウェイを指定サブネットマスクを指定 DNSサーバのリスト検索するドメイン名検索するドメインリストブロードキャストアドレスを指定 LPI-Japan 2015. All rights reserved. 14

ホスト名と NetBIOS 名 コンピュータ名 種類 説明 ホスト名 最大 255 字までの文字列 FQDN (Fully Qualified Domain Name) の一部 DNS サーバで管理される NetBIOS 名 単一のコンピュータまたはコンピューターのグループを表す 15 文字 16 番目の文字でサービスを識別 フラットな名前空間 WINS サーバで管理される LPI-Japan 2015. All rights reserved. 15

DNS と名前解決 DNS(Domain Name Server) の役割 ホスト名から IP アドレスを解決 ( 正引き名前解決 ) IP アドレスからホスト名を解決 ( 逆引き名前解決 ) サービスの検索 DNS 以外の名前解決 /etc/hosts ファイル DNS 以前は /etc/hosts ファイルに記載 /etc/hosts ファイルは IP アドレス FQDN ホスト名の順に記述 /etc/hostsファイルの例 127.0.0.1 localhost.localdomain localhost ::1 localhost.localdomain localhost 192.168.1.100 pc1.test.com pc1 192.168.1.101 pc2.test.com pc2 名前解決の順番 /etc/nsswitch.conf LPI-Japan 2015. All rights reserved. 16

FQDN FQDN(Fully Qualified Domain Name) FQDN( 完全修飾ドメイン名 ) はホスト名 + ドメイン名のセット pc1.test.com pc1.test.com (FQDN) ホスト名 ドメイン名 ドメイン名の構造. ルート (root) ドメイン com jp net biz トップレベルドメイン co org ne セカンドレベルドメイン google yahoo isa-school サードレベルドメイン LPI-Japan 2015. All rights reserved. 17

DNS サーバの名前解決の仕組み DNS サーバの動作 root ゾーン ルートドメイン 4 jp の DNS サーバーを紹介 B jp ゾーン トップレベルドメイン 3 www.lpic.jp の IP アドレスを問い合わせ isa-school.net ゾーン 1 9 2 転送 x.x.x.x isa-school.net ドメイン 5 6 7 8 解決 lpic.com の DNS サーバーを紹介 C lpic.jp ゾーン www x.x.x.x ns y.y.y.y ftp z.z.z.z セカンドレベルドメイン LPI-Japan 2015. All rights reserved. 18

BIND BIND(Berkeley Internet Name Domain) LinuxでDNSサーバを構築するためのソフト BINDの設定ファイル /etc/named.conf /etc/named.confの記述例 LPI-Japan 2015. All rights reserved. 19

zone ファイルの記述 正引きゾーンファイルの記述例 リソースレコードの種類 リソースレコード 説明 SOA ドメイン情報 NS ドメインネームサーバ A 正引きホスト名 (IPv4) AAAA 正引きホスト名 (IPv6) CNAME エイリアス ( 別名 ) MX メールサーバ LPI-Japan 2015. All rights reserved. 20

Web サーバの役割 ローカル DNS サーバー http://www.isaschool.net www.isaschool.net の Web サーバ (Apache) クライアント PC 200.164.251.200 LPI-Japan 2015. All rights reserved. 21

Aapache とは Apache( 世界で最も人気の Web サーバソフト ) Apache の設定ファイル ( サーバ全体の設定 ) httpd.conf.htaccess ファイル Apache を制御する設定ファイル Apache の機能 BASIC 認証 ID とパスワードによる認証 ダイジェスト認証 ID と暗号化されたパスワードによる認証 アクセス制御 IP アドレスなどによるアクセス制限 LPI-Japan 2015. All rights reserved. 22

Apache の設定ファイル httpd.conf ファイル # AllowOverride controls what directives may be placed in.htaccess files. # It can be All, None, or any combination of the keywords: # Options FileInfo AuthConfig Limit # AllowOverride None All # AccessFileName: The name of the file to look for in each directory for additional configuration # directives. See also the AllowOverride directive. AcceesFileName.htaccess <Directory /var/www/html/test"> Order allow,deny Allow from all Deny from 192.168.1.0/24 </Directory> LPI-Japan 2015. All rights reserved. 23

Apache の設定ファイル httpd.confファイル認証のモジュール # Example: # LoadModule foo_module modules/mod_foo.so LoadModule auth_digest_module modules/mod_auth_digest.so LoadModule auth_basic_module modules/mod_authn_basic.so.htaccessファイル <Directory "/var/www/html/test"> AuthType Basic or Digest AuthName RestrictedArea" AuthUserFile /etc/httpd/.htpasswd Require valid-user </Directory> LPI-Japan 2015. All rights reserved. 24

ファイル共有 samba の役割 fileserver share fileserver の share フォルダ クライアント PC samba にはファイルサーバの役割のほかに下記のような役割もあります プリントサーバ ドメインコントローラー WINS サーバ LPI-Japan 2015. All rights reserved. 25

Samba の設定ファイル smb.conf セクション 説明 global homes printers サーバ全体の設定 接続してきたユーザのホームディレクトリを共有するサービスが自動実行される プリンター用の [homes] セクション パラメーター セクション 説明 hosts allow global アクセスを許可するIPを設定 workgroup global ワークグループ名の設定 smb passwd file global パスワード認証のファイルを設定 comment 共有 コメント path 共有 共有フォルダへのパス read only =Yes No 共有 読み取り専用 writable =Yes No 共有 書き込みの許可 guest ok =Yes No 共有 ゲストアカウントの許可 guest only =Yes No 共有 ゲストアカウントのみ許可 LPI-Japan 2015. All rights reserved. 26

ご清聴ありがとうございました ISA PC スクールからのお知らせ 申し込みの際は木村までご連絡ください ju-kimura@isa-school.biz http://www.isa-school.net LPI-Japan 2015. All rights reserved.