Seminar / Training
Namensauflösung verbindet Arbeitsplatz, Server, interne Zonen und das öffentliche DNS. Das Seminar trennt lokale Resolversteuerung, rekursive Auflösung und autoritative Bereitstellung und baut daraus eine überprüfbare DNS-Architektur.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- DNS-Abläufe, Zuständigkeiten und Fehlerbilder sicher unterscheiden
- Unwind und resolvd für die lokale Namensauflösung kontrolliert einsetzen
- Unbound als rekursiven und validierenden Resolver konfigurieren
- NSD für autoritative Zonen, Transfers und sicheren Betrieb aufbauen
Zielgruppe
System- und Netzwerkadministration, DNS-Verantwortliche, DevOps, Hosting- und Sicherheitsbetrieb.
Voraussetzungen
Sichere TCP/IP-Grundlagen, OpenBSD-Administration und Grundverständnis von DNS-Namen, Zonen und Ressourceneinträgen.
Seminarinhalte
- Schritt 1: DNS-Rollen und Abfrageweg modellieren
Stub Resolver, Forwarder, rekursiver Resolver, Cache und autoritativer Server werden voneinander abgegrenzt. Der vollständige Abfrageweg wird dokumentiert.
- Schritt 2: Lokale Resolversteuerung verstehen
resolv.conf, resolvd, DHCP-Informationen und statische Vorgaben werden in ihrer Zusammenarbeit untersucht. Prioritäten und Überschreibungen werden kontrolliert.
- Schritt 3: Unwind konfigurieren
Lokale Auflösung, verfügbare Resolverquellen, Weiterleitung und Statusabfragen werden eingerichtet. Wechselnde Netzumgebungen werden getestet.
- Schritt 4: Unbound als Resolver aufbauen
Schnittstellen, Zugriffsnetze, Cache, Weiterleitungen, lokale Daten und Protokollierung werden schrittweise konfiguriert.
- Schritt 5: DNSSEC-Validierung prüfen
Vertrauenskette, Validierungszustände und typische Fehler werden nachvollzogen. Zeitbasis, Erreichbarkeit und fehlerhafte Antworten werden gezielt untersucht.
- Schritt 6: Interne Namensräume bereitstellen
Lokale Zonen, statische Antworten, Reverse-Auflösung und Trennung interner von externen Informationen werden geplant und umgesetzt.
- Schritt 7: NSD installieren und konfigurieren
Serveroptionen, Zonen, Zonendateien, Rechte, chroot-Umgebung und Dienststeuerung werden eingerichtet.
- Schritt 8: Zonendaten fachgerecht pflegen
SOA, NS, A, AAAA, PTR, MX, CNAME, TXT und TTL-Werte werden konsistent angelegt. Syntax und semantische Abhängigkeiten werden geprüft.
- Schritt 9: Zonentransfers und Sekundärserver absichern
Primär- und Sekundärrollen, Benachrichtigungen, Transfers, Zugriffskontrollen und Schlüsselmaterial werden konzipiert und getestet.
- Schritt 10: DNS-Betrieb überwachen
Abfragen, Antwortcodes, Cacheverhalten, Validierung, Zonentransfers, Dienststatus und Protokolle werden mit festen Prüfintervallen kontrolliert.
- Schritt 11: Fehler systematisch eingrenzen
Lokaler Stub, Netzwerk, Resolver, Delegation, Zonendaten, DNSSEC und autoritative Antwort werden in einer eindeutigen Reihenfolge geprüft.
- Schritt 12: Änderungen und Wiederherstellung organisieren
Zonenversionen, Freigabe, Sicherung, Rollback und Funktionstests werden zu einem wartbaren DNS-Betriebsverfahren verbunden.
Praxisübungen
- Eine lokale Resolverkette mit Unwind und Unbound aufbauen und gegen Ausfälle testen
- Eine autoritative Vorwärts- und Rückwärtszone mit NSD bereitstellen
- Fehlerhafte Delegation, Zonendaten und DNSSEC-Antworten anhand eines Diagnoseplans unterscheiden
Methodik
Die Vermittlung verbindet fachliche Einordnung, demonstrierte Systemarbeit und schrittweise Laborübungen. Konfigurationen werden zunächst geplant, anschließend in einer Übungsumgebung umgesetzt, geprüft und dokumentiert. Fehlerbilder und Wiederherstellungswege werden bewusst einbezogen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | System- und Netzwerkadministration, DNS-Verantwortliche, DevOps, Hosting- und Sicherheitsbetrieb. |
| Voraussetzungen: | Sichere TCP/IP-Grundlagen, OpenBSD-Administration und Grundverständnis von DNS-Namen, Zonen und Ressourceneinträgen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
