actividad 05 -implementación de infraestructura servicios-

81
ACTIVIDAD N 5 “IMPLEMENTACION DE SERVICIOS DE INFRAESTRUCTURA DE RED” INTEGRANTES: JUAN CAMILO PANIAGUA GUTIERREZ PRISCILLA YEPES CORREA INSTRUCTOR: SANTIAGO DAZA PROGRAMA: TECNOLOGO EN GESTION DE REDES DE DATOS FICHA: 321961 SERVICIO NACIONAL DE APRENDIZAJE SENA CENTRO DE SERVICIOS Y GETION EMPRESARIAL MEDELLÍN – ANTIOQUIA 2012

Upload: priiss-yeepes

Post on 26-May-2015

684 views

Category:

Education


2 download

DESCRIPTION

Actividad 05 -Implementación de infraestructura Servicios-

TRANSCRIPT

Page 1: Actividad 05 -Implementación de infraestructura Servicios-

ACTIVIDAD N 5

“IMPLEMENTACION DE SERVICIOS DE INFRAESTRUCTURA DE RED”

INTEGRANTES:

JUAN CAMILO PANIAGUA GUTIERREZ

PRISCILLA YEPES CORREA

INSTRUCTOR:

SANTIAGO DAZA

PROGRAMA:

TECNOLOGO EN GESTION DE REDES DE DATOS

FICHA:

321961

SERVICIO NACIONAL DE APRENDIZAJE SENA

CENTRO DE SERVICIOS Y GETION EMPRESARIAL

MEDELLÍN – ANTIOQUIA

2012

Page 2: Actividad 05 -Implementación de infraestructura Servicios-

ACTIVIDAD ENTREGABLE PASO A PASO:

A continuación se presenta la instalación detallada de los servicios de infraestructura de red con

su respectivo paso a paso para su instalación, configuración y mantenimiento; esto se realizara en

dos diferentes sistemas operativos tales como Linux y Windows en las distribuciones CentOS y

Windows Server 2008 Enterprise R2 respectivamente.

Servicios:

DHCP

DNS

HTTP

FTP

SSH

Escritorio Remoto

Subred IP Address Net Mask Range IP Address Broadcast

C 192.168.28.0 /27 192.168.28.1 - 192.168.28.30 192.168.28.31

D 192.168.28.32 /27 192.168.28.33 - 192.168.28.62 192.168.28.63

A 192.168.28.64 /28 192.168.28.65 - 192.168.28.78 192.168.28.79

B 192.168.28.80 /29 192.168.28.81 - 192.168.28.86 192.168.28.87

(Tabla de direccionamiento en VLSM)

Page 3: Actividad 05 -Implementación de infraestructura Servicios-

WINDOWS SERVER 2008 ENTERPRISE R2

CONFIGURACIÓN INICIAL:

La situación administrativa solicita cuatro subredes y, tenemos la posibilidad de realizar la

configuración adoptando casualmente los cuatro adaptadores de red, que posee la maquina.

Así seria la configuración de los cuatro adaptadores de Red, cada uno con la primera IP

aplicable de su correspondiente rango de direcciones.

Page 4: Actividad 05 -Implementación de infraestructura Servicios-

Creamos el directorio home en el Disco C y dos subcarpetas llamadas anónimo y enjaulado

(estas son apresuradamente creadas para las sitios FTP).

Vamos a Start> Control Panel> User Accounts y, clic en “Add or remove user accounts”, así

editar, crear, eliminar, usuarios (esta tarea solo la puede realizar el administrador).

Page 5: Actividad 05 -Implementación de infraestructura Servicios-

Si nunca hemos tocado esta configuración, veremos nuestra cuenta de Administrator

(recomendado modificarle el nombre) y la cuenta de invitado esperando a ser activada (no

lo haremos); entonces clic en “Create a new account”, para crear un nuevo usuario.

En la casilla le damos un nombre y la selección es para elegir el tipo de cuenta (en este

caso es estándar), confirmamos con un clic en “Create Account”.

Page 6: Actividad 05 -Implementación de infraestructura Servicios-

De esta misma manera creamos los otros dos perfiles; luego de creados entramos en cada

uno de ellos y elegimos la opción “New Password” para crearles un contraseña (debe

tener mínimo Mayúsculas, Minúsculas y números). Estos perfiles son para simular clientes

en los diferentes servicios de la empresa.

Page 7: Actividad 05 -Implementación de infraestructura Servicios-

DHCP EN WINDOWS SERVER 2008 R2:

Seleccionamos el icono de “server manager”.

Seleccionamos la opción “add roles”.

Seleccionamos el Rol deseado (DHCP Server).

Page 8: Actividad 05 -Implementación de infraestructura Servicios-

Indicamos por las direcciones IP de los adaptadores configurados funcionara el servicio

DHCP.

Especificamos en la casilla “Parent Domain” el nombre del dominio; en la casilla “Preferred

DNS server IPv4 address” digitamos la IP del servidor DNS (que configuraremos posteriormente).

Page 9: Actividad 05 -Implementación de infraestructura Servicios-

Al seleccionar esta opción, especificamos que no necesitamos la aplicación de WINS.

En “Add…” agregamos los cuatro ámbitos nombrándolos, digitando su dirección de inicio y

final, con mascara y adicionalmente la puerta de enlace predeterminada; “Next”.

Page 10: Actividad 05 -Implementación de infraestructura Servicios-

Esta opción procura deshabilitar el DHCP de IPv6. Continuamos con un “Next”.

Observamos el resumen que nos entrega para decidir confirmar y así Instalar.

Page 11: Actividad 05 -Implementación de infraestructura Servicios-

Luego en la subcarpeta “Reservations” del Scope elegido del servidor DHCP, le

presionamos clic derecho a la carpeta y seleccionamos “New Reservation…”, ó también en el menú “Action” con la opción “New Reservation…”; entramos a la configuración de la reserva a la cual le podemos dar nombre, dirección IP preferida, MAC del adaptador al que se le asignara dicha IP (sin ningún “:” y no afecta el resultado si se ingresa en Minúscula/Mayúscula), adicionalmente es posible anexar una breve Descripción de la reserva.

Page 12: Actividad 05 -Implementación de infraestructura Servicios-

DNS EN WINDOWS SERVER 2008 R2:

Seleccionamos el icono de servicios.

Seleccionamos la opción “add roles”.

Seleccionamos el rol que deseamos “DNS SERVER” y le damos siguiente.

Page 13: Actividad 05 -Implementación de infraestructura Servicios-

Siguiente.

Instalar.

Esperamos que finalice la instalación.

Page 14: Actividad 05 -Implementación de infraestructura Servicios-

A finalizado le damos cerrar para iniciar la respectiva configuración.

Nos indica esta pantalla le damos click al menú de la izquierda que indica DNS.

Page 15: Actividad 05 -Implementación de infraestructura Servicios-

Desplegamos las pestañas desplegables del menú Dns para iniciar las configuraciones.

Le indicamos click derecho sobre el menú forward lookup zones, para agregar nueva zona.

Siguiente.

Page 16: Actividad 05 -Implementación de infraestructura Servicios-

Indicamos zona primaria.

Nombre de la zona, en este caso el nombre del dominio Abc.como como lo indica el

ejercicio.

Siguiente.

Page 17: Actividad 05 -Implementación de infraestructura Servicios-

Siguiente.

Finalizar.

Luego creamos su correspondiente zona inversa. Clic derecho en la carpeta “Reverse

Lookup Zones” y clic en “New Zone…”.

Page 18: Actividad 05 -Implementación de infraestructura Servicios-

Clic en “Next” para iniciar el proceso de instalación de la zona de reversa.

Aquí elegimos zona primaria (master).

Page 19: Actividad 05 -Implementación de infraestructura Servicios-

Esta selección indica que la reversa de la zona será en IPv4 (32Bits).

En estas casillas se ve influida la selección anterior (IPv4), para ingresar los tres primeros

octetos de la dirección IP que son inmodificables del bloque de nuestra red.

Page 20: Actividad 05 -Implementación de infraestructura Servicios-

Por defecto así será creado el archivo de la zona inversa (de la zona abc.com).

Al seleccionar “Do not allow dynamic updates”; le estamos diciendo que la zona no

permitirá actualizaciones dinámicas.

Page 21: Actividad 05 -Implementación de infraestructura Servicios-

Este en un breve resumen de la zona que crearemos, con la intención de confirmar la

creación. Y así se verían ya creadas las zonas respectivamente confirmadas.

Le damos doble clic a ambas zonas para entrar a editar los registros de estas. NOTA: Dentro de las zonas se encuentran por defecto el registro SOA y el NS, nosotros nos encargamos de modificarlos por los correctos.

Page 22: Actividad 05 -Implementación de infraestructura Servicios-

En la pestaña “Start of Authority (SOA)”, editamos la casilla “Primary server” con el

nombre de servidor que en nuestro caso será ns.abc.com.

En la pestaña Name Servers Removemos el anterior Nombre de Servidor con “Remove”;

luego agregamos el de nosotros en el botón “Add…”, con el nombre ns.abc.com y la IP 192.168.28.81 luego en el botón validar para obtener el “gusto bueno” de la conexión ya establecida.

Page 23: Actividad 05 -Implementación de infraestructura Servicios-

Dentro de la zona “directa” clic derecho en el espacio de creación y seleccionamos la opción para crear un nuevo registro A o AAA.

En la primera casilla se escribe el nombre del host que en la segunda casilla el sistema

completa automáticamente el FQDN. En la tercera casilla de “IP address” se digita la IP completa de este nuevo Host. La opción chuleada es para que el sistema cree la reversa de este nuevo Host (RR PTR) en la zona inversa. Agregamos el Host.

Es el mismo proceso del anterior, pero este se llamará pagina y tendrá otra IP.

Page 24: Actividad 05 -Implementación de infraestructura Servicios-

Así quedan los registros de la zona directa (abc.com).

Si no están. Actualizamos la página y aparecerán, por seleccionar en la creación de Host la

opción “Create associated pointer (PTR) record”.

En las propiedades de la carpeta “Conditional Forwarders” del servicio. En la pestaña

Forwarders le damos clic en el botón “Edit…”

Page 25: Actividad 05 -Implementación de infraestructura Servicios-

Agregamos la dirección del primer renviador.

Agregamos el segundo renviador, dándole clic repetidamente al espacio de agregar

dirección del nombre del DNS. Aceptamos con un “OK”.

Page 26: Actividad 05 -Implementación de infraestructura Servicios-

Así se vería la anterior configuración luego un clic en “OK” bastara para confirmar.

Y estos condicionales fueron creados dentro de la carpeta google.com.

Page 27: Actividad 05 -Implementación de infraestructura Servicios-

Comprobamos el funcionamiento del servicio con el comando nslookup. Ha funcionado las

consultas inversas pero las directas (por nombres), han fallado.

Vamos al adaptador de red por el cual corre el DNS y descubrimos que este en su

configuración avanzada de TCP/IP tiene predeterminado el sufijo “pp.com”; para corregirlo lo eliminamos, seleccionándolo y apretando el botón “Remove”.

Page 28: Actividad 05 -Implementación de infraestructura Servicios-

Ahora presionamos el botón “Add…” para agregar el nuevo sufijo (el correcto “abc.com”).

Page 29: Actividad 05 -Implementación de infraestructura Servicios-

FTP EN WINDOWS SERVER 2008 R2:

Seleccionamos el icono de servicios.

Seleccionamos la opción “add roles”.

Escogemos el rol “Web Server (ISS)”.

Page 30: Actividad 05 -Implementación de infraestructura Servicios-

Dentro del rol elegido seleccionamos el servicio “FTP Server” (que el penúltimo servicio

del IIS).

Dentro del administrador de ISS en la subcarpeta “Sites”, presionamos clic derecho para

elegir la opción de agregar un sitio FTP.

Page 31: Actividad 05 -Implementación de infraestructura Servicios-

En la primera casilla digitamos el nombre que deseemos para el Sitio FTP. Y en la segunda

buscamos la carpeta en la cual alojaremos el sitio (las carpetas ya creadas en la configuración inicial).

Debido a que el sitio será de carácter público permitimos la autenticación de Usuarios

Básicos y Anónimos, Autorizando a todos los usuarios, a pesar de ser de carácter público; solo les damos permiso de Lectura, para seguridad empresarial.

Page 32: Actividad 05 -Implementación de infraestructura Servicios-

Escogemos una de las cuatro direcciones de red que implementan los adaptadores de red,

se le agrega el puerto 21 que es por el cual va a escuchar el protocolo. Habilitamos el nombre virtual y se lo damos y seleccionamos la opción de iniciar el sitio FTP automáticamente.

Luego agregamos un nuevo sitio de la misma manera, configurando el nombre y su

carpeta de alojamiento.

Page 33: Actividad 05 -Implementación de infraestructura Servicios-

A este sitio solo se le permitirá la Autenticación de usuarios y la Autorización de usuarios

específicos, tales como 321961, 321962, 321963 (Cuentas creadas en la configuración inicial); con los permisos de Leer y Escribir.

Así se verían básicamente los sitios FTP.

Page 34: Actividad 05 -Implementación de infraestructura Servicios-

Entramos a configurar el sitio FTP anonymous con un clic en él y, dándole clic a la opción

FTP Messages y editarlos de esa manera. Esto se realiza para el otro sitio (Enjaulado), de la misma manera.

Page 35: Actividad 05 -Implementación de infraestructura Servicios-

APLICACIÓN DE ESCRITORIO REMOTO EN WINDOWS SERVER 2008 R2:

Buscamos las propiedades del computador.

Seleccionamos la opción de “Remote settings”.

Page 36: Actividad 05 -Implementación de infraestructura Servicios-

En la pestaña de “Remote” seleccionamos permitir conexiones desde todas las versiones

de escritorio remoto. Aceptamos condiciones. Configuramos avanzadamente el Firewall para permitir dicha acción y finalizado.

Page 37: Actividad 05 -Implementación de infraestructura Servicios-

HTTP EN WINDOWS SERVER 2008 R2:

Seleccionamos el icono de servicios.

Seleccionamos la opción “add roles”.

Seleccionamos el rol que deseamos agregar en este caso server web IIS.

Page 38: Actividad 05 -Implementación de infraestructura Servicios-

Seleccionamos las herramientas o los complementos que debe contener el servidor http.

Aceptamos la instalación.

Page 39: Actividad 05 -Implementación de infraestructura Servicios-

Cerrar.

Entramos al disco local y creamos la carpeta donde va ser alojado el archivo de nuestra pagina.

Page 40: Actividad 05 -Implementación de infraestructura Servicios-

Alojamos los archivos en la carpeta, incluyendo las imágenes a utilizar y ensayamos en el

navegador que la página se encuentre en óptimo estado.

Entramos por inicio, administración y le damos click al servicio IIS.

Page 41: Actividad 05 -Implementación de infraestructura Servicios-

Nos indica esta pantalla, en el menú de la izquierda buscamos la pestaña que indica sities

click derecho, agregar nuevo sitio.

Llenamos la información requerida del sitio la ip , nombre, la ruta del archivo y la dirección que tendrá y cerramos.

Page 42: Actividad 05 -Implementación de infraestructura Servicios-

Entramos al icono default document.

En el menú de la izquierda indicamos add (agregar).

Indicamos el nombre completo del archivo de nuestra pagina, cerramos y reiniciamos el servicio.

Page 43: Actividad 05 -Implementación de infraestructura Servicios-

Realizamos la prueba en el navegador indicando la dirección de la página. Ahora configuraremos para la empresa 1; para esto necesitamos modificar el DNS y configurar el VirtualHosting para en una misma IP tener alojada dos Páginas Web (teniendo nombres diferentes).

Entramos a la instalación del nuevo dominio que tendrá la pagina (empresa1.com).

Page 44: Actividad 05 -Implementación de infraestructura Servicios-

Como ya proceso atrás lo habíamos visto en la instalación de DNS, así mismo fue a

diferencia que la Zona es empresa1.com.

Se crea su respectiva zona inversa. Para respaldar los registros de la zona directa.

Page 45: Actividad 05 -Implementación de infraestructura Servicios-

Leemos el resumen, y definimos si es correcto la información con la que crearemos la

zona, de ahí definimos si finalizar la instalación.

Más o menos así se vería a groso modo. Esto es para confirmar su creación.

Agregamos el Host de la pagina privada de la empresa para su reconocimiento con el DNS

y, seleccionando la única opción; para que el sistema cree la inversa por defecto.

Page 46: Actividad 05 -Implementación de infraestructura Servicios-

Después de haberlos creado en la misma IP, para que el Hosting Virtual basado en

Nombres sea útil. Y entre a desempeñar su papel.

Solo es actualizar la página y obtendremos todos los registros, creados por defecto en el

sistema, luego de seleccionar la opción de crear Registro asociado al PTR. Ahora que nos quedo preparada la configuración del Sistema de Nombres de Dominio, podemos configurar el Hosting Virtual basado en Nombres.

Creamos las dos carpetas que alojaran a las diferentes Páginas Web.

Page 47: Actividad 05 -Implementación de infraestructura Servicios-

Comprobamos que el servicio ISS tenga las herramientas necesarias para que nuestras

configuraciones no se vayan a quedar “cortas” (como las de Autenticación).

En el Administrador del servicio agregamos un sitio Web, que será para crear la página.

Page 48: Actividad 05 -Implementación de infraestructura Servicios-

Automáticamente emergerá este proceso de instalación de un solo paso.

En la casilla de Nombre del Sitio, la llenamos como queremos ver nosotros en nuestro

gerente de servicios, al archivo que vamos a manejar. En la Ruta física, asignamos el lugar en nuestro Sistema Operativo para que él tenga sus archivos. Es tipo http; porque es un sitio Web, seleccionamos una dirección IP entre las que tenga configuradas el PC. El nombre de Host es como será buscada en la red, es decir, su URL (como lo configuramos en el DNS). Y seleccionamos Iniciar Sitio Web Inmediatamente.

De la misma manera creamos el sitio contiguo, para funcionar las dos páginas por la

misma IP. Seleccionamos dos veces una de las páginas para entrar a su menú de configuración.

Entramos a Default Document, para los archivo por defecto de la pagina.

Page 49: Actividad 05 -Implementación de infraestructura Servicios-

Le damos clic en “Add…”, para agregar el archivo por defecto, que será la entrada de

programación para la Página Web.

Escribimos el nombre del archivo de programación literalmente con su extensión; debe llamarse igual a como esta en la carpeta de la Ruta Física anteriormente seleccionada. Para que el Sitio Web lo muestre.

Buscamos el Sitio Web para comprobar el éxito.

Ahora le agregaremos seguridad (Autenticación) a una de las páginas.

En las configuraciones del Sitio que vamos a autenticar, entramos a “Authentication”; para

configurar los parámetros de esta página.

Page 50: Actividad 05 -Implementación de infraestructura Servicios-

Habilitamos Autenticación Básica, para que solicite introducir Nombre y Contraseña de

Usuarios.

Nos aseguramos que la autenticación de los usuarios anónimos este Deshabilitada. Porque

si esta esta habilitada el Sitio te permitirá entrar a totalidad, mientras si deshabilitamos, se detiene en el ingreso para restringirlo de usted no ser uno de los usuarios.

Agregamos el Dominio por defecto, para las configuraciones básicas de la autenticación.

Ingresamos en el navegador web el nombre de la página con autenticación, para

comprobar.

Page 51: Actividad 05 -Implementación de infraestructura Servicios-

Ingresamos uno de los Usuarios con su respectiva contraseña en el sistema; donde esta el

Server Web. Para que nos de acceso.

Ingresamos para verificar el funcionamiento.

Ingresamos al otro sitio de la misma empresa para comprobar su correcto

funcionamiento.

Page 52: Actividad 05 -Implementación de infraestructura Servicios-

LINUX “CENTOS”

CONFIGURACIÓN INICIAL:

La situación administrativa solicita cuatro subredes y, tenemos la posibilidad de realizar la configuración adoptando casualmente los cuatro adaptadores de red, que posee la maquina.

Encendemos las cuatro interfaces.

Las configuramos en el mismo bloque diferente subred.

Page 53: Actividad 05 -Implementación de infraestructura Servicios-

Reiniciamos el servicio de red para que lea las interfaces y sus configuraciones.

Comprobamos nuestra configuración.

Page 54: Actividad 05 -Implementación de infraestructura Servicios-

Para el futuro simulacro crearemos unas cuentas de empresarios.

A todos se les da una contraseña para tener mejor seguridad.

Creamos unas carpetas en las cuales luego configuraremos el FTP, con sus respectivos

permisos.

Creamos un grupo para la empresa, a los perfiles del simulacro les anexamos este grupo.

Comprobamos configuración realizada.

Page 55: Actividad 05 -Implementación de infraestructura Servicios-

DHCP EN CENTOS: Esta configuración fue para la realización de la actividad ahora, para descargar los paquetes configuramos una dirección IP con salida a Internet:

Esta se usara para todos los paquetes (No se volverá a mostrar esta configuración). Luego

de descargar el paquete volveremos a la configuración del simulacro; será OMITIDO repetir las vistas del proceso, pero si será realizado.

Entre los paquetes postulados a nuestra búsqueda; observamos que el dhcp.i686 es el que

buscamos.

Page 56: Actividad 05 -Implementación de infraestructura Servicios-

Estos son los paquetes que busca en sus repositorios y nos pregunta si ¿estamos de a

cuerdo?

Page 57: Actividad 05 -Implementación de infraestructura Servicios-

Luego de haber aceptado los paquetes se descargan y listo.

Esta es la configuración del DHCP en este segmento vemos El Dominio, IP del Servidor y el

tiempo de la concesión.

Page 58: Actividad 05 -Implementación de infraestructura Servicios-

Los ámbitos (no esta la IP de los adaptadores), que son las cuatro subredes y la forma de la

reservación comentada para que no funcione.

Buscamos con tail y en los errores y no nos ayudo mucho, pero la práctica nos dice que pudo ser un error diminuto (una letra, un número, una coma, un punto).

Preciso después de minucia busque encontramos mala ortografía.

Page 59: Actividad 05 -Implementación de infraestructura Servicios-

DNS EN CENTOS: Ip con acceso a Internet.

Entre los paquetes postulados a nuestra búsqueda; observamos que el bind.i686 es el que

buscamos.

Estos son los paquetes que busca en sus repositorios y nos pregunta si ¿estamos de a

cuerdo?

Page 60: Actividad 05 -Implementación de infraestructura Servicios-

Luego de haber aceptado los paquetes se descargan y listo.

Buscamos el paquete que contiene el comando nslookup para comprobar la funcionalidad

del servicio Domain Name System.

Page 61: Actividad 05 -Implementación de infraestructura Servicios-

(Resumen de Descarga)

Directorios de almacenamiento de registros y archivos de errores. Dominio superior,

dominio de él mismo.

Page 62: Actividad 05 -Implementación de infraestructura Servicios-

Así fue configurada la zona del dominio.

El dominio superior “.” Se llama “named.ca” y ya viene con los paquetes.

Zona del localhost viene por defecto, puede ser modificado.

Es la inversa del localhost contiene los mismos RR.

Este son los Registros de nuestro dominio donde agregaremos los Host que deseemos.

Page 63: Actividad 05 -Implementación de infraestructura Servicios-

Esta es la inversa del dominio nuestro el cual contiene los mismos RR. Y es lo contrario a

los Host ya convierte del ultimo octeto de la dirección IP al nombre completo del Host.

Todos estos están reunidos en el mismo directorio “named”.

Este archivo es el que indica donde resolverá el equipo cualquier petición, ¿donde

buscara? ¿Nombre del dominio? ¿Nombre del servidor del dominio? (Este se ingresa en dirección IP).

El SELinux lo habilitamos en forma permisiva.

Detenemos el Firewall de CentOS para no tener ligeros inconvenientes y salir fácilmente.

Page 64: Actividad 05 -Implementación de infraestructura Servicios-

Dice que en el archivo de las llaves hay una especie de error con el dominio localhost.

Lo solucionamos comentando los incluidos de estos dos archivos debido a que causan

problemas, porque no sabemos que dicen.

Page 65: Actividad 05 -Implementación de infraestructura Servicios-

HTTP EN CENTOS:

Entre los paquetes postulados a nuestra búsqueda; observamos que el httpd.i686 es el

que buscamos.

Aceptamos los paquetes necesarios para el funcionamiento del servicio que en este caso

son seis paquetes.

Page 66: Actividad 05 -Implementación de infraestructura Servicios-

Lo primero es la página de la empresa con lenguaje html.

Configuramos el nombre del Servidor, es decir, el FQDN de la página. Encendemos el uso

de esta opción e indicamos el nombre de la pagina coincide en ser llamada “pagina”.

Debemos modificar el Host que tiene la página en el DNS debido a que nos envía a una

dirección en la cual no esta configurado la pagina web.

Page 67: Actividad 05 -Implementación de infraestructura Servicios-

Debemos modificar también la inversa del dominio.

Descargamos la página para comprobar la funcionalidad del servicio.

Haremos una configuración que abarca la funcionalidad de cuatro páginas entre dos empresas para dos tipos de clientes. Lo primero será preparar el Sistema de Nombres de Dominios.

Creamos dos nuevos dominios, para las dos diferentes empresas, pero usamos la misma

inversa; porque es en el mismo bloque de direcciones IP.

Page 68: Actividad 05 -Implementación de infraestructura Servicios-

Creamos los archivos de RR, para agregar los host que serán los sitios Web.

Así quedo el dominio principal (el del Servidor de Nombres), para no estropear las páginas

que serán creadas.

Este son los Registros de las páginas de la empresa1 los cuales tienen como Servidor de

Nombres el NS del dominio abc.com; para que este controle el Sistema de Dominios.

Creamos en los registros de la empresa2 los Host de las direcciones de la Página Web de

esta empresa ya que es un dominio diferente, pero sigue a dentro del Sistema de Nombres de Dominios del servidor de abc.com.

Page 69: Actividad 05 -Implementación de infraestructura Servicios-

La reversa es la misma para todos; porque están todos los host dentro del mismo bloque

de direcciones. Se repiten direcciones IP, porque esos son los pocos recursos de la red y a demás la empresa1 solicita Hosting Virtual basado en Nombres (es decir, que tendrá la misma IP).

Creamos las carpetas de los dominios de las empresas en “/var/www/html/”. Porque aquí

es la carpeta predeterminada por el servicio httpd; para almacenar los archivos de los Sitios Web.

Almacenamos y configuramos los archivos de los Sitios Web, dependiendo de cada carpeta para cada página. Esto se hizo así para tener un orden en ellas y poder mejorar la configuración de estas.

Page 70: Actividad 05 -Implementación de infraestructura Servicios-

El Hosting Virtual se configura en el archivo “/etc/httpd/conf/httpd.conf”, que es el predeterminado para la configuración del servicio http. Para la configuración de Hosting Virtual la aclaración básica de algunos parámetros usados: “<Virtualhost *:80>, para que lea con cualquier IP por el puerto 80. “NameVirtualhost *:80” es para que lea varias configuraciones de Hosting Virtual basada en nombres (se hizo dentro de la directiva, para que no interfiriera con el Hosting Virtual basado en IP). “ServerName” será para el nombre del sitio web. “DocumentRoot” informara la ruta de los archivos del sitio. “DirectoyIndex” nos señala exactamente dentro de los archivos del DocumentRoot, cual es el archivo de programación del Sitio Web. “ServerAdmin” es un correo electrónico por si surge un problema, saber con quien podemos comunicarnos. “<Virtualhost dirección IP>” es para especificar el Hosting basado en IP, que afirma que por la dirección que le digitemos será resuelta el Sitio Web.

Esta es la configuración de Hosting Virtual para la empresa1. Que tendrá varios sitios con

la misma IP bajo el mismo Sistema. Esto se le comento en la parte superior del archivo los mismos parámetros que traían ejemplos para evitar confusiones del Servicio.

En el mismo archivo el Hosting Virtual basado en IP se crea similar a diferencia de que se

especifica por cual IP será el sitio web. Para que solo y únicamente se ingrese a esa página por determinada dirección IP. Fuera de estas directivas esta activado el parámetro “Listen 80” que nos afirma estar escuchando por el puerto 80.

Page 71: Actividad 05 -Implementación de infraestructura Servicios-

Se descargo las diferentes páginas web; de esta manera comprobar que sean las que

construimos. Por su coincidencia o diferencia en la dirección IP que nos resuelve. El sistema nos conecta e identifica que es Protocolo de Transferencia de Híper Texto y nos muestra el tamaño del archivo “index” que descarga, el cual es el archivo que contiene el lenguaje de las páginas.

Ahora le daremos seguridad a los Sitios secretos y confidenciales de las empresas. Así que daremos permisos en los archivos de las páginas web.

Page 72: Actividad 05 -Implementación de infraestructura Servicios-

Verificamos los permisos, para saber cuales nos hacen falta. Así sabemos que falta el de

escritura, por tal se lo damos a todos en ambas empresas. Para que sea posible modificar tales archivos.

Los listamos mostrando los permisos para ver los cambios.

Page 73: Actividad 05 -Implementación de infraestructura Servicios-

FTP EN CENTOS:

Entre los paquetes postulados a nuestra búsqueda; observamos que el vsftpd.i686 es el

que buscamos.

Page 74: Actividad 05 -Implementación de infraestructura Servicios-

Muestra los paquetes que busca en sus repositorios y nos pregunta si ¿estamos de a

cuerdo? Luego de haber aceptado los paquetes se descargan y listo.

Entre los paquetes postulados a nuestra búsqueda; observamos que el ftp.i686 es el que

buscamos. Debido a que este contiene el comando ftp.

Page 75: Actividad 05 -Implementación de infraestructura Servicios-

Luego de haber aceptado los paquetes se descargan y listo.

A los perfiles creados les damos origen de sesión en la carpeta “/home/enjaulados”.

Page 76: Actividad 05 -Implementación de infraestructura Servicios-

Modificamos en ambos archivos del dominio de la zona para que no se confunda el

direccionamiento.

Configuramos el acceso de Usuarios anónimos.

Agregamos los perfiles a la lista de NO enjaulados (aunque todos serán enjaulados).

Configuramos el Banner del servicio y luego aceptamos la lista pero le decimos que no

será usada.

Afirmamos que escuchara peticiones por IPv4, que su PAM será de vsftpd que no use la

userlist (luego será habilitado).

Page 77: Actividad 05 -Implementación de infraestructura Servicios-

Esta es la User_list.

Page 78: Actividad 05 -Implementación de infraestructura Servicios-

SSH EN CENTOS:

Entre los paquetes postulados a nuestra búsqueda; observamos que el openssh-

server.i686 es el que buscamos.

Page 79: Actividad 05 -Implementación de infraestructura Servicios-

Estos son los paquetes que busca en sus repositorios y nos pregunta si ¿estamos de a

cuerdo?

Luego de haber aceptado los paquetes se descargan y listo.

Page 80: Actividad 05 -Implementación de infraestructura Servicios-

Entre los paquetes postulados a nuestra búsqueda anterior; observamos que el openssh-

clients.i686 es el que buscamos para usar el comando ssh.

Luego de haber aceptado los paquetes se descargan y listo.

Configuramos para que se autentique, que el protocolo de uso sea el 2.1 , el puerto por el

que escuche sea el 22.

Page 81: Actividad 05 -Implementación de infraestructura Servicios-

Lo probamos accediendo desde un usuario estándar y superando cuentas convirtiéndose en root para controlar como administrador.