DNS
Lektion 6 von 6
Praxis: DNS mit Filius
Erstelle und teste eine einfache DNS-Umgebung in Filius.
Lernziele
Nach Abschluss dieser Lektion kannst du:
- eine kleine DNS-Umgebung in Filius planen
- DNS-Server, Clientresolver und A-Record korrekt konfigurieren
- IP-Konnektivität vor Namensauflösung prüfen
- DNS-Verkehr vorsichtig beobachten
- zwei kontrollierte DNS-Fehler diagnostizieren
- Ergebnisse strukturiert dokumentieren
Das sichere Lab-Netz
- Netz
192.168.50.0/24- Maske
255.255.255.0- Gateway (optional)
192.168.50.1- DNS-Server
192.168.50.10- Anwendungsserver
192.168.50.20- Client
192.168.50.100
Gewöhnliche Hosts reichen von 192.168.50.1 bis 192.168.50.254; .0 ist Netz- und .255 Broadcast-Adresse. Alle geplanten Hosts sind gültig und konfliktfrei.
Zone und Record
A
server.firma.test → 192.168.50.20Falls Filius in einer Zone nur ein Host-Label erwartet, trage server innerhalb von firma.test ein. Das Ergebnis bleibt der FQDN server.firma.test.
Optional kann www.firma.test als weiterer A-Record dieselbe Adresse erhalten. CNAME oder MX sind nicht erforderlich, weil ihre zuverlässige Unterstützung nicht vorausgesetzt wird. .test wird bewusst statt .local verwendet.
Elf Arbeitsphasen
Phase 1
Adressierung planen
Netz, Infrastruktur, Client und Namen dokumentieren.
Phase 2
Topologie bauen
DNS-Server, Client und Anwendungsserver über einen Switch verbinden; Router nur ergänzen, wenn der Gateway-Kontext benötigt wird.
Phase 3
Infrastruktur konfigurieren
Gateway optional .1, DNS-Server .10 und Anwendungsserver .20 statisch im /24 konfigurieren.
Phase 4
DNS-Dienst konfigurieren
Domain/Zone firma.test und den A-Eintrag server → 192.168.50.20 anlegen; daraus entsteht server.firma.test.
Phase 5
Client konfigurieren
192.168.50.100/24 und DNS-Server 192.168.50.10 eintragen; Gateway .1 nur bei vorhandenem Router.
Phase 6
IP zuerst testen
Zuerst direkte Erreichbarkeit von 192.168.50.20 mit einer verfügbaren Filius-Funktion prüfen.
Phase 7
Namen testen
Danach server.firma.test auflösen beziehungsweise den Dienst per Name verwenden.
Phase 8
DNS-Verkehr beobachten
Falls Filius Verkehrsanalyse anbietet: Anfrage Client → DNS-Server, Antwort, Namen und sichtbare Zieladresse identifizieren; keine nicht angezeigten Felder annehmen.
Phase 9
Fehler einbauen
Client-DNS kontrolliert auf unbenutzte 192.168.50.99 ändern und IP- gegenüber Namensfunktion vergleichen.
Phase 10
Diagnostizieren
Resolveradresse korrigieren; danach optional A-Record auf falsche .30 setzen und zwischen antwortendem DNS-Dienst und falschen Daten unterscheiden.
Phase 11
Dokumentieren
Sollwerte, Beobachtung, Ursache, Fix und erneuten Test festhalten.
Filius-Versionen können Menüs und Beobachtungen unterschiedlich darstellen. Arbeite aufgabenorientiert und behaupte keine Paketdetails, die das Werkzeug nicht zeigt. Das Lab benötigt kein Internet.
Was die kontrollierten Fehler zeigen
Resolver auf .99
Direkte IP-Kommunikation kann weiter funktionieren, während Namensauflösung scheitert: falsche DNS-Serverkonfiguration.
A-Record auf .30
DNS kann erfolgreich antworten und dennoch falsche Daten liefern. Prüfe Antwortwert und anschließend den adressierten Dienst.
Optional kann doesnotexist.firma.test eine negative Antwort demonstrieren. Erwarte den Begriff NXDOMAIN nur, wenn die Filius-Version ihn tatsächlich anzeigt.
Wissenscheck
Client und Record richtig konfigurieren
Dokumentationsvorlage
| Gerät | IPv4 | Maske | Gateway | DNS-Server | DNS-Name | Record/ Wert | Testergebnis | Problem | Fix |
|---|---|---|---|---|---|---|---|---|---|
| — | — | — | — | — | — | — | — | — | — |
Die Vorlage wird nicht gespeichert und verändert keinen Lernfortschritt.
Dein Lernstand
Lektion in Bearbeitung
Das Öffnen startet die Lektion. Als erledigt zählt sie erst nach deiner ausdrücklichen Bestätigung.