版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
服務(wù)器安全配置DNS服務(wù)安全配置課前準(zhǔn)備1.回顧DNS的工作過程2.回顧前期所學(xué)習(xí)的安裝和配置DNS服務(wù)DNS的工作過程安裝和配置DNS服務(wù)情境導(dǎo)入某公司已經(jīng)部署了域環(huán)境,各個職能部門都建立了各自的部門網(wǎng)站。為了方便互相通過域名訪問,決定建立公司自己的內(nèi)部DNS服務(wù)器。在公司DNS服務(wù)器運行過程中,如果主DNS服務(wù)器出現(xiàn)故障無法繼續(xù)運行,在里面配置的所有信息將失效,為了及時備份DNS資源記錄,需要配置輔助DNS服務(wù)器,其功能是在主DNS服務(wù)器無法正常工作的情況下,確保業(yè)務(wù)連續(xù)可用,以及與主DNS服務(wù)器一起實現(xiàn)DNS解析的負(fù)載均衡。當(dāng)公司內(nèi)部使用非授權(quán)DNS服務(wù)器提供查詢IP地址的請求服務(wù)時,非授權(quán)DNS服務(wù)器會受到DNS緩存中毒現(xiàn)象,此時需要在授權(quán)DNS服務(wù)器與非授權(quán)DNS服務(wù)器之間配置DNSSEC安全防護(hù)。情境導(dǎo)入-教師基于課前自測情況開展評價活動教師基于課前自測情況開展活動教師展示學(xué)生預(yù)習(xí)自測題情況教師就測試結(jié)果完成課前評價根據(jù)等保要求,提出活動任務(wù)教學(xué)活動一:DNS區(qū)域傳送安全配置公司的主DNS服務(wù)器已搭建完成,主DNS服務(wù)器用來存儲此區(qū)域內(nèi)的正向記錄,可以直接在此區(qū)域內(nèi)新建、修改或刪除記錄。為了防止公司的主DNS服務(wù)器出現(xiàn)故障導(dǎo)致無法繼續(xù)運行,我們需要配置主DNS服務(wù)器的區(qū)域傳送安全配置并且設(shè)置只能傳送到指定的輔助DNS服務(wù)器。輔助DNS服務(wù)器的功能是在主DNS服務(wù)器無法正常工作的情況下,確保業(yè)務(wù)連續(xù)可用(包括了備份數(shù)據(jù)等所有的功能),以及與主DNS服務(wù)器一起實現(xiàn)DNS解析的負(fù)載均衡。教學(xué)活動一:DNS區(qū)域傳送安全配置DNS如何做到互為備份與DNS解析的負(fù)載均衡?教學(xué)活動一:DNS區(qū)域傳送安全配置步驟01任務(wù)步驟DNS主區(qū)域服務(wù)器上建立資源記錄并允許區(qū)域傳送。步驟02DNS輔助區(qū)域服務(wù)器上新建輔助區(qū)域。步驟03驗證DNS區(qū)域傳送安全配置。教學(xué)活動一:DNS區(qū)域傳送安全配置任務(wù)初探下發(fā)任務(wù)單(課中資料)下發(fā)操作視頻學(xué)生開展活動一實訓(xùn)教師評價學(xué)生小組完成任務(wù)情況教學(xué)活動一:DNS區(qū)域傳送安全配置教師點評活動一實訓(xùn)環(huán)節(jié)(參與度、完成情況)提出教學(xué)KR1目標(biāo)15分鐘內(nèi)完成DNS區(qū)域傳送安全配置01學(xué)生再次練習(xí)完成KR1指標(biāo)02教師點評KR1活動達(dá)標(biāo)率教學(xué)活動二:DNS安全防護(hù)配置為了防止公司的主DNS服務(wù)器的響應(yīng)數(shù)據(jù)包內(nèi)的IP地址遭到篡改,造成緩存DNS服務(wù)器遭受DNS緩存中毒,我們需要部署DNS的安全防護(hù)—DNSSEC,從而讓DNS客戶端所得到的IP地址等資源記錄是真實無誤的,而且避免緩存區(qū)被植入假數(shù)據(jù)。提出活動內(nèi)容分小組討論任務(wù)步驟DNS安全防護(hù)配置的主要思路是什么?教學(xué)活動二:DNS安全防護(hù)配置任務(wù)完成步驟1.在緩存DNS服務(wù)器上將主DNS服務(wù)器設(shè)置為轉(zhuǎn)發(fā)器2.在主DNS服務(wù)器上完成區(qū)域簽名3.主DNS服務(wù)器向緩存DNS服務(wù)器上分發(fā)信任錨(trustanchor)4.在DNS客戶端上進(jìn)行DNS安全防護(hù)配置的驗證教學(xué)活動二:DNS安全防護(hù)配置步驟01小結(jié)步驟在DNS緩存服務(wù)器上添加DNS服務(wù)器角色,并將主DNS服務(wù)器設(shè)置為轉(zhuǎn)發(fā)器步驟02在主DNS服務(wù)器上操作,對區(qū)域進(jìn)行區(qū)域簽名步驟03DNS緩存服務(wù)器導(dǎo)入DNSKEY教師點評、組織學(xué)生互評步驟04在DNS客戶端上操作,在PowerShell窗口中,分別利用ping與resolve-dnsname命令測試DNSKEY相關(guān)記錄教學(xué)活動二:DNS安全防護(hù)配置任務(wù)初探下發(fā)任務(wù)單(課中資料)下發(fā)操作視頻,根據(jù)視頻完成任務(wù)學(xué)生開展活動二實訓(xùn)教師評價學(xué)生小組完成任務(wù)情況教學(xué)活動二:DNS安全防護(hù)配置教師點評活動二實訓(xùn)環(huán)節(jié)(參與度、完成情況)提出教學(xué)KR2目標(biāo)15分鐘內(nèi)完成活動中DNS安全防護(hù)配置01學(xué)生再次練習(xí)完成KR2指標(biāo)02教師點評KR2活動達(dá)標(biāo)率課堂總結(jié)學(xué)習(xí)要點DNS區(qū)域傳送安全配置DNS安全防護(hù)配置使用思政要點網(wǎng)絡(luò)安全法要求企業(yè)要按等保要求,安全個體要實現(xiàn)安全基本要求。課后作業(yè)思考與練習(xí)簡述DNS主要服務(wù)器與輔助服務(wù)器的區(qū)別?
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- pmc生產(chǎn)例會制度
- 部廠生產(chǎn)責(zé)任制度
- 夜班生產(chǎn)制度
- 脫硫廠生產(chǎn)管理制度
- 生產(chǎn)飲料質(zhì)量管理制度
- 生產(chǎn)面包車間管理制度
- 保證安全生產(chǎn)工作制度
- 生產(chǎn)要害保衛(wèi)制度
- 后廚垃圾生產(chǎn)管理制度
- 生產(chǎn)材料使用制度
- 2025版國家開放大學(xué)法學(xué)本科《知識產(chǎn)權(quán)法》期末紙質(zhì)考試總題庫
- 體系工程師工作年終總結(jié)
- 五年級上冊小數(shù)四則混合運算100道及答案
- 九宮數(shù)獨200題(附答案全)
- 免責(zé)協(xié)議告知函
- 部編版八年級上冊語文《期末考試卷》及答案
- 醫(yī)院信訪維穩(wěn)工作計劃表格
- 地下車庫建筑結(jié)構(gòu)設(shè)計土木工程畢業(yè)設(shè)計
- (完整word版)人教版初中語文必背古詩詞(完整版)
- GB/T 2261.4-2003個人基本信息分類與代碼第4部分:從業(yè)狀況(個人身份)代碼
- GB/T 16601.1-2017激光器和激光相關(guān)設(shè)備激光損傷閾值測試方法第1部分:定義和總則
評論
0/150
提交評論