Przejdź do głównej treści
  1. Strona główna
  2. Technik informatyk
  3. INF.02
  4. Pytanie

Kwalifikacja: INF.02 - Administracja i eksploatacja systemów komputerowych, urządzeń peryferyjnych i lokalnych sieci komputerowych

Zawód: Technik informatyk

Kategorie: Systemy operacyjne Sieci komputerowe Podstawy informatyki

Który z adresów protokołu IPv4 może być użyty do konfiguracji interfejsu serwera DNS zarejestrowanego w domenach regionalnych?

Adres 111.16.10.1 jest właściwym wyborem, bo jest adresem publicznym IPv4 typu unicast, czyli takim, który może być routowany w Internecie i użyty na interfejsie serwera DNS obsługującego publicznie zarejestrowane domeny, np. domeny regionalne. W praktyce taki serwer musi być osiągalny z zewnątrz, ponieważ inne serwery DNS na świecie mogą odpytywać go o rekordy danej strefy. Jeśli serwer autorytatywny miałby adres prywatny, delegacja domeny byłaby bezużyteczna poza siecią lokalną. Dobra praktyka jest taka, że dla serwerów DNS wpisywanych w delegacji, rekordach NS albo tzw. glue records, stosuje się stabilne, publiczne adresy IP, najlepiej z poprawną konfiguracją routingu, zabezpieczeniami i redundancją. Warto kojarzyć RFC 1918, które definiuje pule prywatne, oraz rejestry IANA opisujące adresy specjalnego przeznaczenia. Moim zdaniem to jedno z tych pytań, gdzie trzeba patrzeć nie tylko czy adres ma poprawny zapis, ale czy faktycznie da się go użyć w Internecie.
W tym pytaniu łatwo wpaść w pułapkę, bo wszystkie podane adresy wyglądają na poprawnie zapisane adresy IPv4: mają cztery oktety, wartości mieszczą się w zakresie od 0 do 255 i na pierwszy rzut oka nie ma tu nic podejrzanego. Jednak przy konfiguracji serwera DNS dla publicznie zarejestrowanej domeny sama poprawność składniowa adresu to za mało. Liczy się to, czy adres jest publiczny i routowalny w Internecie. Adresy z zakresu 192.168.0.0/16 są adresami prywatnymi według RFC 1918. Takie adresy stosuje się w sieciach LAN, za NAT-em, w domach, firmach i laboratoriach, ale nie powinny być wpisywane jako publiczny adres autorytatywnego serwera DNS. Podobnie zakres 172.16.0.0/12, obejmujący między innymi 172.16.7.126, też jest prywatny. Typowy błąd polega na tym, że ktoś kojarzy tylko najpopularniejsze 192.168.x.x, a zapomina, że 172.16.x.x również nie jest adresem publicznym. Jeszcze inna sytuacja dotyczy adresu zaczynającego się od 240. Zakres 240.0.0.0/4 jest historycznie zarezerwowany, często opisywany jako dawna klasa E, i nie jest normalnie używany do adresowania hostów w Internecie. Z mojego doświadczenia, przy DNS trzeba myśleć bardzo praktycznie: jeśli resolver z innej sieci nie ma jak dotrzeć do serwera, to delegacja domeny po prostu nie będzie działać, mimo że konfiguracja może wyglądać ładnie na papierze.

Wymagane logowanie

Ocenianie trudności pytań jest dostępne tylko dla zalogowanych użytkowników. Zaloguj się, aby skorzystać z pełni możliwości platformy.

Twoja ocena pomoże innym uczniom w przygotowaniu do egzaminu, a Tobie pozwoli na dostęp do spersonalizowanych statystyk.

Zgłoś błąd w pytaniu

Rozwiń sekcję i zmień pole, którego dotyczy błąd. Wyślemy tylko zmienione sekcje.

Błędna kwalifikacja
Błąd w treści pytania
Błąd w treści odpowiedzi
Błąd w obrazie
Dane kontaktowe (opcjonalnie)
Podaj email, jeśli chcesz otrzymać informację o rozpatrzeniu zgłoszenia.