Konfigurasi DNS & DNSSEC Server
Assalam mu'alaikum wr.wb
Diblog saya kali ini akan membahas tentang cara dan langkah-langkah
mengkonfigurasi DNS Server pada Windows Server 2012. Semoga bermanfaat bagi
kalian semua terutama yang sedang belajar tentang jurusan IT misal TKJ
seperti saya.
Tujuan : - Mampu mengkonfigurasi DNS Server pada Windows Server 2012.
Manfaat :- Memperdalam ilmu tentang Windows.
- Mengerti cara mengkonfigurasi DNS Server pada Windows Server 2012.
Software :
- Virtualbox
- ISO :
- Windows Server 2012
1. Pertama klik Add roles and features.
2. Setelah itu pilih type installation Role-based or feature-based installation. Klik next.
3. Kemudian pilih Server Pool untuk destination server. Klik next.
4. Pada Server Roles pilih DNS Server. Klik next.
6. Untuk features klik next saja.
7. Akan muncul informasi tentang DNS Server. Klik next.
8. Setelah itu, akan muncul konfirmasi penginstallan, klik install.
9. Kemudian tunggu proses installation selesai lalu klik close.
11. Tampilan DNS server yang sudah diinstall akan terlihat.
12. Setelah itu, pilih server yang akan digunakan beralih pada menu Action dan pilih Configure a
DNS Server. Maka akan muncul tampilan Configure a DNS Server Wizard. Klik next.
13. Berikutnya pilih Create a Forward Lookup Zone untuk configuration action . Klik next
14. Kemudian pilih This server maintains the zone untuk primary server location. Klik next.
15. Setelah itu masukkan nama zone yang akan dipakai lalu klik next.
16. Kemudian masukkan nama file yang akan dipakai. Klik next.
17. Selanjutnya pilih Do Not Allow Dynamic Updates untuk pengaturan update. Klik next.
18. Setelah itu masukkan IP Address server dan klik next.
19. Akan ada konfirmasi mengenai konfigurasi yang telah kita lakukan. Klik finish.
20. Setelah itu pilih DNS zone lalu create new host, masukkan nama dan IP Address. Jika sudah klik
Add Host.
21. Kemudian beralihlah pada Reverse Lookup Zones klik kanan pilih New Zone.
22. Akan muncul tampilan New Zone Wizard lalu klik next.
24. Kemudian pilih versi IP yang akan digunakan. Klik next.
25. Selanjutnya masukkan IP Address yang kita gunakan. Klik next.
26. Setelah itu pilih Create a new file with this file name untuk file zone lalu klik next.
27. Selanjutnya pilih Do Not Allow Dynamic Updates untuk pengaturan update. Klik next.
28. Terakhir akan muncul konfirmasi konfigurasi yang sudah dibuat klik finish.
29. Jika sudah klik kanan Reverse Lookup Zones yang tadi sudah dibuat lalu create New Resource
Record. Masukkan IP Address yang akan digunakan dan cari DNS yang akan dipakai. Klik OK.
31. Lakukan pengecek-an nama DNS kita pada CMD.
32. Dan juga lakukan pengecek-an pada web browser, maka akan muncul tampilan sebagai berikut :
Konfigurasi DNSSEC
1. Pertama klik kanan pilih DNSSEC lalu klik Sign the Zone.
2. Kemudian akan muncul DNSSEC Wizard, klik next.
3. Untuk signing options pilih Customize Zone Signing Parameters. Klik next.
4. Kemudian akan muncul informasi tentang Key Signing Key (KSK). Klik next.
5. Klik Add untuk menambahkan Key Signing Key (KSK).
6. Masukkan sebagai berikut :
Cryptographic algorithm : RSA/SHA-1
Key length (Bits) : 2048
Select a key storage provider to generate and store keys : Microsoft Software Key Storage Provider
DNSKEY RRSET signature validaty period (hours) : 168
Lalu klik OK.
7. Setelah itu kita akan kembali pada tampilan awal dengan KSK yang sudah ditambahkan. Klik next.
8. Selanjutnaya autentifikasi zone baru dengan menggunakan ZSK (Zone Signing Key).
9. Menambahkan zone ZSK dengan memilih 3 zone ZSK.
10. Untuk pemilihan algoritma yang digunakan dengan RSA/SHA-256 dan panjang key 1024.
11. Klik algoritma yang telah dibuat lalu klik next.
12. Untuk lebih secure pilih NSEC.
13. Aktifkan trust anchors untuk mendistribusikan zone supaya key semua muncul pada trust point.
14. Akan muncul parameter DNSSEC. Klik next.
15. Akan muncul informasi tentang settingan yang telah kita buat. Klik next.
16. Konfigurasi sudah selesai klik finish.
17. Pada gambar dibawah nama zone belum terenkripsi.
18. Refresh lah maka akan muncul DNSKEY.
19. Akan muncul juga algoritma yang telah kita buat
20. Download dig pada situs : https://ftp.isc.org/isc/bind/. Pilh BIND yang sesuai lalu pilih save
file.
21. Kemudian jika sudah extra file lalu copy ke program files.
22. Pilih BINDInstall lalu Rubah nama aplikasinya menjadi dig lalu klik install.
23. Ceklis i agree untuk lisensi dan klik install.
24. Beralih ke search lalu cari system environment variable.
25. Pilih Environment Variabels.
26. Kemudian pilih path dan edit tambahkan:C\Program Files\dig\bin\. Lalu klik OK.
27. Setelah itu beralih pada cmd dan ketik perintah : dig dns.khomala.net +dnssec +multi.
Komentar
Posting Komentar