Guida pratica: DNS, nslookup e tracert

🌐 Guida Completa: DNS, nslookup e tracert

Tutto quello che devi sapere sul Domain Name System e gli strumenti di diagnostica di rete

Ultimo aggiornamento:

Cosa sono il DNS e gli strumenti di diagnostica

Il DNS (Domain Name System) rappresenta una delle tecnologie fondamentali di Internet, spesso definito come “l’elenco telefonico di Internet”. Permette di tradurre nomi di dominio leggibili in indirizzi IP numerici che i computer possono comprendere.

📋 Definizione chiave: Il DNS è un database gerarchico e distribuito che risolve nomi di dominio in indirizzi IP, permettendo la navigazione web senza dover memorizzare complessi indirizzi numerici.

Perché il DNS è essenziale?

Problema: Noi umani ricordiamo facilmente i nomi (come www.google.com), ma i computer e i router comunicano tramite indirizzi IP (come 192.168.1.1 o 8.8.8.8).

Soluzione: Il DNS risolve questo problema traducendo automaticamente i nomi di dominio negli indirizzi IP corrispondenti.

💡 Did you know? Senza il DNS, dovremmo ricordare gli indirizzi IP numerici di tutti i siti web che vogliamo visitare!

Guida pratica: DNS, nslookup e tracert

1️⃣ Record DNS – I Mattoni del Sistema

Il DNS utilizza diversi tipi di record per gestire varie funzioni. Ecco i principali:

Tipo Record Scopo Esempio
A Record Mappa un nome di dominio a un IPv4 www.azienda.com → 192.168.1.100
AAAA Record Mappa un nome di dominio a un IPv6 ipv6.azienda.com → 2001:db8::1
CNAME Record Crea un alias per un dominio esistente shop.azienda.com → www.azienda.com
MX Record Specifica i server di posta per il dominio azienda.com → mail.azienda.com (Priority: 10)
NS Record Specifica i server DNS autoritativi azienda.com → ns1.azienda.com
2️⃣ nslookup – Il “Detective” del DNS

nslookup è uno strumento da riga di comando che ci permette di interrogare direttamente un server DNS per scoprire l’indirizzo IP associato a un nome di dominio (e viceversa).

A cosa serve?

  • Verificare se un server DNS sta funzionando correttamente
  • Diagnosticare problemi di connettività di rete
  • Scoprire l’IP reale di un sito web
  • Eseguire query per tipi specifici di record

Comandi Base in Cisco Packet Tracer

nslookup www.google.com
# Query base per risolvere un dominio

nslookup www.google.com 8.8.8.8
# Specifica un server DNS particolare (Google DNS)

nslookup 192.168.1.1
# Query inversa (da IP a nome)

nslookup -type=MX google.com
# Query per record specifici (MX per la posta)

nslookup -type=NS cisco.com
# Query per record dei name server

Esempio di Output

Server:  dns.azienda.com
Address:  192.168.1.53

Name:    www.google.com
Address:  172.217.168.196

3️⃣ tracert – Il “Cartografo” di Rete

tracert (abbreviazione di Trace Route) è uno strumento che traccia il percorso che i pacchetti di dati compiono per andare dal tuo computer a un host di destinazione.

A cosa serve?

  • Identificare dove si verifica un guasto o un collo di bottiglia in una rete
  • Visualizzare i “salti” (router) che i tuoi dati fanno attraverso Internet
  • Misurare la latenza (ritardo) entre ogni hop
  • Diagnosticare problemi di routing

Comandi Base

tracert www.google.com
# Traccia il percorso verso un sito web

tracert -h 15 192.168.1.100
# Limita il numero massimo di hop a 15

tracert -6 ipv6.google.com
# Versione IPv6 (se supportata)

Interpretazione Output

tracert 192.168.1.100

1    1 ms    1 ms    1 ms    192.168.1.1      [Gateway]
2    15 ms   16 ms   15 ms   10.1.1.1         [Router ISP]
3    25 ms   24 ms   25 ms   195.128.45.10    [Backbone]
4    30 ms   31 ms   30 ms   192.168.1.100    [Destinazione]

Spiegazione: Ogni riga rappresenta un “salto” (router) lungo il percorso. I tre numeri sono i tempi di risposta in millisecondi per tre tentativi.

4️⃣ Configurazione DNS in Packet Tracer

Ecco come configurare un server DNS in Cisco Packet Tracer:

Configurazione Server DNS

# Accedi al server e vai in Services > DNS
Servizi > DNS > Attiva il servizio
Aggiungi record:
- Name: miosito.com | Type: A Record | Address: 192.168.1.10
- Name: ftp.miosito.com | Type: A Record | Address: 192.168.1.20
- Name: mail.miosito.com | Type: MX | Mail Server: mail.miosito.com | Priority: 10

Configurazione Client

# Sul PC client, configura il DNS server
Desktop > IP Configuration
- IP Address: 192.168.1.100
- Subnet Mask: 255.255.255.0
- Default Gateway: 192.168.1.1
- DNS Server: 192.168.1.10
💡 Suggerimento: Dopo la configurazione, apri il browser web sul PC e prova ad accedere a http://miosito.com. Dovrebbe caricare la pagina del server web!

5️⃣ Altri Strumenti di Diagnostica

ping – Test di Connettività Base

ping 192.168.1.1
# Ping base all'indirizzo IP

ping www.google.com
# Ping usando il nome di dominio

ping -n 10 192.168.1.1
# Esegue 10 ping invece di 4

ping -l 1000 www.google.com
# Ping con pacchetti di 1000 byte

ipconfig – Informazioni di Rete

ipconfig
# Mostra configurazione IP base

ipconfig /all
# Mostra tutti i dettagli di configurazione

ipconfig /release
# Rilascia l'indirizzo IP corrente

ipconfig /renew
# Rinnova l'indirizzo IP dal server DHCP

6️⃣ Esempio Pratico Completo

Topologia di esempio per testare DNS e diagnostica in Packet Tracer:

Dispositivi Richiesti

  • 2 PC Client
  • 1 Server (DNS + Web)
  • 1 Server (DHCP + FTP)
  • 2 Router
  • 1 Switch

Configurazione

# Server DNS/Web (192.168.1.10)
Servizi > DNS > Aggiungi:
- www.azienda.com → 192.168.1.10
- ftp.azienda.com → 192.168.1.20
- mail.azienda.com → 192.168.1.30

Servizi > HTTP > On

# Server DHCP/FTP (192.168.1.20)
Servizi > DHCP > Pool: 192.168.1.100-150
Servizi > FTP > On

# Client PC
IP Configuration > DHCP

Test di Verifica

# Dal Client 1
nslookup www.azienda.com
# Dovrebbe restituire: 192.168.1.10

ping www.azienda.com
# Test di connettività usando il nome

tracert 192.168.1.20
# Traccia il percorso verso il server FTP

ftp 192.168.1.20
# Test connessione FTP

7️⃣ Risoluzione Problemi Comuni

Problemi DNS

Errore: nslookup: can't find server
Causa: Server DNS non raggiungibile
Soluzione: Verifica connettività e configurazione IP
Errore: *** host non trovato
Causa: Nome di dominio non risolvibile
Soluzione: Verifica record DNS e spelling del dominio

Problemi di Percorso

Errore: * * * Request timed out
Causa: Hop che non risponde
Soluzione: Il problema è al salto indicato
Errore: Destination net unreachable
Causa: Destinazione non raggiungibile
Soluzione: Verifica routing e connettività

Sequenza di Diagnostica Consigliata

  1. ping 192.168.1.1 – Verifica connettività locale
  2. nslookup google.com – Verifica risoluzione DNS
  3. tracert google.com – Identifica dove si blocca il percorso
  4. ipconfig /all – Verifica configurazione di rete
8️⃣ Configurazione DNS Root su Cisco

Su Cisco, puoi configurare un router come server DNS root per risolvere i nomi localmente senza dipendere da DNS esterni.

Configurazione Base DNS Root

Router> enable
Router# configure terminal

! Abilita il servizio DNS
Router(config)# ip dns server

! Configura come server root 
Router(config)# no ip domain-lookup
Router(config)# ip name-server 10.0.0.1

! Definisci record statici per il dominio locale
Router(config)# ip host dc1.azienda.local 10.0.1.10
Router(config)# ip host gateway.azienda.local 10.0.0.1
Router(config)# ip host ws001.azienda.local 10.0.2.100
Router(config)# ip host ws002.azienda.local 10.0.2.101
Router(config)# ip host printer1.azienda.local 10.0.3.50

! Opzionale: configura un dominio di default
Router(config)# ip domain name azienda.local

! Salva la configurazione
Router(config)# end
Router# copy running-config startup-config

Configurazione Avanzata con Zone DNS

! Crea una zona DNS per il dominio locale
Router(config)# ip dns primary azienda.local soa ns1.azienda.local admin.azienda.local
Router(config)# ip host ns1.azienda.local 10.0.0.1
Router(config)# ip host ns2.azienda.local 10.0.0.2

! Aggiungi record A per la zona - Classe A (10.0.0.0/8)
Router(config)# ip dns record azienda.local www A 10.10.10.100
Router(config)# ip dns record azienda.local ftp A 10.10.20.50
Router(config)# ip dns record azienda.local mail A 10.20.30.40
Router(config)# ip dns record azienda.local db A 10.50.100.200
Router(config)# ip dns record azienda.local fileserver A 10.100.150.250

! Record per sottoreti di classe B
Router(config)# ip dns record azienda.local branch1 A 172.16.1.10
Router(config)# ip dns record azienda.local branch2 A 172.16.2.20
Router(config)# ip dns record azienda.local vpn A 172.17.100.1
Router(config)# ip dns record azienda.local backup A 172.18.50.100

! Aggiungi record MX per la posta
Router(config)# ip dns record azienda.local @ MX 10 mail.azienda.local
Router(config)# ip dns record azienda.local @ MX 20 mail2.azienda.local

! Aggiungi record CNAME (alias)
Router(config)# ip dns record azienda.local web CNAME www.azienda.local
Router(config)# ip dns record azienda.local smtp CNAME mail.azienda.local
Router(config)# ip dns record azienda.local pop3 CNAME mail.azienda.local

Configurazione Forwarder DNS

! Se vuoi che il router forwardi le query esterne
Router(config)# ip dns forwarder 8.8.8.8
Router(config)# ip dns forwarder 8.8.4.4

! Specifica quali domini forwardare
Router(config)# ip dns forwarding azienda.local

Configurazione su Server DNS in Packet Tracer

# Nel server DNS di Packet Tracer:
Services > DNS > On

# Aggiungi record per la zona root:
Name: .                    Type: NS    Name Server: a.root-servers.net
Name: a.root-servers.net   Type: A     Address: 198.41.0.4

Name: .                    Type: NS    Name Server: b.root-servers.net  
Name: b.root-servers.net   Type: A     Address: 199.9.14.201

# Aggiungi zone per TLD (Top Level Domains):
Name: com.                 Type: NS    Name Server: a.gtld-servers.net
Name: a.gtld-servers.net   Type: A     Address: 192.5.6.30

Name: org.                 Type: NS    Name Server: b.gtld-servers.net  
Name: b.gtld-servers.net   Type: A     Address: 192.33.14.30

Name: net.                 Type: NS    Name Server: c.gtld-servers.net
Name: c.gtld-servers.net   Type: A     Address: 192.26.92.30

# Zone per il tuo dominio:
Name: azienda.local.       Type: NS    Name Server: ns1.azienda.local
Name: ns1.azienda.local    Type: A     Address: 10.0.0.1
Name: ns2.azienda.local    Type: A     Address: 10.0.0.2

Record A per Infrastruttura di Rete

! Server principali - Classe A
Router(config)# ip dns record azienda.local dc01 A 10.1.1.10
Router(config)# ip dns record azienda.local dc02 A 10.1.1.11
Router(config)# ip dns record azienda.local exchange A 10.1.2.20
Router(config)# ip dns record azienda.local sharepoint A 10.1.3.30

! Servizi di rete - Classe B  
Router(config)# ip dns record azienda.local firewall A 172.16.0.1
Router(config)# ip dns record azienda.local router A 172.16.0.254
Router(config)# ip dns record azienda.local switch01 A 172.16.1.1
Router(config)# ip dns record azienda.local switch02 A 172.16.2.1

! Workstation - Range classe A
Router(config)# ip dns record azienda.local pc001 A 10.100.1.101
Router(config)# ip dns record azienda.local pc002 A 10.100.1.102
Router(config)# ip dns record azienda.local laptop01 A 10.100.2.50
Router(config)# ip dns record azienda.local laptop02 A 10.100.2.51

! Dispositivi periferici - Classe B
Router(config)# ip dns record azienda.local printer-hr A 172.16.10.100
Router(config)# ip dns record azienda.local printer-finance A 172.16.20.100
Router(config)# ip dns record azienda.local scanner A 172.16.30.200

Verifica della Configurazione

# Verifica la risoluzione DNS
Router# ping www.azienda.local
Router# nslookup dc01.azienda.local
Router# nslookup firewall.azienda.local

# Mostra la cache DNS
Router# show hosts
Router# show ip dns view
Router# show ip dns statistics

# Debug del DNS (solo per troubleshooting)
Router# debug ip dns
Router# debug domain

Configurazione Client per Usare il DNS Root

# Sui PC client in Packet Tracer:
Desktop > IP Configuration

- IP Address: 10.100.1.100
- Subnet Mask: 255.255.0.0  
- Default Gateway: 10.0.0.1
- DNS Server: 10.0.0.1    # Indirizzo del router DNS

Esempio di Topologia Completa

Router (DNS Root Server) - 10.0.0.1/8
    |
Core Switch - 172.16.0.1/16
    |
+---+---+---+---+
|       |       |       |
Web     Mail    File    DC
Server  Server  Server  Server
10.10.10.100  10.20.30.40  10.50.100.200  10.1.1.10

# Record configurati:
www.azienda.local → 10.10.10.100
mail.azienda.local → 10.20.30.40  
fileserver.azienda.local → 10.50.100.200
dc01.azienda.local → 10.1.1.10
firewall.azienda.local → 172.16.0.1
💡 Nota importante: Gli indirizzi di classe A (10.0.0.0/8) sono ideali per grandi reti aziendali, mentre gli indirizzi di classe B (172.16.0.0/16) sono ottimi per sottoreti e segmentazione.

9️⃣ Record CNAME – Dove e Come Configurarli

I record CNAME (Canonical Name) sono alias che puntano a un nome canonico. La loro configurazione dipende dalla gerarchia DNS.

📍 Dove vanno Configurati i CNAME

1. Nel Server DNS Autoritativo del Dominio
# ESEMPIO: Per il dominio azienda.com
# Configurazione sul server DNS di azienda.com

# Record A (canonico)
www.azienda.com.    IN  A      203.0.113.10

# Record CNAME (alias)
web.azienda.com.    IN  CNAME  www.azienda.com.
shop.azienda.com.   IN  CNAME  www.azienda.com.
app.azienda.com.    IN  CNAME  www.azienda.com.
2. NON nei Server TLD (.com, .org, .net)
⚠️ Importante: I server TLD (Top Level Domain) NON contengono record CNAME.
Contengono solo record NS che puntano ai server autoritativi del dominio.

Gerarchia DNS e Posizione Record

# LIVELLO ROOT (.)
.                   IN  NS    a.root-servers.net.
a.root-servers.net. IN  A     198.41.0.4

# LIVELLO TLD (.com)
com.                IN  NS    a.gtld-servers.net.
a.gtld-servers.net. IN  A     192.5.6.30

# LIVELLO DOMINIO (azienda.com) - QUI VANNO I CNAME!
azienda.com.        IN  NS    ns1.azienda.com.
ns1.azienda.com.    IN  A     203.0.113.1

www.azienda.com.    IN  A     203.0.113.10      ← Record A
web.azienda.com.    IN  CNAME www.azienda.com.  ← Record CNAME
shop.azienda.com.   IN  CNAME www.azienda.com.  ← Record CNAME

Configurazione Pratica in Cisco

! Su router Cisco come server DNS
Router(config)# ip dns primary azienda.com soa ns1.azienda.com admin.azienda.com

! Record A (canonici)
Router(config)# ip dns record azienda.com www A 203.0.113.10
Router(config)# ip dns record azienda.com mail A 203.0.113.20
Router(config)# ip dns record azienda.com ftp A 203.0.113.30

! Record CNAME (alias)
Router(config)# ip dns record azienda.com web CNAME www.azienda.com
Router(config)# ip dns record azienda.com ecommerce CNAME www.azienda.com
Router(config)# ip dns record azienda.com smtp CNAME mail.azienda.com
Router(config)# ip dns record azienda.com pop3 CNAME mail.azienda.com
Router(config)# ip dns record azienda.com secure CNAME www.azienda.com

Configurazione in Packet Tracer

# Nel server DNS di Packet Tracer
Services > DNS > On

# Record A (canonici)
Name: www.azienda.com    Type: A    Address: 203.0.113.10
Name: mail.azienda.com   Type: A    Address: 203.0.113.20
Name: ftp.azienda.com    Type: A    Address: 203.0.113.30

# Record CNAME (alias)  
Name: web.azienda.com    Type: CNAME  Canonical Name: www.azienda.com
Name: shop.azienda.com   Type: CNAME  Canonical Name: www.azienda.com
Name: app.azienda.com    Type: CNAME  Canonical Name: www.azienda.com

Esempi di Utilizzo Comuni

# Siti web con nomi multipli
www.azienda.com     IN  A      203.0.113.10
sito.azienda.com    IN  CNAME  www.azienda.com
portale.azienda.com IN  CNAME  www.azienda.com

# Servizi con nomi standard
smtp.azienda.com    IN  CNAME  mail.azienda.com
pop3.azienda.com    IN  CNAME  mail.azienda.com
imap.azienda.com    IN  CNAME  mail.azienda.com

# Sottodomini per reparti
hr.azienda.com      IN  CNAME  intranet.azienda.com
it.azienda.com      IN  CNAME  intranet.azienda.com
finance.azienda.com IN  CNAME  intranet.azienda.com

Best Practices per i CNAME

  • Usa CNAME per alias, non per il record principale
  • Evita CNAME sul dominio naked (es: azienda.com stesso)
  • I CNAME non possono coesistere con altri record per lo stesso nome
  • Usa A/AAAA record per i servizi critici

Verifica della Configurazione

# Test con nslookup
Router# nslookup web.azienda.com
Router# nslookup -type=CNAME shop.azienda.com

# Mostra tutti i record
Router# show ip dns record azienda.com

# Verifica risoluzione
Router# ping web.azienda.com
Router# ping shop.azienda.com
💡 Riassunto: I record CNAME vanno configurati SOLO nel server DNS autoritativo del dominio (es: azienda.com), mai nei server TLD o Root. I TLD contengono solo record NS che indicano quali sono i server autoritativi per ogni dominio.

🖥️ Configurazione Completa Server DNS in Packet Tracer

Configurazione di tutti i server DNS tramite interfaccia grafica in Packet Tracer.

🌐 Topologia Completa

PC-CLIENT (10.0.0.10) ↔ SWITCH ↔ SERVER-DNS-LOCALE (10.0.0.2)
                              ↔ SERVER-ROOT (10.0.0.3)
                              ↔ SERVER-TLD-COM (10.0.0.4) 
                              ↔ SERVER-AUTORITATIVO (10.0.0.5)
                              ↔ SERVER-WEB (10.0.0.100)

🔧 Step 1: Configurazione SERVER ROOT (.)

1.1 Configura IP Statico
- Clicca su "Server-PT" → Rinomina "ROOT-SERVER"
- "Desktop" tab → "IP Configuration"
- IP Address: 10.0.0.3
- Subnet Mask: 255.255.255.0
- Default Gateway: 10.0.0.1
1.2 Configura DNS Root
- "Services" tab → "DNS"
- ✅ DNS Service: ON

# Aggiungi record per TLD
Name: .                    Type: NS    Name Server: a.root-servers.net.
Name: a.root-servers.net.  Type: A     Address: 10.0.0.3

Name: .                    Type: NS    Name Server: b.root-servers.net.  
Name: b.root-servers.net.  Type: A     Address: 10.0.0.3

# Zone per Top Level Domains
Name: com.                 Type: NS    Name Server: a.gtld-servers.net.
Name: a.gtld-servers.net.  Type: A     Address: 10.0.0.4

Name: org.                 Type: NS    Name Server: b.gtld-servers.net.
Name: b.gtld-servers.net.  Type: A     Address: 10.0.0.4

Name: net.                 Type: NS    Name Server: c.gtld-servers.net.
Name: c.gtld-servers.net.  Type: A     Address: 10.0.0.4

🔧 Step 2: Configurazione SERVER TLD (.com)

2.1 Configura IP Statico
- Nuovo "Server-PT" → Rinomina "TLD-COM-SERVER"
- IP Address: 10.0.0.4
- Subnet Mask: 255.255.255.0
- Default Gateway: 10.0.0.1
2.2 Configura DNS TLD .com
- "Services" tab → "DNS"
- ✅ DNS Service: ON

# Deleghe per domini .com
Name: com.                 Type: NS    Name Server: a.gtld-servers.net.
Name: a.gtld-servers.net.  Type: A     Address: 10.0.0.4

Name: google.com.          Type: NS    Name Server: ns1.google.com.
Name: ns1.google.com.      Type: A     Address: 8.8.8.8

Name: azienda.com.         Type: NS    Name Server: ns1.azienda.com.
Name: ns1.azienda.com.     Type: A     Address: 10.0.0.5

Name: esempio.com.         Type: NS    Name Server: ns1.esempio.com.
Name: ns1.esempio.com.     Type: A     Address: 10.0.0.6

🔧 Step 3: Configurazione SERVER AUTORITATIVO (azienda.com)

3.1 Configura IP Statico
- Nuovo "Server-PT" → Rinomina "AUTORITATIVO-SERVER"
- IP Address: 10.0.0.5
- Subnet Mask: 255.255.255.0
- Default Gateway: 10.0.0.1
3.2 Configura DNS Autoritativo
- "Services" tab → "DNS"
- ✅ DNS Service: ON

# Record NS che dichiarano l'autorità
Name: azienda.com.         Type: NS    Name Server: ns1.azienda.com.
Name: ns1.azienda.com.     Type: A     Address: 10.0.0.5

Name: azienda.com.         Type: NS    Name Server: ns2.azienda.com.
Name: ns2.azienda.com.     Type: A     Address: 10.0.0.6

# Record A principali
Name: azienda.com.         Type: A     Address: 10.0.0.100
Name: www.azienda.com.     Type: A     Address: 10.0.0.100
Name: mail.azienda.com.    Type: A     Address: 10.0.0.101
Name: ftp.azienda.com.     Type: A     Address: 10.0.0.102

# Record CNAME (alias)
Name: web.azienda.com.     Type: CNAME Canonical Name: www.azienda.com.
Name: shop.azienda.com.    Type: CNAME Canonical Name: www.azienda.com.

# Record MX per la posta
Name: azienda.com.         Type: MX    Mail Server: mail.azienda.com.
Priority: 10

🔧 Step 4: Configurazione SERVER DNS LOCALE (Resolver)

4.1 Configura IP Statico
- Nuovo "Server-PT" → Rinomina "DNS-LOCALE-SERVER"
- IP Address: 10.0.0.2
- Subnet Mask: 255.255.255.0
- Default Gateway: 10.0.0.1
4.2 Configura DNS Locale con Forwarding
- "Services" tab → "DNS"
- ✅ DNS Service: ON
- ✅ DNS Forwarding: ON

# Forwarders
Forwarder 1: 10.0.0.3    # Root Server
Forwarder 2: 8.8.8.8     # Google DNS (backup)

# Cache locale (opzionale)
Name: intranet.azienda.local  Type: A  Address: 10.0.0.200
Name: printer.local           Type: A  Address: 10.0.0.201

🔧 Step 5: Configurazione SERVER WEB

5.1 Configura IP Statico
- Nuovo "Server-PT" → Rinomina "WEB-SERVER"
- IP Address: 10.0.0.100
- Subnet Mask: 255.255.255.0
- Default Gateway: 10.0.0.1
- DNS Server: 10.0.0.2
5.2 Configura Servizio Web
- "Services" tab → "HTTP"
- ✅ HTTP Service: ON
- HTML Page: 
<html>
<h1>Benvenuto su azienda.com</h1>
<p>Server: 10.0.0.100</p>
</html>
5.3 Configura Altri Servizi (opzionale)
# Mail Server (10.0.0.101)
- "Services" tab → "EMAIL"
- ✅ SMTP Service: ON
- ✅ POP3 Service: ON

# FTP Server (10.0.0.102)  
- "Services" tab → "FTP"
- ✅ FTP Service: ON
- Username: admin
- Password: admin

🔧 Step 6: Configurazione CLIENT PC

6.1 Configura IP e DNS
- Clicca su "PC"
- "Desktop" tab → "IP Configuration"
- Method: Static
- IP Address: 10.0.0.10
- Subnet Mask: 255.255.255.0
- Default Gateway: 10.0.0.1
- DNS Server: 10.0.0.2    # Server DNS Locale

🎯 Step 7: Test Completo della Gerarchia DNS

7.1 Test Risoluzione Completa
# Dal PC Client → Command Prompt

# Test 1: Risoluzione dominio locale
nslookup intranet.azienda.local
→ Risposta: 10.0.0.200 (dalla cache del DNS locale)

# Test 2: Risoluzione dominio autoritativo
nslookup www.azienda.com
→ Percorso: CLIENT → DNS-LOCALE → ROOT → TLD-COM → AUTORITATIVO
→ Risposta: 10.0.0.100

# Test 3: Risoluzione CNAME
nslookup web.azienda.com
→ Risposta: canonical name = www.azienda.com
→ Address: 10.0.0.100

# Test 4: Risoluzione esterna (tramite forwarding)
nslookup www.google.com
→ Risposta: 8.8.8.8 (tramite Google DNS)
7.2 Test con Browser Web
# Dal PC Client → Web Browser

URL: http://www.azienda.com
→ Carica pagina "Benvenuto su azienda.com"

URL: http://web.azienda.com  
→ Stessa pagina (CNAME funziona)

URL: http://intranet.azienda.local
→ Server non trovato (non configurato)

🔍 Monitoraggio e Verifica

Verifica Configurazione Server DNS
# Su ogni server DNS:
- Clicca sul server
- "Services" tab → "DNS"
- Verifica che "DNS Service" sia ON
- Controlla la tabella dei record

# Screenshot mentale Server Autoritativo:
+------------------------------------+
| DNS Table - AUTORITATIVO-SERVER   |
| Name            | Type  | Value    |
| azienda.com     | NS    | ns1.azienda.com. |
| www.azienda.com | A     | 10.0.0.100      |
| web.azienda.com | CNAME | www.azienda.com.|
+------------------------------------+
Problemi Comuni e Soluzioni
❌ "Server UnKnown" in nslookup
✅ Verifica: 
- Il server DNS locale (10.0.0.2) sia raggiungibile
- Il servizio DNS sia attivo su tutti i server
- I record NS siano configurati correttamente

❌ Risoluzione lenta
✅ Verifica:
- I forwarder siano corretti
- Non ci siano loop nella gerarchia
- Tutti i server siano sulla stessa rete

🏗️ Schema della Gerarchia DNS Configurata

CLIENT (10.0.0.10)
    ↓ Query: www.azienda.com
DNS-LOCALE (10.0.0.2) - Resolver
    ↓ Forward a Root
ROOT (10.0.0.3) - . 
    ↓ Delegazione a TLD .com
TLD-COM (10.0.0.4) - .com
    ↓ Delegazione a Autoritativo
AUTORITATIVO (10.0.0.5) - azienda.com
    ↓ Risposta: 10.0.0.100
CLIENT → Connette a WEB-SERVER (10.0.0.100)
💡 Suggerimento: In Packet Tracer, usa sempre il tasto “Fast Forward Time” per accelerare la risoluzione DNS durante i test, poiché le query multiple possono essere lente in simulazione.

🎯 Riassunto Configurazioni Server

  • 🔄 ROOT-SERVER (10.0.0.3) – Deleghe TLD
  • 🏷️ TLD-COM-SERVER (10.0.0.4) – Deleghe domini .com
  • 🎯 AUTORITATIVO-SERVER (10.0.0.5) – Record A, CNAME, MX
  • 🔍 DNS-LOCALE-SERVER (10.0.0.2) – Resolver con forwarding
  • 🌐 WEB-SERVER (10.0.0.100) – Hosting sito web
Torna in alto