DNS-View

Die DNS-Ansicht bietet Ihnen die Möglichkeit, innerhalb der Ihnen zur Verfügung stehenden DNS-Zonen weitere DNS-Records anzulegen. Es können CNAME-, MX-, SRV- und TXT-Records hinzugefügt/beantragt, bearbeitet oder abgemeldet werden. Bitte beachten Sie, dass sie hier keine Host-Records zu IP-Adressen verwalten können. Diese werden ausschließlich in der IPv4-Ansicht bearbeitet/angelegt.

Grundlagen

Allgemeine Erläuterungen zum DNS

Zum Verständnis der unter diesem Absatz enthaltenen Informationen werden allgemeine DNS-Kenntnisse vorausgesetzt.

Damit das DNS-System eine korrekte Übersetzung von Namen in IP-Adressen eines Instituts vornehmen kann, müssen diese Informationen in der Datenbank des Gauß-IT-Zentrums vorhanden sein. Aus den Daten der Datenbank werden regelmäßig (derzeit stündlich) die Konfigurationsdaten (so genannte „Zone Files“) des „primary“ DNS-Servers der TU Braunschweig erzeugt.

Vor dem Anschluss eines PCs oder Servers an das Campusnetzwerk müssen Sie als DV-Koordinator dem Rechner eine IP-Adresse zuteilen und diese im KDD anmelden.

Da im DNS mit Caches gearbeitet wird, um sich wiederholende Anfragen effizient zu beantworten, kann es bis zu sieben Stunden dauern, bis die Änderung eines Namens im KDD überall im DNS aktualisiert ist.

Namenskonvention

Rechnernamen an der TU Braunschweig haben in der Regel folgende Gestalt:

[hostname].[domain-Struktur].tu-bs.de

Beispiele für Domain-Struktur (bitte nicht verwechseln mit Windows-Domänen) sind etwa „ida.ing“, „math.nat“, „phil.etc“. Ein vollständiger Rechnername, der sogenannte „Fully Qualified Domain Name“ (FQDN, zu unterscheiden vom Hostnamen!) muss weltweit eindeutig sein und würde beispielsweise „meinpc. rz.tu-bs.de“ lauten. Diesem Namen ist wiederum im DNS eine ebenfalls eindeutige IP-Adresse zugeordnet.

Sie finden auch im Laufe dieser Anleitung die Regelungen zur Namenskonvention wieder.

Betreiben eigener DNS-Server

Der Betrieb eigener DNS-Server ist für Sie in fast keinem Fall erforderlich (s.u.) oder sinnvoll. Sollten Sie einen eigenen Resolver (Caching von DNS-Einträgen) aufsetzen wollen, ist dies beim Gauß-IT-Zentrum anzumelden. Subdelegationen von Domains unterhalb von tu-bs.de oder tu-braunschweig.de an DNS-Server außerhalb des Gauß-IT-Zentrums sind nicht vorgesehen und nicht erwünscht.

Windows-Domänen

Das Aufsetzen einer eigenen Windows-Domäne erfordert, dass die zugehörigen Domänen-Server autoritativ für den in der Domäne genutzten Namensraum zuständig sind und dass die Clients ausschließlich diese Server als WINS- und DNS-Server eingetragen haben. In diesem Fall sind folgende Dinge zu berücksichtigen:

  • Als Name der Domain haben Sie eigentlich freie Wahl, weil diese Domäne als „Insel“ existiert und nur an Ihrem Institut verfügbar ist. Trotzdem raten wir Ihnen dazu, als Namen die offizielle DNS-Domain Ihres Instituts zu wählen (im KDD vermerkt), denn außerhalb des Instituts bleiben die Rechner ausschließlich über die im KDD hinterlegten Namen erreichbar. Die Wahl des gleichen Domänen-Namens und Replizierung der im KDD eingetragenen Namen und IP-Adressen auf den Domänen-Servern der Windows-Domäne verhindert Missverständnisse.
  • Da auf den Clients als DNS und WINS-Server ausschließlich die Domänen-Server eingetragen sein dürfen, müssen Sie diese als eigenständige Resolver konfigurieren. Konfigurieren Sie die Server nicht so, dass sie Anfragen an unsere Resolver weiterleiten, bzw. unsere Server für ihre „Master“ halten.

Wie gelangt man zur DNS-Seite?

Zur DNS-Seite gelangen Sie, indem Sie in der Seiten-Navigationsleiste (link) unter Datennetz den Punkt DNS anklicken.

Aufbau der DNS-View

Im folgenden Schaubild wird Ihnen der Aufbau der DNS-Seite erläutert. Eine Beschreibung zum jeweiligen Bereich finden Sie unter dem Schaubild.

Erläuterung zu den Abschnitten:

  • Abschnitt A: Hier finden Sie Kurzinformationen zur jeweiligen Zone. Diese gliedert sich in folgende zwei Abschnitte auf:
    • Abschnitt A1: Dies ist ein Drop-Down-Menü, welches Ihnen die verfügbaren Zonen anzeigt und in dem Sie die jeweilige Zone auswählen können.
    • Abschnitt A2: Wenn Sie eine Zone im Drop-Down ausgewählt haben, finden Sie hier Informationen zur jeweiligen Zone.
  • Abschnitt B: Hier finden Sie die Tabelle mit den DNS-Records der Zone und deren Attribute sowie die Bearbeitungs- und Zusatzfunktionen.
    • Abschnitt B1: Diese Zeile enthält die Buttons für die Bearbeitungs- und Zusatzfunktionen und tabellenspezifische Buttons.
    • Abschnitt B2: Dies ist der Tabellenkopf mit den Spaltenbezeichnungen sowie Filterfunktionen für die einzelnen Spalten.
    • Abschnitt B3: In diesem Abschnitt finden Sie die einzelnen Records und deren zugehörige Attribute und ggf. Check-Boxen zur Auswahl der Records.
      • Abschnitt B3.1: Dieser Abschnitt ist ein Beispiel für einen angelegten Record in der Zone beispielzone.tu-bs.de.

Erläuterung der Bearbeitungs- und Funktionsbuttons

Im folgenden möchten wir Ihnen die jeweilige Funktion der einzelnen Buttons erläutern. Dazu finden Sie im Schaubild zu jedem Button eine Zahl. Diese finden Sie in der darunter liegenden Tabelle zusammen mit einer Beschreibung der zugehörigen Funktion.

Button Nr.AktionErläuterung
1.HinzufügenZum Anlegen eines neuen Records wählen Sie diesen Button. Nach dem Klick werden Sie auf die „Anlegen“-Ansicht geführt. (s.u.)
2.ÄndernMit einem Klick auf diesen Button gelangen Sie zur Editier-Ansicht für den ausgewählten Record.
3.LöschenMit einem Klick auf diesen Button gelangen Sie zur Lösch-Ansicht für den ausgewählten Record.
4.CSV-ExportHier können Sie sich eine CSV-Datei der angezeigten Records erzeugen lassen.
5.E-Mail für KontaktaufnahmeSollten Sie Hilfe benötigen oder haben Sie einen Fehler gefunden, so können Sie sich direkt an das Gauß-IT-Zentrum wenden, indem Sie auf diesen Button klicken.
6.SpaltenansichtMit einem Klick auf diesen Button öffnet sich eine Auswahlliste für die Spaltenansicht. Sie können Spalten der Tabelle auswählen, um diese aus- oder einzublenden.

Erklärung der Funktionen

Im folgenden werden Ihnen, jeweils schrittweise, die Funktionen auf der DNS-Seite erklärt.

Auswahl/Wechsel der Zone

Zunächst müssen Sie eine Zone auswählen. Sollten Sie nur eine Zone besitzen, so ist diese bereits vorausgewählt. Die folgende Erklärung ist auch für den Wechsel zwischen Zonen anwendbar.

  1. Um eine Zone auszuwählen, klicken Sie auf das Drop-Down-Menü mit der Beschreibung Auswahl oder der aktuell ausgewählten Zone:
  2. Nachdem Sie auf das Drop-Down-Menü geklickt haben, ist dieses ausgeklappt, und Sie sehen die verfügbaren Zonen. Klicken Sie auf die gewünschte Zone, um diese in die DNS-Ansicht zu laden (Hier im Beispiel ist die Zone beispielzone.tu-bs.de ausgewählt.):
  3. Die Einträge zur ausgewählten Zone sollten nun in der Tabelle erscheinen. (Im Beispiel für die Zone beispielzone.tu-bs.de):

Hinzufügen/Anlegen eines neuen Records im eigenen Bereich

Um einen neuen Record anzulegen, müssen Sie eine Zone ausgewählt haben. Fahren Sie dann wie folgt fort:

  • Um einen neuen Record anzulegen, klicken sie in der Bearbeitungs- und Funktionsbuttonleiste auf das „Plus-„Symbol:
  • Sie werden auf eine neue Seite weitergeleitet, auf der Sie mit der Bearbeitung fortfahren können:
  • Wählen sie zuerst Ihren gewünschten Record-Typen aus dem Drop-Down-Menü aus. Standardmäßig ist hier ein Alias-Record (CNAME-Record) vorausgewählt. Sie haben jedoch die Wahl zwischen CNAME, MX, SRV und TXT Records:
  • Zunächst müssen Sie in das Feld neben dem Record-Typ-Drop-Down-Menü einen Namen für den neuen Record eingeben. Im Beispiel wurde als Name beispielhostname eingetragen.
Für den Namen sind nur folgende Zeichen erlaubt: A-Z, a-z, 1-9 sowie Bindestriche. Sollten Sie einen Hostnamen verwenden wollen, der andere Zeichen beinhaltet, so wenden Sie sich bitte an die folgende E-Mail-Adresse: noc@tu-braunschweig.de
Die Eingabemaske ändert sich in Abhängigkeit vom ausgewähltem Record-Typen. Der Übersichtlichkeit halber erläutern wird die verschiedenen Eingabemasken für die einzelnen Record-Typen in den folgenden Unterkapiteln.

CNMAE (Alias) Record

  • Zuerst müssen Sie festlegen, ob Ihr Ziel im eigenem Bereich oder außerhalb dessen liegt. Je nach Auswahl unterscheidet sich der spätere Anlegeprozess. Wenn das Ziel im eigenen Bereich liegt, wird der Record sofort vom System angelegt. Sollte das Ziel außerhalb des eigenen Bereiches liegen, erfolgt eine manuelle Prüfung des Records durch das Gauß-IT-Zentrum, bevor dieser angelegt wird. Im Beispiel fahren wir mit einem Ziel im eigenen Bereich fort. Weiter untern kommen wir auch noch auf die andere Variante zurück. Wir lassen, für das Beispiel, den vorhanden Haken in der Check-Box gesetzt.
  • Jetzt können wir aus dem Drop-Down-Menü bei Ziel, den gewünschten Host-Record aus der Liste aller eigenen Host-Records auswählen. Im Beispiel wurde ziel3.beispielzone.tu-bs.de ausgewählt.
  • Für einen CNAME-Record müssen Sie weiter aus dem Drop-Down-Menü bei TTL die gewünschte Zeit auswählen, oder Sie belassen es bei der Standard-TTL von der übergeordneten Zone. Die TTL bestimmt, wie lange ein Record im Cache eines DNS-Servers (oder -Clients) vorgehalten wird, bevor eine erneute Anfrage geschickt wird. In dem Beispiel wurde eine TTL von 8 Stunden gewählt.

MX Record

  • Sie müssen zuerst entscheiden, ob der Name des MX-Records dem FQDN der Zone entsprechen soll oder nicht (falls Sie E-Mails für die gesamte Zone an einen Server leiten wollen). Wenn Sie die Option anwählen, wird das Eingabefeld beim Namen entfernt, und es wird der Name der Zone übernommen. Im Beispiel lassen wir diese Option deaktiviert.
  • Anschließend müssen Sie festlegen, ob Ihr Ziel im eigenem Bereich oder außerhalb dessen liegt. Je nach Auswahl unterscheidet sich der spätere Anlegeprozess. Wenn das Ziel im eigenen Bereich liegt, wird der Record sofort vom System angelegt. Sollte das Ziel außerhalb des eigenen Bereiches liegen, erfolgt eine manuelle Prüfung des Records durch das Gauß-IT-Zentrum, bevor dieser angelegt wird. Im Beispiel fahren wir mit einem Ziel im eigenen Bereich fort. Wir kommen weiter unten noch auf die andere Variante zurück. Wir lassen, für das Beispiel, den vorhanden Haken in der Checkbox gesetzt.
  • Jetzt können wir aus dem Drop-Down-Menü bei Ziel den gewünschten Host-Record aus der Liste aller eigenen Host-Records auswählen. Im Beispiel wurde ziel3.beispielzone.tu-bs.de ausgewählt.
  • Nachdem Sie das Ziel angegeben haben, müssen Sie für einen MX-Record noch die Priorität konfigurieren. Geben Sie dazu in das Feld Priorität eine positive Ganzzahl ein. Je kleiner die Priorität ist, desto bevorzugter wird dieser Record ausgewählt, falls mehrere MX-Records gleichen Namens angelegt sind. Im Beispiel wurde eine Priorität von 10 ausgewählt.
  • Abschließend müssen Sie noch aus dem Drop-Down-Menü bei TTL die gewünschte Zeit auswählen, oder Sie belassen es bei der Standard-TTL von der übergeordneten Zone. Die TTL bestimmt, wie lange ein Record im Cache eines DNS-Servers (oder -Clients) vorgehalten wird, bevor eine erneute Anfrage geschickt wird. Für das Beispiel nehmen wir hier eine TTL von 8 Stunden.

SRV Record

  • Zuerst müssen Sie festlegen, ob Ihr Ziel im eigenem Bereich oder außerhalb dessen liegt. Je nach Auswahl unterscheidet sich der spätere Anlegeprozess. Wenn das Ziel im eigenen Bereich liegt, wird der Record sofort vom System angelegt. Sollte das Ziel außerhalb des eigenen Bereiches liegen, erfolgt eine manuelle Prüfung des Records durch das Gauß-IT-Zentrum, bevor dieser angelegt wird. Im Beispiel fahren wir mit einem Ziel im eigenen Bereich fort. Wir kommen weiter unten noch auf die andere Variante zurück. Wir lassen, für das Beispiel, den vorhanden Haken in der Check-Box gesetzt.
  • Jetzt können wir aus dem Drop-Down-Menü bei Ziel den gewünschten Host-Record aus der Liste aller eigenen Host-Records auswählen. Im Beispiel wurde ziel3.beispielzone.tu-bs.de ausgewählt.
  • Nachdem Sie das Ziel angegeben haben, müssen Sie für einen SRV-Record als erstes den Port des Dienstes angeben. Geben Sie dazu in das Feld bei Priorität eine entsprechende positive ganze Zahl ein. Für das Beispiel nehmen wir die Port-Nummer 386 (LDAP).
  • Anschließend müssen Sie die Priorität angeben. Geben Sie dazu in das Feld bei Priorität eine positive ganze Zahl ein. Je kleiner die Priorität ist, desto bevorzugter wird dieser Record (falls mehr als ein SRV-Record gleichen Namens eingetragen ist). Im Beispiel wählen wir eine Priorität von 10 aus.
  • Sie müssen außerdem ein Gewicht festlegen. Auch hier sind nur positive ganze Zahlen erlaubt. Wenn Sie einen Dienst mit gleicher Priorität haben, wird der Record mit dem höherem Gewicht mit höherer Wahrscheinlichkeit ausgewählt. Im Beispiel wählen wir ein Gewicht von 40 aus.
  • Abschließend müssen Sie noch aus dem Drop-Down-Menü bei TTL die gewünschte Zeit auswählen, oder Sie belassen es bei der Standard-TTL von der übergeordneten Zone. Die TTL bestimmt, wie lange ein Record im Cache eines DNS-Servers (oder -Clients) vorgehalten wird, bevor eine erneute Anfrage geschickt wird. Für das Beispiel nehmen wir hier eine TTL von 8 Stunden.

TXT Record

  • Sie müssen zuerst entscheiden, ob der Name des neuen Records dem FQDN der Zone entsprechen soll oder nicht. Wenn Sie diese Option anwählen, wird das Eingabefeld beim Hostnamen entfernt und es steht dort der Name der Zone. Im Beispiel lassen wir diese Option deaktiviert.
  • Geben Sie in das Datenfeld Ihre gewünschten Daten ein, die Sie je nach vorgesehenem Anwendungszweck korrekt formatieren. Generell ist „Freitext“ erlaubt. Im Beispiel haben wir einfach „Dies ist ein Beispieltext.“ eingesetzt.
  • Abschließend müssen Sie noch aus dem Drop-Down-Menü bei TTL die gewünschte Zeit auswählen, oder Sie belassen es bei der Standard-TTL von der übergeordneten Zone. Die TTL bestimmt, wie lange ein Record im Cache eines DNS-Servers (oder -Clients) vorgehalten wird, bevor eine erneute Anfrage geschickt wird. Im Beispiel wählen wir eine TTL von 8 Stunden aus.
Wenn Sie einen neuen TXT-Record abschließend anlegen möchten, müssen Sie bei TXT-Records immer eine Beantragung beim GITZ, durch einen Klick auf Beantragen, anmelden. Das Verfahren ist identisch, wie bei Records außerhalb des eigenen Bereiches. Verfahren Sie wie unter dem Abschnitt Hinzufügen/Anlegen eines neuen Records außerhalb des eigenen Bereiches gezeigt.

Speichern des Records

  • Wenn Sie für den gewünschten Record das Formular vollständig ausgefüllt haben, klicken Sie unter dem Formular auf den Speichern-Button, um den Record anzulegen. Wir veranschaulichen dies anhand des CNAME-Records von oben.
Sollte ein Fehler auftreten, wird Ihnen dieser mit einer Fehlerbeschreibung oberhalb des Formulars angezeigt. Nehmen Sie dann die nötigen Änderungen vor und probieren Sie das Speichern noch einmal. Hier ein Beispiel für einen Fehler, bei dem im Hostnamen ein unzulässiges Zeichen verwendet wurde. Hier im Beispiel ist es ein Punkt (.). Durch Entfernen des Punktes wird der Fehler beseitigt, und der Record wird nach einem Klick auf speichern angelegt.
  • Wenn keine Fehler auftreten, werden Sie nach dem Speichern auf die DNS-Seite zurückgeleitet. Dort wird Ihnen der neu angelegte Record sofort angezeigt:

Hinzufügen/Anlegen eines neuen Records außerhalb des eigenen Bereich

  • Wenn Sie bei einem CNAME-, MX- oder SRV-Record die Checkbox bei Ziel im eigenen Bereich deaktiviert haben, gibt es beim Punkt Ziel kein Drop-Down-Menü mehr sondern ein Textfeld.
  • Geben Sie dann in das Feld Ziel einen beliebigen Hostnamen ein. Dieser sollte aber zu einem existierenden Server an der TU Braunschweig gehören. Im Beispiel haben wir den Hostnamen „tu-bs.de“ eingegeben, der zum Webauftritt der TU gehört.
  • Verfahren Sie bei den anderen Formularwerten wie beim Ziel im eigenen Bereich fort (s.o.).
  • Abschließend klicken Sie auf den Button Beantragen.
Sie habe ab der Version 1.1 die Möglichkeit einen Kommentar für die Beantragung zu hinterlassen. Dort können Sie z.B. den Grund der Beantragung hinerlegen.
  • Nachfolgend erscheint ein PopUp, welches Sie darauf hinweist, dass der Antrag per E-Mail an das Gauß-IT-Zentrum verschickt wird. Sie selbst erhalten ebenfalls eine E-Mail. Um dies zu bestätigen, müssen Sie in dem modalen PopUp-Fenster auf Einverstanden klicken, sonst wird Ihr Antrag nicht abgesendet. Sollten Sie den Vorgang jedoch abbrechen wollen, können Sie dies über das Kreuz-Symbol in der rechten oberen Ecke des PopUps tun.
  • Nachdem Sie in dem PopUp-Fenster bestätigt haben, sollten Sie zur Bestätigung eine E-Mail mit dem Betreff „KDD-DNM Beantragung DNS-Eintrag“ erhalten. Die E-Mail für unseren Beispiel-CNAME-Record sieht wie folgt aus:
Das Gauß-IT-Zentrum wird Ihren Antrag nun prüfen. Wir bitten deshalb um etwas Geduld. Bitte antworten Sie nicht auf diese E-Mail, sondern nutzen Sie für Fragen zum Antrag die E-Mail-Funktion der DNS-View. Vielen Dank.

Bearbeiten eines Records

  • Möchten Sie einen Record editieren, dann wählen Sie diesen zuerst in der Tabelle aus, indem Sie die jeweilige Zeile oder die Checkbox anklicken und dann oben in der Bearbeitungs- und Funktionsbuttonleiste das Stift-Symbol anwählen.
  • Sie werden dann auf die Editier-Seite geleitet. Das weitere Vorgehen ist wie beim Anlegen eines Records.
  • Sollten sie beim Record das Häkchen bei Ziel nicht mehr im eigenen Bereich anklicken, bekommen Sie beim Beantragen eine leicht veränderte E-Mail im Vergleich zum Anlegen eines neuen Records. Es werden Ihnen die alten und neuen Werte für diesen Record mitgeteilt, damit Sie überblicken können, was Sie geändert haben. Die E-Mail für unser Beispiel sieht dann so aus:

Bei einem Wechsel von Ziel im eigenen Bereich zu einem Ziel außerhalb des eigenen Bereichs wird - nach der Beantragung - der Record in der Tabelle solange mit den alten Werten angezeigt, bis das Gauß-IT-Zentrum den Antrag bearbeitet hat.
Sollten Sie einen TXT-Record bearbeiten, so müssen Sie die Änderungen beim Gauß-IT-Zentrum beantragen, indem Sie nach den vorgenommenen Änderungen auf Beantragen klicken. Das Vorgehen ist identisch wie beim Hinzufügen/Anlegen eines neuen Records außerhalb des eigenen Bereiches.

Löschen eines Records

  • Möchten Sie einen Record löschen, dann wählen Sie diesen zuerst in der Tabelle aus, indem Sie die jeweilige Zeile oder die Checkbox anklicken. Danach wählen Sie oben in der Bearbeitungs- und Funktionsbuttonleiste das Papierkorb-Symbol.
  • Sie werden zur Editier-Seite weitergeleitet, wo Sie den Eintrag mit einem Klick auf Speichern löschen können. Dass der Eintrag gelöscht werden soll, sehen Sie auch daran, dass der Hostname rot und rot-durchstrichen ist.
  • Sie werden nach dem Löschvorgang zurück zur DNS-Seite geleitet.

Anglegen/Bearbeiten eines Records in Zonen ohne volle Rechte

Mit dem Release der Version 1.1 ist es nun möglich Records in Zonen ohne volle Rechte durch Beantragung „anzulegen bzw. zu bearbeiten“. Das Vorgehen identisch zu dem bei Hinzufügen/Anlegen eines neuen Records außerhalb des eigenen Bereiches

Weitere Funktionen

CSV-Export der Tabelle

Wenn Sie alle Records der ausgewählten Zone als CSV-Datei herunterladen möchten, gehen Sie wie folgt vor:

Es werden in der CSV-Datei die Spalten angezeigt, die Ihnen auch in der jeweiligen View angezeigt werden. Sie können über den Button Spalten auswählen, welche Spalten Ihnen angezeigt werden sollen, und so auch festlegen, welche Spalten mit in den CSV-Export eingebunden werden sollen.
  1. Klicken Sie in der Bearbeitungs- und Funktionsbuttonleiste auf das „Download“-Symbol (Vierter Button von links).
  2. Es wird eine Datei generiert und gespeichert, die wie folgt benannt ist: KDD_DNS_Name_der_Zone.csv (für unser Beispiel: KDD_DNS_beispielzone.csv)

Kontakt zum GITZ für die DNS-View

Falls Sie im Zusammenhang mit der DNS-View (z.B. zur Meldung von Problemen oder zur Mitteilung von Anregungen/Verbesserungen) Kontakt zum Gauß-IT-Zentrum herstellen möchten, gehen Sie wie folgt vor:

  1. Klicken Sie auf das Brief-Symbol in der Bearbeitungs- und Funktionsbuttonleiste.
  2. Es öffnet Sie in Ihrem Mail-Programm eine neue Email mit bereits vorausgefüllter Empfängeradresse und einem Betreff (Bitte verändern Sie diese Parameter nicht).
  3. Senden Sie die Email ab, nachdem Sie Ihren Text verfasst haben.

Aufruf der Dokumentation zur DNS-Seite

  • Benötigen Sie Hilfe, allgemeine Informationen oder möchten Sie etwas über die Funktionalitäten der jeweiligen Seite erfahren, so gelangen Sie mit dem Dokumentations-Button direkt auf die jeweilige Seite im DokuWiki.

netz/neues_kdd-datennetzmodul/dns-view.txt · Zuletzt geändert: 2024/04/15 09:41 von marsoika
Gauß-IT-Zentrum