SlideShare ist ein Scribd-Unternehmen logo
1 von 30
Downloaden Sie, um offline zu lesen
70-291
              SESION 4
 Rafael Gómez Martinez
rafagm78@hotmail.com
INFRAESTRUCTURA DNS
• Propiedades servidor DNS
  • Interfaces
INFRAESTRUCTURA DNS
• Reenviadores
  •   Reenviadores
  •   A un dominio especifico
  •   Optimizar el trafico de una conexión
  •   Reenvío condicional (Dominio - IP)
INFRAESTRUCTURA DNS
• Reenvío condicional
  • Resolución de nombres de dominios diferentes dentro de la
    misma corporación
  • Función similar a las zonas secundarias o sub pero sin
    transferencia de datos
  • Elimina latencia de actualización
  • Reduce costo de administración y mantenimiento
  • Recursión deshabilitada para reenvío a dominios específicos
  • Servidor esclavo, la resolución depende completamente de los
    reenviadores, no se resuelve nada localmente
INFRAESTRUCTURA DNS
• Avanzadas
  • Deshabilitar función de recursividad
  • Se elimina la recursividad para todas la consultas
  • Se deshabilita la función de reenviador
INFRAESTRUCTURA DNS
• Root Hints / Sugerencias de raiz
  • Windowssystem32dnscache.dns
  • Punto de partida para la resolución de nombres
  • Se puede eliminar si el servidor solo resuelve consultas en una
    red privada
  • Se puede modificar en espacios de nombres muy grandes
    configurando nuevos root hints
  • Al crear una zona raiz (.) se deshabilita esta propiedad
  • Actualizar la lista de Root Hints -
    ftp://rs.internic.net/domain/named.cache
INFRAESTRUCTURA DNS
• Depuración de registro
  • Opciones de monitoreo y solución de problemas DNS

• Registro de sucesos
  • Configurar que se registra en el visor de sucesos

• Supervisión
  • Test DNS
  • Consulta simple (contra su propia base de datos)
  • Consulta recursiva (requiere conexión a internet)

• Seguridad
  • Disponible solo en un controlador de dominio
  • Controlar vista, Configurar, modificar
INFRAESTRUCTURA DNS
• Propiedades de zonas DNS
INFRAESTRUCTURA DNS
• Replicacion de zonas DNS
  • Dnscmd NombreServidor /createdirectorypartition
    nombreparticion.zona.com
  • Dnscmd NombreServidor /enlistdirectorypartition
    nombreparticion.zona.com
INFRAESTRUCTURA DNS
• Actualizaciones dinámicas registros DNS
  •   Dirección IP agregada, modificada, eliminada
  •   Nueva conexión de red instalada
  •   Dirección IP liberada o renovada
  •   Comando ipconfig /registerdns
  •   Inicio del un cliente DNS
  •   Un servidor miembro dentro de la zona se promueve a
      controlador de dominio
INFRAESTRUCTURA DNS
• Caducidad servidor / zonas
  • Tiempo de vida de un registro
INFRAESTRUCTURA DNS
• Inicio de autoridad (SOA)
INFRAESTRUCTURA DNS
• Servidores de nombres
INFRAESTRUCTURA DNS
• WINS
INFRAESTRUCTURA DNS
• Transferencia de zonas
  • Desplegar un DNS Secundario
INFRAESTRUCTURA DNS
• Propiedades DNS Avanzadas
• Información del servicio DNS
  • Archivos
  • Registro
  • Directorio Activo
• Deshabilitar recursión
  • Deshabilitado por omision
• Enlazar secundarios / BIND Secondaries
  • Servidor Windows no usan el formato de transferencia rápida
  • Provee compatibilidad para transferencia de zonas con versiones
    anteriores de BIND (Servidores DNS basados en UNIX)
  • BIND versiones 4.9.4 en adelante soportan Formato de
    transferencia rápida de zonas
  • Deshabilitar para permitir la transferencia rápida de zonas
INFRAESTRUCTURA DNS
• Error de carga si los datos de zona no son validos
  • Evita que una zona con errores en sus datos, se cargue y resuelva
    nombres para su dominio
• Habilitar función Round Robin
  • Asegura que el orden de una respuesta DNS que contiene mas de
    una IP rote
  • Asegura balance en la resolución de varios equipos que prestan el
    mismo servicio, o equipos con varios adaptadores de red en el
    mismo segmento
• Habilitar orden de mascara de red
  • Prioriza el orden de registros devueltos en una consulta DNS que
    devuelve mas de una IP
INFRAESTRUCTURA DNS
• Asegurar cache contra corrupción
  • Protege la cache DNS contra referencias que puedan ser
    inseguras o estén dañadas
  • La cache del servidor solo almacenará los registros de nombres
    de dominio que correspondan a los nombres originalmente
    solicitados, los demás serán descartados
• Comprobación de nombre
  • Verifica la correspondencia de los nombres de dominio con el
    estándar seleccionado, por omisión Multibyte (UTF8)
  • Multibyte (UTF8) Entornos Windows
  • Strict RFC (ANSI) Entornos multi-plataforma
INFRAESTRUCTURA DNS
• Cargar datos de la zona al iniciar
  • Desde archivo,
  • Archivo boot, formato usado por los servidores BIND 4 no se
    puede usar un formato mas reciente.
  • Sobrescribirá la información almacenada en el registro
• Limpieza automática de registros obsoletos
  • Hace el barrido de registros en todo el servidor en el tiempo
    especificado
INFRAESTRUCTURA DNS
• Delegación de zonas DNS
  • Administración de espacios de nombres muy amplios o complejos
  • Se puede crear una delegación de zona en una entidad separada
    como una compañía filial o una sucursal
  • Se transfiere la responsabilidad de administración de los registros
    de un subdominio dentro del espacio de nombres
INFRAESTRUCTURA DNS
INFRAESTRUCTURA DNS
• Cuando delegar una zonas DNS
  • Se requiere delegar la administración de una porción del dominio
    DNS a un departamento u oficina satélite
  • Se requiere distribuir la carga de administración de una base de
    datos muy grande, a través de varios servidores de nombres,
    aumentando el rendimiento y la tolerancia a fallos
  • Se requiere que los Hosts y sus nombres estén estructurados de
    acuerdo a su ubicación dentro de los departamentos u oficinas
• Requisitos para delegar
  • La zona padre debe contener los registros A y NS que apunten al
    servidor autoritativo del nuevo dominio delegado
  • NS : Registro de delegación (Delegation record)
  • A : Registro de adherencia (Glue record - oculto)
  • Resolución de este NS : Busqueda de adherencia (Glue cashing)
INFRAESTRUCTURA DNS
INFRAESTRUCTURA DNS
• La delegación de una zona tiene precedencia sobre los
  reenviadores
• El servidor principal podrá resolver consultas de nombre del
  dominio delegado reenviando la consulta hacia el servidor
  autoritativo, no tendrá la necesidad de contener los registros
  A para el host buscado
INFRAESTRUCTURA DNS
• Ventajas de una zona de código auxiliar
  • Mejora la resolución de nombres, porque contiene los datos de
    los servidores autoritativos del dominio consultado
  • Almacena las respuestas recibidas en la cache
  • Mantiene la actualizada la información de la zona dado que
    apunta siempre a los servidores de nombres de la misma
  • Alternativa a la delegación de zonas, se puede configurar una
    zona stub en el dominio padre en lugar de delegar la autoridad
  • Simplificar la administración de la infraestructura, usar zonas stub
    en lugar de zonas secundarias.
  • Reducir el tráfico de información en la red, no se transfieren
    zonas completas, solo los registros de autoridad de las zonas
SOLUCION DE PROBLEMAS DNS
• Nslookup
  •   Consulta simple: determinar la IP de un FQDN
  •   Consulta simple: determinar FQDN de una IP (búsqueda inversa)
  •   Set all
  •   Set [no]debug
  •   Ls – simulación de transferencia de zona
• Eventos DNS
  • Consola DNS
  • Visor de eventos
• Registro de depuración DNS
  • Paquetes tipo, contenido, dirección
  • Protocolo de transferencia
MONITOREO DNS
• Monitor de replicación
  • Forzar la replicación de zonas integradas con Directorio Activo
  • Ver fallos en la replicación son otros servidores
  • Ver topología de replicación
• Particiones del directorio
• Dominio
  • Contiene los objetos del directorio
  • Contiene el ámbito de replicación para todos los «controladores
    de dominio»
• Configuración
  • Topología de replicación
  • No incluye zonas DNS
MONITOREO DNS
• Esquema
  • Clases y atributos de los objetos del directorio
  • No incluye zonas DNS
• Zonas DNS del dominio
  • Contiene todas la zonas DNS que se replicaran entre los
    controladores de dominio del directorio activo de un dominio en
    particular.
• Zonas DNS del bosque
  • Contiene todas la zonas DNS que se replicaran entre los
    controladores de dominio del directorio activo de un bosque en
    particular.
MONITOREO DNS
• Monitor de sistema
  • 62 contadores
  • Estadísticas de rendimiento Consultas y respuestas sobre el
    servidor
  • Medición de actualizaciones dinámicas seguras y no seguras
    ejecutadas sobre el servidor
  • Contador de búsquedas recursivas
  • Contador de búsquedas WINS
  • Contador de transferencia de zonas
• Seguridad
  • Usuarios del monitor de sistema
  • Usuarios del registro de rendimiento
ITPros-DC 70-291 Sesion 4 DNS

Weitere ähnliche Inhalte

Was ist angesagt? (18)

Dns debian
Dns debianDns debian
Dns debian
 
21 dns linux_asoitsonp
21 dns linux_asoitsonp21 dns linux_asoitsonp
21 dns linux_asoitsonp
 
21 dns linux_asoitson
21 dns linux_asoitson21 dns linux_asoitson
21 dns linux_asoitson
 
11 dns windows_asoitsonp
11 dns windows_asoitsonp11 dns windows_asoitsonp
11 dns windows_asoitsonp
 
Qnap nas training latam 2016 0810
Qnap nas training latam 2016 0810Qnap nas training latam 2016 0810
Qnap nas training latam 2016 0810
 
Instalar servidores en debian
Instalar servidores en debianInstalar servidores en debian
Instalar servidores en debian
 
Sistemas distribuidos dns_dhcp_rras
Sistemas distribuidos dns_dhcp_rrasSistemas distribuidos dns_dhcp_rras
Sistemas distribuidos dns_dhcp_rras
 
Instalacion dns
Instalacion dnsInstalacion dns
Instalacion dns
 
Servidor DNS en Linux
Servidor DNS en LinuxServidor DNS en Linux
Servidor DNS en Linux
 
Correo multidomino
Correo multidominoCorreo multidomino
Correo multidomino
 
10 dhcp windows_asoitsonp
10 dhcp windows_asoitsonp10 dhcp windows_asoitsonp
10 dhcp windows_asoitsonp
 
Maricela poaquiza
Maricela poaquizaMaricela poaquiza
Maricela poaquiza
 
Server 2008
Server 2008Server 2008
Server 2008
 
Dns en linux debían squeeze 6
Dns  en linux debían squeeze 6Dns  en linux debían squeeze 6
Dns en linux debían squeeze 6
 
Dns hj
Dns hjDns hj
Dns hj
 
Mis comandos favoritos en linux parte 2
Mis comandos favoritos en linux parte 2Mis comandos favoritos en linux parte 2
Mis comandos favoritos en linux parte 2
 
Dns
DnsDns
Dns
 
SERVICIO DNS GNU-LINUX-CENTOS ::: http://leymebamba.com
SERVICIO DNS GNU-LINUX-CENTOS ::: http://leymebamba.comSERVICIO DNS GNU-LINUX-CENTOS ::: http://leymebamba.com
SERVICIO DNS GNU-LINUX-CENTOS ::: http://leymebamba.com
 

Ähnlich wie ITPros-DC 70-291 Sesion 4 DNS

DNS (Domain Name Sistem)
DNS (Domain Name Sistem)DNS (Domain Name Sistem)
DNS (Domain Name Sistem)Andrys Luis
 
U07 consultas y resolucion dns
U07 consultas y resolucion dnsU07 consultas y resolucion dns
U07 consultas y resolucion dnslagonzalezg
 
Dns diapositivas
Dns diapositivas Dns diapositivas
Dns diapositivas Taringa!
 
ITPros-DC 70-291 Sesion 5 DHCP
ITPros-DC 70-291 Sesion 5 DHCPITPros-DC 70-291 Sesion 5 DHCP
ITPros-DC 70-291 Sesion 5 DHCPRafael Gomez
 
Instalacion del servicio dns en centos
Instalacion del servicio dns en centosInstalacion del servicio dns en centos
Instalacion del servicio dns en centosMagiss Vasquez
 
Sesion_07-Configuracion-DNSASDASDASDASF.ppt
Sesion_07-Configuracion-DNSASDASDASDASF.pptSesion_07-Configuracion-DNSASDASDASDASF.ppt
Sesion_07-Configuracion-DNSASDASDASDASF.pptSANTOS400018
 
Servicio dns bind_en_linux
Servicio dns bind_en_linuxServicio dns bind_en_linux
Servicio dns bind_en_linuxMiguelSutil3
 
Comandos “nslookup”, “host” y “dig”
Comandos “nslookup”, “host” y “dig”Comandos “nslookup”, “host” y “dig”
Comandos “nslookup”, “host” y “dig”Yeni ChT
 
Capa de aplicación (dns y ftp)
Capa de aplicación (dns y ftp)Capa de aplicación (dns y ftp)
Capa de aplicación (dns y ftp)Damián Rotta
 
Se realiza instalacion y configuraacion servicios Windows
Se realiza instalacion y configuraacion servicios WindowsSe realiza instalacion y configuraacion servicios Windows
Se realiza instalacion y configuraacion servicios WindowsCZSOTEC
 
Dns basics 20140422-2 - citel - spanish
Dns basics 20140422-2 - citel - spanishDns basics 20140422-2 - citel - spanish
Dns basics 20140422-2 - citel - spanishEudy Zerpa
 

Ähnlich wie ITPros-DC 70-291 Sesion 4 DNS (20)

Configuracion del servidor dns en linux
Configuracion del servidor dns en linuxConfiguracion del servidor dns en linux
Configuracion del servidor dns en linux
 
DNS cliente servidor
DNS cliente servidorDNS cliente servidor
DNS cliente servidor
 
Damianymarceloquezada
DamianymarceloquezadaDamianymarceloquezada
Damianymarceloquezada
 
DNS (Domain Name Sistem)
DNS (Domain Name Sistem)DNS (Domain Name Sistem)
DNS (Domain Name Sistem)
 
U07 consultas y resolucion dns
U07 consultas y resolucion dnsU07 consultas y resolucion dns
U07 consultas y resolucion dns
 
Dns diapositivas
Dns diapositivas Dns diapositivas
Dns diapositivas
 
ITPros-DC 70-291 Sesion 5 DHCP
ITPros-DC 70-291 Sesion 5 DHCPITPros-DC 70-291 Sesion 5 DHCP
ITPros-DC 70-291 Sesion 5 DHCP
 
Dns
DnsDns
Dns
 
Instalacion del servicio dns en centos
Instalacion del servicio dns en centosInstalacion del servicio dns en centos
Instalacion del servicio dns en centos
 
Sesion_07-Configuracion-DNSASDASDASDASF.ppt
Sesion_07-Configuracion-DNSASDASDASDASF.pptSesion_07-Configuracion-DNSASDASDASDASF.ppt
Sesion_07-Configuracion-DNSASDASDASDASF.ppt
 
Dns
DnsDns
Dns
 
Servicio dns bind_en_linux
Servicio dns bind_en_linuxServicio dns bind_en_linux
Servicio dns bind_en_linux
 
Comandos “nslookup”, “host” y “dig”
Comandos “nslookup”, “host” y “dig”Comandos “nslookup”, “host” y “dig”
Comandos “nslookup”, “host” y “dig”
 
Capa de aplicación (dns y ftp)
Capa de aplicación (dns y ftp)Capa de aplicación (dns y ftp)
Capa de aplicación (dns y ftp)
 
Se realiza instalacion y configuraacion servicios Windows
Se realiza instalacion y configuraacion servicios WindowsSe realiza instalacion y configuraacion servicios Windows
Se realiza instalacion y configuraacion servicios Windows
 
Dns basics 20140422-2 - citel - spanish
Dns basics 20140422-2 - citel - spanishDns basics 20140422-2 - citel - spanish
Dns basics 20140422-2 - citel - spanish
 
Sesión 4.- DNS.pdf
Sesión 4.- DNS.pdfSesión 4.- DNS.pdf
Sesión 4.- DNS.pdf
 
Servidores dns
Servidores dnsServidores dns
Servidores dns
 
Servidor DNS
Servidor DNSServidor DNS
Servidor DNS
 
Dns
DnsDns
Dns
 

Kürzlich hochgeladen

CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
Herramientas de corte de alta velocidad.pptx
Herramientas de corte de alta velocidad.pptxHerramientas de corte de alta velocidad.pptx
Herramientas de corte de alta velocidad.pptxRogerPrieto3
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 

Kürzlich hochgeladen (15)

CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Herramientas de corte de alta velocidad.pptx
Herramientas de corte de alta velocidad.pptxHerramientas de corte de alta velocidad.pptx
Herramientas de corte de alta velocidad.pptx
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 

ITPros-DC 70-291 Sesion 4 DNS

  • 1. 70-291 SESION 4 Rafael Gómez Martinez rafagm78@hotmail.com
  • 2. INFRAESTRUCTURA DNS • Propiedades servidor DNS • Interfaces
  • 3. INFRAESTRUCTURA DNS • Reenviadores • Reenviadores • A un dominio especifico • Optimizar el trafico de una conexión • Reenvío condicional (Dominio - IP)
  • 4. INFRAESTRUCTURA DNS • Reenvío condicional • Resolución de nombres de dominios diferentes dentro de la misma corporación • Función similar a las zonas secundarias o sub pero sin transferencia de datos • Elimina latencia de actualización • Reduce costo de administración y mantenimiento • Recursión deshabilitada para reenvío a dominios específicos • Servidor esclavo, la resolución depende completamente de los reenviadores, no se resuelve nada localmente
  • 5. INFRAESTRUCTURA DNS • Avanzadas • Deshabilitar función de recursividad • Se elimina la recursividad para todas la consultas • Se deshabilita la función de reenviador
  • 6. INFRAESTRUCTURA DNS • Root Hints / Sugerencias de raiz • Windowssystem32dnscache.dns • Punto de partida para la resolución de nombres • Se puede eliminar si el servidor solo resuelve consultas en una red privada • Se puede modificar en espacios de nombres muy grandes configurando nuevos root hints • Al crear una zona raiz (.) se deshabilita esta propiedad • Actualizar la lista de Root Hints - ftp://rs.internic.net/domain/named.cache
  • 7. INFRAESTRUCTURA DNS • Depuración de registro • Opciones de monitoreo y solución de problemas DNS • Registro de sucesos • Configurar que se registra en el visor de sucesos • Supervisión • Test DNS • Consulta simple (contra su propia base de datos) • Consulta recursiva (requiere conexión a internet) • Seguridad • Disponible solo en un controlador de dominio • Controlar vista, Configurar, modificar
  • 9. INFRAESTRUCTURA DNS • Replicacion de zonas DNS • Dnscmd NombreServidor /createdirectorypartition nombreparticion.zona.com • Dnscmd NombreServidor /enlistdirectorypartition nombreparticion.zona.com
  • 10. INFRAESTRUCTURA DNS • Actualizaciones dinámicas registros DNS • Dirección IP agregada, modificada, eliminada • Nueva conexión de red instalada • Dirección IP liberada o renovada • Comando ipconfig /registerdns • Inicio del un cliente DNS • Un servidor miembro dentro de la zona se promueve a controlador de dominio
  • 11. INFRAESTRUCTURA DNS • Caducidad servidor / zonas • Tiempo de vida de un registro
  • 12. INFRAESTRUCTURA DNS • Inicio de autoridad (SOA)
  • 15. INFRAESTRUCTURA DNS • Transferencia de zonas • Desplegar un DNS Secundario
  • 16. INFRAESTRUCTURA DNS • Propiedades DNS Avanzadas • Información del servicio DNS • Archivos • Registro • Directorio Activo • Deshabilitar recursión • Deshabilitado por omision • Enlazar secundarios / BIND Secondaries • Servidor Windows no usan el formato de transferencia rápida • Provee compatibilidad para transferencia de zonas con versiones anteriores de BIND (Servidores DNS basados en UNIX) • BIND versiones 4.9.4 en adelante soportan Formato de transferencia rápida de zonas • Deshabilitar para permitir la transferencia rápida de zonas
  • 17. INFRAESTRUCTURA DNS • Error de carga si los datos de zona no son validos • Evita que una zona con errores en sus datos, se cargue y resuelva nombres para su dominio • Habilitar función Round Robin • Asegura que el orden de una respuesta DNS que contiene mas de una IP rote • Asegura balance en la resolución de varios equipos que prestan el mismo servicio, o equipos con varios adaptadores de red en el mismo segmento • Habilitar orden de mascara de red • Prioriza el orden de registros devueltos en una consulta DNS que devuelve mas de una IP
  • 18. INFRAESTRUCTURA DNS • Asegurar cache contra corrupción • Protege la cache DNS contra referencias que puedan ser inseguras o estén dañadas • La cache del servidor solo almacenará los registros de nombres de dominio que correspondan a los nombres originalmente solicitados, los demás serán descartados • Comprobación de nombre • Verifica la correspondencia de los nombres de dominio con el estándar seleccionado, por omisión Multibyte (UTF8) • Multibyte (UTF8) Entornos Windows • Strict RFC (ANSI) Entornos multi-plataforma
  • 19. INFRAESTRUCTURA DNS • Cargar datos de la zona al iniciar • Desde archivo, • Archivo boot, formato usado por los servidores BIND 4 no se puede usar un formato mas reciente. • Sobrescribirá la información almacenada en el registro • Limpieza automática de registros obsoletos • Hace el barrido de registros en todo el servidor en el tiempo especificado
  • 20. INFRAESTRUCTURA DNS • Delegación de zonas DNS • Administración de espacios de nombres muy amplios o complejos • Se puede crear una delegación de zona en una entidad separada como una compañía filial o una sucursal • Se transfiere la responsabilidad de administración de los registros de un subdominio dentro del espacio de nombres
  • 22. INFRAESTRUCTURA DNS • Cuando delegar una zonas DNS • Se requiere delegar la administración de una porción del dominio DNS a un departamento u oficina satélite • Se requiere distribuir la carga de administración de una base de datos muy grande, a través de varios servidores de nombres, aumentando el rendimiento y la tolerancia a fallos • Se requiere que los Hosts y sus nombres estén estructurados de acuerdo a su ubicación dentro de los departamentos u oficinas • Requisitos para delegar • La zona padre debe contener los registros A y NS que apunten al servidor autoritativo del nuevo dominio delegado • NS : Registro de delegación (Delegation record) • A : Registro de adherencia (Glue record - oculto) • Resolución de este NS : Busqueda de adherencia (Glue cashing)
  • 24. INFRAESTRUCTURA DNS • La delegación de una zona tiene precedencia sobre los reenviadores • El servidor principal podrá resolver consultas de nombre del dominio delegado reenviando la consulta hacia el servidor autoritativo, no tendrá la necesidad de contener los registros A para el host buscado
  • 25. INFRAESTRUCTURA DNS • Ventajas de una zona de código auxiliar • Mejora la resolución de nombres, porque contiene los datos de los servidores autoritativos del dominio consultado • Almacena las respuestas recibidas en la cache • Mantiene la actualizada la información de la zona dado que apunta siempre a los servidores de nombres de la misma • Alternativa a la delegación de zonas, se puede configurar una zona stub en el dominio padre en lugar de delegar la autoridad • Simplificar la administración de la infraestructura, usar zonas stub en lugar de zonas secundarias. • Reducir el tráfico de información en la red, no se transfieren zonas completas, solo los registros de autoridad de las zonas
  • 26. SOLUCION DE PROBLEMAS DNS • Nslookup • Consulta simple: determinar la IP de un FQDN • Consulta simple: determinar FQDN de una IP (búsqueda inversa) • Set all • Set [no]debug • Ls – simulación de transferencia de zona • Eventos DNS • Consola DNS • Visor de eventos • Registro de depuración DNS • Paquetes tipo, contenido, dirección • Protocolo de transferencia
  • 27. MONITOREO DNS • Monitor de replicación • Forzar la replicación de zonas integradas con Directorio Activo • Ver fallos en la replicación son otros servidores • Ver topología de replicación • Particiones del directorio • Dominio • Contiene los objetos del directorio • Contiene el ámbito de replicación para todos los «controladores de dominio» • Configuración • Topología de replicación • No incluye zonas DNS
  • 28. MONITOREO DNS • Esquema • Clases y atributos de los objetos del directorio • No incluye zonas DNS • Zonas DNS del dominio • Contiene todas la zonas DNS que se replicaran entre los controladores de dominio del directorio activo de un dominio en particular. • Zonas DNS del bosque • Contiene todas la zonas DNS que se replicaran entre los controladores de dominio del directorio activo de un bosque en particular.
  • 29. MONITOREO DNS • Monitor de sistema • 62 contadores • Estadísticas de rendimiento Consultas y respuestas sobre el servidor • Medición de actualizaciones dinámicas seguras y no seguras ejecutadas sobre el servidor • Contador de búsquedas recursivas • Contador de búsquedas WINS • Contador de transferencia de zonas • Seguridad • Usuarios del monitor de sistema • Usuarios del registro de rendimiento