Introduccin
Presentacin multimedia: Funcin de DNS en las infraestructuras de redes
nwtraders
south
east
FQDN: server1.sales.south.nwtraders.com
sales
Host: server1
Los caracteres siguientes son vlidos para los nombres DNS: A-Z a-z
0-9
Guin (-)
Recurso Registro
Raz .
.com
Cliente DNS
Servidor DNS
Los clientes DNS y los servidores DNS inician consultas para resolucin de nombres Un servidor DNS est autorizado para el espacio de nombres de la consulta, realizar una de las acciones siguientes: Comprobar la cach, comprobar la zona y devolver la direccin IP solicitada Devolver un nmero de autorizacin Un servidor DNS no est autorizado para el espacio de nombres de la consulta, realizar una de las acciones siguientes: Reenviar la consulta que no puede resolverse a un servidor especfico denominado reenviador Utilizar sugerencias raz para encontrar una respuesta a la consulta
com microsoft
Preguntar .com
1 2
.com
Computer1
3
nwtraders.com
.com
Nombre de host
clientA.contoso.msft.
ClientA Dnde est seen encuentra 192.168.8.44 ClientA?
Direccin IP
TTL
192.168.8.44 28 segundos
ClientA Client1 Client2 ClientA est Dnde seen 192.168.8.44 encuentra ClientA?
El almacenamiento en cach es el proceso de almacenar de forma temporal la informacin a la que se ha tenido acceso recientemente en un subsistema especial de memoria para agilizar el acceso posterior
Cmo se almacenan y mantienen los datos DNS Qu son los registros de recursos y los tipos de registro Qu es una zona DNS Qu son los tipos de zona DNS Cmo cambiar un tipo de zona DNS Qu son las zonas de bsqueda directa e inversa Cmo configurar zonas de bsqueda directa e inversa
ClientA DNS
ClientB DNS
ClientC DNS
Un registro de recursos (RR) es una estructura de base de datos DNS estndar que contiene informacin para procesar consultas DNS Una zona es una parte de la base de datos DNS que contiene los registros de recursos con los nombres de propietario que pertenecen a la parte contigua del espacio de nombres DNS
Descripcin Resuelve un nombre de host en una direccin IP Resuelven una direccin IP en un nombre de host El primer registro en cualquier archivo de zona
SRV
NS MX CNAME
Nwtraders
South
West
North
Sales
Support
Training
Descripcin
Copia de lectura/escritura de una base de datos DNS
Principal
Slo lectura
Secundaria
Copia limitada de registros
Cdigo auxiliar
Client2 DNS
Client3 DNS
Cmo funcionan las transferencias de zona DNS Cmo funciona la notificacin DNS Cmo configurar transferencias de zona DNS
Una transferencia de zona DNS es la sincronizacin de datos de zona DNS autorizados entre servidores DNS
Consulta SOA para una zona Consulta SOA contestada Consulta IXFR o AXFR para una zona Consulta IXFR o AXFR contestada (transferencia de zona) Servidor principal y maestro
2
3 4
Servidor secundario
Servidor de destino
1 2 3 4
Servidor de origen
Servidor secundario
El instructor demostrar cmo configurar una transferencia de zona DNS y la notificacin DNS
La actualizacin dinmica permite a los equipos cliente DNS interactuar automticamente con el servidor DNS para registrar y actualizar sus propios registros de recursos Las organizaciones que tienen cambios dinmicos pueden beneficiarse del mtodo dinmico de actualizacin de registros de recursos DNS Las organizaciones pueden beneficiarse de las actualizaciones dinmicas si: Se encuentran en un entorno pequeo que sufre pocos cambios en sus registros de recursos Tienen instancias aisladas, como cuando una gran organizacin decide controlar todas las direcciones de cada uno de los hosts
Cmo registran y actualizan los clientes DNS sus registros de recursos propios mediante actualizaciones dinmicas
Servidor DNS
Recurso Registros
1 2
Un cliente enva una consulta SOA El servidor DNS devuelve el nombre de zona y direccin IP del servidor El cliente comprueba el registro existente El servidor DNS responde afirmando que el registro no existe El cliente enva una actualizacin dinmica al servidor DNS
4
5
Windows XP
Windows 2000
Cmo registra y actualiza un servidor DHCP los registros de recursos mediante actualizaciones dinmicas
Servidor DNS
1
Recurso Registros
El cliente DHCP efecta una solicitud de concesin de IP El servidor DHCP concede IP El servidor DHCP genera automticamente el FQDN del cliente Con la actualizacin dinmica, el servidor DHCP actualiza los registros directos e inversos de DNS para el cliente
2 3
1 2
Windows Server 2003 Ejecutando DHCP
Concesin de direccin IP
Configurar un cliente de Windows XP Professional para actualizar dinmicamente sus registros de recursos DNS en DNS
Configurar un servidor DHCP que ejecuta Windows Server 2003 para actualizar dinmicamente registros de recursos DNS en DNS en nombre de clientes DHCP Crear manualmente un registro de recursos DNS
Ventaja
No requiere Active Directory Almacena datos de zona DNS en Active Directory y, por tanto, es ms segura Utiliza la replicacin de Active Directory en lugar de transferencia de zonas Permite slo actualizaciones dinmicas seguras Utiliza un modelo de varios servidores maestros en lugar de uno solo
Una zona DNS integrada en Active Directory es una zona DNS almacenada en Active Directory
Cmo utilizan actualizaciones dinmicas seguras las zonas DNS integradas en Active Directory
Una actualizacin dinmica segura es un proceso en el que un cliente enva una solicitud de actualizacin dinmica a un servidor DNS y ste intenta la actualizacin slo si el cliente puede demostrar su identidad y dispone de las credenciales apropiadas para efectuarla
Cliente DNS que ejecuta Windows XP Buscar servidor autorizado
Resultado Local Servidor DNS
Cmo configurar zonas DNS integradas en Active Directory para permitir actualizaciones dinmicas seguras
1. El servidor DNS preferido es aqul con el que el cliente prueba en primer lugar 4. Los servidores DNS preferidos y alternativos especificados en la pgina de Propiedades aparecen automticamente en la parte superior de esta lista, y los servidores preferidos y alternativos se consultan en el orden en el que aparecen en la lista
server1.sales.south.nwtraders.com
server1.south.nwtraders.com server1.nwtraders.com
Qu es la delegacin de una zona DNS Cmo delegar un subdominio a una zona DNS
training.nwtraders.msft
Delegacin es el proceso de asignar la autoridad sobre los dominios secundarios de un espacio de nombres DNS a otra entidad agregando registros en la base de datos DNS