Compreensão e configuração de DNS
Visão geral da DNS
Um sistema de nome de domínio (DNS) é um sistema hierárquico distribuído que converte nomes de host em endereços IP. O DNS é dividido em seções chamadas zonas. Cada zona tem servidores de nome que respondem às consultas pertencentes a suas zonas.
Componentes de DNS
A DNS inclui três componentes principais:
-
Resolver DNS: reside no lado cliente da DNS. Quando um usuário envia uma solicitação de nome de host, o resolver envia uma solicitação de consulta de DNS aos servidores de nome para solicitar o endereço IP do nome do host.
-
Servidores de nome: processa as solicitações de consulta de DNS recebidas do resolver DNS e devolve o endereço IP ao resolver.
-
Registros de recursos: elementos de dados que definem a estrutura básica e o conteúdo do DNS.
Caching de servidor DNS
Os servidores de nome DNS fornecem o endereço IP de um nome de host para usuários. O campo TTL no registro de recursos define o período para o qual os resultados de consulta de DNS são armazenados em cache. Quando o valor da TTL expira, o servidor de nome envia uma nova consulta de DNS e atualiza o cache.
Configure um servidor de nome DNS para resolver nomes de host em endereços
Você usa servidores de nome do Domain Name System (DNS) para resolver nomes de host em endereços IP.
Antes de começar, configure seus servidores de nome com o nome de host e um endereço IP para o seu dispositivo Juniper Networks. Não importa qual endereço IP você atribui como endereço do seu dispositivo no servidor de nome, desde que seja um endereço que chegue ao seu dispositivo. Normalmente, você usaria o endereço IP da interface de gerenciamento, mas pode escolher o endereço IP da interface de loopback ou um endereço IP de interface de rede. Você pode até configurar vários endereços no servidor de nome.
Configure seu dispositivo Juniper Networks para usar um ou mais servidores de nome. Para redundância, como uma prática recomendada, configure o acesso a vários servidores de nome, até um máximo de três servidores. O sistema usa apenas os três primeiros servidores de nome configurados, mesmo se você configurar servidores adicionais. A abordagem é semelhante à maneira como os navegadores da Web resolvem os nomes de um site em seu endereço de rede.
Você pode usar o Junos OS para configurar um ou mais nomes de domínio. O software usa esses nomes de domínio para resolver nomes de host que não são totalmente qualificados (ou seja, nomes de host para os quais os nomes de domínio estão faltando). Ser capaz de configurar nomes de domínio é conveniente porque você pode usar um nome de host na configuração e operação do software sem a necessidade de fazer referência ao nome completo do domínio. Depois de adicionar endereços de servidor de nome e nomes de domínio à sua configuração, você pode usar nomes de host resolvíveis de DNS em suas configurações e comandos em vez de endereços IP.
Você pode rotear o tráfego entre uma instância de roteamento de gerenciamento e um servidor de nome DNS. Depois de configurar uma instância de roteamento no nível de [edit system name-server server-ip-address]
hierarquia, o servidor de nome se torna acessível por meio dessa instância de roteamento.
Essa opção de instância de roteamento de gerenciamento não é suportada para firewalls da Série SRX.
Para habilitar uma instância de roteamento de gerenciamento para DNS, use a seguinte configuração:
user@host# set system management-instance user@host# set routing-instances mgmt_junos description description user@host# set system name-server server-ip-address routing-instance mgmt_junos
Opcionalmente, em vez de configurar o servidor de nome no nível de [edit system]
hierarquia, você pode usar um grupo de configuração, conforme mostrado neste procedimento. Esta é uma prática recomendada para configurar o servidor de nome.
Para configurar o dispositivo para resolver nomes de host em endereços: