Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Compreensão e configuração de DNS

Visão geral da DNS

Um sistema de nome de domínio (DNS) é um sistema hierárquico distribuído que converte nomes de host em endereços IP. O DNS é dividido em seções chamadas zonas. Cada zona tem servidores de nome que respondem às consultas pertencentes a suas zonas.

Componentes de DNS

A DNS inclui três componentes principais:

  • Resolver DNS: reside no lado cliente da DNS. Quando um usuário envia uma solicitação de nome de host, o resolver envia uma solicitação de consulta de DNS aos servidores de nome para solicitar o endereço IP do nome do host.

  • Servidores de nome: processa as solicitações de consulta de DNS recebidas do resolver DNS e devolve o endereço IP ao resolver.

  • Registros de recursos: elementos de dados que definem a estrutura básica e o conteúdo do DNS.

Caching de servidor DNS

Os servidores de nome DNS fornecem o endereço IP de um nome de host para usuários. O campo TTL no registro de recursos define o período para o qual os resultados de consulta de DNS são armazenados em cache. Quando o valor da TTL expira, o servidor de nome envia uma nova consulta de DNS e atualiza o cache.

Configure um servidor de nome DNS para resolver nomes de host em endereços

Você usa servidores de nome do Domain Name System (DNS) para resolver nomes de host em endereços IP.

Antes de começar, configure seus servidores de nome com o nome de host e um endereço IP para o seu dispositivo Juniper Networks. Não importa qual endereço IP você atribui como endereço do seu dispositivo no servidor de nome, desde que seja um endereço que chegue ao seu dispositivo. Normalmente, você usaria o endereço IP da interface de gerenciamento, mas pode escolher o endereço IP da interface de loopback ou um endereço IP de interface de rede. Você pode até configurar vários endereços no servidor de nome.

Configure seu dispositivo Juniper Networks para usar um ou mais servidores de nome. Para redundância, como uma prática recomendada, configure o acesso a vários servidores de nome, até um máximo de três servidores. O sistema usa apenas os três primeiros servidores de nome configurados, mesmo se você configurar servidores adicionais. A abordagem é semelhante à maneira como os navegadores da Web resolvem os nomes de um site em seu endereço de rede.

Você pode usar o Junos OS para configurar um ou mais nomes de domínio. O software usa esses nomes de domínio para resolver nomes de host que não são totalmente qualificados (ou seja, nomes de host para os quais os nomes de domínio estão faltando). Ser capaz de configurar nomes de domínio é conveniente porque você pode usar um nome de host na configuração e operação do software sem a necessidade de fazer referência ao nome completo do domínio. Depois de adicionar endereços de servidor de nome e nomes de domínio à sua configuração, você pode usar nomes de host resolvíveis de DNS em suas configurações e comandos em vez de endereços IP.

Você pode rotear o tráfego entre uma instância de roteamento de gerenciamento e um servidor de nome DNS. Depois de configurar uma instância de roteamento no nível de [edit system name-server server-ip-address] hierarquia, o servidor de nome se torna acessível por meio dessa instância de roteamento.

Nota:

Essa opção de instância de roteamento de gerenciamento não é suportada para firewalls da Série SRX.

Para habilitar uma instância de roteamento de gerenciamento para DNS, use a seguinte configuração:

Opcionalmente, em vez de configurar o servidor de nome no nível de [edit system] hierarquia, você pode usar um grupo de configuração, conforme mostrado neste procedimento. Esta é uma prática recomendada para configurar o servidor de nome.

Para configurar o dispositivo para resolver nomes de host em endereços:

  1. Consulte os endereços IP de seus servidores de nome.

    O exemplo a seguir mostra como fazer referência a dois servidores de nome:

  2. (Opcional) Configure a instância de roteamento para DNS.

    O exemplo a seguir mostra como configurar a instância de roteamento para um dos servidores de nome:

    Lembre-se de também configurar o seguinte:

    • management-instancedeclaração no nível hierárquicos [edit system]

    • routing-instancedeclaração no nível hierárquicos [edit routing-instances]

  3. (Opcional) Configure o nome do domínio em que o próprio dispositivo está localizado.

    Essa é uma boa prática. O software então usa esse nome de domínio configurado como o nome de domínio padrão para anexar a nomes de host que não são totalmente qualificados.

    O exemplo a seguir mostra como configurar o nome de domínio:

  4. (Opcional) Configure uma lista de domínios a serem pesquisados.

    Se o seu dispositivo pode alcançar vários domínios diferentes, você pode configurar uma lista de domínios a serem pesquisados. O Junos OS então usa esta lista para definir uma ordem na qual ele anexa nomes de domínio ao procurar o endereço IP de um host.

    A lista de domínios pode conter até seis nomes de domínio, com um total de até 256 caracteres.

    O exemplo a seguir mostra como configurar três domínios a serem pesquisados. Este exemplo configura o software para pesquisar o domínio company.net, próximo ao domínio domainone.net e, finalmente, o domínio domainonealternate.com ao tentar resolver hosts não qualificados.

  5. Se você usou um grupo de configuração, aplique o grupo de configuração, substituindo global pelo nome de grupo apropriado.
  6. Confirmar a configuração.
  7. Verifique a configuração.

    Se você tiver configurado seu servidor de nome com o nome de host e um endereço IP para o seu dispositivo, você pode emitir os seguintes comandos para confirmar se o DNS está funcionando e acessável. Você pode usar o nome de host configurado para confirmar a resolução no endereço IP ou usar o endereço IP do seu dispositivo para confirmar a resolução ao nome de host configurado.

    Por exemplo: