Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Endereços de servidor de nome DNS para gerenciamento de assinantes

Visão geral do endereço do servidor de nome DNS

Quando um cliente tenta acessar um domínio — por exemplo, www.example.com — uma solicitação é enviada para um servidor de nome do Domain Name System (DNS). O servidor de nome armazena informações que correlacionam nomes de domínio com endereços IP; o endereço IP é usado para chegar ao domínio solicitado. Em resposta à solicitação do cliente, o servidor de nome procura o endereço IP para o domínio — 192.0.2.10 para www.example.com — e o devolve ao cliente.

Na sua configuração de rede, você deve configurar o endereço de um ou mais servidores de nome localmente no roteador ou em seu servidor RADIUS. A configuração local oferece suporte aos seguintes tipos de assinante:

  • DHCPv4 ou DHCPv6

  • IP sobre Ethernet (VLAN)

  • PPPoE encerrado (IPv4 ou IPv6)

  • PPPoE em túnel (IPv4 ou IPv6)

Você pode configurar os endereços de servidor de nome globalmente (por instância de roteamento), por perfil de acesso ou, apenas para DHCP, por pool de endereços. Você pode configurar mais de um servidor de nome em uma instância de roteamento ou perfil de acesso repetindo a declaração para cada endereço.

Como você pode configurar endereços de servidor de nome em mais de um nível, o endereço devolvido ao cliente é determinado pela ordem de preferência entre os níveis. A preferência depende do tipo de cliente.

  • Para assinantes DHCP, a preferência por ordem decrescente é

    POOL de endereços RADIUS > DHCP > perfil de acesso > global

  • Para assinantes não DHCP, a preferência por ordem decrescente é

    Perfil de acesso radius > > global

De acordo com a ordem de preferência, um endereço de servidor de nome configurado no RADIUS é preferido por todos os tipos de assinantes em todos os outros níveis de configuração. Para todos os tipos de assinantes, o endereço de servidor de nome global só é usado quando nenhum outro nome de endereço de servidor está configurado. Quando um endereço de servidor de nome é configurado apenas em um pool de endereços DHCP, então nenhum endereço está disponível para assinantes não DHCP.

Quando você configura vários endereços para um servidor de nome, a ordem na qual você os configura determina a preferência dentro dessa configuração. A preferência de acordo com o nível de configuração substitui esse pedido.

Não há restrição no número de endereços de servidor de nome DNS que você pode configurar. Para assinantes DHCP, todos os endereços são enviados em mensagens DHCP. No entanto, apenas dois endereços — determinados por ordem de preferência — são enviados aos assinantes de PPP.

Todas as alterações nesses servidores de nome DNS configurados localmente afetam apenas novos assinantes que fazem login posteriormente. Os assinantes existentes não são afetados pelas mudanças.

Benefícios dos endereços de servidor DNS locais

  • Permite a configuração de vários endereços de servidor de nome por instância de roteamento e por perfil de acesso, oferecendo oportunidades para os assinantes se conectarem quando um determinado servidor estiver indisponível. A configuração de múltiplos servidores/vários níveis oferece um alto grau de granularidade para gerenciar o acesso ao assinante, o que é facilitado com a capacidade de especificar um pedido de preferência para os servidores.

  • Oferece suporte a muitos tipos de assinantes: assinantes PPP encerrados e em túnel (IPv4 e IPv6), assinantes DHCP (DHCPv4 e DHCPv6) e assinantes IP-over-Ethernet (VLAN).

Configuração de endereços de servidor de nome DNS para gerenciamento de assinantes

Este tópico descreve o procedimento para configurar endereços de servidor de nome DNS nos níveis de instância de perfil de acesso e roteamento. Para obter informações sobre a configuração de endereços em pools de endereços DHCP, consulte pools de atribuição de endereços para gerenciamento de assinantes. Para obter informações sobre a configuração de endereços em seu servidor RADIUS, consulte sua documentação de software RADIUS. A ordem na qual as configurações do servidor de nome em diferentes níveis são preferidas é descrita na visão geral do endereço do servidor de nome DNS.

Práticas recomendadas:

Na prática, escolha a domain-name-server declaração ou a domain-name-server-inet declaração para endereços IPv4. Ambos têm o mesmo efeito e não há necessidade de usar ambas as declarações. Se você usar ambas as declarações, os endereços configurados com domain-name-server-inet são preferidos em relação aos endereços configurados com domain-name-server.

Por exemplo, a configuração da amostra a seguir especifica dois servidores de nome de domínio IPv4. O servidor configurado com a domain-name-server-inet declaração, 192.0.2.23, é preferido em relação ao servidor configurado com a domain-name-server declaração, 198.51.100.31.

Para configurar endereços de servidor de nome DNS globalmente:

  • Configure um endereço IPv4.

    Como alternativa, você pode usar uma declaração diferente para configurar um endereço IPv4.

  • Configure um endereço IPv6.

Por exemplo, configurar vários endereços de cada tipo:

Para configurar endereços de servidor de nome DNS em um perfil de acesso:

  • Configure um endereço IPv4.

    Como alternativa, você pode usar uma declaração diferente para configurar um endereço IPv4.

  • Configure um endereço IPv6.

Por exemplo, configurar vários endereços de cada tipo:

Sobre como o endereço do servidor DNS é devolvido em um ambiente de endereço múltiplo DHCPv6

Em um ambiente DHCPv6, os clientes DHCPv6 podem usar uma única mensagem Solicit para solicitar vários endereços (um endereço IA_NA, um endereço IA_PD ou ambos), bem como o endereço do servidor DNS (atributo DHCPv6 23). Por padrão, o servidor local DHCPv6 devolve o endereço do servidor DNS como uma opção DHCPv6 global.

Você pode substituir o comportamento padrão e especificar que o servidor local DHCPv6 devolve endereços de servidor DNS como seus respectivos subopções IA_NA e IA_PD. Você pode configurar o servidor local DHCPv6 para dar suporte à substituição globalmente, para um grupo específico ou para uma interface específica.

CUIDADO:

Alguns equipamentos de instalações do cliente (CPE) não podem reconhecer o endereço do servidor DNS quando o endereço é devolvido como um IA_NA ou IA_PD sublocação, o que pode criar problemas de interoperabilidade.

Configurar o servidor local DHCPv6 para devolver o endereço do servidor DNS como uma subopção IA_NA ou IA_PD.

  1. Especifique se você deseja configurar opções de substituição DHCPv6.
  2. Substitua o comportamento padrão. O servidor local DHCPv6 agora devolve endereços de servidor DNS como a respectiva subopção de IA_PD ou IA_NA.

Visão geral do DNS Resolver para IPv6 DNS

Em uma rede que usa o Neighbor Discovery Router Advertisement (NDRA) para fornecer endereço IPv6, o endereço do servidor DNS pode ser fornecido em anúncios de roteador enviados aos hosts IPv6. O endereço está incluído em um campo chamado Recursive DNS Server (RDNSS). Esse recurso é útil em redes que não estão executando DHCPv6.

O RADIUS pode preencher o campo RDNSS dinamicamente quando um assinante IPv6 faz login. No servidor RADIUS, você pode configurar um endereço DNS primário e secundário nos seguintes VSAs, que são armazenados na variável $junos-ipv6-dns-servidor:

  • Ipv6-Primary-DNS (26-47)

  • Ipv6-Secondary-DNS (26-48)

Quando um assinante faz login, o RADIUS fornece o endereço real do servidor DNS na mensagem de aceitação de acesso.

Você também pode configurar um endereço IPv6 estático para servidores DNS.

Após a sessão do assinante ser estabelecida, o endereço DNS é armazenado no banco de dados da sessão. Quando o roteador envia anúncios de roteador IPv6, ele usa este endereço DNS no campo RDNSS na opção anúncio do roteador.

Configuração de um endereço de servidor DNS para hosts IPv6

Para configurar um endereço de servidor DNS dinâmico para hosts IPv6:

  1. Especifique que o roteador recebe o endereço do servidor DNS na variável de endereço de servidor $junos-ipv6-dns-servidor enviada dos servidores RADIUS na mensagem Access-Accept quando o assinante faz login.
  2. Especifique o tempo em segundos para o qual o endereço do servidor DNS permanece válido.

    O valor padrão da vida útil é de 1800 segundos.

Para configurar um endereço de servidor DNS estático para hosts IPv6:

  1. Especifique o endereço IPv6 do servidor DNS.

  2. Especifique o tempo em segundos para o qual o endereço do servidor DNS permanece válido.

    O valor padrão da vida útil é de 1800 segundos.