Endereços de servidor de nome DNS para gerenciamento de assinantes
Visão geral do endereço do servidor de nome DNS
Quando um cliente tenta acessar um domínio — por exemplo, www.example.com — uma solicitação é enviada para um servidor de nome do Domain Name System (DNS). O servidor de nome armazena informações que correlacionam nomes de domínio com endereços IP; o endereço IP é usado para chegar ao domínio solicitado. Em resposta à solicitação do cliente, o servidor de nome procura o endereço IP para o domínio — 192.0.2.10 para www.example.com — e o devolve ao cliente.
Na sua configuração de rede, você deve configurar o endereço de um ou mais servidores de nome localmente no roteador ou em seu servidor RADIUS. A configuração local oferece suporte aos seguintes tipos de assinante:
DHCPv4 ou DHCPv6
IP sobre Ethernet (VLAN)
PPPoE encerrado (IPv4 ou IPv6)
PPPoE em túnel (IPv4 ou IPv6)
Você pode configurar os endereços de servidor de nome globalmente (por instância de roteamento), por perfil de acesso ou, apenas para DHCP, por pool de endereços. Você pode configurar mais de um servidor de nome em uma instância de roteamento ou perfil de acesso repetindo a declaração para cada endereço.
Como você pode configurar endereços de servidor de nome em mais de um nível, o endereço devolvido ao cliente é determinado pela ordem de preferência entre os níveis. A preferência depende do tipo de cliente.
Para assinantes DHCP, a preferência por ordem decrescente é
POOL de endereços RADIUS > DHCP > perfil de acesso > global
Para assinantes não DHCP, a preferência por ordem decrescente é
Perfil de acesso radius > > global
De acordo com a ordem de preferência, um endereço de servidor de nome configurado no RADIUS é preferido por todos os tipos de assinantes em todos os outros níveis de configuração. Para todos os tipos de assinantes, o endereço de servidor de nome global só é usado quando nenhum outro nome de endereço de servidor está configurado. Quando um endereço de servidor de nome é configurado apenas em um pool de endereços DHCP, então nenhum endereço está disponível para assinantes não DHCP.
Quando você configura vários endereços para um servidor de nome, a ordem na qual você os configura determina a preferência dentro dessa configuração. A preferência de acordo com o nível de configuração substitui esse pedido.
Não há restrição no número de endereços de servidor de nome DNS que você pode configurar. Para assinantes DHCP, todos os endereços são enviados em mensagens DHCP. No entanto, apenas dois endereços — determinados por ordem de preferência — são enviados aos assinantes de PPP.
Todas as alterações nesses servidores de nome DNS configurados localmente afetam apenas novos assinantes que fazem login posteriormente. Os assinantes existentes não são afetados pelas mudanças.
Benefícios dos endereços de servidor DNS locais
Permite a configuração de vários endereços de servidor de nome por instância de roteamento e por perfil de acesso, oferecendo oportunidades para os assinantes se conectarem quando um determinado servidor estiver indisponível. A configuração de múltiplos servidores/vários níveis oferece um alto grau de granularidade para gerenciar o acesso ao assinante, o que é facilitado com a capacidade de especificar um pedido de preferência para os servidores.
Oferece suporte a muitos tipos de assinantes: assinantes PPP encerrados e em túnel (IPv4 e IPv6), assinantes DHCP (DHCPv4 e DHCPv6) e assinantes IP-over-Ethernet (VLAN).
Veja também
Configuração de endereços de servidor de nome DNS para gerenciamento de assinantes
Este tópico descreve o procedimento para configurar endereços de servidor de nome DNS nos níveis de instância de perfil de acesso e roteamento. Para obter informações sobre a configuração de endereços em pools de endereços DHCP, consulte pools de atribuição de endereços para gerenciamento de assinantes. Para obter informações sobre a configuração de endereços em seu servidor RADIUS, consulte sua documentação de software RADIUS. A ordem na qual as configurações do servidor de nome em diferentes níveis são preferidas é descrita na visão geral do endereço do servidor de nome DNS.
Na prática, escolha a domain-name-server
declaração ou a domain-name-server-inet
declaração para endereços IPv4. Ambos têm o mesmo efeito e não há necessidade de usar ambas as declarações. Se você usar ambas as declarações, os endereços configurados com domain-name-server-inet
são preferidos em relação aos endereços configurados com domain-name-server
.
Por exemplo, a configuração da amostra a seguir especifica dois servidores de nome de domínio IPv4. O servidor configurado com a domain-name-server-inet
declaração, 192.0.2.23, é preferido em relação ao servidor configurado com a domain-name-server
declaração, 198.51.100.31.
[edit access] user@host# set domain-name-server 198.51.100.31 user@host# set domain-name-server-inet 192.0.2.23
Para configurar endereços de servidor de nome DNS globalmente:
Configure um endereço IPv4.
[edit access] user@host# set domain-name-server-inet dns-address
Como alternativa, você pode usar uma declaração diferente para configurar um endereço IPv4.
[edit access] user@host# set domain-name-server dns-address
Configure um endereço IPv6.
[edit access] user@host# set domain-name-server-inet6 dns-address
Por exemplo, configurar vários endereços de cada tipo:
[edit access] user@host# set domain-name-server-inet 198.51.100.31 user@host# set domain-name-server-inet 198.51.100.100 user@host# set domain-name-server-inet6 2001:db8:85a3::8a2e:370:81ca user@host# set domain-name-server-inet6 2001:db8:85a3::8a2e:370:7334
Para configurar endereços de servidor de nome DNS em um perfil de acesso:
Configure um endereço IPv4.
[edit access profile profile-name] user@host# set domain-name-server-inet dns-address
Como alternativa, você pode usar uma declaração diferente para configurar um endereço IPv4.
[edit access profile profile-name] user@host# set domain-name-server dns-address
Configure um endereço IPv6.
[edit access profile profile-name] user@host# set domain-name-server-inet6 dns-address
Por exemplo, configurar vários endereços de cada tipo:
[edit access profile vrf-s-access] user@host# set domain-name-server-inet 198.51.100.01 user@host# set domain-name-server-inet 198.51.100.100 user@host# set domain-name-server-inet6 2001:db8:85a3::8a2e:370:ac81 user@host# set domain-name-server-inet6 2001:db8:85a3::8a2e:370:71bfd
Veja também
Sobre como o endereço do servidor DNS é devolvido em um ambiente de endereço múltiplo DHCPv6
Em um ambiente DHCPv6, os clientes DHCPv6 podem usar uma única mensagem Solicit para solicitar vários endereços (um endereço IA_NA, um endereço IA_PD ou ambos), bem como o endereço do servidor DNS (atributo DHCPv6 23). Por padrão, o servidor local DHCPv6 devolve o endereço do servidor DNS como uma opção DHCPv6 global.
Você pode substituir o comportamento padrão e especificar que o servidor local DHCPv6 devolve endereços de servidor DNS como seus respectivos subopções IA_NA e IA_PD. Você pode configurar o servidor local DHCPv6 para dar suporte à substituição globalmente, para um grupo específico ou para uma interface específica.
Alguns equipamentos de instalações do cliente (CPE) não podem reconhecer o endereço do servidor DNS quando o endereço é devolvido como um IA_NA ou IA_PD sublocação, o que pode criar problemas de interoperabilidade.
Configurar o servidor local DHCPv6 para devolver o endereço do servidor DNS como uma subopção IA_NA ou IA_PD.
Veja também
Visão geral do DNS Resolver para IPv6 DNS
Em uma rede que usa o Neighbor Discovery Router Advertisement (NDRA) para fornecer endereço IPv6, o endereço do servidor DNS pode ser fornecido em anúncios de roteador enviados aos hosts IPv6. O endereço está incluído em um campo chamado Recursive DNS Server (RDNSS). Esse recurso é útil em redes que não estão executando DHCPv6.
O RADIUS pode preencher o campo RDNSS dinamicamente quando um assinante IPv6 faz login. No servidor RADIUS, você pode configurar um endereço DNS primário e secundário nos seguintes VSAs, que são armazenados na variável $junos-ipv6-dns-servidor:
Ipv6-Primary-DNS (26-47)
Ipv6-Secondary-DNS (26-48)
Quando um assinante faz login, o RADIUS fornece o endereço real do servidor DNS na mensagem de aceitação de acesso.
Você também pode configurar um endereço IPv6 estático para servidores DNS.
Após a sessão do assinante ser estabelecida, o endereço DNS é armazenado no banco de dados da sessão. Quando o roteador envia anúncios de roteador IPv6, ele usa este endereço DNS no campo RDNSS na opção anúncio do roteador.
Configuração de um endereço de servidor DNS para hosts IPv6
Para configurar um endereço de servidor DNS dinâmico para hosts IPv6:
Para configurar um endereço de servidor DNS estático para hosts IPv6:
Especifique o endereço IPv6 do servidor DNS.
[edit dynamic-profiles dynamic-profile-name protocols router-advertisement interface interface-name] user@host# set dns-server-address ipv6-address
Especifique o tempo em segundos para o qual o endereço do servidor DNS permanece válido.
[edit dynamic-profiles dynamic-profile-name protocols router-advertisement interface interface-name dns-server-address address] user@host# set lifetime 2400
O valor padrão da vida útil é de 1800 segundos.