Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Direcciones de servidor de nombres DNS para administración de suscriptores

Descripción general de la dirección del servidor de nombres DNS

Cuando un cliente intenta acceder a un dominio, por ejemplo, www.example.com, se envía una solicitud a un servidor de nombres del Sistema de nombres de dominio (DNS). El servidor de nombres almacena información que correlaciona los nombres de dominio con las direcciones IP; la dirección IP se utiliza para llegar al dominio solicitado. En respuesta a la solicitud del cliente, el servidor de nombres busca la dirección IP del dominio (192.0.2.10 para www.example.com) y se la devuelve al cliente.

En la configuración de red, debe configurar la dirección de uno o más servidores de nombres localmente en el enrutador o en el servidor RADIUS. La configuración local admite los siguientes tipos de suscriptores:

  • DHCPv4 o DHCPv6

  • IP a través de Ethernet (VLAN)

  • PPPoE terminado (IPv4 o IPv6)

  • PPPoE tunelizado (IPv4 o IPv6)

Puede configurar las direcciones del servidor de nombres globalmente (por instancia de enrutamiento), por perfil de acceso o, solo para DHCP, por grupo de direcciones. Puede configurar más de un servidor de nombres en una instancia de enrutamiento o perfil de acceso repitiendo la instrucción para cada dirección.

Dado que puede configurar direcciones de servidor de nombres en más de un nivel, la dirección devuelta al cliente viene determinada por el orden de preferencia entre los niveles. La preferencia depende del tipo de cliente.

  • Para los suscriptores de DHCP, la preferencia en orden descendente es

    RADIUS > conjunto de direcciones DHCP > perfil de acceso > global

  • Para los suscriptores que no son DHCP, la preferencia en orden descendente es

    Perfil de acceso de > RADIUS > global

Según el orden de preferencias, todos los tipos de suscriptores prefieren una dirección de servidor de nombres configurada en RADIUS sobre todos los demás niveles de configuración. Para todos los tipos de suscriptores, la dirección global del servidor de nombres sólo se utiliza cuando no hay otras direcciones de servidor de nombres configuradas. Cuando una dirección de servidor de nombres se configura solo en un grupo de direcciones DHCP, no hay ninguna dirección disponible para los suscriptores que no sean DHCP.

Cuando se configuran varias direcciones para un servidor de nombres, el orden en que se configuran determina la preferencia dentro de esa configuración. La preferencia según el nivel de configuración reemplaza este orden.

No hay ninguna restricción en el número de direcciones de servidor de nombres DNS que puede configurar. Para los suscriptores DHCP, todas las direcciones se envían en mensajes DHCP. Sin embargo, solo dos direcciones, determinadas por orden de preferencia, se envían a los suscriptores de PPP.

Todos los cambios en estos servidores de nombres DNS configurados localmente solo afectan a los nuevos suscriptores que posteriormente inician sesión. Los suscriptores existentes no se ven afectados por los cambios.

Ventajas de las direcciones de servidor DNS local

  • Permite la configuración de varias direcciones de servidor de nombres por instancia de enrutamiento y por perfil de acceso, lo que brinda oportunidades para que los suscriptores se conecten cuando un servidor determinado no está disponible. La configuración de múltiples servidores/varios niveles proporciona un alto grado de granularidad para administrar el acceso de suscriptores, lo que se hace más fácil con la capacidad de especificar un orden de preferencia para los servidores.

  • Admite muchos tipos de suscriptores: suscriptores PPP terminados y tunelizados (IPv4 e IPv6), suscriptores DHCP (DHCPv4 y DHCPv6) y suscriptores de IP a través de Ethernet (VLAN).

Configuración de direcciones de servidor de nombres DNS para la administración de suscriptores

En este tema se describe el procedimiento para configurar direcciones de servidor de nombres DNS en los niveles de perfil de acceso e instancia de enrutamiento. Para obtener información acerca de cómo configurar direcciones en grupos de direcciones DHCP, consulte Grupos de asignación de direcciones para la administración de suscriptores. Para obtener información acerca de cómo configurar direcciones en el servidor RADIUS, consulte la documentación del software RADIUS. El orden en que se prefieren las configuraciones del servidor de nombres en diferentes niveles se describe en Descripción general de direcciones de servidor de nombres DNS.

Práctica recomendada:

En la práctica, elija la domain-name-server instrucción o la domain-name-server-inet instrucción para las direcciones IPv4. Ambos tienen el mismo efecto y no hay necesidad de usar ambas declaraciones. Si utiliza ambas instrucciones, las direcciones configuradas con domain-name-server-inet son preferibles a las direcciones configuradas con domain-name-server.

Por ejemplo, la siguiente configuración de ejemplo especifica dos servidores de nombres de dominio IPv4. El servidor configurado con la domain-name-server-inet instrucción 192.0.2.23 es preferible al servidor configurado con la domain-name-server instrucción 198.51.100.31.

Para configurar globalmente las direcciones del servidor de nombres DNS:

  • Configure una dirección IPv4.

    Como alternativa, puede utilizar una instrucción diferente para configurar una dirección IPv4.

  • Configure una dirección IPv6.

Por ejemplo, para configurar varias direcciones de cada tipo:

Para configurar direcciones de servidor de nombres DNS en un perfil de acceso:

  • Configure una dirección IPv4.

    Como alternativa, puede utilizar una instrucción diferente para configurar una dirección IPv4.

  • Configure una dirección IPv6.

Por ejemplo, para configurar varias direcciones de cada tipo:

Reemplazar cómo se devuelve la dirección del servidor DNS en un entorno de varias direcciones DHCPv6

En un entorno DHCPv6, los clientes DHCPv6 pueden usar un único mensaje Solicit para solicitar varias direcciones (una dirección IA_NA, una dirección IA_PD o ambas), así como la dirección del servidor DNS (atributo 23 de DHCPv6). De forma predeterminada, el servidor local DHCPv6 devuelve la dirección del servidor DNS como una opción DHCPv6 global.

Puede invalidar el comportamiento predeterminado y especificar que el servidor local DHCPv6 devuelva direcciones de servidor DNS como sus respectivas subopciones IA_NA y IA_PD. Puede configurar el servidor local DHCPv6 para que admita la anulación globalmente, para un grupo específico o para una interfaz específica.

CAUTELA:

Algunos equipos en las instalaciones del cliente (CPE) no pueden reconocer la dirección del servidor DNS cuando la dirección se devuelve como una subopción IA_NA o IA_PD, lo que puede crear problemas de interoperabilidad.

Para configurar el servidor local DHCPv6 para que devuelva la dirección del servidor DNS como una subopción IA_NA o IA_PD.

  1. Especifique que desea configurar las opciones de reemplazo de DHCPv6.
  2. Anule el comportamiento predeterminado. El servidor local DHCPv6 ahora devuelve direcciones de servidor DNS como la subopción IA_PD o IA_NA respectiva.

Descripción general de DNS Resolver para IPv6

En una red que utiliza Neighbor Discovery Router Advertisement (NDRA) para proporcionar direccionamiento IPv6, la dirección del servidor DNS se puede proporcionar en Router Advertisements enviados a hosts IPv6. La dirección se incluye en un campo llamado Servidor DNS recursivo (RDNSS). Esta característica es útil en redes que no ejecutan DHCPv6.

RADIUS puede rellenar el campo RDNSS dinámicamente cuando un suscriptor IPv6 inicia sesión. En el servidor RADIUS, puede configurar una dirección DNS principal y secundaria en los siguientes VSA, que se almacenan en la variable $junos-ipv6-dns-server:

  • Ipv6-Primaria-DNS (26-47)

  • Ipv6-Secondary-DNS (26-48)

Cuando un suscriptor inicia sesión, RADIUS proporciona la dirección real del servidor DNS en el mensaje Access-Accept.

También puede configurar una dirección IPv6 estática para servidores DNS.

Una vez establecida la sesión de suscriptor, la dirección DNS se almacena en la base de datos de la sesión. Cuando el enrutador envía anuncios de enrutador IPv6, utiliza esta dirección DNS en el campo RDNSS en la opción Anuncio de enrutador.

Configuración de una dirección de servidor DNS para hosts IPv6

Para configurar una dirección de servidor DNS dinámica para hosts IPv6:

  1. Especifique que el enrutador reciba la dirección del servidor DNS en la variable $junos-ipv6-dns-server-address enviada desde los servidores RADIUS en el mensaje Access-Accept cuando el suscriptor inicie sesión.
  2. Especifique el tiempo en segundos para el que la dirección del servidor DNS sigue siendo válida.

    El valor predeterminado de la duración es 1800 segundos.

Para configurar una dirección de servidor DNS estática para hosts IPv6:

  1. Especifique la dirección IPv6 del servidor DNS.

  2. Especifique el tiempo en segundos para el que la dirección del servidor DNS sigue siendo válida.

    El valor predeterminado de la duración es 1800 segundos.