Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Direcciones de servidor de nombres DNS para la administración de suscriptores

Descripción general de la dirección del servidor de nombres DNS

Cuando un cliente intenta acceder a un dominio (por ejemplo, www.example.com), se envía una solicitud a un servidor de nombres de sistema de nombres de dominio (DNS). El servidor de nombres almacena información que correlaciona nombres de dominio con direcciones IP; la dirección IP se utiliza para llegar al dominio solicitado. En respuesta a la solicitud del cliente, el servidor de nombres busca la dirección IP del dominio (192.0.2.10 para www.example.com) y la devuelve al cliente.

En la configuración de red, debe configurar la dirección de uno o varios servidores de nombres localmente en el enrutador o en el servidor RADIUS. La configuración local admite los siguientes tipos de suscriptor:

  • DHCPv4 o DHCPv6

  • IP sobre Ethernet (VLAN)

  • PPPoE terminado (IPv4 o IPv6)

  • PPPoE tunelizadas (IPv4 o IPv6)

Puede configurar las direcciones del servidor de nombres de forma global (por instancia de enrutamiento), por perfil de acceso o, solo para DHCP, por grupo de direcciones. Puede configurar más de un servidor de nombres en una instancia de enrutamiento o perfil de acceso mediante la repetición de la instrucción para cada dirección.

Dado que puede configurar direcciones de servidor de nombres en más de un nivel, la dirección que se devuelve al cliente está determinada por el orden de preferencia entre los niveles. La preferencia depende del tipo de cliente.

  • Para los suscriptores de DHCP, la preferencia en orden descendente es

    Perfil de acceso > > dirección DHCP > global

  • Para los suscriptores que no son DHCP, la preferencia en orden descendente es

    Perfil de acceso > RADIUS > global

Según el orden de preferencias, todos los tipos de suscriptores prefieren una dirección de servidor de nombres configurada en RADIUS sobre todos los demás niveles de configuración. Para todos los tipos de suscriptores, la dirección del servidor de nombres globales solo se usa cuando no se configuran otras direcciones de servidor de nombre. Cuando una dirección de servidor de nombres solo está configurada en un conjunto de direcciones DHCP, no hay ninguna dirección disponible para los suscriptores que no son DHCP.

Cuando configure varias direcciones para un servidor de nombres, el orden en que las configure determina la preferencia dentro de esa configuración. La preferencia según el nivel de configuración sustituye a este pedido.

No hay ninguna restricción en la cantidad de direcciones de servidor de nombres DNS que puede configurar. Para los suscriptores de DHCP, todas las direcciones se envían en mensajes DHCP. Sin embargo, solo se envían dos direcciones (determinadas por orden de preferencia) a los suscriptores de PPP.

Todos los cambios en estos servidores de nombres DNS configurados localmente solo afectan a los nuevos suscriptores que posteriormente inician sesión. Los suscriptores existentes no se ven afectados por los cambios.

Beneficios de las direcciones de servidor DNS locales

  • Permite la configuración de varias direcciones de servidor de nombres por instancia de enrutamiento y por perfil de acceso, lo que ofrece oportunidades para que los suscriptores se conecten cuando un servidor determinado no está disponible. La configuración de varios servidores/niveles múltiples proporciona un alto grado de granularidad para administrar el acceso de los suscriptores, lo que se hace más fácil con la capacidad de especificar un orden de preferencia para los servidores.

  • Admite muchos tipos de suscriptores: suscriptores ppp terminados y tunelados (IPv4 e IPv6), suscriptores de DHCP (DHCPv4 y DHCPv6) y suscriptores de IP sobre Ethernet (VLAN).

Configuración de direcciones de servidor de nombres DNS para la administración de suscriptores

En este tema se describe el procedimiento para configurar direcciones de servidor de nombres DNS en los niveles de perfil de acceso y instancia de enrutamiento. Para obtener más información acerca de la configuración de direcciones en conjuntos de direcciones DHCP, consulte Grupos de asignación de direcciones para la administración de suscriptores. Para obtener más información acerca de cómo configurar direcciones en el servidor RADIUS, consulte la documentación del software RADIUS. El orden en el que se prefieren las configuraciones del servidor de nombres en diferentes niveles se describe en Descripción general de direcciones de servidor de nombres DNS.

Prácticas recomendadas:

En la práctica, elija la domain-name-server instrucción o la domain-name-server-inet instrucción para direcciones IPv4. Ambos tienen el mismo efecto y no es necesario usar ambas instrucciones. Si utiliza ambas instrucciones, se prefieren las direcciones configuradas con domain-name-server-inet sobre las configuradas con domain-name-server.

Por ejemplo, la siguiente configuración de ejemplo especifica dos servidores de nombres de dominio IPv4. Se prefiere el servidor configurado con la domain-name-server-inet instrucción 192.0.2.23 sobre el servidor configurado con la domain-name-server instrucción 198.51.100.31.

Para configurar las direcciones del servidor de nombres DNS de forma global:

  • Configure una dirección IPv4.

    De forma alternativa, puede usar una instrucción diferente para configurar una dirección IPv4.

  • Configure una dirección IPv6.

Por ejemplo, para configurar varias direcciones de cada tipo:

Para configurar direcciones de servidor de nombres DNS en un perfil de acceso:

  • Configure una dirección IPv4.

    De forma alternativa, puede usar una instrucción diferente para configurar una dirección IPv4.

  • Configure una dirección IPv6.

Por ejemplo, para configurar varias direcciones de cada tipo:

Anular cómo se devuelve la dirección del servidor DNS en un entorno de varias direcciones DHCPv6

En un entorno DHCPv6, los clientes DHCPv6 pueden usar un único mensaje solicit para solicitar varias direcciones (una dirección de IA_NA, una dirección de IA_PD o ambas), así como la dirección del servidor DNS (atributo DHCPv6 23). De forma predeterminada, el servidor local DHCPv6 devuelve la dirección del servidor DNS como una opción global DHCPv6.

Puede invalidar el comportamiento predeterminado y especificar que el servidor local DHCPv6 devuelve direcciones de servidor DNS como sus respectivas subopciones de IA_NA y IA_PD. Puede configurar el servidor local DHCPv6 para que admita la anulación globalmente, para un grupo específico o para una interfaz específica.

PRECAUCIÓN:

Algunos equipos en las instalaciones del cliente (CPE) no pueden reconocer la dirección del servidor DNS cuando la dirección se devuelve como una IA_NA o IA_PD subopción, lo que puede crear problemas de interoperabilidad.

Para configurar el servidor local DHCPv6 para devolver la dirección del servidor DNS como una subopción IA_NA o IA_PD.

  1. Especifique que desea configurar las opciones de anulación de DHCPv6.
  2. Invalide el comportamiento predeterminado. El servidor local DHCPv6 ahora devuelve las direcciones del servidor DNS como la subopción de IA_PD o IA_NA respectiva.

Descripción general de DNS Resolver para DNS IPv6

En una red que usa anuncio de enrutador de descubrimiento de vecino (NDRA) para proporcionar direccionamiento IPv6, la dirección del servidor DNS se puede proporcionar en anuncios de enrutador enviados a hosts IPv6. La dirección se incluye en un campo llamado servidor DNS recursivo (RDNSS). Esta característica es útil en redes que no ejecutan DHCPv6.

RADIUS puede rellenar el campo RDNSS dinámicamente cuando un suscriptor IPv6 inicia sesión. En el servidor RADIUS, puede configurar una dirección DNS principal y secundaria en las siguientes VSA, que se almacenan en la variable $junos-ipv6-dns-server:

  • DNS principal Ipv6 (26-47)

  • DNS secundario Ipv6 (26-48)

Cuando un suscriptor inicia sesión, RADIUS proporciona la dirección del servidor DNS real en el mensaje Access-Accept.

También puede configurar una dirección IPv6 estática para servidores DNS.

Después de establecer la sesión de suscriptor, la dirección DNS se almacena en la base de datos de sesión. Cuando el enrutador envía anuncios de enrutador IPv6, usa esta dirección DNS en el campo RDNSS en la opción Anuncio del enrutador.

Configuración de una dirección de servidor DNS para hosts IPv6

Para configurar una dirección de servidor DNS dinámica para hosts IPv6:

  1. Especifique que el enrutador recibe la dirección del servidor DNS en la variable $junos-ipv6-dns-server-address enviada desde los servidores RADIUS en el mensaje Access-Accept cuando el suscriptor inicia sesión.
  2. Especifique el tiempo en segundos para el que la dirección del servidor DNS sigue siendo válida.

    El valor predeterminado de la vida útil es de 1800 segundos.

Para configurar una dirección de servidor DNS estática para hosts IPv6:

  1. Especifique la dirección IPv6 del servidor DNS.

  2. Especifique el tiempo en segundos para el que la dirección del servidor DNS sigue siendo válida.

    El valor predeterminado de la vida útil es de 1800 segundos.