Descripción y configuración de DNS
Descripción general de DNS
Un sistema de nombres de dominio (DNS) es un sistema jerárquico distribuido que convierte nombres de host en direcciones IP. El DNS se divide en secciones llamadas zonas. Cada zona tiene servidores de nombres que responden a las consultas pertenecientes a sus zonas.
Componentes DNS
DNS incluye tres componentes principales:
-
Resolución DNS: reside en el lado del cliente del DNS. Cuando un usuario envía una solicitud de nombre de host, el solucionador envía una solicitud de consulta DNS a los servidores de nombres para solicitar la dirección IP del nombre de host.
-
Servidores de nombres: procesa las solicitudes de consulta DNS recibidas del solucionador DNS y devuelve la dirección IP al solucionador.
-
Registros de recursos: Elementos de datos que definen la estructura básica y el contenido del DNS.
Almacenamiento en caché del servidor DNS
Los servidores de nombres DNS proporcionan la dirección IP de un nombre de host a los usuarios. El campo TTL del registro de recursos define el período durante el cual se almacenan en caché los resultados de la consulta DNS. Cuando el valor TTL caduca, el servidor de nombres envía una nueva consulta DNS y actualiza la memoria caché.
Configurar un servidor de nombres DNS para resolver nombres de host en direcciones
Utilice servidores de nombres del Sistema de nombres de dominio (DNS) para resolver nombres de host en direcciones IP.
Antes de comenzar, configure los servidores de nombres con el nombre de host y una dirección IP para su dispositivo de Juniper Networks. No importa qué dirección IP asigne como dirección de su dispositivo en el servidor de nombres, siempre que sea una dirección que llegue a su dispositivo. Normalmente, usaría la dirección IP de la interfaz de administración, pero puede elegir la dirección IP de la interfaz de circuito cerrado o una dirección IP de la interfaz de red. Incluso puede configurar varias direcciones en el servidor de nombres.
Configure su dispositivo de Juniper Networks para usar uno o más servidores de nombres. Para la redundancia, como práctica recomendada, configure el acceso a varios servidores de nombres, hasta un máximo de tres servidores. El sistema sólo utiliza los tres primeros servidores de nombres configurados, incluso si configura servidores adicionales. El enfoque es similar a la forma en que los navegadores web resuelven los nombres de un sitio web en su dirección de red.
Puede utilizar Junos OS para configurar uno o varios nombres de dominio. El software utiliza estos nombres de dominio para resolver nombres de host que no están completamente calificados (es decir, nombres de host para los que faltan los nombres de dominio). Poder configurar nombres de dominio es conveniente porque puede usar un nombre de host para configurar y operar el software sin la necesidad de hacer referencia al nombre de dominio completo. Después de agregar direcciones de servidor de nombres y nombres de dominio a su configuración, puede usar nombres de host resolubles por DNS en sus configuraciones y comandos en lugar de direcciones IP.
Puede enrutar el tráfico entre una instancia de enrutamiento de administración y un servidor de nombres DNS. Después de configurar una instancia de enrutamiento en el nivel de jerarquía, se puede acceder al servidor de nombres a través de esta instancia de [edit system name-server server-ip-address]
enrutamiento.
Esta opción de instancia de enrutamiento de administración no es compatible con los firewalls de la serie SRX.
Para habilitar una instancia de enrutamiento de administración para DNS, use la siguiente configuración:
user@host# set system management-instance user@host# set routing-instances mgmt_junos description description user@host# set system name-server server-ip-address routing-instance mgmt_junos
Opcionalmente, en lugar de configurar el servidor de nombres en el [edit system]
nivel de jerarquía, puede utilizar un grupo de configuración, como se muestra en este procedimiento. Esta es una práctica recomendada para configurar el servidor de nombres.
Para configurar el dispositivo para que resuelva nombres de host en direcciones: