Académique Documents
Professionnel Documents
Culture Documents
Introduccin
El DNS se desarroll para resolver los problemas que surgieron cuando el nmero de hosts de Internet aument considerablemente a principios de la dcada de los 80s, lo cual dificultaba la resolucin de nombres a direcciones IP. El servicio DNS es una de las formas que permite encontrar la direccin IP a partir de un nombre como www.intel.com. En el presente texto, se realizar un breve estudio sobre este servicio: conceptos bsicos e implementacin.
Objetivos
Al completar este tema, el alumno estar en la capacidad de realizar las siguientes tareas:
Describir los conceptos bsicos del servicio DNS Disear la implementacin del servicio DNS
Contenido
En el presente texto se desarrollar los siguientes temas:
Definicin del servicio DNS Componentes del servicio DNS Administracin del servicio DNS Instalacin y configuracin del servicio DNS en Windows Server 2008
Servicio DNS
Nombres y Direcciones
Las computadoras pueden ser distinguidas de las siguientes formas:
Por una direccin (MAC, IP, IPX, etc.) Por un nombre (DNS, NetBIOS, etc.)
pc01.acme.com
Nombre DNS
Nombre NetBIOS Direccin IP Direccin MAC
6
PC01
130.45.20.1 060A3145CD01
Nombre DNS
PC01
Cach NetBIOS Broadcast LMHOSTS
pc01.acme.com
Host Name
HOSTS
Cach
130.45.20.1
Direccin IP
WINS
130.45.20.1
Direccin IP
7
DNS
Nombre = IP
Cache DNS
Cache DNS
Resultados temporales producto de las otras formas de resolucin.
El cache DNS solo est presente en los sistemas operativos Windows 2000, XP, Vista, 2003 y 2008. Se utiliza los comandos:
ipconfig /displaydns ipconfig/flushdns
Host Name
Es un nombre DNS asignado al host.
10
Archivo HOSTS
El archivo HOSTS contiene los nombres DNS y las direcciones IP equivalentes de las computadoras.
HOSTS
11
12
Servidor DNS
La consulta se realiza a un servidor de nombres DNS.
El servidor DNS tiene una base de datos de nombres DNS y sus direcciones IP. Solo atiende a los clientes DNS a travs del puerto UDP 53.
Base de Datos DNS IP de pc01.acme.com? 130.45.20.1 130.45.20.2 130.45.20.3 .... Servidor DNS 192.168.68.183 pc01.acme.com pc02.acme.com pc03.acme.com
130.45.20.1
Cliente DNS
13
Servicio DNS
14
Definicin
DNS es una base de datos distribuida que proporciona un sistema de nomenclatura jerrquico para identificar hosts en Internet.
La implementacin ms importante de DNS fue desarrollado por Berkeley para su sistema operativo Unix BSD 4.3, de ah el nombre BIND: Berkeley Internet Name Domain.
15
com
edu
A A A
acme
tecsup
Dominio
16
El nombre de host puede ser de 1 a 63 caracteres, puede incluir -, pero no comenzar en -. Un FQDN puede ser de 255 caracteres como mximo, incluyendo los puntos (.). El punto final es formal.
17
Estructura jerrquica
La estructura jerrquica de los nombres DNS est formado por:
Dominio raz Dominios de nivel superior Subdominios Registros
A A A
Dominio (subdominio)
Zona
18
19
com
edu
pe
gTLD ccTLD
20
Sponsored by VeriSign Global Registry Services Afilias Limited VeriSign Global Registry Services Public Interest Registry (PIR)
.RU
Ver ms dominios en: http://www.iana.org/gtld/gtld.htm http://www.iana.org/cctld/cctld-whois.htm
21
.PRO
.ARPA .AERO
.ASIA
.CAT .COOP
.EDU
Reserved exclusively for the United States Military Reserved for consumers and providers of .MOBI mobile products and services .MUSEUM Reserved for museums Reserved for businesses and individuals to .TEL publish their contact data Reserved for entities whose primary area .TRAVEL of activity is in the travel industry
22
Subdominios
Son dominios dentro de otros dominios.
(.) raz
com edu gov .....
intel
yahoo
yale
ucla
yale.edu.
nasa
fbi
23
Registros
Los registros representan nombres DNS asociados a una direccin IP. Los tipos de registros soportados son:
Registros de Autoridad
Zona de autoridad (SOA) Servidor de Nombres (NS)
tecsup.edu.pe.
Registros de Recursos
Host (A) Alias (CNAME) Mail Exchanger (MX) PoinTeR o puntero (PTR) Service (SRV)
A CNAME A MX
24
Registros
Registro de Inicio de autoridad (Start Of Authority=SOA):
Indica el nombre del dominio a gestionar y contiene el nombre del servidor en el que se ha creado. Tambin indica otras propiedades bsicas de la zona.
25
Registros
Registro Mail Exchange (MX):
Registro que informa cual es el nombre del Servidor del Correo del Dominio. El valor de Prioridad indica la prioridad a resolver en caso que existiera ms de un nombre de servidor de correos. El valor menor indica mayor prioridad.
Ver: http://en.wikipedia.org/wiki/List_of_DNS_record_types
26
Ejemplo
$TTL 86400 @ IN SOA ns.instituto.edu.pe. master.instituto.edu.pe. ( 5 ; serial 28800 ; refresh 7200 ; retry 604800 ; expiry 86400 ) ; minimum @ ns server www mail correo IN IN IN IN IN IN IN IN NS A A CNAME A A MX 10 MX 20 ns.instituto.edu.pe. 192.168.13.11 192.168.13.22 server 192.168.13.21 192.168.13.22 mail.instituto.edu.pe. correo.instituto.edu.pe
27
28
Se cuenta con una serie de compaas acreditadas para realizar el registro de nombres de dominio.
http://www.internic.net/alpha.html http://www.icann.org/en/registrars/accredited-list.html
29
Delegacin
ICANN delega en otras organizaciones la responsabilidad de administrar el espacio de nombres de dominio DNS por debajo del nivel superior (dominio raz). Estas organizaciones posteriormente subdividen el espacio de nombres y delegan responsabilidades. En el Per la RCP (Red Cientfica Peruana) se encarga de administrar el dominio pe (Per) y cuando cumple dicha funcin se denomina PeNIC: http://www.nic.pe/
.PE
Red Cientfica
31
Nameserver: ichu.rcp.net.pe.
IP Address: 161.132.5.14 Nameserver: ekeko.rcpip.net. IP Address: 209.45.127.2
Postal Code: 27
URL for registration services: http://www.nic.pe
Nameserver: ns-pe.ripe.net.
IP Address: 193.0.12.173 Nameserver: quipu.rcp.net.pe. IP Address: 200.1.176.4
32
Zonas
Es una porcin del rbol DNS, que es administrado por una entidad y almacenada en un servidor DNS. Es el resultado de la delegacin DNS.
(.) raz
... pe
Servidor DNS Raz
SOA NS
SOA NS
com
edu
Servidor DNS de TECSUP
SOA NS
usil
tecsup
33
Servidor DNS
SOA NS PTR CNAME
tecsup.dns
0.67.45.200.in-addr.arpa.dns
34
cache
Secundario
Solo-obtener
35
Registros
tecsup.dns
Actualizacin
tecsup.dns tecsup.dns
cache.dns
38
39
40
41
42
43
67.45.200.in-addr.arpa.dns
45
Previo a la instalacin
Configurar el Host Name. La direccin IP del servidor DNS igual a la IP del host.
46
47
Zonas Primarias
48
Administracin
Desde el Administrador DNS se puede definir las propiedades del servidor DNS y se pueden crear:
Zonas Primarias o Secundarias Dominios Registros
49
51
52
53
54
Creacin de Dominios
La creacin del dominio requiere solo del nombre del dominio a crear.
Se debe de seleccionar el dominio o zona en la cual se crear el nuevo dominio.
acme.com.
misubdominio
55
56
www.acme.com = ftp.acme.com
57
58
59
Archivos creados
La informacin del servicio DNS se guarda en varios archivos.
60
Herramientas de prueba
61
Nslookup
Permite realizar consultas sobre registros DNS en modo consola.
C:\>nslookup
> server 192.168.68.183 (se debe especificar el servidor a consultar) > www.google.com (por defecto realiza consultas tipo A)
Nombre: www.google.akadns.net Addresses: 66,102,11,104, 66,102,11,99 Aliases: www.google.com
62
Otras herramientas
Consultas va web:
http://www.zoneedit.com/lookup.html http://www.demon.net/external/
Consultas Whois:
http://www.whois.net/
63
64
Preguntas
Cules son los tipos de servidores? Qu componentes DNS estn presentes en el siguiente nombre DNS: www.tecsup.edu.pe? Qu formas existen de resolver el nombre www.intel.com a una direccin IP? Cmo se obtiene un dominio DNS de uso personal y otro para una empresa?
65
Actividades
Disear el servicio DNS para una cabina de Internet Disear el servicio DNS para la empresa La Favorita S.A.C dedicada a la venta de prendas artesanales. Disear el servicio DNS para la empresa Backus S.A. que tiene seis sucursales: Lima (Vitarte, El Rmac), Trujillo, Arequipa, Cuzco, Ucayali.
66