Código: HOL-WIN41. Introducción Servicios de Red. Necesidades de implementación en entornos Windows. Servicio DNS. Funcionalidad y administración. Servicio.

Slides:



Advertisements
Presentaciones similares
Servicio DNS.
Advertisements

SERVICIOS AVANZADOS DE WINDOWS. Servicios avanzados de Windows El panel avanzado de configuracion de windows permite definir otras configuraciones como:
Configuración y administración de una red
Código: HOL-WIN36. Core Version ¿Por qué Core Version? Configuración y securización del Servidor Instalación y configuración de roles Instalación y configuración.
DIRECT ACCESS.
SERVIDOR DNS Y WINS INTEGRANTES: Farroñan Beltran Brenher
SERVICIOS DE TCP/IP.
Los servicios de red son la fundación de una red de trabajo en un ambiente de computadoras. Generalmente los servicios de red son instalados en uno o.
Protocolos de alto nivel
Capítulo 24: Nombres con el Sistema de Nombres de Dominio
Registros de recursos DNS: - Formato general
Clientes DNS (Resolutores – “resolvers” de nombres) .
Servidores de nombres de dominio (DNS):
Transferencias de Zona:
Servidores de nombres de dominio (DNS)
Implementación de la resolución de nombres con WINS.
Universidad de La Coruña Escuela Universitaria Politécnica Control de Procesos por Computador Diego Cabaleiro 24 de Noviembre 2009.
Implementación y administración de DHCP
Introducción Presentación multimedia: Función de DNS en las infraestructuras de redes Instalar el servicio Servidor DNS Configurar las propiedades del.
7.15 Ordenes Relativas a la resolución de nombres A- Orden dig B- Orden host C- Orden nslookup.
Introducción Presentación multimedia: Función de DHCP en las infraestructuras de redes Agregar y autorizar un servicio Servidor DHCP Configurar un ámbito.
5. Sistemas de archivos avanzados1 Tema 5: Sistemas de Archivos Avanzados Resumen: –Sistema de archivos distribuido –File Replication Service.
WINDOWS SERVER 2003 Es un sistema operativo de la familia Windows de la marca Microsoft para servidores que salió al mercado en el año Está basada.
Creación de un dominio Windows  Descripción general Introducción a la creación de un dominio de Windows 2000 Instalación de Active Directory Proceso.
Código: HOL-WIN64. ► Introducción ► Servicios de Red. Necesidades de implementación en entornos Windows. ► Servicio DNS. Funcionalidad y administración.
WINDOWS SERVER 2003 Es un sistema operativo de la familia Windows de la marca Microsoft para servidores que salió al mercado en el año Está basada.
PROCESO DE RESOLUCIÓN DE UN NOMBRE DE DOMINIO. El resolver o cliente DNS es la parte del sistema operativo encargada de resolver nombres de dominio cuando.
Sustentante: Francis Ariel Jiménez Zapata Matricula: Grupo: 2 Profesora: Jose Doñe Asignatura: Sistema Operativo 2.
Administración de DNS.
Jorge De Nova Segundo. Formato general. SOA El registro SOA (Start of Authority) es el segundo registro que nos encontramos en un archivo de zona. Debe.
Seguridad DNS. Javier Rodríguez Granados.
S EGURIDAD DNS - V ULNERABILIDADES, AMENAZAS Y ATAQUES. - M ECANISMOS DE SEGURIDAD. Luis Villalta Márquez.
Servidores de nombres de dominio (DNS):
Componentes del servicio de nombres de dominio.
Michael Ángelo De Lancer Franco  DNS: es un protocolo de resolución de nombres para redes TCP/IP, como Internet o la red de una organización.
“Protocolo Dinámico de Configuración de hosts”
Componentes del servicio de nombres de dominio
Proceso de resolución de un nombre de dominio Tema 3 SRI Vicente Sánchez Patón I.E.S Gregorio Prieto.
S ERVICIOS DE RED E I NTERNET T EMA 3: DNS Nombre: Adrián de la Torre López.
Luis Villalta Márquez. Introducción Para la operación práctica del sistema DNS se utilizan tres componentes principales:  Los Clientes DNS: Un programa.
Registro de recursos DNS
Punto 10 – Registros de recursos DNS Juan Luis Cano.
Michael Ángelo De Lancer Franco  Son la fundación de una red de trabajo en un ambiente de computadoras. Generalmente los servicios de red.
Gabriel Montañés León.  El sistema de nombres de dominio (DNS, Domain Name System) se diseñó originalmente como un protocolo. Antes de considerar qué.
Domain Name System Comercio Electrónico
Registros de recursos DNS.
Servidores de nombres de dominio (DNS) Jesús Torres Cejudo.
Luis Villalta Márquez. Servidores de nombres de dominio (DNS)
S ERVICIOS DE RED E I NTERNET T EMA 3: DNS Nombre: Adrián de la Torre López.
Jorge De Nova Segundo. Clientes DNS Se puede considerar que un resolver es cualquier software capaz de preguntar a un servidor DNS e interpretar sus respuestas.
LUIS VILLALTA MÁRQUEZ Proceso de resolución de un nombre de dominio. –Consultas recursivas. –Consultas iterativas. –Caché y TTL
Jorge De Nova Segundo. Componentes del servicio de nombres de dominio EL servicio que ofrece DNS se basa en los siguientes componentes -Espacio de nombres.
REGISTROS DE RECURSOS DNS:. Como ya hemos visto, cada servidor DNS primario mantiene un archivo de zona para resolución directa (de un nombre de dominio.
Gabriel Montañés León. En aquellas zonas en las que existen diferentes servidores de nombres con autoridad (uno principal o maestro y uno o varios secundarios.
Clientes DNS (Resolutores – “resolvers” de nombres) Jesús Torres Cejudo.
DNS (Domain Name System) es un sistema para almacenar información de red sobre máquinas y servicios organizada jerárquicamente en dominios. Las redes.
S ERVICIOS DE RED E I NTERNET T EMA 3: DNS Nombre: Adrián de la Torre López.
S ERVICIOS DE RED E I NTERNET T EMA 3: DNS Nombre: Adrián de la Torre López.
20411 D - LAB 8 B Preparación para la configuración de Direct Access
COMPONENTES DEL DNS. ESPACIO DE NOMBRE La estructura del sistema DNS se basa en una estructura de arbórea en donde se definen los dominios de nivel superior.
Componentes del servicio de nombres de dominio: –Espacios de nombres de dominio (name space) –Bases de datos DNS (registro de recursos). –Servidores de.
COMANDOS ESPECIALES EN LAS REDES LAURA XIMENA BARBOSA TECNICO EN SISTEMAS OCAÑA 2014.
Gabriel Montañés León. Los clientes DNS son llamados resolvers, los cuales no son más que rutinas de librería que crean preguntas y las envían a través.
Proceso de resolución de un nombre de dominio. –Consultas recursivas. –Consultas iterativas. –Caché y TTL. –Recursividad y caché. Gustavo Antequera Rodríguez.
Módulo 7: Resolución de nombres NetBIOS mediante el Servicio de nombres Internet de Windows (WINS)
Configuración de DNS y WINS en Windows 2003 Server. Presentado por: Francis Zamata Condori.
UNIVERSIDAD LATINA SEGURIDAD INFORMATICA II E.I. L.E. Prof. Ramón Castro Liceaga XI. SEGURIDAD EN SERVIDORES DE NOMBRE (DNS).
Módulo 6: Administrar y supervisar el Sistema de nombres de dominio (DNS)
Módulo 4: Resolución de nombres. Introducción Presentación multimedia: Proceso de resolución de nombres Ver los nombres en un cliente Configurar la resolución.
Transcripción de la presentación:

Código: HOL-WIN41

Introducción Servicios de Red. Necesidades de implementación en entornos Windows. Servicio DNS. Funcionalidad y administración. Servicio DHCP. Implementación, integración con Directorio Activo. Coexistencia con servicios DNS. Servicios de VPN con NAS. Introduccion a NAP Preguntas Contacto

Nombres DNS DIRS. IP => AGENDA TELEFÓNICA Dominios: Raíz. dot Nivel superior net, com, org,.. Segundo nivel microsoft, terra Subdominio www, nort, east…. FQDN server1.nort.microsoft.net(.) Nombre inequívoco Estándares A-Z, a-z, 0-9, Guión (-)

Configurar el valor del período de vida Configurar la caducidad y el borrado Probar la configuración del servidor DNS Comprobar que un registro de recursos existe mediante Nslookup.

Cómo funciona el valor del período de vida Cómo configurar el valor del período de vida

Los registros de la zona se envían a otros servidores y clientes DNS como respuestas a consultas 1 1 Los servidores y clientes DNS que almacenan el registro en su caché lo mantienen durante el período de vida que se indica en él 2 2 Cuando el TTL caduca, el registro se quita de la caché 3 3 El período de vida (TTL) es un valor de tiempo de espera expresado en segundos que se incluye con los registros DNS devueltos en las consultas DNS Zona TTL configurado en la zona Servidor DNS 1 Cliente DNS Servidor DNS 2 autorizado Servidor DNS 2 autorizado Caché Registro de recursos

DEMO: Ajustar el valor del período de vida para una zona Ajustar el valor del período de vida para un registro de recursos Ajustar el valor del período de vida para una zona Ajustar el valor del período de vida para un registro de recursos

Qué son los parámetros de caducidad y borrado Cómo funcionan la caducidad y el borrado Cómo configurar la caducidad y el borrado

ParámetroDescripciónEjemplo Intervalo de no actualización Período durante el que el servidor DNS no acepta intentos de actualización 7 días (valor predeterminado) Intervalo de actualización Período durante el que el servidor DNS acepta intentos de actualización 7 días (valor predeterminado) La caducidad es el proceso que determina si un registro de recursos DNS anticuado debe quitarse de la base de datos DNS El borrado es el proceso de limpieza y eliminación de datos de nombres anticuados o extintos de la base de datos DNS Un intento de actualización es el proceso en el que un equipo solicita una actualización de su registro DNS

1 ene15 ene8 ene Borrar Intervalo de no actualización Intervalo de actualización Intervalo de actualización Marca de tiempo Marca de tiempo Caducidad 7 días

DEMO: Configurar los parámetros de caducidad y borrado en el servidor DNS Configurar los parámetros de caducidad y borrado en una zona DNS Habilitar el borrado automático de los registros de recursos obsoletos en un servidor DNS Iniciar inmediatamente el borrado de los registros de recursos obsoletos Ver cuándo una zona puede empezar a borrar los registros obsoletos Configurar la marca de tiempo en un registro de recursos DNS Configurar los parámetros de caducidad y borrado en el servidor DNS Configurar los parámetros de caducidad y borrado en una zona DNS Habilitar el borrado automático de los registros de recursos obsoletos en un servidor DNS Iniciar inmediatamente el borrado de los registros de recursos obsoletos Ver cuándo una zona puede empezar a borrar los registros obsoletos Configurar la marca de tiempo en un registro de recursos DNS

Nslookup es una utilidad de línea de comandos que se emplea para diagnosticar la infraestructura DNS

En Windows 2008 Server Wins es una caracteristica Un gran problema: IPv6 doesn't have a clue about WINS/NetBIOS and vice versa

IPv6 trae registros AAAA ("quad-A"), que mapea nombres de equipo con direcciones IPv6 Clientes DNS de Vista and 2008 registran automaticamente recursos AAAA Aunque las direcciones que comienzan con "FE80" no se registran en DNS

1 Enumerar zonas 2 Carga de sugerencias raiz 3 Carga archivo de zonas (system32\dns\*.dns) 4 Abre puertos RPC para consultas 5 Carga las zonas integradas en AD DNS no puede responder hasta que se cargan las zonas de AD

DNS es ahora multitarea. No acepta acctualizaciones hasta que se cargan todas las zonas

Con WINS nos podiamos refererir a un servidor con server44 en vez de server44.eastcoast.sales.bigfirm.com En un AD simple, todavia tenemos esta caracteristica Que pasa en otro entornos?

Podiamos implementar una lista de sufijos DNS via GPOs (Computer Config / Admin Templates / Network / DNS Client) Pero…. Que pasa si hay multiples server44s? El cliente para la resolucion DNS tras 12 segundos y despues acude a WINS

Crear una zona llamada "GlobalNames" Todos los servidores DNS autoritativos deben ser Server 2008 En cada servidor que posea la zona, hay que habilitar la resolucion global name dnscmd /config /enableglobalnamessupport 1 Añadir CNAMEs Para asegurarnos de que "server44" siempre devuelva server44.sales.bigfirm.com, crear este GlobalNames: server44 CNAME server44.sales.bigfirm.com

Dom2003.local Dom2008.local Change Config Files Change Reg Change Code

Poner el registro DNAME en el dominio antiguo Deberia apuntar al nuevo dominio Por ejemplo: Migrar de Dom2003.local->Dom2008.local Editar la zona Dom2003.local Añadir un registro Dom2003.local. DNAME Dom2008.local. Efecto: la busqueda de en el servidor DNS retornara el registro de tipo A de

No GUI! dnscmd servername /recordadd DNAME Microsoft.com

dnscmd /zoneadd Dom2003.local /primary dnscmd /zoneadd Dom2008.local /primary dnscmd /recordadd Dom2008.local S2008M1 A dnscmd /recordadd dname Dom2008.local nslookup S2008M1.Dom2003.local

Informatica 64 S.L