X10-0251906.pdf

download X10-0251906.pdf

of 44

Transcript of X10-0251906.pdf

  • 7/27/2019 X10-0251906.pdf

    1/44

    Contenido

    Introduccin 1

    Leccin: Optimizacin de los

    servidores DNS 2

    Leccin: Solucin de problemas de

    resolucin de nombres de host 17

    Demostracin: Anlisis de registros de

    recursos mediante Nslookup 18

    Demostracin: Herramientas de solucinde problemas de DNS 19

    Prctica A: Solucin de problemas de DNS 29

    Mdulo 6: Optimizaciny solucin de problemasde DNS

  • 7/27/2019 X10-0251906.pdf

    2/44

    La informacin contenida en este documento, incluidas las direcciones URL y otras referencias

    a sitios Web en Internet, est sujeta a modificaciones sin previo aviso. A menos que se indique lo

    contrario, los nombres de las compaas, productos, dominios, direcciones de correo electrnico,

    logotipos, personas, personajes, lugares y eventos mencionados son ficticios. No se pretende

    indicar, ni debe deducirse ninguna asociacin con compaas, organizaciones, productos,

    dominios, direcciones de correo electrnico, logotipos, personas, lugares o eventos reales.

    Es responsabilidad del usuario el cumplimiento de todas las leyes de derechos de autor aplicables.

    Ninguna parte de este documento puede ser reproducida, almacenada o introducida en un sistema

    de recuperacin, o transmitida de ninguna forma, ni por ningn medio (ya sea electrnico,mecnico, por fotocopia, grabacin o de otra manera) con ningn propsito, sin la previa

    autorizacin por escrito de Microsoft Corporation.

    Microsoft puede ser titular de patentes, solicitudes de patentes, marcas, derechos de autor, y otros

    derechos de propiedad intelectual sobre los contenidos de este documento. El suministro de este

    documento no le otorga a usted ninguna licencia sobre estas patentes, marcas, derechos de autor,

    u otros derechos de propiedad intelectual, a menos que ello se prevea en un contrato escrito de

    licencia de Microsoft.

    2003 Microsoft Corporation. Reservados todos los derechos.

    Microsoft, MS-DOS, Windows, Windows NT, Active Directory, MSDN, PowerPoint, SharePoint,

    Visual Basic y Windows Media son marcas registradas o marcas comerciales de Microsoft

    Corporation en los Estados Unidos y/o en otros pases.

    Los nombres de compaas reales y productos aqu mencionados pueden ser marcas registradas de

    sus respectivos propietarios.

  • 7/27/2019 X10-0251906.pdf

    3/44

    Mdulo 6: Optimizacin y solucin de problemas de DNS iii

    Notas para el instructorEste mdulo proporciona a lo alumnos directrices y estrategias para optimizarun servidor del sistema de nombres de dominio (DNS) Adems, contiene los

    pasos necesarios para solucionar los problemas de un servidor DNS.

    Despus de completar este mdulo, los alumnos podrn:

    ! Optimizar un servidor DNS.

    ! Optimizar las comunicaciones entre servidores DNS y otros servidores.

    ! Optimizar el trfico de clientes DNS.

    ! Solucionar problemas de resolucin de nombres de host.

    Para impartir este mdulo, necesitar el material siguiente:

    ! Archivo 2191A_06.ppt de Microsoft PowerPoint

    ! Archivo de demostracin:Anlisis de registros de recursos mediante

    Nslookup

    Se recomienda utilizar PowerPoint 2002 o una versin posteriorpara mostrar las diapositivas de este curso. Si usa PowerPoint Viewer o unaversin anterior de PowerPoint, puede que no se muestren correctamente todas

    las caractersticas de las diapositivas.

    Para preparar este mdulo, debe:

    ! Leer todo el material relacionado.

    ! Completar los ejercicios prcticos y la prctica, y revisar las respuestas de

    esta.

    ! Observar la demostracin multimedia.

    ! Practicar la demostracin llevada a cabo por el instructor.

    ! Revisar los requisitos previos en lo que respecta a cursos y mdulos.

    Presentacin:90 minutos

    Prctica:

    30 minutos

    Material necesario

    Importante

    Tareas de preparacin

  • 7/27/2019 X10-0251906.pdf

    4/44

  • 7/27/2019 X10-0251906.pdf

    5/44

    Mdulo 6: Optimizacin y solucin de problemas de DNS v

    Leccin: Optimizacin de los servidores DNS

    En esta seccin se describen los mtodos para impartir esta leccin.

    Cuando presente esta leccin, haga hincapi en que los pasos de optimizacin

    varan en funcin de los distintos servidores DNS. Lo ms importante es

    constatar la funcin que cada servidor DNS desempea en un entornodeterminado y configurarlo adecuadamente. Esto mejorar el rendimiento y laseguridad del entorno informtico. Para ilustrar la idea de cmo adaptar laconfiguracin del servidor DNS a la funcin que cumple en el entorno en que se

    encuentra, utilice la pizarra para representar un entorno que incluya, porejemplo, servidores de slo cach, servidores que tengan la recursin

    deshabilitada, servidores a los que se les haya quitado las sugerencias de raz,etc.

    Cuando hable de este tema, haga hincapi en que al deshabilitar la recursin

    a nivel de servidor se deshabilita tambin el reenvo; por lo tanto, slo llevara cabo esta accin en determinados servidores de un entorno.

    Seale que puede no ser necesario utilizar el giro de operacin por rondas si se

    utiliza el equilibrio de carga de la red. No obstante, ambos pueden utilizarseconjuntamente. Esta explicacin ayudar a los alumnos a entender el ejemplo

    utilizado en este ejercicio prctico.

    Al presentar este tema, aclare que los servidores de slo cach no slo se

    utilizan cuando los vnculos WAN (Red de rea extensa) son lentos Si el tiempolo permite, presente a los alumnos otras situaciones en las que pueda ser til un

    servidor de slo cach, por ejemplo, en una subred protegida.

    Haga hincapi en que el uso de mecanismos de extensin para DNS (EDNS0)es una manera de reducir el nmero de sesiones TCP (Protocolo de control de

    transporte) que son necesarias para la resolucin de nombres DNS. El uso deestos mecanismos slo constituir un problema si los mensajes DNS tienen ms

    de 512 bytes, lo cual puede ocurrir en un entorno del servicio de directorio deActive Directory. Seale que para que dichos mecanismos sean tiles, los

    dispositivos intermedios deben admitir paquetes UDP (Protocolo de datagramade usuario) de ms de 512 bytes.

    Leccin: Solucin de problemas de resolucin de nombres de hostEn esta seccin se describen los mtodos para impartir esta leccin.

    Al presentar esta leccin, haga hincapi en que en un entorno de Active

    Directory, los problemas con DNS parecen estar relacionados confrecuencia con Active Directory.

    Es posible que los alumnos hagan muchas preguntas sobre DNSLint, por lotanto, debe familiarizarse completamente con el uso de esta herramienta antesde realizar la demostracin. Para ello, lea la documentacin de DNSLint

    contenida en el disco compacto Material del alumno para familiarizarse con suusos y recursos.Lleve a cabo esta demostracin en el equipo London.

    Introduccin

    Deshabilitacin de larecursin en unservidor DNS

    Optimizacin de la

    respuesta delservidor DNS

    Optimizacin de lafuncionalidad de unservidor DNS

    Optimizacin de lafuncionalidad de unservidor medianteEDNS0

    Introduccin

    Demostracin:Herramientas desolucin de problemasde DNS

  • 7/27/2019 X10-0251906.pdf

    6/44

    vi Mdulo 6: Optimizacin y solucin de problemas de DNS

    Al hablar de este tema, haga hincapi en que estos problemas pueden producirse

    a un nivel ms inferior del que se sugiere a continuacin. Por ejemplo, si seespecifica un servidor DNS inadecuado debido a que el servidor DHCP

    (Protocolo de configuracin dinmica de host) se ha configuradoincorrectamente, pueden producirse errores en la resolucin de nombres de

    host.

    Recuerde a los alumnos que una configuracin predeterminada no es adecuadaen todos los servidores. Cuando los alumnos hayan configurado cada servidor y

    estos funcionen correctamente, debern documentar la configuracin de cadauno de ellos para poder volver a establecer los valores de configuracin si estos

    resultan alterados.

    Prctica A: Solucin de problemas de DNSAntes de iniciar la prctica, los alumnos debern haber completado todos los

    ejercicios prcticos.

    Recuerde a los alumnos que, si necesitan ayuda, pueden volver a consultar las

    directrices y las pginas de contenido del mdulo. En el disco compactoMaterial del alumno se encuentran las respuestas de los ejercicios de cada

    prctica.

    Informacin de personalizacin

    En esta seccin se identifican los requisitos de instalacin de las prcticas para

    un mdulo y los cambios de configuracin que se producen en los equipos delos alumnos durante estas prcticas. Esta informacin pretende ayudarle areplicar o personalizar el material del curso Microsoft Official Curriculum

    (MOC).

    La prctica de este mdulo tambin depende de la configuracin del aulaespecificada en la seccin Informacin de personalizacin, al final de la Guade configuracin automatizada del aula del curso 2191A,Planeamiento

    y mantenimiento de infraestructuras de redes en Microsoft Windows Server 2003.

    Configuracin de las prcticas

    No existen requisitos de instalacin de la prctica que afecten a la replicacino la personalizacin.

    Resultados de las prcticasNo hay ningn cambio de configuracin de los equipos de los alumnos que

    afecte a la replicacin o la personalizacin.

    Solucin de problemasde resolucin denombres de host

    Restauracin de laspreferenciaspredeterminadas delservidor

  • 7/27/2019 X10-0251906.pdf

    7/44

    Mdulo 6: Optimizacin y solucin de problemas de DNS 1

    Introduccin

    ******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******

    Este mdulo contiene directrices y estrategias para optimizar un servidor delsistema de nombres de dominio (DNS) Adems, en l se detallan los pasos

    necesarios para solucionar los problemas de un servidor DNS.

    Despus de finalizar este mdulo, el alumno podr:

    ! Optimizar un servidor DNS.

    ! Optimizar las comunicaciones entre servidores DNS y otros servidores.

    ! Optimizar el trfico de clientes DNS.

    ! Solucionar problemas de resolucin de nombres de host.

    Introduccin

    Objetivos

  • 7/27/2019 X10-0251906.pdf

    8/44

  • 7/27/2019 X10-0251906.pdf

    9/44

    Mdulo 6: Optimizacin y solucin de problemas de DNS 3

    Deshabilitacin de la recursin en un servidor DNS

    ******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******

    En el proceso de recursin, un servidor DNS enva una consulta a otrosservidores DNS o se pone en contacto con ellos en nombre de un cliente

    que lo solicita, para resolver totalmente una peticin, despus enva unarespuesta. Debe deshabilitar la recursin en los servidores que no

    requieran esta funcionalidad.

    Debe deshabilitar la recursin de los servidores DNS especficos para Internetque tengan autoridad sobre una o varias zonas. Esto permitir al servidor DNS

    responder a las consultas procedentes de otros servidores DNS sobreinformacin de la zona, pero impedir que los clientes de Internet utilicen el

    servidor DNS para resolver otros nombres de dominio en Internet. Tambinpuede deshabilitar la recursin si desea que los clientes slo resuelvan losnombres internos de la organizacin.

    La ventaja principal de deshabilitar la recursin es que hace que se reduzca lacarga del servidor DNS, ya que este no intenta resolver los nombres fuera de su

    propia zona. Otra ventaja es con ello se reducen las posibilidades de que elservidor DNS se utilice incorrectamente o de que sea atacado. Los intrusospueden utilizar la recursin para denegar el servicio Servidor DNS.

    No obstante, si deshabilita la recursin no podr resolver los nombres fuera desu propia zona mediante la recursin o el reenvo.

    Como prctica recomendada, deshabilite la recursin en todos los servidores

    DNS de la red que no estn configurados para recibir consultas recursivas.

    Introduccin

    Motivos paradeshabilitar la recursin

    Ventajas yconsecuencias dedeshabilitar la recursin

    Recomendacin

  • 7/27/2019 X10-0251906.pdf

    10/44

    4 Mdulo 6: Optimizacin y solucin de problemas de DNS

    Puede deshabilitar la recursin configurando el objeto de servidor DNS en el

    complemento DNS de Microsoft Management Console (MMC) o utilizando laherramienta dnscmd de la lnea de comandos. Para realizar esta tarea, debe ser

    miembro del grupo Administradores en el equipo local, o se le debe haberdelegado la autorizacin adecuada. Si el equipo est unido a un dominio, es

    posible que los miembros del grupo Administradores de dominio puedan

    realizar este procedimiento.

    Para ver la sintaxis completa de dnscmd, en un smbolo del sistemaescriba dnscmd/Config/help

    Deshabilitacin de larecursin

    Sugerencia

  • 7/27/2019 X10-0251906.pdf

    11/44

    Mdulo 6: Optimizacin y solucin de problemas de DNS 5

    Eliminacin y modificacin de sugerencias de raz en un servidor DNS

    ******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******

    Dependiendo de la funcin que cumpla un servidor DNS concreto en suorganizacin, deber eliminar o modificar la informacin contenida en las

    sugerencias de raz de dicho servidor.

    Lassugerencias de razes una lista de registros de recursos preliminares que elservicio DNS puede utilizar para buscar otros servidores DNS que tengan

    autoridad sobre la raz del rbol de espacios de nombres del dominio DNS. Deforma predeterminada, los servidores DNS de Microsoft Windows utilizan un

    archivo de sugerencias de raz, Cache.dns, que est almacenado en la carpetasystemroot\System32\Dns del equipo servidor (dondesystemrootes la carpeta

    que contiene los archivos del sistema de Windows 2003). El contenido de estearchivo se carga de antemano en la memoria del servidor al iniciarse el servicioe incluye informacin de puntero de los servidores raz en Internet. Esto permite

    a cada servidor DNS resolver consultas sobre recursos de Internet en nombre delos clientes de Internet.

    Si elimina el archivo de sugerencias de raz de un servidor DNS, eliminar lacapacidad de dicho servidor para ponerse en contacto directo con un servidorque tenga autoridad sobre la raz de la infraestructura DNS. Si elimina el

    archivo de sugerencias de raz, deber configurar servidores que reenvensolicitudes a otro servidor que tenga un archivo de sugerencias de raz. Esto es

    una buena prctica en muchas organizaciones, dado que permite definir una rutade acceso especfica a Internet y utilizar un servidor de seguridad para bloquear

    a los servidores DNS internos e impedir que se comuniquen directamente conInternet.

    Introduccin

    Definicin

    Eliminacin del archivode sugerencias de raz

  • 7/27/2019 X10-0251906.pdf

    12/44

  • 7/27/2019 X10-0251906.pdf

    13/44

    Mdulo 6: Optimizacin y solucin de problemas de DNS 7

    Optimizacin de la respuesta del servidor DNS

    ******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******

    Puede optimizar la respuesta del servidor deshabilitando la prioridad de lasubred local o el giro de operacin por rondas. La prioridad de la subred local

    se utiliza para forzar a la aplicacin de cliente a conectarse al host utilizando ladireccin IP disponible ms cercana para realizar dicha conexin. El giro de

    operacin por rondas se utiliza para distribuir la carga de red. La deshabilitacinde cualquiera de estas caractersticas reduce el tiempo de respuesta del cliente.

    De forma predeterminada, el servicio DNS utiliza la prioridad de subred local

    como mtodo para dar preferencia a las direcciones IP de la misma red cuandouna consulta de cliente se resuelve en un nombre de host asignado a ms de una

    direccin IP. El servicio DNS utiliza la prioridad de subred local de la manerasiguiente:

    1. El servicio DNS determina si la prioridad de subred local es necesaria parasolicitar la respuesta a la consulta. Si hay ms de un registro de recursos de

    tipo A que coincide con el nombre de host consultado, el servicio DNS

    puede volver a solicitar los registros por sus ubicaciones de subred. Si el

    nombre de host consultado slo coincide con un nico registro de recursos

    de tipo A, o si la direccin de red IP del cliente no coincide con ninguna

    direccin de red IP de las direcciones asignadas en una lista de respuestas de

    varios registros de recursos, no ser necesario realizar la prioridad.

    2. Para cada registro de recursos de la lista de respuestas coincidentes,el servicio DNS determina qu registros, si los hay, coinciden con la

    ubicacin de la subred del cliente que realiza la solicitud.

    Introduccin

    Prioridad de subredeslocales

  • 7/27/2019 X10-0251906.pdf

    14/44

  • 7/27/2019 X10-0251906.pdf

    15/44

    Mdulo 6: Optimizacin y solucin de problemas de DNS 9

    Puede deshabilitar el giro de operacin por rondas configurando el objeto de

    servidor en el complemento DNS MMC o utilizando la herramienta dnscmd dela lnea de comandos.

    La configuracin predeterminada para el giro de operacin por rondas seencuentra en la entrada de registro RoundRobin (REG_DWORD). De formapredeterminada, el valor de esta entrada es 1, el cual gira todos los tipos de

    registros de recursos excepto los que figuran en la entrada de registroDoNotRoundRobinTypes. Si el valor de RoundRobin se establece en 0, no segirar en operacin por rondas ningn tipo registro de recursos.

    Modificar incorrectamente el registro puede daar seriamente el

    sistema. Antes de efectuar cambios en el registro, debe hacer una copia deseguridad de cualquier informacin valiosa que contenga el equipo. Puede usar

    tambin la opcin de inicio ltima configuracin vlida conocida siexperimenta problemas tras aplicar cambios manualmente.

    Restriccin del giro deoperacin por rondaspara todos los tipos deregistros de recursos

    Precaucin

  • 7/27/2019 X10-0251906.pdf

    16/44

    10 Mdulo 6: Optimizacin y solucin de problemas de DNS

    Optimizacin de la funcionalidad de un servidor DNS

    ******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******

    Puede optimizar la funcionalidad del servidor DNS ajustando los registros deinicio de autoridad (SOA) o utilizando servidores de slo cach.

    Normalmente, no es necesario ajustar la configuracin del registro SOA. Noobstante, dependiendo de la frecuencia con la que cambien los datos DNS y dela frecuencia con la que deban realizarse actualizaciones, deber alargar o

    acortar los intervalos del perodo de vida (TTL) de SOA. La tabla siguientedefine los intervalos de transferencia de zona disponibles.

    Intervalo Descripcin

    Actualizacin Tiempo que un servidor DNS secundario espera antes de enviar una

    consulta al servidor origen de la zona solicitando la renovacin de

    esta. Al finalizar el intervalo de actualizacin, el servidor DNS

    secundario solicita al servidor origen una copia del registro SOA

    actual para la zona, y el servidor origen responde a dicha solicitud.

    Entonces, el servidor DNS secundario compara el nmero de serie del

    registro SOA actual del servidor origen (como se indica en la

    respuesta) con el nmero de serie de su propio registro SOA local. Si

    los nmeros son distintos, el servidor DNS secundario solicita una

    transferencia de zona al servidor DNS principal. El valor

    predeterminado para este campo es de 15 minutos (900 segundos).

    Reintento Tiempo que un servidor secundario espera antes de volver a intentar

    la transferencia de zona, tras un primer intento fallido. Normalmente,este intervalo de tiempo es inferior al intervalo de actualizacin. El

    valor predeterminado es de 10 minutos (600 segundos).

    Caducidad En un intervalo de actualizacin en el que la zona no se ha renovado

    ni actualizado, tiempo transcurrido tras el cual el servidor secundario

    deja de responder a las consultas. La caducidad se produce en el

    momento en que el servidor secundario considera sus datos locales

    poco confiables. El valor predeterminado es de 24 horas (86.400

    segundos).

    Introduccin

    Transferencia de zona

  • 7/27/2019 X10-0251906.pdf

    17/44

    Mdulo 6: Optimizacin y solucin de problemas de DNS 11

    Dado que las zonas desempean una importante funcin en DNS, deben estar

    disponibles en ms de un servidor DNS de la red para que proporcionendisponibilidad y tolerancia a errores al resolver consultas de nombres. De lo

    contrario, si utiliza un nico servidor y este no responde, pueden producirseerrores en las consultas de nombres de la zona. Para que servidores adicionales

    puedan albergar una zona, es necesario que las transferencias de zona repliquen

    y sincronicen todas las copias de la zona utilizada en cada servidor configuradopara albergarla.

    Al agregar un nuevo servidor DNS a la red y configurarlo como el nuevoservidor secundario de una zona existente, dicho servidor realiza una

    transferencia inicial completa de la zona para obtener y replicar una copiacompleta de los registros de recursos de la zona. En las implementaciones de

    servidor DNS ms antiguas, debe utilizarse el mismo mtodo de transferenciade zona completa cuando sea necesario actualizar la zona tras haber realizadocambios en esta. Para los servidores DNS que ejecutan Windows Server 2003,

    el servicio DNS admite la transferencia de zona incremental, un proceso detransferencia de zona DNS revisado para los cambios intermedios.

    Los servidores de slo cach resuelven nombres en nombre de los clientes

    y almacenan o guardan en la cach los resultados. Este tipo de servidor no estconfigurado para tener autoridad sobre ninguna zona y, por lo tanto, no

    almacena zonas principales o secundarias estndar. La cach se completa conlos nombres solicitados con ms frecuencia. Estos nombres y sus direcciones

    IP asociadas estn disponibles en la cach para responder a las consultasposteriores de los clientes.

    Al determinar si va a utilizar un servidor de slo cach, debe tener en cuentaque dicho servidor no tiene informacin almacenada en la cach al iniciarse.

    El servidor obtiene informacin a lo largo del tiempo mientras atiende lassolicitudes de los clientes. No obstante, si su vnculo WAN (Red de rea

    extensa) entre sitios es lento, utilizar un servidor de slo cach puede serla opcin ideal puesto que una vez generada la cach, el trfico disminuye.

    Adems, los servidores de slo cach no realizan transferencias de zona, lo cualpuede suponer gran actividad en la red en entornos WAN.

    Para configurar un servidor de slo cach, instale el servicio Servidor DNS enun equipo en que se ejecute Windows 2000 Server y no configure ninguna zona

    de bsqueda directa ni inversa.

    Deber configurar un servidor de slo cach para que realice consultas

    recursivas, no iterativas, y para que utilice reenviadores. Un reenviadores unservidor DNS que otros servidores DNS designan para reenviar consultas pararesolver los nombres de dominio externos. El uso de reenviadores reduce la

    cantidad de trfico en la WAN para la resolucin de nombres.

    Uso de la replicaciny la transferencia dezona

    Servidores de slo

    cach

    Cundo utilizar losservidores de slocach

    Configuracin de unservidor de slo cach

  • 7/27/2019 X10-0251906.pdf

    18/44

    12 Mdulo 6: Optimizacin y solucin de problemas de DNS

    Optimizacin de la funcionalidad de un servidor mediante EDNS0

    ******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******

    En determinadas situaciones deber ajustar el tamao del paquete del Protocolode datagrama de usuario (UDP) para disminuir la carga de red y acelerar el

    proceso de resolucin de nombres. Si decide que ajustar el tamao del paqueteUDP puede resultarle ventajoso, deber modificar los mecanismos de extensin

    para DNS (EDNS0).

    El protocolo DNS (como se define en RFC 1035) especifica que el tamaomximo permitido para un mensaje DNS enviado a travs de UDP sea de

    512 bytes. Cuando un servidor DNS responde a la solicitud de un cliente, sloenva los registros que caben en un paquete de 512 bytes y, a continuacin,

    define el bit de truncacin para indicar que la respuesta es incompleta. Pararecibir una respuesta completa, el cliente repite la consulta anterior pero laenva utilizando el protocolo TCP (Protocolo de control de transporte) en lugar

    de UDP, lo que hace que el servidor DNS responda utilizando TCP. Estoaumenta la carga de red y lentifica el proceso de resolucin de nombres. Para

    subsanar este problema, EDNS0 (como se define en RFC 2671) proporciona unestndar para definir un tamao de paquete UDP superior. EDNS0 permite a los

    solicitantes de DNS anunciar el tamao de los paquetes UDP y, por lo tanto,permite la transferencia de paquetes de ms de 512 bytes.

    Antes de suponer que el solicitante puede operar con EDNS0, un servidor DNS

    debe recibir una consulta que contenga un registro de recursos OPT. Un registroOPT no contiene realmente datos DNS, y su contenido est relacionado

    nicamente con el mensaje de capa de transporte UDP. El registro OPTalmacena el tamao de carga UDP del emisor en su campo CLASS y muestra el

    nmero de octetos de la mayor carga UDP que el solicitante puede entregar enla red del solicitante.

    Cuando el servidor DNS recibe una consulta que contiene un registro OPT en elque se anuncia el tamao mximo de paquete UDP, truncar cualquier respuestaUDP que supere el lmite especificado en el registro OPT.

    Introduccin

    EDNS0

    Funcionamiento deEDNS0

  • 7/27/2019 X10-0251906.pdf

    19/44

    Mdulo 6: Optimizacin y solucin de problemas de DNS 13

    De forma predeterminada, el servidor DNS incluye los registros de recursos

    OPT indicando su mximo UDP en sus respuestas a las consultas que contienenlos registros de recursos OPT.

    Si el servidor DNS recibe una consulta que no contiene un registro de recursosOPT, supone que el servidor del solicitante no es compatible con EDNS0, yresponde al solicitante suponiendo que el emisor no acepta paquetes UDP de

    ms de 512 bytes.

    En Windows Server 2003, cuando el servidor DNS recibe una solicitud o una

    respuesta de un host que contiene un registro OPT, almacena en la cach laversin EDNS que es compatible con el host (por ejemplo, EDNS0). Si noexiste ningn registro OPT en una solicitud o una respuesta de un host, la cach

    del servidor DNS indica que el host no es compatible con EDNS0. Si la cachya indica que el host es compatible con ENDS0, no ocurre ningn cambio en la

    cach.

    De forma predeterminada, la informacin de soporte tcnico EDNS0 permanece

    almacenada en la cach una semana (25.200 segundos). Puede modificar estevalor en la entrada de registro EDNSCacheTimeout de la siguiente subclave de

    registro:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dns\Parameters

    Los valores permitidos oscilan entre 1 hora (3.600 segundos) y 182 das(15.724.800 segundos).

    Al considerar los tamaos de paquete, deber tener en cuenta launidad de transmisin mxima (MTU) detectada de la ruta de acceso de

    transmisin de la red, si dicha informacin est disponible. Cuando configure eltamao de paquete UDP para que sea de ms de 512 bytes, recuerde que los

    paquetes UDP deben viajar por dispositivos distintos a los hosts UDP y que

    dichos dispositivos, tales como los enrutadores, pueden no admitir paquetesUDP de ms de 512 bytes. El tamao mximo de paquete UDP debe

    compararse siempre con el MTU, que en algunos casos puede ser ms pequeo.Se recomienda establecer para todos los dispositivos la compatibilidad de

    paquete UDP de longitud mxima, y configurar los hosts UDP para esemximo.

    Cach EDNS0

    Precaucin

  • 7/27/2019 X10-0251906.pdf

    20/44

    14 Mdulo 6: Optimizacin y solucin de problemas de DNS

    Optimizacin del servidor DNS

    ******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******

    Este tema presenta varios procedimientos que pueden llevarse a cabo paraoptimizar el rendimiento del servidor DNS.

    La deshabilitacin de la recursin impide que el servidor DNS puedacomunicarse con otros servidores DNS para resolver consultas fuera de la zona.Entre las razones para deshabilitar la recursin se incluyen:

    ! Limitar el mbito de resolucin de nombres en un servidor.

    ! Limitar a los clientes DNS a resolver los nombres de un servidor concreto.

    ! Incapacidad del servidor DNS de resolver nombres DNS externos.

    Puede configurar un servidor DNS para que no realice la recursin cuando se

    produzca un error en los reenviadores. Si un servidor de slo reenvo no recibe

    una respuesta de consulta satisfactoria de ninguno de los servidores

    configurados como reenviadores, no responde a la consulta. Esto tiene la

    ventaja de que la carga de recursin se transfiere a otro servidor de la

    organizacin o a los servidores DNS del proveedor de servicios Internet (ISP).

    Las sugerencias de raz son una lista de registros preliminares que el servicioDNS puede utilizar para buscar otros servidores DNS que tengan autoridad

    sobre la raz del espacio de nombres del dominio DNS. Las sugerencias de razdeben actualizarse cuando se haya determinado la manera de utilizar el servidor

    DNS en la red.

    La deshabilitacin de la prioridad de subred local elimina el tratamientopreferencial de las direcciones IP en la misma red.

    Introduccin

    Deshabilitacin de larecursin en elservidor DNS

    Configuracin de unservidor de slo reenvo

    Actualizacin desugerencias de raz enel servidor DNS

    Deshabilitacin de laprioridad de subredlocal para los equiposde host mltiple

  • 7/27/2019 X10-0251906.pdf

    21/44

    Mdulo 6: Optimizacin y solucin de problemas de DNS 15

    El giro de operacin por rondas constituye una tcnica de equilibrio de carga

    que gira todos los tipos de registros de recursos contenidos en una respuesta deconsulta. Se puede deshabilitar el giro de determinados tipos de registros de

    recursos o de todos ellos. Si se deshabilita el giro de operacin por rondas, elorden de respuesta de estas consultas se basar en el orden esttico de losregistros de recursos en la lista de respuestas segn se almacenen en la zona

    (el archivo de zona o Active Directory).

    Dependiendo de la frecuencia con la que cambien los datos DNS, deber ajustar

    la configuracin del registro SOA cuando desee alargar o acortar los intervalos.

    Los servidores de slo cach resuelven nombres en nombre de los clientes y,despus, almacenan los resultados. Utilice un servidor de slo cach si el

    vnculo WAN que est utilizando entre los sitios es lento.

    EDNS0 permite cambiar el tamao mximo permitido de un mensaje DNSenviado a travs de UDP, lo que facilita la transferencia de paquetes de ms de

    512 bytes.

    Deshabilitacin del girode operacin por rondaspara los nombres dehost mltiple

    Modificacin de laconfiguracin de latransferencia de zona

    Uso de un servidor deslo cach

    Uso de EDNS0

  • 7/27/2019 X10-0251906.pdf

    22/44

    16 Mdulo 6: Optimizacin y solucin de problemas de DNS

    Ejercicio prctico: Optimizacin del rendimiento de DNS

    ******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******

    En este ejercicio prctico hablar de las estrategias para optimizar elrendimiento de DNS y de los retos que presentan dichas estrategias.

    El objetivo de este ejercicio prctico es optimizar el rendimiento de DNS.

    1. Lea el escenario.

    2. Preprese para tratar de los retos que implica esta tarea en un debateposterior al ejercicio prctico.

    Suponga que es un ingeniero de sistemas de Contoso Ltda., una empresa en

    constante crecimiento que fabrica y distribuye piezas de automvilpersonalizadas. La empresa planea crear nuevas instalaciones cerca de la sede

    central actual. Dado que los empleados de las nuevas instalaciones trabajarncon contratos gubernamentales confidenciales, el sitio no puede conectarse a

    ninguna red externa.

    El diseo DNS para estas instalaciones requiere un espacio de nombres que seaslo interno con nombres de dominio que no puedan registrarse en Internet. No

    ser posible realizar ninguna resolucin de nombres en Internet.

    Cmo va a planear la optimizacin de los servidores DNS para que funcionen

    en este entorno?

    Planee la creacin de los servidores raz. Deber eliminar el archivo desugerencias de raz de los servidores raz, dado que estos no utilizanarchivos de sugerencias de raz.

    En los otros servidores DNS (o los reenviadores, depende del plan final),deber modificar el archivo de sugerencias de raz con los registros NSy A de los servidores raz internos.

    ________________________________________________________________

    ________________________________________________________________

    Introduccin

    Objetivo

    Instrucciones

    Escenario

    Ejercicio prctico

  • 7/27/2019 X10-0251906.pdf

    23/44

    Mdulo 6: Optimizacin y solucin de problemas de DNS 17

    Leccin: Solucin de problemas de resolucin denombres de host

    ******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******

    Esta leccin presenta el procedimiento de solucin de problemas de MSF(Microsoft Solutions Framework) para la resolucin de nombres de host.

    La leccin trata de varias herramientas de solucin de problemas que se utilizanpara identificar, aislar y resolver problemas de resolucin de nombres de host.

    Despus de finalizar esta leccin, el alumno podr:

    ! Explicar la manera de examinar registros de recursos mediante Nslookup.

    ! Identificar las herramientas de solucin de problemas de DNS.

    ! Solucionar problemas de resolucin de nombres de host.

    ! Restaurar las preferencias predeterminadas del servidor.

    ! Solucionar problemas de registro de los registros de host.

    ! Solucionar problemas de las actualizaciones dinmicas.

    ! Solucionar problemas frecuentes de DNS.

    Introduccin

    Objetivos de la leccin

  • 7/27/2019 X10-0251906.pdf

    24/44

    18 Mdulo 6: Optimizacin y solucin de problemas de DNS

    Demostracin: Anlisis de registros de recursosmediante Nslookup

    ******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******

    El objetivo de esta demostracin es explicar la manera de utilizar la herramientade lnea de comandos Nslookup para examinar los registros de recursos.

    Aprender a hacer lo siguiente:

    ! Ejecutar Nslookup en el smbolo del sistema.

    ! Definir un servidor DNS predeterminado.

    ! Enumerar todos los registros A (host) para un dominio.

    ! Enumerar slo los registros NS.

    ! Enumerar slo los registros de recursos SOA.

    ! Cambiar los valores de serie de salida.

    ! Validar una transferencia de zona.

    Cuando visualice esta demostracin, deber tener en cuenta las cuestionessiguientes:

    ! Qu caracterstica DNS debe activarse para que Nslookup tenga acceso

    a los registros?

    ! Cmo puede configurarse Nslookup para que devuelva slo los registros

    necesarios de varias consultas?

    ! Cmo comprobara que ha tenido lugar una transferencia de zona entre dos

    servidores DNS con Nslookup?

    Introduccin

    Objetivos didcticos

    Preguntas clave

  • 7/27/2019 X10-0251906.pdf

    25/44

  • 7/27/2019 X10-0251906.pdf

    26/44

    20 Mdulo 6: Optimizacin y solucin de problemas de DNS

    Solucin de problemas de resolucin de nombres de host

    ******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******

    Al solucionar problemas de resolucin de nombres de host, puede centrarse envarias reas especficas. La adopcin de un proceso de solucin de problemas

    genrico le ayudar a acotar cualquier problema relacionado con la resolucinde nombres de host. A continuacin figura un procedimiento de solucin de

    problemas paso a paso para solucionar los problemas relacionados con laresolucin de nombres de host.

    Debe determinar el nmero de hosts que no pueden solucionar nombres; si se

    trata de varios hosts, el problema radicar probablemente en el servidor y no enlos clientes. Deber determinar tambin el nmero de nombres que no pueden

    resolverse. Esto le ayudar a identificar si se trata de un problema del clienteo del servidor.

    Si la determinacin del mbito indica que el problema puede radicar en el

    cliente, deber comprobar que los valores de configuracin del cliente soncorrectos. Si la determinacin del mbito indica que el problema puede radicar

    en el servidor o en la infraestructura de redes, deber investigar la configuracindel servidor y la infraestructura para prever posibles errores.

    Si ha determinado que el problema radica en los clientes, debe comprobar quela configuracin de cliente es correcta, incluidas las direcciones IP del servidor

    DNS, el nombre de dominio del cliente, el sufijo de conexin, los nombres desufijo que deben anexarse a las consultas, etc. Si la configuracin de cliente es

    incorrecta, habr descubierto el origen del problema.Si ha descartado la posibilidad de que se trate de un problema de cliente, debeasegurarse de que el servidor reciba trfico de red. Para realizar esta funcin,

    puede utilizar ping, pathping, etc. Tambin debe asegurarse de que ningndispositivo intermedio filtre el trfico DNS.

    Introduccin

    Determinacin delmbito del problema

    Identificacin delproblema

    Comprobacin de que laconfiguracin de clientees correcta

    Comprobacin de que elservidor de red recibetrfico de red

  • 7/27/2019 X10-0251906.pdf

    27/44

    Mdulo 6: Optimizacin y solucin de problemas de DNS 21

    Para asegurarse de que los registros de servidor son correctos, deber realizar

    las siguientes acciones:

    ! Comprobar que el servidor se est ejecutando y que el servicio DNS est en

    funcionamiento.

    ! Asegurarse de que el servidor est a la escucha en la interfaz adecuada.

    ! Comprobar que la zona contenga registros adecuados.

    ! Comprobar los registros y los sucesos.

    ! Comprobar los filtros.

    Cuando haya realizado los pasos anteriores y comprobado que todos losregistros de servidor son precisos, debe capturar el trfico DNS entre el servidor

    y los clientes para determinar an ms el problema.

    Comprobacin de quelos registros de servidorson correctos

    Captura de paquetespara determinar elproblema

  • 7/27/2019 X10-0251906.pdf

    28/44

  • 7/27/2019 X10-0251906.pdf

    29/44

    Mdulo 6: Optimizacin y solucin de problemas de DNS 23

    Solucin de problemas de registros de recursos de host

    ******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******

    La razn principal para que se produzcan errores en el registro de recursos dehost se debe a que el sufijo DNS principal no coincide con el nombre de zona.

    Por ejemplo, si el dominio de Active Directory y el dominio DNScorrespondiente son nwtraders.com, y el sufijo DNS principal del equipo es

    distinto, por ejemplo sales.nwtraders, el equipo intentar registrarse ensales.nwtraders, que probablemente no existe. Normalmente, el sufijo DNSprincipal se establece cuando el equipo se une al dominio de Active Directory,

    pero el usuario puede cambiar dicho sufijo.

    Para analizar el sufijo DNS principal:

    1. En Panel de control, haga doble clic en Sistema para abrir el cuadro dedilogo Propiedades del sistema.

    2. En el cuadro de dilogo Propiedades del sistema, haga clic en la fichaNombre de equipo.

    3. Haga clic en Cambiar.

    Si el equipo es un controlador de dominio, aparecer un cuadro de dilogoque indica que los controladores de dominio no pueden moverse de un

    dominio a otro. Haga clic en Aceptar.

    4. En el cuadro de dilogo Cambios en el nombre de equipo, haga clicen Ms.

    5. Analice el sufijo principal DNS.

    Introduccin

    Anlisis del sufijo DNS

    principal

  • 7/27/2019 X10-0251906.pdf

    30/44

  • 7/27/2019 X10-0251906.pdf

    31/44

    Mdulo 6: Optimizacin y solucin de problemas de DNS 25

    Solucin de problemas de DNS habituales

    ******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******

    Los tres problemas de DNS ms habituales son:

    ! Incapacidad de resolver algunos nombres en el espacio de nombres.

    ! Incapacidad de resolver nombres fuera de la zona DNS.

    ! Configuracin incorrecta de los servidores DNS primario y secundario decliente DNS.

    La incapacidad de un servidor DNS para resolver algunos nombres en el

    espacio de nombres suele deberse a que falta una delegacin o es incorrecta.

    Es necesario que los registros NS y A (host) sean vlidos para cada servidor quetenga autoridad sobre la zona delegada.

    El Asistente para agregar delegacin nueva le facilitar realizar la delegacin.

    Tambin puede utilizar DNSLint o Nslookup para ayudarle a diagnosticardelegaciones incorrectas.

    La razn principal por la que los servidores no pueden resolver nombres fuerade la zona DNS es que faltan los reenviadores. Esto puede deberse aldesconocimiento de la funcin que cumplen los reenviadores y la manera de

    utilizarlos.

    Si est en un entorno de Active Directory, debe asegurarse de la funcionalidadde red fuera del dominio de Active Directory (por ejemplo, las solicitudes de

    explorador para las direcciones de Internet) y configurar el servidor DNS paraque reenve las solicitudes DNS al ISP o a los servidores DNS corporativos

    adecuados.

    Introduccin

    Incapacidad de resolveralgunos nombres en el

    espacio de nombres

    Incapacidad de resolvernombres fuera de lazona DNS

  • 7/27/2019 X10-0251906.pdf

    32/44

    26 Mdulo 6: Optimizacin y solucin de problemas de DNS

    Para solucionar problemas de los reenviadores en el servidor DNS:

    1. Inicie la consola de administracin DNS.

    2. Haga clic con el botn secundario del mouse en el nombre del servidor y,a continuacin, en Propiedades.

    3. Haga clic en la ficha Reenviadores.

    4. Seleccione la casilla de verificacin Habilitar reenviadores.

    Si la casilla de verificacin Habilitar reenviadores no est disponible, el

    servidor DNS intentar albergar una zona raz (normalmente identificadamediante una zona denominada slo con un punto (".")). Debe eliminar esta

    zona para permitir que el servidor DNS reenve solicitudes DNS. En unaconfiguracin en la que el servidor DNS no depende de un servidor DNS de ISP

    o un servidor DNS corporativo, puede utilizar una entrada de zona raz.

    5. Asegrese de que los servidores DNS que aceptan solicitudes reenviadaspor este servidor DNS tengan las direcciones IP adecuadas. La lista se lee en

    orden descendente; si tiene un servidor DNS preferido, colquelo alprincipio de la lista.

    6. Haga clic en Aceptar para aceptar los cambios.

    Una configuracin incorrecta puede producirse tanto en los controladores dedominio como en las estaciones de trabajo, los cuales suelen configurarse para

    el servidor DNS de su ISP, en lugar de para su propio servidor DNS que albergasus registros de dominio de Active Directory. Debe comprobar la configuracin

    del servidor DNS del equipo en cuestin.

    Solucin de problemasde los reenviadores enel servidor DNS

    Nota

    Configuracinincorrecta de losservidores DNS primarioy secundario decliente DNS

  • 7/27/2019 X10-0251906.pdf

    33/44

  • 7/27/2019 X10-0251906.pdf

    34/44

    28 Mdulo 6: Optimizacin y solucin de problemas de DNS

    Qu otras estrategias cree que debera utilizar el tcnico del departamento de

    soporte para llegar a solucionar este problema?

    Indique al tcnico del departamento de soporte que ejecute ipconfig /allpara comprobar que la configuracin IP del controlador de dominio seacorrecta y que los servidores DNS listados sean vlidos. Asimismo,indquele que ejecute ipconfig /registerdns para intentar volver a crear los

    registros en el servidor DNS.Asegrese de que el sufijo del dominio primario del controlador dedominio coincida con el dominio DNS donde estn registrados los datos deActive Directory. Esto se configura automticamente al ejecutar elAsistente para instalacin de Active Directory (DCPromo.exe), pero puedecambiarse.

    Compruebe en la pgina Propiedades TCP/IP del controlador de dominioque el equipo est configurado para el servidor DNS adecuado.

    Asegrese de que la zona del servidor DNS est configurada para realizaractualizaciones dinmicas, y de que las propiedades TCP/IP delcontrolador de dominio estn configuradas correctamente para registrar

    de forma dinmica las direcciones IP.________________________________________________________________

    ________________________________________________________________

    ________________________________________________________________

    ________________________________________________________________

    ________________________________________________________________

    ________________________________________________________________

    Ejercicio prctico

  • 7/27/2019 X10-0251906.pdf

    35/44

    Mdulo 6: Optimizacin y solucin de problemas de DNS 29

    Prctica A: Solucin de problemas de DNS

    ******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******

    Una vez completada esta prctica, podr solucionar los problemas relacionadoscon una configuracin de servidor DNS compatible con un espacio de nombres

    interno y externo.

    Suponga que es un ingeniero de sistemas de la empresa Northwind Traders y sele ha pedido que solucione los problemas relacionados con la configuracin

    de DNS en la oficina corporativa principal de Londres. Los usuarios han dadoparte de que no pueden conectarse a algunos recursos de servidor de sitios

    internos remotos.

    Northwind Traders dispone de ocho servidores Web pblicos distintos que losclientes utilizan para tener acceso a Internet. Los servidores Web estn

    configurados de la siguiente manera:

    ! Dos clsteres con equilibrio de carga en la red de tres servidores cada uno

    que mantienen el sitio http://www.nwtraders.com mediante registros DNS

    de operacin por rondas

    ! Un solo clster con equilibrio de carga en la red de dos servidores que

    mantienen b2b.nwtraders.com

    El espacio de nombres interno es corp.nwtraders.com y utiliza zonas integradasde Active Directory, configuradas en los controladores de dominio. Todos los

    servidores de recursos del entorno corporativo utilizan nombres DNS y no estn

    configurados con nombres de NetBIOS.

    Los espacios de nombres pblicos externos se albergan en servidores DNS

    dispersos geogrficamente provistos por un ISP con el fin de mejorar laconfiabilidad. Dichos servidores son servidores DNS basados en BIND

    (Berkeley Internet Name Domain).

    Objetivos

    Escenario

  • 7/27/2019 X10-0251906.pdf

    36/44

    30 Mdulo 6: Optimizacin y solucin de problemas de DNS

    ServidoresDNS pblicos

    Subred

    protegida

    VLAN3

    VLAN2

    VLAN1

    DNS-D

    IServidor deseguridad

    ISA,NAT/Proxy

    Controlador de dominioDNS-A

    192.168.10.10

    Enrutador

    A ISP

    Sede central

    Modificador A de10/100 Mbps

    Modificadorde 10/100 Mbps

    Servidor deseguridad

    Clster NLBB2B

    Clster NLBWWW

    Clster NLBWWW

    Modificador A de10/100 Mbps

    Controlador de dominioDNS-B

    192.168.11.10

    Modificadorde 10/100 Mbps

    Controlador de dominioDNS-C

    192.168.12.10

    Modificadorde 10/100 Mbps

    Espacio de direcciones pblicasEspacio de direcciones privadas

    Cliente

    Cliente

    Cliente

    Cliente

    Cliente

    Cliente

    Cliente

    Cliente

    Cliente

    DNS-E

    DNS-F

    DNS-G

    Diagramas

  • 7/27/2019 X10-0251906.pdf

    37/44

    Mdulo 6: Optimizacin y solucin de problemas de DNS 31

    mbitos:192.168.6.1- 192.168.6.200192.168.5.1 - 192.168.5.200

    Exclusiones:192.168.6.1 - 192.168.6.10 ;asignacin manual para enrutadores192.168.6.11 - 192.168.6.25 ;asignacin manual para servidores

    192.168.5.1 - 192.168.5.10 ;asignacin manual para enrutadores

    VLAN2

    Enrutador/servidor de seguridadDocServe1192.168.6.23

    Otrosservidores

    CSU/DSU

    A la red corporativaATM a 20 Mbps

    Dplex completa100 Mbps

    Sucursal de Coventry

    Modificador Ade capa 3 de10/100 Mbps

    VLAN1192.168.5.0 Estaciones

    de trabajo

    Modificador Cde capa 2 de10/100 Mbps

    Modificador Bde capa 2 de10/100 Mbps

    VLAN2192.168.6.0

    192.168.4.1

    Servidor miembroDHCP autorizado

    192.168.6.11

  • 7/27/2019 X10-0251906.pdf

    38/44

  • 7/27/2019 X10-0251906.pdf

    39/44

    Mdulo 6: Optimizacin y solucin de problemas de DNS 33

    Ejercicio 1Solucin de problemas de resolucin de nombres DNS para elespacio de nombres interno

    IntroduccinEn este ejercicio, deber corregir la configuracin de DNS para resolver los problemas que estnteniendo los clientes al conectarse a los servidores de recursos. El documento de diseo

    proporcionado muestra la colocacin y configuracin de los servidores DNS en la red interna.

    Describa los cambios que implementara en los valores de configuracin de DNS de servidor o de

    cliente para corregir los problemas que se estn produciendo.

    EscenarioEl martes recibi del personal del departamento de soporte el siguiente informe de problemas que

    documenta los problemas que ha tenido un usuario de la oficina de Londres:

    ! El usuario es un corrector de estilo que tiene que recoger en el servidor de documentos de la

    oficina de Coventry los archivos que deben modificarse.

    ! El usuario no ha podido conectarse a DocServ1 desde el da anterior.

    ! El usuario inform del problema por primera vez al departamento de soporte el domingo, y el

    departamento confirm que DocServ1 estaba fuera de servicio. El personal del departamento de

    soporte inform al usuario de que el servidor se est actualizando a un equipo nuevo y que estara

    desconectado durante tres horas. El personal del departamento de soporte sugiri al usuario que se

    pusiera en contacto con el especialista en TI de la oficina de Coventry para averiguar cuando

    volvera a estar conectado el servidor.

    ! El usuario dio por terminada la consulta al departamento de soporte el domingo e inform de que

    el especialista en TI de Coventry haba restaurado su acceso al servidor.

    ! El usuario volvi a abrir el informe de problemas del departamento de soporte el lunes cuando,

    una vez ms, no pudo tener acceso al servidor. Notific que era evidente que el servidor estabaconectado porque un usuario que se encontraba cerca de l poda tener acceso.

    ! El tcnico del departamento de soporte pidi al usuario que abriera un smbolo del sistema y que

    emitiera un ping para el servidor remoto, y el usuario dio parte de que el servidor haba excedido el

    tiempo de espera.

  • 7/27/2019 X10-0251906.pdf

    40/44

    34 Mdulo 6: Optimizacin y solucin de problemas de DNS

    Ejercicio prcticoAl analizar el problema, realice las tareas siguientes:

    ! Emitir el comando ping al servidor de Coventry desde su mesa para obtener los datos siguientes:

    Emitiendo ping para docserv1.corp.nwtraders.com [192.168.4.23] con 32 bytes de datos

    Respuesta de 192.168.4.23: bytes=32 time

  • 7/27/2019 X10-0251906.pdf

    41/44

  • 7/27/2019 X10-0251906.pdf

    42/44

  • 7/27/2019 X10-0251906.pdf

    43/44

    Mdulo 6: Optimizacin y solucin de problemas de DNS 37

    Ejercicio 2Solucin de problemas de resolucin de nombres DNS para elespacio de nombres externo

    IntroduccinEn este ejercicio, deber corregir la configuracin de DNS para resolver los problemas que hantenido los clientes de una nueva oficina al conectarse al sitio Internet de Northwind Traders. El

    documento de diseo proporcionado muestra la colocacin y configuracin de los servidores DNSen las redes interna y externa.

    EscenarioEl personal del departamento de soporte le ha hecho llegar el siguiente informe de problema que

    documenta los problemas que han tenido los usuarios de la nueva sucursal de Glasgow:

    ! Los usuarios de la nueva oficina de Glasgow pueden conectarse a todos los recursos internos que

    necesitan, pero no pueden conectarse al sitio Web o FTP pblico de nwtraders.

    ! Dichos usuarios han dado parte de que tampoco pueden resolver otros sitios basados en Internet

    sin que se produzcan problemas.

    ! La configuracin de la nueva oficina est especificada en el documento de diseo de la siguientemanera:

    La oficina de Glasgow se configurar como parte del dominio de la oficina corporativaprincipal (nwtraders).

    La oficina de Glasgow est conectada a la oficina principal mediante un vnculo ISDN (RDSI)de 128 Kbps, configurado como un circuito permanente.

    La oficina de Glasgow tendr su propio controlador de dominio y se configurar como un sitio

    de Active Directory para poder programar que la replicacin de Active Directory tenga lugarfuera del horario normal de oficina.

    El controlador de dominio albergar los servicios DNS, DHCP y de impresin de la oficina,integrados en Active Directory.

    ! El personal del departamento de soporte ha proporcionado la siguiente informacin adicional:

    Todos los equipos de usuario de la oficina de Glasgow estn configurados como clientesDHCP, y tienen especificado correctamente el servidor DNS local del controlador de dominio.

    Los usuarios pueden resolver todos los servidores de recursos internos de nwtraders.msft.

    Los usuarios no pueden resolver http://www.nwtraders.com o ftp.nwtraders.com.

    Un miembro de Microsoft Certified Systems Engineers (MCSE) del departamento de soporte

    es responsable de la creacin del nuevo controlador de dominio (Glasgow), y ha realizado lasacciones siguientes:

    ! Ha instalado el sistema operativo.

    ! Ha instalado y configurado DNS, y ha configurado las transferencias de zona.

    ! Ha eliminado el archivo cache.dns.

    ! Ha configurado la direccin de servidor DNS en las propiedades TCP/IP para sealar a un

    servidor DNS integrado de Active Directory en Londres.

    ! Ha ejecutado el Asistente para instalacin de Active Directory (DCPromo.exe) para

    instalar Active Directory.

  • 7/27/2019 X10-0251906.pdf

    44/44

    38 Mdulo 6: Optimizacin y solucin de problemas de DNS

    El controlador de dominio se ha transportado a la oficina de Glasgow y conectado a la red. Laspruebas realizadas indican que funcionaba correctamente, y los usuarios han podido iniciar

    sesin en el dominio y conectarse a todos los recursos internos y externos.

    Las ltimas acciones se han realizado para crear un sitio para la oficina de Glasgow, mover elcontrolador de dominio a dicho sitio y cambiar la direccin DNS para sealar al servidor DNS

    local.

    Las pruebas del departamento de soporte indican que la replicacin de Active Directory y lastransferencias de zona DNS se estn produciendo de la manera esperada.

    ! Se encuentra en la oficina de Londres y puede conectarse al controlador de dominio de la oficina

    de Glasgow a travs de la red. Realiza una serie de pruebas de investigacin y recoge la

    informacin siguiente:

    Archivo de salida NSLookup C:\MOC\2191\Labfiles\nslookup_lsd_glasgow_text_start.txt

    Archivo de salida DNSCmd C:\MOC\2191\Labfiles\dnscmd_text_start.txt

    Archivo de salida DNS.log C:\MOC\2191\Labfiles\dns_log_events_start.txt

    Resultados del anlisis de la informacin recogida:

    Tareas Instrucciones especiales

    1. Describir los cambios querealizara en los valores de

    configuracin de DNS para

    el servidor o el cliente para

    corregir los problemas

    actuales

    "

    2. Responder a las preguntassiguientes

    " Utilice el escenario y la informacin proporcionada

    Por qu no pueden resolverse los nombres de servidores Web y FTP pblicos de nwtraders?

    Qu cambios de configuracin realizara en el controlador de dominio o en los clientes?

    THIS PAGE INTENTIONALLY LEFT BLANK