X10-0251906.pdf
-
Upload
akinramirez -
Category
Documents
-
view
219 -
download
0
Transcript of X10-0251906.pdf
-
7/27/2019 X10-0251906.pdf
1/44
Contenido
Introduccin 1
Leccin: Optimizacin de los
servidores DNS 2
Leccin: Solucin de problemas de
resolucin de nombres de host 17
Demostracin: Anlisis de registros de
recursos mediante Nslookup 18
Demostracin: Herramientas de solucinde problemas de DNS 19
Prctica A: Solucin de problemas de DNS 29
Mdulo 6: Optimizaciny solucin de problemasde DNS
-
7/27/2019 X10-0251906.pdf
2/44
La informacin contenida en este documento, incluidas las direcciones URL y otras referencias
a sitios Web en Internet, est sujeta a modificaciones sin previo aviso. A menos que se indique lo
contrario, los nombres de las compaas, productos, dominios, direcciones de correo electrnico,
logotipos, personas, personajes, lugares y eventos mencionados son ficticios. No se pretende
indicar, ni debe deducirse ninguna asociacin con compaas, organizaciones, productos,
dominios, direcciones de correo electrnico, logotipos, personas, lugares o eventos reales.
Es responsabilidad del usuario el cumplimiento de todas las leyes de derechos de autor aplicables.
Ninguna parte de este documento puede ser reproducida, almacenada o introducida en un sistema
de recuperacin, o transmitida de ninguna forma, ni por ningn medio (ya sea electrnico,mecnico, por fotocopia, grabacin o de otra manera) con ningn propsito, sin la previa
autorizacin por escrito de Microsoft Corporation.
Microsoft puede ser titular de patentes, solicitudes de patentes, marcas, derechos de autor, y otros
derechos de propiedad intelectual sobre los contenidos de este documento. El suministro de este
documento no le otorga a usted ninguna licencia sobre estas patentes, marcas, derechos de autor,
u otros derechos de propiedad intelectual, a menos que ello se prevea en un contrato escrito de
licencia de Microsoft.
2003 Microsoft Corporation. Reservados todos los derechos.
Microsoft, MS-DOS, Windows, Windows NT, Active Directory, MSDN, PowerPoint, SharePoint,
Visual Basic y Windows Media son marcas registradas o marcas comerciales de Microsoft
Corporation en los Estados Unidos y/o en otros pases.
Los nombres de compaas reales y productos aqu mencionados pueden ser marcas registradas de
sus respectivos propietarios.
-
7/27/2019 X10-0251906.pdf
3/44
Mdulo 6: Optimizacin y solucin de problemas de DNS iii
Notas para el instructorEste mdulo proporciona a lo alumnos directrices y estrategias para optimizarun servidor del sistema de nombres de dominio (DNS) Adems, contiene los
pasos necesarios para solucionar los problemas de un servidor DNS.
Despus de completar este mdulo, los alumnos podrn:
! Optimizar un servidor DNS.
! Optimizar las comunicaciones entre servidores DNS y otros servidores.
! Optimizar el trfico de clientes DNS.
! Solucionar problemas de resolucin de nombres de host.
Para impartir este mdulo, necesitar el material siguiente:
! Archivo 2191A_06.ppt de Microsoft PowerPoint
! Archivo de demostracin:Anlisis de registros de recursos mediante
Nslookup
Se recomienda utilizar PowerPoint 2002 o una versin posteriorpara mostrar las diapositivas de este curso. Si usa PowerPoint Viewer o unaversin anterior de PowerPoint, puede que no se muestren correctamente todas
las caractersticas de las diapositivas.
Para preparar este mdulo, debe:
! Leer todo el material relacionado.
! Completar los ejercicios prcticos y la prctica, y revisar las respuestas de
esta.
! Observar la demostracin multimedia.
! Practicar la demostracin llevada a cabo por el instructor.
! Revisar los requisitos previos en lo que respecta a cursos y mdulos.
Presentacin:90 minutos
Prctica:
30 minutos
Material necesario
Importante
Tareas de preparacin
-
7/27/2019 X10-0251906.pdf
4/44
-
7/27/2019 X10-0251906.pdf
5/44
Mdulo 6: Optimizacin y solucin de problemas de DNS v
Leccin: Optimizacin de los servidores DNS
En esta seccin se describen los mtodos para impartir esta leccin.
Cuando presente esta leccin, haga hincapi en que los pasos de optimizacin
varan en funcin de los distintos servidores DNS. Lo ms importante es
constatar la funcin que cada servidor DNS desempea en un entornodeterminado y configurarlo adecuadamente. Esto mejorar el rendimiento y laseguridad del entorno informtico. Para ilustrar la idea de cmo adaptar laconfiguracin del servidor DNS a la funcin que cumple en el entorno en que se
encuentra, utilice la pizarra para representar un entorno que incluya, porejemplo, servidores de slo cach, servidores que tengan la recursin
deshabilitada, servidores a los que se les haya quitado las sugerencias de raz,etc.
Cuando hable de este tema, haga hincapi en que al deshabilitar la recursin
a nivel de servidor se deshabilita tambin el reenvo; por lo tanto, slo llevara cabo esta accin en determinados servidores de un entorno.
Seale que puede no ser necesario utilizar el giro de operacin por rondas si se
utiliza el equilibrio de carga de la red. No obstante, ambos pueden utilizarseconjuntamente. Esta explicacin ayudar a los alumnos a entender el ejemplo
utilizado en este ejercicio prctico.
Al presentar este tema, aclare que los servidores de slo cach no slo se
utilizan cuando los vnculos WAN (Red de rea extensa) son lentos Si el tiempolo permite, presente a los alumnos otras situaciones en las que pueda ser til un
servidor de slo cach, por ejemplo, en una subred protegida.
Haga hincapi en que el uso de mecanismos de extensin para DNS (EDNS0)es una manera de reducir el nmero de sesiones TCP (Protocolo de control de
transporte) que son necesarias para la resolucin de nombres DNS. El uso deestos mecanismos slo constituir un problema si los mensajes DNS tienen ms
de 512 bytes, lo cual puede ocurrir en un entorno del servicio de directorio deActive Directory. Seale que para que dichos mecanismos sean tiles, los
dispositivos intermedios deben admitir paquetes UDP (Protocolo de datagramade usuario) de ms de 512 bytes.
Leccin: Solucin de problemas de resolucin de nombres de hostEn esta seccin se describen los mtodos para impartir esta leccin.
Al presentar esta leccin, haga hincapi en que en un entorno de Active
Directory, los problemas con DNS parecen estar relacionados confrecuencia con Active Directory.
Es posible que los alumnos hagan muchas preguntas sobre DNSLint, por lotanto, debe familiarizarse completamente con el uso de esta herramienta antesde realizar la demostracin. Para ello, lea la documentacin de DNSLint
contenida en el disco compacto Material del alumno para familiarizarse con suusos y recursos.Lleve a cabo esta demostracin en el equipo London.
Introduccin
Deshabilitacin de larecursin en unservidor DNS
Optimizacin de la
respuesta delservidor DNS
Optimizacin de lafuncionalidad de unservidor DNS
Optimizacin de lafuncionalidad de unservidor medianteEDNS0
Introduccin
Demostracin:Herramientas desolucin de problemasde DNS
-
7/27/2019 X10-0251906.pdf
6/44
vi Mdulo 6: Optimizacin y solucin de problemas de DNS
Al hablar de este tema, haga hincapi en que estos problemas pueden producirse
a un nivel ms inferior del que se sugiere a continuacin. Por ejemplo, si seespecifica un servidor DNS inadecuado debido a que el servidor DHCP
(Protocolo de configuracin dinmica de host) se ha configuradoincorrectamente, pueden producirse errores en la resolucin de nombres de
host.
Recuerde a los alumnos que una configuracin predeterminada no es adecuadaen todos los servidores. Cuando los alumnos hayan configurado cada servidor y
estos funcionen correctamente, debern documentar la configuracin de cadauno de ellos para poder volver a establecer los valores de configuracin si estos
resultan alterados.
Prctica A: Solucin de problemas de DNSAntes de iniciar la prctica, los alumnos debern haber completado todos los
ejercicios prcticos.
Recuerde a los alumnos que, si necesitan ayuda, pueden volver a consultar las
directrices y las pginas de contenido del mdulo. En el disco compactoMaterial del alumno se encuentran las respuestas de los ejercicios de cada
prctica.
Informacin de personalizacin
En esta seccin se identifican los requisitos de instalacin de las prcticas para
un mdulo y los cambios de configuracin que se producen en los equipos delos alumnos durante estas prcticas. Esta informacin pretende ayudarle areplicar o personalizar el material del curso Microsoft Official Curriculum
(MOC).
La prctica de este mdulo tambin depende de la configuracin del aulaespecificada en la seccin Informacin de personalizacin, al final de la Guade configuracin automatizada del aula del curso 2191A,Planeamiento
y mantenimiento de infraestructuras de redes en Microsoft Windows Server 2003.
Configuracin de las prcticas
No existen requisitos de instalacin de la prctica que afecten a la replicacino la personalizacin.
Resultados de las prcticasNo hay ningn cambio de configuracin de los equipos de los alumnos que
afecte a la replicacin o la personalizacin.
Solucin de problemasde resolucin denombres de host
Restauracin de laspreferenciaspredeterminadas delservidor
-
7/27/2019 X10-0251906.pdf
7/44
Mdulo 6: Optimizacin y solucin de problemas de DNS 1
Introduccin
******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******
Este mdulo contiene directrices y estrategias para optimizar un servidor delsistema de nombres de dominio (DNS) Adems, en l se detallan los pasos
necesarios para solucionar los problemas de un servidor DNS.
Despus de finalizar este mdulo, el alumno podr:
! Optimizar un servidor DNS.
! Optimizar las comunicaciones entre servidores DNS y otros servidores.
! Optimizar el trfico de clientes DNS.
! Solucionar problemas de resolucin de nombres de host.
Introduccin
Objetivos
-
7/27/2019 X10-0251906.pdf
8/44
-
7/27/2019 X10-0251906.pdf
9/44
Mdulo 6: Optimizacin y solucin de problemas de DNS 3
Deshabilitacin de la recursin en un servidor DNS
******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******
En el proceso de recursin, un servidor DNS enva una consulta a otrosservidores DNS o se pone en contacto con ellos en nombre de un cliente
que lo solicita, para resolver totalmente una peticin, despus enva unarespuesta. Debe deshabilitar la recursin en los servidores que no
requieran esta funcionalidad.
Debe deshabilitar la recursin de los servidores DNS especficos para Internetque tengan autoridad sobre una o varias zonas. Esto permitir al servidor DNS
responder a las consultas procedentes de otros servidores DNS sobreinformacin de la zona, pero impedir que los clientes de Internet utilicen el
servidor DNS para resolver otros nombres de dominio en Internet. Tambinpuede deshabilitar la recursin si desea que los clientes slo resuelvan losnombres internos de la organizacin.
La ventaja principal de deshabilitar la recursin es que hace que se reduzca lacarga del servidor DNS, ya que este no intenta resolver los nombres fuera de su
propia zona. Otra ventaja es con ello se reducen las posibilidades de que elservidor DNS se utilice incorrectamente o de que sea atacado. Los intrusospueden utilizar la recursin para denegar el servicio Servidor DNS.
No obstante, si deshabilita la recursin no podr resolver los nombres fuera desu propia zona mediante la recursin o el reenvo.
Como prctica recomendada, deshabilite la recursin en todos los servidores
DNS de la red que no estn configurados para recibir consultas recursivas.
Introduccin
Motivos paradeshabilitar la recursin
Ventajas yconsecuencias dedeshabilitar la recursin
Recomendacin
-
7/27/2019 X10-0251906.pdf
10/44
4 Mdulo 6: Optimizacin y solucin de problemas de DNS
Puede deshabilitar la recursin configurando el objeto de servidor DNS en el
complemento DNS de Microsoft Management Console (MMC) o utilizando laherramienta dnscmd de la lnea de comandos. Para realizar esta tarea, debe ser
miembro del grupo Administradores en el equipo local, o se le debe haberdelegado la autorizacin adecuada. Si el equipo est unido a un dominio, es
posible que los miembros del grupo Administradores de dominio puedan
realizar este procedimiento.
Para ver la sintaxis completa de dnscmd, en un smbolo del sistemaescriba dnscmd/Config/help
Deshabilitacin de larecursin
Sugerencia
-
7/27/2019 X10-0251906.pdf
11/44
Mdulo 6: Optimizacin y solucin de problemas de DNS 5
Eliminacin y modificacin de sugerencias de raz en un servidor DNS
******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******
Dependiendo de la funcin que cumpla un servidor DNS concreto en suorganizacin, deber eliminar o modificar la informacin contenida en las
sugerencias de raz de dicho servidor.
Lassugerencias de razes una lista de registros de recursos preliminares que elservicio DNS puede utilizar para buscar otros servidores DNS que tengan
autoridad sobre la raz del rbol de espacios de nombres del dominio DNS. Deforma predeterminada, los servidores DNS de Microsoft Windows utilizan un
archivo de sugerencias de raz, Cache.dns, que est almacenado en la carpetasystemroot\System32\Dns del equipo servidor (dondesystemrootes la carpeta
que contiene los archivos del sistema de Windows 2003). El contenido de estearchivo se carga de antemano en la memoria del servidor al iniciarse el servicioe incluye informacin de puntero de los servidores raz en Internet. Esto permite
a cada servidor DNS resolver consultas sobre recursos de Internet en nombre delos clientes de Internet.
Si elimina el archivo de sugerencias de raz de un servidor DNS, eliminar lacapacidad de dicho servidor para ponerse en contacto directo con un servidorque tenga autoridad sobre la raz de la infraestructura DNS. Si elimina el
archivo de sugerencias de raz, deber configurar servidores que reenvensolicitudes a otro servidor que tenga un archivo de sugerencias de raz. Esto es
una buena prctica en muchas organizaciones, dado que permite definir una rutade acceso especfica a Internet y utilizar un servidor de seguridad para bloquear
a los servidores DNS internos e impedir que se comuniquen directamente conInternet.
Introduccin
Definicin
Eliminacin del archivode sugerencias de raz
-
7/27/2019 X10-0251906.pdf
12/44
-
7/27/2019 X10-0251906.pdf
13/44
Mdulo 6: Optimizacin y solucin de problemas de DNS 7
Optimizacin de la respuesta del servidor DNS
******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******
Puede optimizar la respuesta del servidor deshabilitando la prioridad de lasubred local o el giro de operacin por rondas. La prioridad de la subred local
se utiliza para forzar a la aplicacin de cliente a conectarse al host utilizando ladireccin IP disponible ms cercana para realizar dicha conexin. El giro de
operacin por rondas se utiliza para distribuir la carga de red. La deshabilitacinde cualquiera de estas caractersticas reduce el tiempo de respuesta del cliente.
De forma predeterminada, el servicio DNS utiliza la prioridad de subred local
como mtodo para dar preferencia a las direcciones IP de la misma red cuandouna consulta de cliente se resuelve en un nombre de host asignado a ms de una
direccin IP. El servicio DNS utiliza la prioridad de subred local de la manerasiguiente:
1. El servicio DNS determina si la prioridad de subred local es necesaria parasolicitar la respuesta a la consulta. Si hay ms de un registro de recursos de
tipo A que coincide con el nombre de host consultado, el servicio DNS
puede volver a solicitar los registros por sus ubicaciones de subred. Si el
nombre de host consultado slo coincide con un nico registro de recursos
de tipo A, o si la direccin de red IP del cliente no coincide con ninguna
direccin de red IP de las direcciones asignadas en una lista de respuestas de
varios registros de recursos, no ser necesario realizar la prioridad.
2. Para cada registro de recursos de la lista de respuestas coincidentes,el servicio DNS determina qu registros, si los hay, coinciden con la
ubicacin de la subred del cliente que realiza la solicitud.
Introduccin
Prioridad de subredeslocales
-
7/27/2019 X10-0251906.pdf
14/44
-
7/27/2019 X10-0251906.pdf
15/44
Mdulo 6: Optimizacin y solucin de problemas de DNS 9
Puede deshabilitar el giro de operacin por rondas configurando el objeto de
servidor en el complemento DNS MMC o utilizando la herramienta dnscmd dela lnea de comandos.
La configuracin predeterminada para el giro de operacin por rondas seencuentra en la entrada de registro RoundRobin (REG_DWORD). De formapredeterminada, el valor de esta entrada es 1, el cual gira todos los tipos de
registros de recursos excepto los que figuran en la entrada de registroDoNotRoundRobinTypes. Si el valor de RoundRobin se establece en 0, no segirar en operacin por rondas ningn tipo registro de recursos.
Modificar incorrectamente el registro puede daar seriamente el
sistema. Antes de efectuar cambios en el registro, debe hacer una copia deseguridad de cualquier informacin valiosa que contenga el equipo. Puede usar
tambin la opcin de inicio ltima configuracin vlida conocida siexperimenta problemas tras aplicar cambios manualmente.
Restriccin del giro deoperacin por rondaspara todos los tipos deregistros de recursos
Precaucin
-
7/27/2019 X10-0251906.pdf
16/44
10 Mdulo 6: Optimizacin y solucin de problemas de DNS
Optimizacin de la funcionalidad de un servidor DNS
******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******
Puede optimizar la funcionalidad del servidor DNS ajustando los registros deinicio de autoridad (SOA) o utilizando servidores de slo cach.
Normalmente, no es necesario ajustar la configuracin del registro SOA. Noobstante, dependiendo de la frecuencia con la que cambien los datos DNS y dela frecuencia con la que deban realizarse actualizaciones, deber alargar o
acortar los intervalos del perodo de vida (TTL) de SOA. La tabla siguientedefine los intervalos de transferencia de zona disponibles.
Intervalo Descripcin
Actualizacin Tiempo que un servidor DNS secundario espera antes de enviar una
consulta al servidor origen de la zona solicitando la renovacin de
esta. Al finalizar el intervalo de actualizacin, el servidor DNS
secundario solicita al servidor origen una copia del registro SOA
actual para la zona, y el servidor origen responde a dicha solicitud.
Entonces, el servidor DNS secundario compara el nmero de serie del
registro SOA actual del servidor origen (como se indica en la
respuesta) con el nmero de serie de su propio registro SOA local. Si
los nmeros son distintos, el servidor DNS secundario solicita una
transferencia de zona al servidor DNS principal. El valor
predeterminado para este campo es de 15 minutos (900 segundos).
Reintento Tiempo que un servidor secundario espera antes de volver a intentar
la transferencia de zona, tras un primer intento fallido. Normalmente,este intervalo de tiempo es inferior al intervalo de actualizacin. El
valor predeterminado es de 10 minutos (600 segundos).
Caducidad En un intervalo de actualizacin en el que la zona no se ha renovado
ni actualizado, tiempo transcurrido tras el cual el servidor secundario
deja de responder a las consultas. La caducidad se produce en el
momento en que el servidor secundario considera sus datos locales
poco confiables. El valor predeterminado es de 24 horas (86.400
segundos).
Introduccin
Transferencia de zona
-
7/27/2019 X10-0251906.pdf
17/44
Mdulo 6: Optimizacin y solucin de problemas de DNS 11
Dado que las zonas desempean una importante funcin en DNS, deben estar
disponibles en ms de un servidor DNS de la red para que proporcionendisponibilidad y tolerancia a errores al resolver consultas de nombres. De lo
contrario, si utiliza un nico servidor y este no responde, pueden producirseerrores en las consultas de nombres de la zona. Para que servidores adicionales
puedan albergar una zona, es necesario que las transferencias de zona repliquen
y sincronicen todas las copias de la zona utilizada en cada servidor configuradopara albergarla.
Al agregar un nuevo servidor DNS a la red y configurarlo como el nuevoservidor secundario de una zona existente, dicho servidor realiza una
transferencia inicial completa de la zona para obtener y replicar una copiacompleta de los registros de recursos de la zona. En las implementaciones de
servidor DNS ms antiguas, debe utilizarse el mismo mtodo de transferenciade zona completa cuando sea necesario actualizar la zona tras haber realizadocambios en esta. Para los servidores DNS que ejecutan Windows Server 2003,
el servicio DNS admite la transferencia de zona incremental, un proceso detransferencia de zona DNS revisado para los cambios intermedios.
Los servidores de slo cach resuelven nombres en nombre de los clientes
y almacenan o guardan en la cach los resultados. Este tipo de servidor no estconfigurado para tener autoridad sobre ninguna zona y, por lo tanto, no
almacena zonas principales o secundarias estndar. La cach se completa conlos nombres solicitados con ms frecuencia. Estos nombres y sus direcciones
IP asociadas estn disponibles en la cach para responder a las consultasposteriores de los clientes.
Al determinar si va a utilizar un servidor de slo cach, debe tener en cuentaque dicho servidor no tiene informacin almacenada en la cach al iniciarse.
El servidor obtiene informacin a lo largo del tiempo mientras atiende lassolicitudes de los clientes. No obstante, si su vnculo WAN (Red de rea
extensa) entre sitios es lento, utilizar un servidor de slo cach puede serla opcin ideal puesto que una vez generada la cach, el trfico disminuye.
Adems, los servidores de slo cach no realizan transferencias de zona, lo cualpuede suponer gran actividad en la red en entornos WAN.
Para configurar un servidor de slo cach, instale el servicio Servidor DNS enun equipo en que se ejecute Windows 2000 Server y no configure ninguna zona
de bsqueda directa ni inversa.
Deber configurar un servidor de slo cach para que realice consultas
recursivas, no iterativas, y para que utilice reenviadores. Un reenviadores unservidor DNS que otros servidores DNS designan para reenviar consultas pararesolver los nombres de dominio externos. El uso de reenviadores reduce la
cantidad de trfico en la WAN para la resolucin de nombres.
Uso de la replicaciny la transferencia dezona
Servidores de slo
cach
Cundo utilizar losservidores de slocach
Configuracin de unservidor de slo cach
-
7/27/2019 X10-0251906.pdf
18/44
12 Mdulo 6: Optimizacin y solucin de problemas de DNS
Optimizacin de la funcionalidad de un servidor mediante EDNS0
******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******
En determinadas situaciones deber ajustar el tamao del paquete del Protocolode datagrama de usuario (UDP) para disminuir la carga de red y acelerar el
proceso de resolucin de nombres. Si decide que ajustar el tamao del paqueteUDP puede resultarle ventajoso, deber modificar los mecanismos de extensin
para DNS (EDNS0).
El protocolo DNS (como se define en RFC 1035) especifica que el tamaomximo permitido para un mensaje DNS enviado a travs de UDP sea de
512 bytes. Cuando un servidor DNS responde a la solicitud de un cliente, sloenva los registros que caben en un paquete de 512 bytes y, a continuacin,
define el bit de truncacin para indicar que la respuesta es incompleta. Pararecibir una respuesta completa, el cliente repite la consulta anterior pero laenva utilizando el protocolo TCP (Protocolo de control de transporte) en lugar
de UDP, lo que hace que el servidor DNS responda utilizando TCP. Estoaumenta la carga de red y lentifica el proceso de resolucin de nombres. Para
subsanar este problema, EDNS0 (como se define en RFC 2671) proporciona unestndar para definir un tamao de paquete UDP superior. EDNS0 permite a los
solicitantes de DNS anunciar el tamao de los paquetes UDP y, por lo tanto,permite la transferencia de paquetes de ms de 512 bytes.
Antes de suponer que el solicitante puede operar con EDNS0, un servidor DNS
debe recibir una consulta que contenga un registro de recursos OPT. Un registroOPT no contiene realmente datos DNS, y su contenido est relacionado
nicamente con el mensaje de capa de transporte UDP. El registro OPTalmacena el tamao de carga UDP del emisor en su campo CLASS y muestra el
nmero de octetos de la mayor carga UDP que el solicitante puede entregar enla red del solicitante.
Cuando el servidor DNS recibe una consulta que contiene un registro OPT en elque se anuncia el tamao mximo de paquete UDP, truncar cualquier respuestaUDP que supere el lmite especificado en el registro OPT.
Introduccin
EDNS0
Funcionamiento deEDNS0
-
7/27/2019 X10-0251906.pdf
19/44
Mdulo 6: Optimizacin y solucin de problemas de DNS 13
De forma predeterminada, el servidor DNS incluye los registros de recursos
OPT indicando su mximo UDP en sus respuestas a las consultas que contienenlos registros de recursos OPT.
Si el servidor DNS recibe una consulta que no contiene un registro de recursosOPT, supone que el servidor del solicitante no es compatible con EDNS0, yresponde al solicitante suponiendo que el emisor no acepta paquetes UDP de
ms de 512 bytes.
En Windows Server 2003, cuando el servidor DNS recibe una solicitud o una
respuesta de un host que contiene un registro OPT, almacena en la cach laversin EDNS que es compatible con el host (por ejemplo, EDNS0). Si noexiste ningn registro OPT en una solicitud o una respuesta de un host, la cach
del servidor DNS indica que el host no es compatible con EDNS0. Si la cachya indica que el host es compatible con ENDS0, no ocurre ningn cambio en la
cach.
De forma predeterminada, la informacin de soporte tcnico EDNS0 permanece
almacenada en la cach una semana (25.200 segundos). Puede modificar estevalor en la entrada de registro EDNSCacheTimeout de la siguiente subclave de
registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dns\Parameters
Los valores permitidos oscilan entre 1 hora (3.600 segundos) y 182 das(15.724.800 segundos).
Al considerar los tamaos de paquete, deber tener en cuenta launidad de transmisin mxima (MTU) detectada de la ruta de acceso de
transmisin de la red, si dicha informacin est disponible. Cuando configure eltamao de paquete UDP para que sea de ms de 512 bytes, recuerde que los
paquetes UDP deben viajar por dispositivos distintos a los hosts UDP y que
dichos dispositivos, tales como los enrutadores, pueden no admitir paquetesUDP de ms de 512 bytes. El tamao mximo de paquete UDP debe
compararse siempre con el MTU, que en algunos casos puede ser ms pequeo.Se recomienda establecer para todos los dispositivos la compatibilidad de
paquete UDP de longitud mxima, y configurar los hosts UDP para esemximo.
Cach EDNS0
Precaucin
-
7/27/2019 X10-0251906.pdf
20/44
14 Mdulo 6: Optimizacin y solucin de problemas de DNS
Optimizacin del servidor DNS
******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******
Este tema presenta varios procedimientos que pueden llevarse a cabo paraoptimizar el rendimiento del servidor DNS.
La deshabilitacin de la recursin impide que el servidor DNS puedacomunicarse con otros servidores DNS para resolver consultas fuera de la zona.Entre las razones para deshabilitar la recursin se incluyen:
! Limitar el mbito de resolucin de nombres en un servidor.
! Limitar a los clientes DNS a resolver los nombres de un servidor concreto.
! Incapacidad del servidor DNS de resolver nombres DNS externos.
Puede configurar un servidor DNS para que no realice la recursin cuando se
produzca un error en los reenviadores. Si un servidor de slo reenvo no recibe
una respuesta de consulta satisfactoria de ninguno de los servidores
configurados como reenviadores, no responde a la consulta. Esto tiene la
ventaja de que la carga de recursin se transfiere a otro servidor de la
organizacin o a los servidores DNS del proveedor de servicios Internet (ISP).
Las sugerencias de raz son una lista de registros preliminares que el servicioDNS puede utilizar para buscar otros servidores DNS que tengan autoridad
sobre la raz del espacio de nombres del dominio DNS. Las sugerencias de razdeben actualizarse cuando se haya determinado la manera de utilizar el servidor
DNS en la red.
La deshabilitacin de la prioridad de subred local elimina el tratamientopreferencial de las direcciones IP en la misma red.
Introduccin
Deshabilitacin de larecursin en elservidor DNS
Configuracin de unservidor de slo reenvo
Actualizacin desugerencias de raz enel servidor DNS
Deshabilitacin de laprioridad de subredlocal para los equiposde host mltiple
-
7/27/2019 X10-0251906.pdf
21/44
Mdulo 6: Optimizacin y solucin de problemas de DNS 15
El giro de operacin por rondas constituye una tcnica de equilibrio de carga
que gira todos los tipos de registros de recursos contenidos en una respuesta deconsulta. Se puede deshabilitar el giro de determinados tipos de registros de
recursos o de todos ellos. Si se deshabilita el giro de operacin por rondas, elorden de respuesta de estas consultas se basar en el orden esttico de losregistros de recursos en la lista de respuestas segn se almacenen en la zona
(el archivo de zona o Active Directory).
Dependiendo de la frecuencia con la que cambien los datos DNS, deber ajustar
la configuracin del registro SOA cuando desee alargar o acortar los intervalos.
Los servidores de slo cach resuelven nombres en nombre de los clientes y,despus, almacenan los resultados. Utilice un servidor de slo cach si el
vnculo WAN que est utilizando entre los sitios es lento.
EDNS0 permite cambiar el tamao mximo permitido de un mensaje DNSenviado a travs de UDP, lo que facilita la transferencia de paquetes de ms de
512 bytes.
Deshabilitacin del girode operacin por rondaspara los nombres dehost mltiple
Modificacin de laconfiguracin de latransferencia de zona
Uso de un servidor deslo cach
Uso de EDNS0
-
7/27/2019 X10-0251906.pdf
22/44
16 Mdulo 6: Optimizacin y solucin de problemas de DNS
Ejercicio prctico: Optimizacin del rendimiento de DNS
******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******
En este ejercicio prctico hablar de las estrategias para optimizar elrendimiento de DNS y de los retos que presentan dichas estrategias.
El objetivo de este ejercicio prctico es optimizar el rendimiento de DNS.
1. Lea el escenario.
2. Preprese para tratar de los retos que implica esta tarea en un debateposterior al ejercicio prctico.
Suponga que es un ingeniero de sistemas de Contoso Ltda., una empresa en
constante crecimiento que fabrica y distribuye piezas de automvilpersonalizadas. La empresa planea crear nuevas instalaciones cerca de la sede
central actual. Dado que los empleados de las nuevas instalaciones trabajarncon contratos gubernamentales confidenciales, el sitio no puede conectarse a
ninguna red externa.
El diseo DNS para estas instalaciones requiere un espacio de nombres que seaslo interno con nombres de dominio que no puedan registrarse en Internet. No
ser posible realizar ninguna resolucin de nombres en Internet.
Cmo va a planear la optimizacin de los servidores DNS para que funcionen
en este entorno?
Planee la creacin de los servidores raz. Deber eliminar el archivo desugerencias de raz de los servidores raz, dado que estos no utilizanarchivos de sugerencias de raz.
En los otros servidores DNS (o los reenviadores, depende del plan final),deber modificar el archivo de sugerencias de raz con los registros NSy A de los servidores raz internos.
________________________________________________________________
________________________________________________________________
Introduccin
Objetivo
Instrucciones
Escenario
Ejercicio prctico
-
7/27/2019 X10-0251906.pdf
23/44
Mdulo 6: Optimizacin y solucin de problemas de DNS 17
Leccin: Solucin de problemas de resolucin denombres de host
******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******
Esta leccin presenta el procedimiento de solucin de problemas de MSF(Microsoft Solutions Framework) para la resolucin de nombres de host.
La leccin trata de varias herramientas de solucin de problemas que se utilizanpara identificar, aislar y resolver problemas de resolucin de nombres de host.
Despus de finalizar esta leccin, el alumno podr:
! Explicar la manera de examinar registros de recursos mediante Nslookup.
! Identificar las herramientas de solucin de problemas de DNS.
! Solucionar problemas de resolucin de nombres de host.
! Restaurar las preferencias predeterminadas del servidor.
! Solucionar problemas de registro de los registros de host.
! Solucionar problemas de las actualizaciones dinmicas.
! Solucionar problemas frecuentes de DNS.
Introduccin
Objetivos de la leccin
-
7/27/2019 X10-0251906.pdf
24/44
18 Mdulo 6: Optimizacin y solucin de problemas de DNS
Demostracin: Anlisis de registros de recursosmediante Nslookup
******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******
El objetivo de esta demostracin es explicar la manera de utilizar la herramientade lnea de comandos Nslookup para examinar los registros de recursos.
Aprender a hacer lo siguiente:
! Ejecutar Nslookup en el smbolo del sistema.
! Definir un servidor DNS predeterminado.
! Enumerar todos los registros A (host) para un dominio.
! Enumerar slo los registros NS.
! Enumerar slo los registros de recursos SOA.
! Cambiar los valores de serie de salida.
! Validar una transferencia de zona.
Cuando visualice esta demostracin, deber tener en cuenta las cuestionessiguientes:
! Qu caracterstica DNS debe activarse para que Nslookup tenga acceso
a los registros?
! Cmo puede configurarse Nslookup para que devuelva slo los registros
necesarios de varias consultas?
! Cmo comprobara que ha tenido lugar una transferencia de zona entre dos
servidores DNS con Nslookup?
Introduccin
Objetivos didcticos
Preguntas clave
-
7/27/2019 X10-0251906.pdf
25/44
-
7/27/2019 X10-0251906.pdf
26/44
20 Mdulo 6: Optimizacin y solucin de problemas de DNS
Solucin de problemas de resolucin de nombres de host
******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******
Al solucionar problemas de resolucin de nombres de host, puede centrarse envarias reas especficas. La adopcin de un proceso de solucin de problemas
genrico le ayudar a acotar cualquier problema relacionado con la resolucinde nombres de host. A continuacin figura un procedimiento de solucin de
problemas paso a paso para solucionar los problemas relacionados con laresolucin de nombres de host.
Debe determinar el nmero de hosts que no pueden solucionar nombres; si se
trata de varios hosts, el problema radicar probablemente en el servidor y no enlos clientes. Deber determinar tambin el nmero de nombres que no pueden
resolverse. Esto le ayudar a identificar si se trata de un problema del clienteo del servidor.
Si la determinacin del mbito indica que el problema puede radicar en el
cliente, deber comprobar que los valores de configuracin del cliente soncorrectos. Si la determinacin del mbito indica que el problema puede radicar
en el servidor o en la infraestructura de redes, deber investigar la configuracindel servidor y la infraestructura para prever posibles errores.
Si ha determinado que el problema radica en los clientes, debe comprobar quela configuracin de cliente es correcta, incluidas las direcciones IP del servidor
DNS, el nombre de dominio del cliente, el sufijo de conexin, los nombres desufijo que deben anexarse a las consultas, etc. Si la configuracin de cliente es
incorrecta, habr descubierto el origen del problema.Si ha descartado la posibilidad de que se trate de un problema de cliente, debeasegurarse de que el servidor reciba trfico de red. Para realizar esta funcin,
puede utilizar ping, pathping, etc. Tambin debe asegurarse de que ningndispositivo intermedio filtre el trfico DNS.
Introduccin
Determinacin delmbito del problema
Identificacin delproblema
Comprobacin de que laconfiguracin de clientees correcta
Comprobacin de que elservidor de red recibetrfico de red
-
7/27/2019 X10-0251906.pdf
27/44
Mdulo 6: Optimizacin y solucin de problemas de DNS 21
Para asegurarse de que los registros de servidor son correctos, deber realizar
las siguientes acciones:
! Comprobar que el servidor se est ejecutando y que el servicio DNS est en
funcionamiento.
! Asegurarse de que el servidor est a la escucha en la interfaz adecuada.
! Comprobar que la zona contenga registros adecuados.
! Comprobar los registros y los sucesos.
! Comprobar los filtros.
Cuando haya realizado los pasos anteriores y comprobado que todos losregistros de servidor son precisos, debe capturar el trfico DNS entre el servidor
y los clientes para determinar an ms el problema.
Comprobacin de quelos registros de servidorson correctos
Captura de paquetespara determinar elproblema
-
7/27/2019 X10-0251906.pdf
28/44
-
7/27/2019 X10-0251906.pdf
29/44
Mdulo 6: Optimizacin y solucin de problemas de DNS 23
Solucin de problemas de registros de recursos de host
******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******
La razn principal para que se produzcan errores en el registro de recursos dehost se debe a que el sufijo DNS principal no coincide con el nombre de zona.
Por ejemplo, si el dominio de Active Directory y el dominio DNScorrespondiente son nwtraders.com, y el sufijo DNS principal del equipo es
distinto, por ejemplo sales.nwtraders, el equipo intentar registrarse ensales.nwtraders, que probablemente no existe. Normalmente, el sufijo DNSprincipal se establece cuando el equipo se une al dominio de Active Directory,
pero el usuario puede cambiar dicho sufijo.
Para analizar el sufijo DNS principal:
1. En Panel de control, haga doble clic en Sistema para abrir el cuadro dedilogo Propiedades del sistema.
2. En el cuadro de dilogo Propiedades del sistema, haga clic en la fichaNombre de equipo.
3. Haga clic en Cambiar.
Si el equipo es un controlador de dominio, aparecer un cuadro de dilogoque indica que los controladores de dominio no pueden moverse de un
dominio a otro. Haga clic en Aceptar.
4. En el cuadro de dilogo Cambios en el nombre de equipo, haga clicen Ms.
5. Analice el sufijo principal DNS.
Introduccin
Anlisis del sufijo DNS
principal
-
7/27/2019 X10-0251906.pdf
30/44
-
7/27/2019 X10-0251906.pdf
31/44
Mdulo 6: Optimizacin y solucin de problemas de DNS 25
Solucin de problemas de DNS habituales
******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******
Los tres problemas de DNS ms habituales son:
! Incapacidad de resolver algunos nombres en el espacio de nombres.
! Incapacidad de resolver nombres fuera de la zona DNS.
! Configuracin incorrecta de los servidores DNS primario y secundario decliente DNS.
La incapacidad de un servidor DNS para resolver algunos nombres en el
espacio de nombres suele deberse a que falta una delegacin o es incorrecta.
Es necesario que los registros NS y A (host) sean vlidos para cada servidor quetenga autoridad sobre la zona delegada.
El Asistente para agregar delegacin nueva le facilitar realizar la delegacin.
Tambin puede utilizar DNSLint o Nslookup para ayudarle a diagnosticardelegaciones incorrectas.
La razn principal por la que los servidores no pueden resolver nombres fuerade la zona DNS es que faltan los reenviadores. Esto puede deberse aldesconocimiento de la funcin que cumplen los reenviadores y la manera de
utilizarlos.
Si est en un entorno de Active Directory, debe asegurarse de la funcionalidadde red fuera del dominio de Active Directory (por ejemplo, las solicitudes de
explorador para las direcciones de Internet) y configurar el servidor DNS paraque reenve las solicitudes DNS al ISP o a los servidores DNS corporativos
adecuados.
Introduccin
Incapacidad de resolveralgunos nombres en el
espacio de nombres
Incapacidad de resolvernombres fuera de lazona DNS
-
7/27/2019 X10-0251906.pdf
32/44
26 Mdulo 6: Optimizacin y solucin de problemas de DNS
Para solucionar problemas de los reenviadores en el servidor DNS:
1. Inicie la consola de administracin DNS.
2. Haga clic con el botn secundario del mouse en el nombre del servidor y,a continuacin, en Propiedades.
3. Haga clic en la ficha Reenviadores.
4. Seleccione la casilla de verificacin Habilitar reenviadores.
Si la casilla de verificacin Habilitar reenviadores no est disponible, el
servidor DNS intentar albergar una zona raz (normalmente identificadamediante una zona denominada slo con un punto (".")). Debe eliminar esta
zona para permitir que el servidor DNS reenve solicitudes DNS. En unaconfiguracin en la que el servidor DNS no depende de un servidor DNS de ISP
o un servidor DNS corporativo, puede utilizar una entrada de zona raz.
5. Asegrese de que los servidores DNS que aceptan solicitudes reenviadaspor este servidor DNS tengan las direcciones IP adecuadas. La lista se lee en
orden descendente; si tiene un servidor DNS preferido, colquelo alprincipio de la lista.
6. Haga clic en Aceptar para aceptar los cambios.
Una configuracin incorrecta puede producirse tanto en los controladores dedominio como en las estaciones de trabajo, los cuales suelen configurarse para
el servidor DNS de su ISP, en lugar de para su propio servidor DNS que albergasus registros de dominio de Active Directory. Debe comprobar la configuracin
del servidor DNS del equipo en cuestin.
Solucin de problemasde los reenviadores enel servidor DNS
Nota
Configuracinincorrecta de losservidores DNS primarioy secundario decliente DNS
-
7/27/2019 X10-0251906.pdf
33/44
-
7/27/2019 X10-0251906.pdf
34/44
28 Mdulo 6: Optimizacin y solucin de problemas de DNS
Qu otras estrategias cree que debera utilizar el tcnico del departamento de
soporte para llegar a solucionar este problema?
Indique al tcnico del departamento de soporte que ejecute ipconfig /allpara comprobar que la configuracin IP del controlador de dominio seacorrecta y que los servidores DNS listados sean vlidos. Asimismo,indquele que ejecute ipconfig /registerdns para intentar volver a crear los
registros en el servidor DNS.Asegrese de que el sufijo del dominio primario del controlador dedominio coincida con el dominio DNS donde estn registrados los datos deActive Directory. Esto se configura automticamente al ejecutar elAsistente para instalacin de Active Directory (DCPromo.exe), pero puedecambiarse.
Compruebe en la pgina Propiedades TCP/IP del controlador de dominioque el equipo est configurado para el servidor DNS adecuado.
Asegrese de que la zona del servidor DNS est configurada para realizaractualizaciones dinmicas, y de que las propiedades TCP/IP delcontrolador de dominio estn configuradas correctamente para registrar
de forma dinmica las direcciones IP.________________________________________________________________
________________________________________________________________
________________________________________________________________
________________________________________________________________
________________________________________________________________
________________________________________________________________
Ejercicio prctico
-
7/27/2019 X10-0251906.pdf
35/44
Mdulo 6: Optimizacin y solucin de problemas de DNS 29
Prctica A: Solucin de problemas de DNS
******EL USO POR QUIENES NO SEAN INSTRUCTORES NO EST AUTORIZADO Y RESULTA ILEGAL******
Una vez completada esta prctica, podr solucionar los problemas relacionadoscon una configuracin de servidor DNS compatible con un espacio de nombres
interno y externo.
Suponga que es un ingeniero de sistemas de la empresa Northwind Traders y sele ha pedido que solucione los problemas relacionados con la configuracin
de DNS en la oficina corporativa principal de Londres. Los usuarios han dadoparte de que no pueden conectarse a algunos recursos de servidor de sitios
internos remotos.
Northwind Traders dispone de ocho servidores Web pblicos distintos que losclientes utilizan para tener acceso a Internet. Los servidores Web estn
configurados de la siguiente manera:
! Dos clsteres con equilibrio de carga en la red de tres servidores cada uno
que mantienen el sitio http://www.nwtraders.com mediante registros DNS
de operacin por rondas
! Un solo clster con equilibrio de carga en la red de dos servidores que
mantienen b2b.nwtraders.com
El espacio de nombres interno es corp.nwtraders.com y utiliza zonas integradasde Active Directory, configuradas en los controladores de dominio. Todos los
servidores de recursos del entorno corporativo utilizan nombres DNS y no estn
configurados con nombres de NetBIOS.
Los espacios de nombres pblicos externos se albergan en servidores DNS
dispersos geogrficamente provistos por un ISP con el fin de mejorar laconfiabilidad. Dichos servidores son servidores DNS basados en BIND
(Berkeley Internet Name Domain).
Objetivos
Escenario
-
7/27/2019 X10-0251906.pdf
36/44
30 Mdulo 6: Optimizacin y solucin de problemas de DNS
ServidoresDNS pblicos
Subred
protegida
VLAN3
VLAN2
VLAN1
DNS-D
IServidor deseguridad
ISA,NAT/Proxy
Controlador de dominioDNS-A
192.168.10.10
Enrutador
A ISP
Sede central
Modificador A de10/100 Mbps
Modificadorde 10/100 Mbps
Servidor deseguridad
Clster NLBB2B
Clster NLBWWW
Clster NLBWWW
Modificador A de10/100 Mbps
Controlador de dominioDNS-B
192.168.11.10
Modificadorde 10/100 Mbps
Controlador de dominioDNS-C
192.168.12.10
Modificadorde 10/100 Mbps
Espacio de direcciones pblicasEspacio de direcciones privadas
Cliente
Cliente
Cliente
Cliente
Cliente
Cliente
Cliente
Cliente
Cliente
DNS-E
DNS-F
DNS-G
Diagramas
-
7/27/2019 X10-0251906.pdf
37/44
Mdulo 6: Optimizacin y solucin de problemas de DNS 31
mbitos:192.168.6.1- 192.168.6.200192.168.5.1 - 192.168.5.200
Exclusiones:192.168.6.1 - 192.168.6.10 ;asignacin manual para enrutadores192.168.6.11 - 192.168.6.25 ;asignacin manual para servidores
192.168.5.1 - 192.168.5.10 ;asignacin manual para enrutadores
VLAN2
Enrutador/servidor de seguridadDocServe1192.168.6.23
Otrosservidores
CSU/DSU
A la red corporativaATM a 20 Mbps
Dplex completa100 Mbps
Sucursal de Coventry
Modificador Ade capa 3 de10/100 Mbps
VLAN1192.168.5.0 Estaciones
de trabajo
Modificador Cde capa 2 de10/100 Mbps
Modificador Bde capa 2 de10/100 Mbps
VLAN2192.168.6.0
192.168.4.1
Servidor miembroDHCP autorizado
192.168.6.11
-
7/27/2019 X10-0251906.pdf
38/44
-
7/27/2019 X10-0251906.pdf
39/44
Mdulo 6: Optimizacin y solucin de problemas de DNS 33
Ejercicio 1Solucin de problemas de resolucin de nombres DNS para elespacio de nombres interno
IntroduccinEn este ejercicio, deber corregir la configuracin de DNS para resolver los problemas que estnteniendo los clientes al conectarse a los servidores de recursos. El documento de diseo
proporcionado muestra la colocacin y configuracin de los servidores DNS en la red interna.
Describa los cambios que implementara en los valores de configuracin de DNS de servidor o de
cliente para corregir los problemas que se estn produciendo.
EscenarioEl martes recibi del personal del departamento de soporte el siguiente informe de problemas que
documenta los problemas que ha tenido un usuario de la oficina de Londres:
! El usuario es un corrector de estilo que tiene que recoger en el servidor de documentos de la
oficina de Coventry los archivos que deben modificarse.
! El usuario no ha podido conectarse a DocServ1 desde el da anterior.
! El usuario inform del problema por primera vez al departamento de soporte el domingo, y el
departamento confirm que DocServ1 estaba fuera de servicio. El personal del departamento de
soporte inform al usuario de que el servidor se est actualizando a un equipo nuevo y que estara
desconectado durante tres horas. El personal del departamento de soporte sugiri al usuario que se
pusiera en contacto con el especialista en TI de la oficina de Coventry para averiguar cuando
volvera a estar conectado el servidor.
! El usuario dio por terminada la consulta al departamento de soporte el domingo e inform de que
el especialista en TI de Coventry haba restaurado su acceso al servidor.
! El usuario volvi a abrir el informe de problemas del departamento de soporte el lunes cuando,
una vez ms, no pudo tener acceso al servidor. Notific que era evidente que el servidor estabaconectado porque un usuario que se encontraba cerca de l poda tener acceso.
! El tcnico del departamento de soporte pidi al usuario que abriera un smbolo del sistema y que
emitiera un ping para el servidor remoto, y el usuario dio parte de que el servidor haba excedido el
tiempo de espera.
-
7/27/2019 X10-0251906.pdf
40/44
34 Mdulo 6: Optimizacin y solucin de problemas de DNS
Ejercicio prcticoAl analizar el problema, realice las tareas siguientes:
! Emitir el comando ping al servidor de Coventry desde su mesa para obtener los datos siguientes:
Emitiendo ping para docserv1.corp.nwtraders.com [192.168.4.23] con 32 bytes de datos
Respuesta de 192.168.4.23: bytes=32 time
-
7/27/2019 X10-0251906.pdf
41/44
-
7/27/2019 X10-0251906.pdf
42/44
-
7/27/2019 X10-0251906.pdf
43/44
Mdulo 6: Optimizacin y solucin de problemas de DNS 37
Ejercicio 2Solucin de problemas de resolucin de nombres DNS para elespacio de nombres externo
IntroduccinEn este ejercicio, deber corregir la configuracin de DNS para resolver los problemas que hantenido los clientes de una nueva oficina al conectarse al sitio Internet de Northwind Traders. El
documento de diseo proporcionado muestra la colocacin y configuracin de los servidores DNSen las redes interna y externa.
EscenarioEl personal del departamento de soporte le ha hecho llegar el siguiente informe de problema que
documenta los problemas que han tenido los usuarios de la nueva sucursal de Glasgow:
! Los usuarios de la nueva oficina de Glasgow pueden conectarse a todos los recursos internos que
necesitan, pero no pueden conectarse al sitio Web o FTP pblico de nwtraders.
! Dichos usuarios han dado parte de que tampoco pueden resolver otros sitios basados en Internet
sin que se produzcan problemas.
! La configuracin de la nueva oficina est especificada en el documento de diseo de la siguientemanera:
La oficina de Glasgow se configurar como parte del dominio de la oficina corporativaprincipal (nwtraders).
La oficina de Glasgow est conectada a la oficina principal mediante un vnculo ISDN (RDSI)de 128 Kbps, configurado como un circuito permanente.
La oficina de Glasgow tendr su propio controlador de dominio y se configurar como un sitio
de Active Directory para poder programar que la replicacin de Active Directory tenga lugarfuera del horario normal de oficina.
El controlador de dominio albergar los servicios DNS, DHCP y de impresin de la oficina,integrados en Active Directory.
! El personal del departamento de soporte ha proporcionado la siguiente informacin adicional:
Todos los equipos de usuario de la oficina de Glasgow estn configurados como clientesDHCP, y tienen especificado correctamente el servidor DNS local del controlador de dominio.
Los usuarios pueden resolver todos los servidores de recursos internos de nwtraders.msft.
Los usuarios no pueden resolver http://www.nwtraders.com o ftp.nwtraders.com.
Un miembro de Microsoft Certified Systems Engineers (MCSE) del departamento de soporte
es responsable de la creacin del nuevo controlador de dominio (Glasgow), y ha realizado lasacciones siguientes:
! Ha instalado el sistema operativo.
! Ha instalado y configurado DNS, y ha configurado las transferencias de zona.
! Ha eliminado el archivo cache.dns.
! Ha configurado la direccin de servidor DNS en las propiedades TCP/IP para sealar a un
servidor DNS integrado de Active Directory en Londres.
! Ha ejecutado el Asistente para instalacin de Active Directory (DCPromo.exe) para
instalar Active Directory.
-
7/27/2019 X10-0251906.pdf
44/44
38 Mdulo 6: Optimizacin y solucin de problemas de DNS
El controlador de dominio se ha transportado a la oficina de Glasgow y conectado a la red. Laspruebas realizadas indican que funcionaba correctamente, y los usuarios han podido iniciar
sesin en el dominio y conectarse a todos los recursos internos y externos.
Las ltimas acciones se han realizado para crear un sitio para la oficina de Glasgow, mover elcontrolador de dominio a dicho sitio y cambiar la direccin DNS para sealar al servidor DNS
local.
Las pruebas del departamento de soporte indican que la replicacin de Active Directory y lastransferencias de zona DNS se estn produciendo de la manera esperada.
! Se encuentra en la oficina de Londres y puede conectarse al controlador de dominio de la oficina
de Glasgow a travs de la red. Realiza una serie de pruebas de investigacin y recoge la
informacin siguiente:
Archivo de salida NSLookup C:\MOC\2191\Labfiles\nslookup_lsd_glasgow_text_start.txt
Archivo de salida DNSCmd C:\MOC\2191\Labfiles\dnscmd_text_start.txt
Archivo de salida DNS.log C:\MOC\2191\Labfiles\dns_log_events_start.txt
Resultados del anlisis de la informacin recogida:
Tareas Instrucciones especiales
1. Describir los cambios querealizara en los valores de
configuracin de DNS para
el servidor o el cliente para
corregir los problemas
actuales
"
2. Responder a las preguntassiguientes
" Utilice el escenario y la informacin proporcionada
Por qu no pueden resolverse los nombres de servidores Web y FTP pblicos de nwtraders?
Qu cambios de configuracin realizara en el controlador de dominio o en los clientes?
THIS PAGE INTENTIONALLY LEFT BLANK