0% encontró este documento útil (0 votos)
6 vistas24 páginas

Guía de Servicios en Windows Server 2008

Este documento trata sobre la configuración de servicios en Windows Server 2008 como DNS, IIS, FTP y correo electrónico. Explica conceptos básicos y la instalación y configuración de cada servicio.

Cargado por

navarro ramos
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
6 vistas24 páginas

Guía de Servicios en Windows Server 2008

Este documento trata sobre la configuración de servicios en Windows Server 2008 como DNS, IIS, FTP y correo electrónico. Explica conceptos básicos y la instalación y configuración de cada servicio.

Cargado por

navarro ramos
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

TECSUP-PFR Redes de Computadoras II

ÍNDICE

UNIDAD I: DNS EN WINDOWS 2008

1. Introducción................................................................................................................. 1
2. Objetivos....................................................................................................................... 1
3. Sistema de Nombres de Dominio ............................................................................. 1
4. Necesidad de un sistema de nombres de dominio ................................................ 1
5. Historia del sistema DNS ........................................................................................... 2
6. Nombres DNS ............................................................................................................. 2
7. Conceptos básicos para el manejo de DNS ............................................................. 3
7.1. Delegación ............................................................................................................ 3
7.2. Zonas de autoridad ............................................................................................. 3
7.3. Servidores DNS ................................................................................................... 4
8. Estructura del DNS ..................................................................................................... 5
8.1. Componentes del árbol DNS ............................................................................. 5
9. Instalación de DNS en Windows Server 2008 ......................................................... 8
10. Configuración de DNS en Windows Server 2008 .................................................. 8
11. Tipos de Registros ..................................................................................................... 10
11.1. Start of Authority (SOA) ................................................................................ 10
11.2. Registro NS ...................................................................................................... 13
11.3. Registro A (Address) ...................................................................................... 13
11.4. Registro PTR .................................................................................................... 13
11.5. Registro CNAME ............................................................................................ 13
11.6. Registro MX ..................................................................................................... 13
11.7. Registro SRV .................................................................................................... 14
11.8. Registros adicionales ...................................................................................... 15
12. Resolución de nombres DNS ................................................................................... 15
12.1. Consulta recursiva .......................................................................................... 15
12.2. Consulta iterativa............................................................................................ 15
12.3. Consulta inversa ............................................................................................. 16
13. Referencias Bibliográficas ........................................................................................ 16

UNIDAD II: SERVICIO WEB EN WINDOWS 2008

1. Introducción............................................................................................................... 17
2. Objetivos..................................................................................................................... 17
3. Servidores Web ......................................................................................................... 17
3.1. HTTP y HTML ................................................................................................... 18
3.2. Aplicaciones Web .............................................................................................. 18
4. Servicio de Internet Information Server ................................................................ 19
4.1. Mejoras en el Servicio IIS 7.0 ........................................................................... 20
4.2. Herramientas de administración en IIS 7.0 ................................................... 21
5. Instalación del servicio IIS 7.0 en Windows Server 2008..................................... 22
Redes de Computadoras II TECSUP-PFR

6. Instalación y configuración de Sitios Web ............................................................. 27


6.1. Creación de un Sitio Web en IIS 7.0 ................................................................ 27
6.2. Creación de un Directorio Virtual en IIS 7.0 .................................................. 29
7. Propiedades de configuración de sitios Web en IIS 7.0 ....................................... 31
7.1. Cambiar las propiedades del sitio web predeterminado............................. 31
7.2. Cambiar las propiedades de un directorio virtual........................................ 31
7.3. Cambiar las propiedades de un sitio web ...................................................... 32
7.4. Deshabilitar el acceso anónimo ....................................................................... 33
8. Referencias Bibliográficas ........................................................................................ 34

UNIDAD III: SERVICIO FTP EN WINDOWS 2008

1. Introducción ............................................................................................................... 35
2. Objetivos ..................................................................................................................... 35
3. Protocolo de Transferencia de Archivos (FTP) ..................................................... 35
3.1. Historia ............................................................................................................... 36
3.2. El Modelo FTP.................................................................................................... 36
3.3. Servidor FTP....................................................................................................... 37
3.4. Cliente FTP ......................................................................................................... 37
3.5. Acceso anónimo ................................................................................................. 38
3.6. Acceso de usuario .............................................................................................. 38
3.7. Acceso de invitado ............................................................................................ 38
3.8. Modos de conexión del cliente FTP ................................................................ 39
3.9. Modo Activo....................................................................................................... 39
3.10. Modo Pasivo .................................................................................................... 40
3.11. Tipos de transferencia de archivos en FTP .................................................. 40
4. FTP en Windows Server 2008 .................................................................................. 41
4.1. FTP 7.5 en Windows Server 2008 .................................................................... 42
4.2. Instalación de FTP 7.5 en Windows Server 2008........................................... 42
4.3. Creación de un Sitio FTP .................................................................................. 45
4.4. Creación de un Directorio Virtual ................................................................... 49
4.5. Acceso cliente a un Sitio FTP ........................................................................... 49
4.6. Comando del programa [Link]....................................................................... 51
5. Referencias Bibliográficas ........................................................................................ 54

UNIDAD IV: SERVICIO CORRO EN WINDOWS

1. Introducción ............................................................................................................... 55
2. Objetivos ..................................................................................................................... 55
3. Servicio de correo ...................................................................................................... 55
3.1. Dirección de correo (e-mail)............................................................................. 57
3.2. Componentes del servicio de correo............................................................... 57
3.3. Protocolos del servicio de correo..................................................................... 59
3.4. Resolución de correo ......................................................................................... 63
3.5. El gran problema del correo: spam ................................................................. 64
4. Servicio de correo: mdaemon .................................................................................. 65
4.1. Administración de los dominios ..................................................................... 65
4.2. Administración de cuentas de correo ............................................................. 67
TECSUP-PFR Redes de Computadoras II

4.3. Administración de listas de correo ................................................................. 70


4.4. Administración de catálogos ........................................................................... 72
4.5. Administración de la seguridad...................................................................... 72
5. Referencias bibliográficas ........................................................................................ 74

UNIDAD V: SERVICIO PROXY CON ISA SERVER

1. Introducción............................................................................................................... 75
2. Objetivos..................................................................................................................... 75
3. Servidor Proxy ........................................................................................................... 75
4. Conexiones para un servidor proxy ....................................................................... 76
5. Proxy Cache ............................................................................................................... 77
5.1. Proxy cache ........................................................................................................ 77
5.2. Proxy Reverse Cache ........................................................................................ 78
5.3. Cascadas de Proxy ............................................................................................ 79
5.4. Configuración del cliente proxy ...................................................................... 79
6. ISA Server 2006 ......................................................................................................... 81
6.1. Escenarios de uso .............................................................................................. 81
6.2. Publicación segura de contenidos para acceso remoto ................................ 82
6.3. Conectividad y seguridad para las redes de oficinas................................... 82
6.4. Defensa frente a amenazas basadas en Web, internas y externas .............. 83
7. Instalación de ISA Server 2006 ................................................................................ 84
7.1. Requerimientos de instalación ........................................................................ 84
7.2. Determinar Grupo de trabajo o Servidor miembro de dominio ................ 85
7.3. Instalar el software de ISA Server 2006 .......................................................... 85
8. Administración de ISA Server 2006 ....................................................................... 91
8.1. Redes ISA (ISA Networks) ............................................................................... 91
8.2. Reglas de acceso ................................................................................................ 92
8.3. Usando el cache de ISA server ........................................................................ 93
8.4. Habilitar el cache de ISA server ...................................................................... 93
8.5. Reglas de caché (Caché Rules)......................................................................... 95
9. Referencias Bibliográficas ........................................................................................ 96

UNIDAD VI: SERVICIO FIREWALL CON ISA SERVER

1. Introducción............................................................................................................... 97
2. Objetivos..................................................................................................................... 97
3. Firewall ....................................................................................................................... 97
3.1. Implementación del firewall ............................................................................ 99
3.2. Conexión de un firewall ................................................................................. 100
4. Firewall con ISA Server .......................................................................................... 102
4.1. Filtro de tráfico en la capa de aplicación...................................................... 102
4.2. Multi-Networking con ISA Server 2006 ....................................................... 102
4.3. Configurando una red perimetral con ISA Server 2006 ............................ 103
4.4. Reglas de red con ISA server 2006 ................................................................ 103
4.5. Reglas predeterminadas ................................................................................. 104
4.6. Crear reglas de red .......................................................................................... 105
4.7. Modificar reglas de red .................................................................................. 106
Redes de Computadoras II TECSUP-PFR

4.8. Orden de procesamiento de las reglas de red ............................................. 107


5. VPN con ISA Server 2006 ....................................................................................... 107
5.1. Protocolos VPN soportados en ISA Server 2006 ......................................... 107
5.2. Comparando métodos de compresión de PPTP y L2TP ............................ 108
5.3. Encriptación y métodos de seguridad en PPTP y L2TP............................. 108
5.4. Métodos de autenticación en PPTP y L2TP ................................................. 109
5.5. Análisis de implementación del protocolo VPN......................................... 109
5.6. Restricciones de ancho de banda en una VPN ............................................ 110
5.7. Preparación de recursos internos para acceso remoto ............................... 110
5.8. Diseño de la infraestructura VPN con ISA Server 2006 ............................. 111
5.9. Despliegue de un servidor ISA VPN miembro de dominio ...................... 112
5.10. Despliegue de un servidor ISA VPN autónomo ...................................... 113
6. Referencias Bibliográficas ...................................................................................... 114

UNIDAD VII: SERVICIO DNS EN LINUX

1. Introducción ............................................................................................................. 115


2. Objetivos ................................................................................................................... 115
3. Servicio DNS en Linux ........................................................................................... 115
3.1. Instalación......................................................................................................... 115
3.2. Archivos de configuración ............................................................................. 118
3.3. Herramientas de consulta DNS ..................................................................... 124
4. Referencias bibliográficas....................................................................................... 126

UNIDAD VIII: SERVICIO WEB EN LINUX

1. Introducción ............................................................................................................. 127


2. Objetivos ................................................................................................................... 127
3. Servidor Web en Linux ........................................................................................... 127
3.1. Instalación......................................................................................................... 128
3.2. Archivos de configuración ............................................................................. 128
3.3. Activación y puertos ....................................................................................... 129
3.4. Proceso de activación ...................................................................................... 130
3.5. Comprobación del funcionamiento del servicio Web ................................ 130
4. Configuración del servicio Web ............................................................................ 131
4.1. Directorio raíz y página de inicio .................................................................. 131
4.2. LOG: Registro de actividad ............................................................................ 132
4.3. Sitios (sites) virtuales ...................................................................................... 133
4.4. Autenticación ................................................................................................... 134
5. Referencias Bibliográficas ...................................................................................... 136

UNIDAD IX: SERVICIO FTP EN LINUX

1. Introducción ............................................................................................................. 137


2. Objetivos ................................................................................................................... 137
3. Servicio FTP en Linux ............................................................................................. 137
3.1. Instalación......................................................................................................... 137
3.2. Activación del servicio.................................................................................... 137
TECSUP-PFR Redes de Computadoras II

3.3. Directorio raíz del sitio FTP ........................................................................... 138


3.4. Archivos de configuración ............................................................................. 139
3.5. Autenticación ................................................................................................... 140
3.6. Registro de actividad ...................................................................................... 141
4. Estadísticas ............................................................................................................... 142
5. Referencias Bibliográficas ...................................................................................... 142

UNIDAD X: SERVICIO CORREO EN LINUX

1. Introducción............................................................................................................. 143
2. Objetivos................................................................................................................... 143
3. Servicio de correo en Linux ................................................................................... 143
4. Sendmail ................................................................................................................... 144
4.1. Instalación ........................................................................................................ 144
4.2. Activación......................................................................................................... 144
4.3. Archivos de configuración ............................................................................. 144
4.4. Eliminación de la restricción para comunicación externa .................... 145
4.5. Comprobación ................................................................................................. 146
4.6. Dominios a administrar.................................................................................. 146
4.7. Configuración de archivos de Sendmail ...................................................... 146
4.8. Cuentas de correo............................................................................................ 148
5. POP3 e IMAP4 ......................................................................................................... 148
5.1. Archivos de configuración ............................................................................. 149
5.2. Activación del servicio ................................................................................... 149
6. Webmail ................................................................................................................... 150
6.1. Protocolos utilizados con Webmail .............................................................. 151
6.2. Composición .................................................................................................... 152
6.3. Squirrelmail como Webmail en Linux ......................................................... 153
7. Referencias Bibliográficas ...................................................................................... 156

UNIDAD XI: SERVICIO PROXY EN LINUX

1. Introducción............................................................................................................. 157
2. Objetivos................................................................................................................... 157
3. Servicio Proxy en Linux ......................................................................................... 157
3.1. Instalación ........................................................................................................ 158
3.2. Puertos utilizados........................................................................................... 158
3.3. Archivos de configuración ............................................................................ 158
3.4. Cache Proxy ..................................................................................................... 160
3.5. Registro de eventos (LOG) ............................................................................. 160
3.6. Activación del servicio Proxy ........................................................................ 162
3.7. Políticas de acceso ........................................................................................... 162
3.8. Autenticación (Proxy_auth) ........................................................................... 166
4. Referencias Bibliográficas ...................................................................................... 168
Redes de Computadoras II TECSUP-PFR

UNIDAD XII: SERVICIO FIREWALL EN LINUX

1. Introducción ............................................................................................................. 169


2. Objetivos ................................................................................................................... 169
3. Iptables...................................................................................................................... 169
3.1. Reenvío ............................................................................................................. 169
3.2. Paso de los paquetes por el firewall............................................................. 170
3.3. Tablas IPTABLES............................................................................................. 171
3.4. Parámetros de IPTABLES ............................................................................... 171
3.5. Definiendo las acciones a tomar .................................................................... 172
3.6. Permiso loopback ............................................................................................ 172
3.7. Enmascaramiento ............................................................................................ 173
3.8. Acceso a servidores ........................................................................................ 173
3.9. Servidores de la red interna ........................................................................... 174
3.10. Log .................................................................................................................. 175
3.11. Proxy transparente........................................................................................ 176
4. Referencias Bibliográficas ...................................................................................... 176

UNIDAD XIII: SERVICIO BÁSICO EN LINUX

1. Introducción ............................................................................................................. 177


2. Objetivos ................................................................................................................... 177
3. Servicio NFS ............................................................................................................. 177
3.1. Características .................................................................................................. 178
4. Componentes ........................................................................................................... 178
4.1. Servidor NFS .................................................................................................... 178
4.2. Cliente NFS....................................................................................................... 179
4.3. Protocolo NFS .................................................................................................. 179
5. Instalación de NFS .................................................................................................. 180
5.1. Servidor NFS .................................................................................................... 180
5.2. Cliente NFS....................................................................................................... 180
5.3. Montado Automático ...................................................................................... 181
6. Servicio NIS .............................................................................................................. 181
7. Componentes de NIS .............................................................................................. 182
7.1. Mapas ................................................................................................................ 182
7.2. Servidor NIS maestro ...................................................................................... 183
7.3. Servidor NIS Esclavo ...................................................................................... 183
7.4. Cliente NIS ....................................................................................................... 184
7.5. Dominio NIS .................................................................................................... 184
8. Demonios.................................................................................................................. 185
9. Funcionamiento de NIS .......................................................................................... 185
9.1. RPC .................................................................................................................... 185
10. Instalación de NIS ................................................................................................... 186
10.1. Servidor Maestro ........................................................................................... 186
10.2. Servidor Esclavo............................................................................................ 187
10.3. Cliente NIS ..................................................................................................... 188
10.4. Actualización de Mapas ............................................................................... 189
10.5. Herramientas NIS ......................................................................................... 190
TECSUP-PFR Redes de Computadoras II

11. NFS y NIS ................................................................................................................. 190


12. Protocolo SSH .......................................................................................................... 191
12.1. Características de SSH.................................................................................. 191
12.2. ¿Por qué usar SSH?....................................................................................... 192
12.3. Versiones del protocolo SSH ....................................................................... 192
12.4. Secuencia de eventos de una conexión SSH ............................................. 193
12.5. Archivos de configuración de OpenSSH ................................................... 195
12.6. Más que un Shell seguro .............................................................................. 196
12.7. Requerir SSH para conexiones remotas..................................................... 199
13. Glosario .................................................................................................................... 199
14. Referencias Bibliográficas ...................................................................................... 200

UNIDAD XIV: SERVICIO SAMBA EN LINUX (PARTE I)

1. Introducción............................................................................................................. 201
2. Objetivos................................................................................................................... 201
3. Servicio Samba ........................................................................................................ 201
3.1. Instalación ........................................................................................................ 202
3.2. Activando el Servicio ...................................................................................... 202
4. Archivo de Configuración ..................................................................................... 204
4.1. Parámetros Globales ....................................................................................... 204
4.2. Contraseñas cifradas ....................................................................................... 205
4.3. Usuarios en Samba .......................................................................................... 205
4.4. Compartiendo directorios Linux sin Password .......................................... 206
4.5. Compartiendo directorios Linux con Password ......................................... 207
4.6. Compartiendo directorios Linux a un Usuario Válido .............................. 208
4.7. Sección Homes ................................................................................................. 209
4.8. Limitar el Acceso a los usuarios .................................................................... 209
5. SWAT........................................................................................................................ 210
6. Glosario .................................................................................................................... 211
7. Referencias Bibliográficas ...................................................................................... 212

UNIDAD XV: SERVICIO SAMBA EN LINUX (PARTE II)

1. Introducción............................................................................................................. 213
2. Objetivos................................................................................................................... 213
3. Interface Gráfica de Configuración de Samba .................................................... 213
3.1. Configuración de un Recurso ........................................................................ 214
3.2. Configuración de un Recurso ........................................................................ 215
4. Accediendo a recursos compartidos en windows .............................................. 215
4.1. Smbclient .......................................................................................................... 215
4.2. Smbmount ........................................................................................................ 216
4.3. Herramientas gráficas: Nautilus ................................................................... 216
5. Compartiendo Impresoras ..................................................................................... 217
5.1. Compartiendo impresoras desde Linux ...................................................... 217
5.2. Accediendo a impresoras desde Linux ........................................................ 218
6. Samba como DC ...................................................................................................... 218
Redes de Computadoras II TECSUP-PFR

7. Glosario..................................................................................................................... 219
8. Referencias Bibliográficas ...................................................................................... 220

UNIDAD XVI: LDAP

1. Introducción ............................................................................................................. 221


2. ¿Qué es LDAP? ........................................................................................................ 221
3. Cronología de LDAP .............................................................................................. 222
4. Proceso de comunicación ....................................................................................... 222
5. Comentarios de LDAP............................................................................................ 223
6. Ventajas de los directorios LDAP. ........................................................................ 223
6.1. Cuando utilizar LDAP para almacenar datos ............................................. 224
7. Árbol de directorio LDAP ...................................................................................... 225
7.1. Estructura ......................................................................................................... 225
7.2. Componentes LDAP ....................................................................................... 226
8. Personalizando las clases de objeto de tu directorio .......................................... 230
9. Identificadores de Objecto (Object Identifiers): .................................................. 231
10. Entrada individual LDAP ...................................................................................... 232
10.1. Objetos ............................................................................................................. 233
11. Replicación LDAP ................................................................................................... 234
12. Seguridad y control de accesos ............................................................................. 235
13. Referencias Bibliográficas ...................................................................................... 236
TECSUP-PFR Redes de Computadoras II

UNIDAD I

DNS EN WINDOWS 2008

1. INTRODUCCIÓN

En esta unidad se tratará los temas concernientes al servicio DNS en Windows


Server 2008.

Windows Server 2008 utiliza el sistema de nombres de dominio (DNS) como su


principal método de resolución de nombres. El sistema DNS es un componente
vital de cualquier aplicación de Active Directory.

2. OBJETIVOS

 Identificar las principales características del sistema DNS.


 Identificar los componentes principales del sistema DNS
 Instalación del servicio DNS en Windows Server 2008.
 Configuración del servicio DNS en Windows Server 2008.

3. SISTEMA DE NOMBRES DE DOMINIO

La resolución de nombres es un componente principal en cualquier


implementación de un sistema operativo de red. La posibilidad de localizar algún
recurso es una característica central en la operación de una red. En consecuencia la
elección de la estrategia de resolución de nombres debe ser robusta, fiable y debe
ajustarse a estándares de la industria.

Windows Server 2008 utiliza el sistema de nombres de dominio (DNS) como el


método principal de resolución de nombres. Además el servicio DNS es vital para
la operación del servicio Active directory. La implementación del sistema DNS en
Windows Server 2008 fue diseñada para ajustarse a los RFCs que definen la forma
como debe funcionar el sistema DNS, esto le permite a Windows Server 2008
interoperar con otras implementaciones del sistema DNS

4. NECESIDAD DE UN SISTEMA DE NOMBRES DE DOMINIO

Los recursos de una red son ubicados y accedidos a través de los equipos de la red
utilizando como medio de identificación los números que corresponden a las
direcciones de dichos recursos. Por otra parte para una persona es más fácil
recordar un nombre en lugar de una dirección formada por números.

Por ejemplo, una computadora en la red puede tener asignada una dirección IP
como [Link], la combinación de números mostrada no es tan evidente y fácil

1
Redes de Computadoras II TECSUP-PFR

de recordar para la mayoría de las personas. En cambio si podemos identificar a


dicho equipo, con mayor facilidad, a través de un nombre, como por ejemplo,
“[Link]”, podemos ver que para una persona, recordar el nombre
asignado a dicha computadora, es más sencillo.

5. HISTORIA DEL SISTEMA DNS

Originalmente, en internet se implementó un sistema de resolución de nombres


que utilizaba un simple archivo de texto denominado “hosts”, el cual contenía una
lista de todos los servidores existentes en Internet y sus correspondientes
direcciones IP. Este archivo se copiaba en forma manual desde un servidor
principal hacia servidores secundarios.

Conforme se fue incrementando el número de servidores en Internet, la


actualización de dicho archivo “hosts” se volvió una tarea difícil de realizar y se
consideró la necesidad de diseñar un nuevo sistema de resolución de nombres.

Como respuesta al problema presentado, en el año 1983 se elaboraron las RFCs


para el nuevo sistema DNS que pudiera implementarse a gran escala a través de
Internet. Este nuevo sistema consiste en un método de resolución de nombres
formado por una estructura jerárquica de servidores DNS, donde cada servidor se
encarga de resolver ciertos segmentos del nombre del host y delegar, a otros
servidores, la resolución de los elementos restantes del nombre de host que dicho
servidor no administra.

Esta estructura jerárquica ha permitido al sistema DNS crecer a escalas grandes sin
un decremento considerable de la performance de Internet. Microsoft desarrolló su
propia implementación del sistema DNS en su sistema operativo Windows NT 4.0
basado en los estándares existentes del sistema DNS.

Con la introducción de Windows 2000, Microsoft adoptó el sistema DNS como la


estrategia principal de resolución de nombres para los productos Microsoft. Desde
esa época La implementación del sistema DNS utilizada por Microsoft ha
evolucionado, actualmente incluyen características específicas que la distinguen de
las implementaciones DNS estándar.

6. NOMBRES DNS

Los componentes TCP/IP utilizan una convención de nombres conocida como


Sistema de nombres de dominio (DNS).

Los nombres de equipos DNS constan de dos partes: un nombre de host y un


nombre de dominio, que combinados forman el nombre completo de dominio
(FQDN: Fully Qualified Domain Name).

• [Link] es igual a [Link]


 pc01 es el nombre del Host

2
TECSUP-PFR Redes de Computadoras II

 [Link] es el nombre del dominio.

• Los nombres son asignados por el Administrador a un host con una dirección
IP.
• El nombre DNS no debe de exceder los 256 caracteres.
• Un host puede tener más de un nombre DNS.
• El nombre DNS debe de ser inscrito en el archivo HOSTS o en un servidor DNS.

7. CONCEPTOS BÁSICOS PARA EL MANEJO DE DNS

El manejo del servicio DNS requiere conocer los siguientes conceptos:

• Delegación.
• Zonas.
• Servidores DNS.

7.1. DELEGACIÓN

InterNIC delega en otras organizaciones la responsabilidad de administrar el


espacio de nombres de dominio DNS por debajo del nivel superior.

Estas organizaciones posteriormente subdividen el espacio de nombres y


delegan responsabilidades a otras organizaciones y así tantas veces sea
necesario.

Este modelo administrativo descentralizado permite que el DNS se administre


de manera autónoma en los niveles que sean razonables para cada
organización involucrada.

La InterNIC ([Link] administra los dominios a nivel mundial y


ésta a su vez delega el manejo de los dominios a otras empresas.

En el Perú la RCP (Red Científica Peruana se encarga de administrar el


dominio pe (Perú), es decir si desea utilizar el dominio [Link] para
representar a su empresa debe de registrarla en la RCP.

7.2. ZONAS DE AUTORIDAD

Una zona es una porción del espacio de nombres de la cual un servidor DNS
es responsable.

El servidor DNS de la zona almacena todos los nombres y sus respectivas


direcciones para el espacio de nombres del dominio definido para su zona y
responde a la consulta hecha por los clientes respecto a estos nombres.

Puede consistir en un único dominio o en un dominio dividido en


subdominios.

3
Redes de Computadoras II TECSUP-PFR

• Los subdominios del nivel inferior de una zona también se pueden dividir
en una zona o zonas separadas.
• Debe de haber un servidor DNS por Zona.
• Un servidor DNS puede administrar más de una zona.

7.3. SERVIDORES DNS

Un administrador de una zona DNS configura uno o más servidores de


nombres para la zona:

• Servidores de nombre Principal.


• Servidores de nombre Secundario.
• Servidor de nombres de sólo-obtener.

Servidores de nombre principal

Este servidor tiene una copia maestra de los archivos de la base de datos con
los registros de recursos de todos los subdominios y host de la zona.

Los cambios en la zona, como agregar dominios o hosts son hechos en este
servidor.

Servidores de nombre secundario

Este servidor recibe una copia duplicada de los archivos de la base de datos del
servidor principal.

Cuando la estructura de la zona cambia, los archivos de la base de datos


maestra se modifican y se copian a los servidores secundarios. Los archivos de
los servidores secundarios nunca se tocan.

4
TECSUP-PFR Redes de Computadoras II

Servidor de nombre de sólo-obtener

A diferencia de los servidores principales y secundarios, un servidor de sólo-


obtener no está asociado a ninguna zona DNS específica y no contiene archivos
de base de datos.

Cuando se inicia un servidor de sólo-obtener no conoce la estructura del


dominio DNS y debe confiar en la información que le dan otros servidores.

Cada vez que un servidor de sólo-obtener consulta un servidor de nombres y


recibe una respuesta, almacena la información en su memoria caché.

Cuando otras consultas solicitan esta información, el servidor de sólo-obtener


les responde directamente con la información de la memoria caché.

8. ESTRUCTURA DEL DNS

La base de datos DNS es una estructura de árbol denominada Espacio de Nombres


de Dominio (Domain Name Space), en la cual cada dominio (nodo en la estructura
de árbol) tiene un nombre y puede contener subdominios.

8.1. COMPONENTES DEL ÁRBOL DNS

Los componentes en los nombres DNS son:


• Dominio raíz.
• Dominios principales.
• Subdominios.
• Nombres de hosts.

8.1.1. DOMINIO RAÍZ (.)

Es el origen del árbol DNS, a partir de donde se ramifica la estructura


DNS.

El dominio raíz utiliza un nombre nulo, pero puede ser representado


por un punto (.).

5
Redes de Computadoras II TECSUP-PFR

El dominio raíz es administrado por un conjunto de servidores que son


controlados por la ICANN (Internet Corporation for Assigned Names
and Numbers).

Internet está formada por 13 servidores raíces, 10 de ellos ubicados en


EEUU que son los Servidores Raíz de Nombres de Dominio (DNS
Root Servers), cuya gestión es compleja y reservada, denominado por
la gente de la ICANN como el Sistema Raíz de Servicio de Nombres.

Los 13 servidores se denominan por las primeras trece letras del


alfabeto, y están en manos de 9 organismos y corporaciones diferentes
e independientes, principalmente Universidades, Empresas Privadas y
Organismos relacionados con el ejercito de EEUU.

El servidor A, el primero y más importante es controlado por Network


Solutions (VeriSign) teniendo el control de la base de datos WhoIs y la
raíz principal A.

Servidor A Network solutions, Herndón,


Virginia, USA
Servidor B Instituto de Ciencias de la Información
de la Universidad del
Sur de California, USA.
Servidor C PSINE, Virginia, USA.
Servidor D University de Maryland, USA.
Servidor E NASA, en Mountain View, California,
USA.
Servidor F Internet Software Consortium, Palo
Alto, California, USA.
Servidor G Agencia de Sistemas de Información
de Defensa, California, USA
Servidor H Laboratorio de Investigación del
Ejército, Maryland, USA
Servidor I NORDUNET, Estocolmo, SUECIA.
Servidor J TBD, Virginia, EEUU.
Servidor K RIPE-NCC, Londres, Inglaterra.
Servidor L TBD, California, USA.
Servidor M WIDE PROJECT, Universidad de
Tokio, JAPON

Los otros componentes que complementa el funcionamiento es el


protocolo DNS y el archivo root zone file, mantenido por Network
Solutions en uno de los servidores y que es accesible desde cualquiera
de los 12 restantes.

Las 13 máquinas son encargadas de traducir nombre de dominio a


direcciones IP, todos los servidores DNS existentes en Internet
depende de los Servidores Raíz.

6
TECSUP-PFR Redes de Computadoras II

El archivo root zone es un directorio de directorios, que incluye la


información sobre los nombres de dominio de primer nivel (.com, .org,
.net) y los regionales (.es, .uk .pe, etc). Los 13 servidores proporcionan
acceso a este archivo.

8.1.2. DOMINIOS PRINCIPALES (TOP LEVEL DOMAIN)

Representa el rubro de la empresa y también el país en donde está


ubicado.

También pueden utilizarse dominios de 2 letras, los cuales representan


a los dominios de los países del mundo.

Actualmente la ICANN ha definido nuevos nombres de dominios:


• .tel: Para telecomunicaciones
• .news: Para noticias
• .shop: Para comercios

Hay propuestas para definir nuevos sufijos como:


xxx, sex, web, museum, movie, banc, protest, etc.

Estos dominios son también conocidos como geográficos o ISO3166.


Son mantenidos por cada país y territorio en el mundo. Estos dominios
son organizados por localidad y son útiles para organizaciones y
negocios que desean operar en otros países o que requieren proteger su
compañía.

8.1.3. SUBDOMINIOS

Un subdominio es el segundo nivel del árbol DNS y esta puede


contener hosts y otros dominios.
Indican por lo general el nombre de la empresa.

Por ejemplo en el subdominio [Link], puede haber un host:


[Link] o tal vez otro subdominio: [Link] y a su vez
dentro de este subdominio puede haber otro host:
[Link]

8.1.4. NOMBRES DE HOSTS

Los nombres de los hosts (computadoras) indican por lo general la


función o servicio que está ofreciendo.

Si el nombre del host es www y está ubicado en el dominio [Link],


entonces su nombre completo (FQDN) será: [Link].

7
Redes de Computadoras II TECSUP-PFR

9. INSTALACIÓN DE DNS EN WINDOWS SERVER 2008

Para instalar el servicio DNS en Windows Server 2008, utilizaremos el asistente de


“adición de funciones” del servidor.

Es recomendable que los servidores DNS tengan configurado una dirección IPv4
estática ya que si la dirección IP del servidor DNS cambia, los clientes no podrán
contactar al servidor DNS.

A continuación se resume el procedimiento necesario para instalar el servicio DNS


en Windows Server 2008. No será necesario reiniciar el servidor:

 Ejecutar la herramienta administrativa “Administrador del servidor”


 Seleccionar el nodo “Funciones”. Clic en el enlace “Agregar funciones”
 Clic “Siguiente” en la página “Antes de comenzar”
 Seleccione la casilla “Servidor DNS”, clic en “Siguiente”
 Clic “Siguiente” en la página “Introducción al servidor DNS”
 Clic “Instalar” en la ventana “Confirmar selecciones de instalación”
 Clic “Cerrar” en la ventana “Resultados de la instalación”

10. CONFIGURACIÓN DE DNS EN WINDOWS SERVER 2008

Para configurar la nueva función DNS debemos aplicar el siguiente procedimiento:

 Ejecutar la herramienta administrativa “Administrador del servidor”


 Expandir el nodo “Funciones”, “Servidor DNS”, nodo “DNS”, seleccione el
nombre de su Servidor DNS

8
TECSUP-PFR Redes de Computadoras II

 Seleccione en “Acción”, la opción “Configurar un servidor DNS”. Se iniciará el


asistente de configuración
 Clic en “Siguiente” en la ventana de inicio del asistente
 Seleccione “Crear zonas de búsqueda directa e inversa (Recomendado para
redes grandes)”. Clic en “Siguiente”
 Seleccione “Sí, crear una zona de búsqueda directa ahora (recomendado)”. Clic
en “Siguiente”
 Seleccione la opción “Zona principal”. Clic en “Siguiente”.
Nota: Si el servidor es un controlador de dominio, se habilita la casilla
“Almacenar la zona en Active Directory”
 Digite el nombre FQDN de la zona a crear. Por ejemplo: [Link], clic en
“Siguiente”
 En la ventana “Archivo de zona”, seleccione “Crear un archivo nuevo con este
nombre de archivo”, acepte el valor propuesto. Clic en “Siguiente”
 En la ventana “Actualización dinámica”, se puede seleccionar entre las opciones
de Permitir o no actualizaciones dinámicas. Clic en “Siguiente”
Nota: Las actualizaciones dinámicas permiten a los clientes DNS registrarse y
actualizar sus propios registros en la zona DNS. Por lo tanto debe estar
seguro que conoce las fuentes de información de actualización dinámica.
Si dichas fuentes no son confiables se podría recibir información
corrupta o inválida desde una actualización dinámica.
 La siguiente página permite la creación de una zona inversa. Seleccione “Si,
crear una zona de búsqueda inversa ahora”, clic en “Siguiente”
 Seleccione “Zona principal”, Clic en “Siguiente”
 En la ventana “Nombre de la zona de búsqueda inversa”, seleccione “Zona de
búsqueda inversa para IPv4”, clic en “Siguiente”
 Ingrese la dirección de red. Click en “Siguiente”
 Seleccione “Crear un archivo nuevo con éste nombre de archivo”, Clic en
“Siguiente”
 Seleccione entre las opciones de Permitir o no actualizaciones dinámicas. Clic en
“Siguiente”
 En la ventana “Reenviadores”, se puede especificar las direcciones de los
servidores de reenvío, en este caso se elegirá la opción “No, no reenviar
consultas”, clic en “Siguiente”
Nota: Los reenviadores son servidores DNS a los que nuestro servidor DNS
podrá enviar consultas que no puede responder
 La ventana final muestra un resumen de las tareas a ejecutar
 17. The next page deals with the setup of forwarders, which is described in
more detail
 in the “Understanding DNS Zones” section later in this chapter. In this
example,
 choose No, It Should Not Forward Queries, and click Next to continue.
 Clic en “Finalizar” para terminar con la configuración.

9
Redes de Computadoras II TECSUP-PFR

 Verifique la existencia de la nueva zona creada

11. TIPOS DE REGISTROS

11.1. START OF AUTHORITY (SOA)

El registro SOA, en una base de datos DNS, indica el servidor autorizado


para una zona particular. El servidor referenciado por el registro SOA es
considerado como la fuente autorizada de información acerca de una zona

10
TECSUP-PFR Redes de Computadoras II

particular y está encargada de realizar las actualizaciones de dicha zona. El


registro SOA contiene información como:

 Propietario: nombre de dominio de la zona.


 Tipo: "SOA".
 Persona responsable: contiene la dirección de correo electrónico del
responsable de la zona. En esta dirección de correo, se utiliza un punto en
el lugar del símbolo "@".
 Número de serie: muestra el número de versión de la zona, es decir, un
número que sirve de referencia a los servidores secundarios de la zona
para saber cuándo deben proceder a una actualización de su base de
datos de la zona (o transferencia de zona). Cuando el número de serie del
servidor secundario sea menor que el número del maestro, esto significa
que el maestro ha cambiado la zona, y por tanto el secundario debe
solicitar al maestro una transferencia de zona. Por tanto, este número
debe ser incrementado (manualmente) por el administrador de la zona
cada vez que realiza un cambio en algún registro de la zona (en el
servidor maestro).
 Actualización: muestra cada cuánto tiempo un servidor secundario debe
ponerse en contacto con el maestro para comprobar si ha habido cambios
en la zona.
 Reintentos: define el tiempo que el servidor secundario, después de
enviar una solicitud de transferencia de zona, espera para obtener una
respuesta del servidor maestro antes de volverlo a intentar.
 Caducidad: define el tiempo que el servidor secundario de la zona,
después de la transferencia de zona anterior, responderá a las consultas
de la zona antes de descartar la suya propia como no válida.
 TTL mínimo: este campo especifica el tiempo de validez (o de vida) de las
respuestas "negativas" que realiza el servidor. Una respuesta negativa
significa que el servidor contesta que un registro no existe en la zona.

A continuación se muestra el esquema del registro SOA correspondiente a la


zona “[Link]”

11
Redes de Computadoras II TECSUP-PFR

En la siguiente figura se muestra el contenido del archivo de texto que


contiene la información de la zona “[Link]”

12
TECSUP-PFR Redes de Computadoras II

11.2. REGISTRO NS
El registro de recursos NS (Name Server) indica los servidores de nombres
autorizados para la zona. Cada zona debe contener registros indicando tanto
los servidores principales como los secundarios. Por tanto, cada zona debe
contener, como mínimo, un registro NS.
Por otra parte, estos registros también se utilizan para indicar quiénes son los
servidores de nombres con autoridad en subdominios delegados, por lo que
la zona contendrá al menos un registro NS por cada subdominio que haya
delegado.
Ejemplos de registros NS serían los siguientes:
[Link]. IN NS [Link].

11.3. REGISTRO A (ADDRESS)


El tipo de registro de recursos A (Address) asigna un nombre de dominio
completamente cualificado (FQDN) a una dirección IP, para que los clientes
puedan solicitar la dirección IP de un nombre de host dado.
Un ejemplo de registro A que asignaría la dirección IP [Link] al
nombre de dominio [Link], sería el siguiente:
[Link]. IN A [Link]

11.4. REGISTRO PTR


El registro de recursos PTR (PoinTeR) o puntero, realiza la acción contraria al
registro de tipo A, es decir, asigna un nombre de dominio completamente
cualificado a una dirección IP. Este tipo de recursos se utilizan en la
denominada resolución inversa.
Un ejemplo de registro PTR que asignaría el nombre [Link]. a
la dirección IP [Link] sería el siguiente:
[Link].[Link]. IN PTR [Link].

11.5. REGISTRO CNAME


El registro de nombre canónico (CNAME, Canonical NAME) crea un alias (un
sinónimo) para el nombre de dominio especificado.
Un ejemplo de registro CNAME que asignaría el alias pruebas al nombre de
dominio [Link], sería el siguiente:
[Link]. IN CNAME [Link].

11.6. REGISTRO MX
El registro de recurso de intercambio de correo (MX, Mail eXchange)
especifica un servidor de intercambio de correo para un nombre de dominio.

13
Redes de Computadoras II TECSUP-PFR

Puesto que un mismo dominio puede contener diferentes servidores de


correo, el registro MX puede indicar un valor numérico que permite
especificar el orden en que los clientes deben intentar contactar con dichos
servidores de correo.
Un ejemplo de registro de recurso MX que define al servidor mail como el
servidor de correo del dominio [Link], sería el siguiente:
[Link]. IN MX 0 [Link].

11.7. REGISTRO SRV


Con registros MX se puede especificar varios servidores de correo en un
dominio DNS. De esta forma, cuando un proveedor de servicio de envío de
correo necesite enviar correo electrónico a un host en el dominio, podrá
encontrar la ubicación de un servidor de intercambio de correo. Sin embargo,
ésta no es la forma de resolver los servidores que proporcionan otros
servicios de red como WWW o FTP.
Los registros de recurso de servicio (SRV, SeRVice) permiten especificar de
forma genérica la ubicación de los servidores para un servicio, protocolo y
dominio DNS determinados.
El formato de un registro SRV es el siguiente:
[Link] TTL clase SRV
prioridad peso puerto destino
donde:
 El campo servicio específica el nombre de servicio: http, telnet, etc.
 El campo protocolo especifica el protocolo utilizado: TCP o UDP.
 nombre define el nombre de dominio al que hace referencia el registro de
recurso SRV.
 Los campos TTL y clase han sido definidos anteriormente.
 prioridad específica el orden en que los clientes se pondrán en contacto
con los servidores: los clientes intentarán ponerse en contacto primero con
el host que tenga el valor de prioridad más bajo, luego con el siguiente y
así sucesivamente.
 peso: es un mecanismo de equilibrio de carga.
 puerto: muestra el puerto del servicio en el host.
 destino: muestra el nombre de dominio completo para la máquina
compatible con ese servicio.
Un ejemplo de registros SRV para los servidores Web del dominio
[Link]., sería:
[Link]. IN SRV 0 0 80 [Link].
[Link]. IN SRV 10 0 80 [Link].

14
TECSUP-PFR Redes de Computadoras II

11.8. REGISTROS ADICIONALES


Existen algunos registros adicionales que tienen propósitos específicos como
son:
 AAA: Sirve para mapear una dirección IP estándar con una dirección IPv6
de 128 bits.
 ISDN: Sirve para mapear un nombre DNS específico con un número de
teléfono ISDN
 KEY: Almacena una clave pública utilizada para encriptación en un
dominio particular.
 RP: Especifica el nombre de la persona responsable de un dominio
 WKS: Designa un servicio particular bien conocido (Well Known Service)
 MB: Indica el host que contiene un buzón de correo (mailbox) específico

12. RESOLUCIÓN DE NOMBRES DNS

Hay tres tipos de consultas que puede hacer un cliente a un servidor DNS:
 Recursiva.
 Iterativa.
 Inversa.

12.1. CONSULTA RECURSIVA


En una consulta recursiva, el servidor DNS es consultado por el dato
requerido, en caso de que el dato no exista el servidor no consulta a otro
servidor DNS.

12.2. CONSULTA ITERATIVA


En una consulta iterativa, el servidor DNS consultado da la mejor respuesta,
ésta la obtiene de su base de datos o por una consulta a otro servidor DNS.

Ejemplo:

1. El cliente envía la consulta al servidor DNS local, esta pregunta por la


dirección IP del nombre:
[Link]
2. El servidor DNS verifica si tiene la zona, al no encontrarla hace una
consulta iterativa por [Link] al servidor DNS raíz (root).
3. El servidor DNS raíz devuelve la dirección IP del servidor DNS que
administra la zona com.
4. El servidor DNS local envía una consulta iterativa por [Link]
al servidor DNS del dominio com.

15
Redes de Computadoras II TECSUP-PFR

5. El servidor DNS del dominio com, responde con la dirección IP del


servidor DNS del dominio [Link].
6. El servidor DNS local envía una consulta iterativa por [Link]
al servidor DNS del dominio [Link].
7. El servidor DNS del dominio [Link] devuelve la dirección IP
correspondiente a [Link] al servidor DNS local.
8. El servidor DNS local envía la dirección IP de [Link] al
cliente DNS

12.3. CONSULTA INVERSA

En la consulta inversa, el cliente DNS envía la dirección IP del host y el


servidor DNS le devuelve el nombre DNS correspondiente a la dirección IP
consultada.

Para ello en el servidor DNS se crea un dominio especial: [Link], este


dominio contiene registros especiales denominados punteros (pointer: PTR)
las cuales asocian una dirección IP a un nombre DNS.

Por ejemplo para encontrar el nombre DNS para la dirección IP:


[Link], el cliente consulta al servidor DNS por el registro puntero
[Link].[Link].
Este registro contiene el nombre DNS correspondiente a la dirección IP
[Link].

13. REFERENCIAS BIBLIOGRÁFICAS

 Windows Server 2008 Unleashed, SAMS


 Mastering Active Directory for Windows Server 2008, Sybex

Direcciones Web consultadas:

 [Link]
 [Link]

16

También podría gustarte