Sistemas Operativos Distribuidos. Servicio de Nombres



Documentos relacionados
Servicio de Nombres. Sistemas Operativos Distribuidos. Índice. Una historia basada en hechos reales. Una historia basada en hechos reales

Ejemplo inicial de RR. Domain Name System (DNS) RR de tipo SRV. Algunos tipos de Resource Records. Delegación de dominios.

Espacio de nombres distribuido: Zonas. Domain Name System (DNS) Resource Record. RR de tipo SOA (Start of Authority) RR de tipo A o AAAA

Espacio de nombres distribuido: Zonas. Domain Name System (DNS) RR de tipo SOA (Start of Authority) Resource Record.

DNS: Domain Name System

Registros de recursos DNS. Javier Rodríguez Granados

DOMAIN NAME SYSTEM DNS

DNS: Domain Name System

Informàtica i Comunicacions Plaça Prnt. Tarradellas, FIGUERES (Girona) Tel Fax

Administración de Infraestructuras. Tecnólogo en Informática

DOMINIOS DE NIVEL SUPERIOR A NIVEL MUNDIAL.

Sistemas de Transportes de Datos (STD) Tema II: IP (Entrega 6) Grupo de Aplicaciones Telemáticas. Grupo de Aplicaciones Telemáticas

DNS Domain Name System Sistema de Nombres de Dominio Administración de Redes de Computadores John Deivis Tabares Tobón Luis Fernando Ramirez

Windows Server 2012: Zonas DNS

El gráfico siguiente muestra un uso básico de DNS, consistente en la búsqueda de la dirección IP de un equipo basada en su nombre.

DNS. Arquitectura Cliente Servidor. Pacheco Martínez Fernando Tovar Balderas Sergio A.

Nombramiento. M. en C. José Alfredo Estrada Soto. Servicio de nombres

DNS. Domain Name System. Sistema de Nombres de Dominio. Administración de Redes de Computadores. Ficha:

Componentes del servicio de nombres de dominio. Javier Rodríguez Granados

Servidor DNS. Ing. Camilo Zapata Universidad de Antioquia

Resolución de nombres de host mediante el Sistema de nombres de dominio (DNS)

UD 3: Instalación y administración de servicios de nombres de dominio. SRI

Curso redes sobre Linux DNS. Domain Name Server. Servidor de Nombres de Dominio. De la Fraga Julio

[CONFIGURACIÓN DE DNS]

Espacio de nombres distribuido: Zonas. Domain Name System (DNS) RR de tipo SOA (Start of Authority) Resource Record.

Servidor DNS. Son servicios que contestan las consultas realizadas por los Clientes DNS. Hay dos tipos de servidores de nombres:

DNS (Domain Name System, Sistema de nombres de dominio). RFC 1034 y RFC Resolver envía paquete UDP a un servidor DNS.

Jorge De Nova Segundo

Espacio de nombres de dominio. Javier Rodríguez Granados

DNS: Domain Name System

CFGM. Servicios en red. Unidad 1 Servicio de nombres de dominio (DNS) 2º SMR Servicios en Red

Espacio de nombres de dominio. Jesús Torres Cejudo

Luis Villalta Márquez SERVIDORES DE NOMBRES DE DOMINIO (DNS)

Servidores de nombres de dominio (DNS) Jesús Torres Cejudo

Servidor DNS en Centos. Programa Gestión de Redes de Datos. Ficha Aprendiz Gustavo Medina Fernando Patiño Luis F.

Registro de recursos DNS. Jesús Torres Cejudo

ESCUELA DE INGENIERIA EN COMPUTACION REDES INFORMATICAS SISTEMAS OPERATIVOS DE RED II

Instalación y mantenimiento de servicios de Internet. U.T.3.- Servicio DNS

Redes de área local: Aplicaciones y servicios WINDOWS

REDES DE ÁREA LOCAL. APLICACIONES Y SERVICIOS EN WINDOWS

Clase de DNS y SMTP. Teoría de las Comunicaciones 13/06/2012. Departamento de Computación Universidad de Buenos Aires

Resolución inversa. Jesús Torres Cejudo

DNS: Domain Name System

TEMA 6: INSTALACIÓN DE SERVICIOS EN REDES LOCALES

EL SERVICIO DE DIRECTORIO DNS Alvaro del Castillo San Félix 1998, GNU FDL Publicado en Linux Actual. Introducción

SISTEMA OPERATIVO GNU/LINUX AVANZADO II JOSE ARRIETA NARVAEZ GUSTAVO CARO JESUS GARCIA NILXON VUELVAS TALLER CONFIGURACION DEL SERVIDOR DNS.

Servicio de Nombre DNS. Sistema de Nombres. Contenido Arquitectura Configuración Seguridad Conclusiones DNS

Domain Name System. Ing. Carlos A. Barcenilla Ing. Agustín Eijo

Sistemas Distribuidos - Servicios de Nombres

Lección 13: Seguridad en DNS

Autenticación Centralizada

Componentes de Integración entre Plataformas Información Detallada

TUTORIAL INSTALACIÓN Y CONFIGURACIÓN SERVIDOR DNS BIND9 NET-DAEMONS ADRIAN PEÑA JOHAN LOPEZ FELIPE PANIAGUA RICARDO HENAO LINA MCKOLL

POLÍTICAS DE SERVICIOS DE DNS PERSONALIZADO. Políticas en vigor a partir del 5 de Diciembre de 2015.

5. Instalación y configuración de un servidor DNS. (configuración mediante webmin).

Descripción de las zonas y de la transferencia de zonas 14

Servicio de resolución de nombres (DNS)

Domain Name Server. Daniel Pecos Martínez. Castellón, 1 de Diciembre 2003

Domain Name Service (DNS)

Problemas: Mantenimiento descentralizado Falta de sincronización

Es un servicio de resolución de nombres que resuelve direcciones legibles (como en direcciones IP (como ).

CAPÍTULO III El DNS. utn. ec mx uk... fica

TEMA 2: CAPACIDAD: Diseño del Servicio TI Anexo I: DNS

Servidor DNS. Ing Camilo Zapata Universidad de Antioquia

SISTEMAS DE NOMBRES DE DOMINIO

Administración de DNS

Punto 6 Servidores de nombres de dominio. Juan Luis Cano

4.1. Introducción Servicios de Dominio del Directorio Activo

Familia de Windows Server 2003

TEMA 2. SERVICIO DNS

Por D. Rafael J. Montero González

Problemas sobre DNS y HTTP Asignatura de Redes

Es la capa donde se encuentran las aplicaciones que interactúan con el usuario. Son la razón de ser de las redes de datos

Ejercicios DNS, NTP. Índice. Mónica Cortés Dpto. de Ingeniería de Sistemas Telemáticos UPM ! DNS ! NTP UPM

Dominios de una red informática

Hoy vamos a hablar sobre como instalar y configurar un servidor de DNS en un Microsoft Windows Server 2008 R2.

Resumen del trabajo sobre DNSSEC

Prácticas con NetGUI Práctica 5

DNS BIND9. Configuración de un servidor de nombres

Muchas veces es necesario también hacer la operación inversa, de donde surge el nombre de Resolución Inversa.

Redes de ordenadores DNS

Administración de servidores WINDOWS

Instituto Tecnológico de Sonora. DNS Domain Name System

WINDOWS 2003 SERVER DIRECTORIO ACTIVO Y DNS

Introducción a la Administración de una Red bajo IP

1. Instala servicios de configuración dinámica, describiendo sus características y aplicaciones.

Preguntas sobre DNS y HTTP Sistemas Telemáticos - I

Quién es es <img_dns server_usuario query BD dirip>

Problemas sobre DNS y HTTP Sistemas Telemáticos I

Guia sobre como instalar un servidor DNS en ubuntu

Implementado servidor DNS con BIND en CentOS 5.5

Module 1: Configuring and Troubleshooting Domain Name System

Proceso de resolución de un nombre de dominio. Javier Rodríguez Granados

Ramón Manjavacas Ortiz

Por D. Rafael J. Montero González

REDES DE ÁREA LOCAL. APLICACIONES Y SERVICIOS EN WINDOWS

1. Que es un nombre de dominio? Es un conjunto de caracteres alfanuméricos utilizados para identificar una computadora determinada en Internet.

PRACTICA CAPITULO 2 MODULO 1 PROTOCOLOS Y LA FUNCIONALIDAD DE LA CAPA DE APLICACIÓN

Transcripción:

Servicio de Nombres

Índice Introducción Servicio de nombres Estudio de un ejemplo práctico: DNS Servicio de directorio Estudio de un ejemplo práctico: LDAP 2

Una historia basada en hechos reales Quiero contactar con persona en un contexto para pedirle algo Contexto: una organización, una ciudad, un país, el mundo,... Necesito su dirección de contacto (p.e. nº teléfono en ese contexto) Nombre (quién) [permanente] Dirección (dónde) [transitorio] Servicio telefónico páginas blancas (Servicio de nombres) Necesito conocer nº teléfono de servicio de guía del contexto dado Y especificar la persona con nombre unívoco en ese contexto Nombre/apellidos nº empleado nº DNI Guía proporciona nivel de indirección respecto a dirección contacto Permite que persona cambie nº tfno (cuidado con agenda-caché) Puede requerirse cadena de consultas; nº tfno empleado?: 1º obtengo nº tfno empresa; 2º centralita empresa me da tfno empleado 3

Una historia basada en hechos reales Nombres y direcciones suelen tener carácter jerárquico Facilita su administración y gestión Ejs. Nombres: ID empleado internacional (ISBN, cuenta bancaria,...) Cambio de recurso en jerarquía puede invalidar el nombre Ejs. Direcciones: nº teléfono o dirección postal Encaminamiento jerárquico A veces quiero contactar con cualquiera que dé un servicio Necesito conocer condiciones de servicio para elegir Servicio telefónico páginas amarillas (Servicio de directorio) 4

URI: Uniform Resource Identifier 2 tipos de identificadores de recursos URIs en Internet: Nombres URNs y direcciones URLs Uniform Resource Name: Nombre (qué) [permanente] Identifican recurso sin incluir información de localización Requiere un proceso de traducción Uniform Resource Locator: Dirección (dónde) [ transitorio?] Pueden verse afectados si recurso se mueve Ejemplos wikipedia URN vs. URL urn:ietf:rfc:3187 http://tools.ietf.org/html/rfc3187.html 5

Ejemplo: Niveles de traducción de URL http://www.datsi.fi.upm.es/informacion.html DNS IP 138.100.9.2 Puerto 80 TCP ARP httpd 00:06:5B:F0:2B:F1 /usr/local/apache/htdocs/informacion.html URL queda inválido sólo si cambio dominio o puerto 6 SF Disco 0; partición 5; inodo 74431

Servicio de nombres Nombre de entidad en SD punto(s) de acceso a la entidad Sockets: Dir(s) IP+ puerto(s)+ protocolo(s) RMI o CORBA: referencia(s) a objeto(s) Nombre permite referirse a una entidad única en SD Aunque puede estar replicada (p.e. fichero en Coda) y puede haber varios nombres para la misma entidad (alias) Hay diversos tipos de entidades en SD ficheros, usuarios, grupos, procesos, dispositivos, máquinas,... Serv. de nombres específicos para algunos tipos de entidades para ficheros (SFD), para máquinas (DNS),... Ideal: servicio de nombres integral para todas las entidades Excepto ficheros por gran volumen y frecuencia de actualizaciones 7

8 Jerarquía de nombres SD incluye muchas entidades muy diversas Como SFD, organización jerárquica facilita asignación y gestión Impresoras de distintos departamentos con el mismo nombre Espacio de nombres jerárquico Entidades contenedoras de otras entidades (directorios) Traducción de nombres (pathnames): Proceso iterativo que parte de un nodo inicial Necesidad de conocer traducción de nodo inicial Absoluta (nodo raíz) vs. Relativa (nodo intermedio) Proceso costoso: Uso de caché en traducción Información inválida si migración Alternativa: 2 niveles de traducción (p.e. AFS) pathname ID interno (servicio de nombres) ID interno punto de acceso a entidad (servicio de localización)

Interfaz de servicio de nombres Operaciones del servicio de nombres (p.ej. CORBA) Asociar nombre (path) a entidad bind(nombre, Referencia_objeto) Desasociar nombre de entidad unbind(nombre) Traducir nombre resolve(nombre) Crear nuevo directorio (contexto en CORBA) bind_new_context(nombre_dir) Listar directorio list(...) Nombre interpretado respecto a un directorio (contexto) inicial Dir_root.resolve(path) CORBA dispone también de servicio de directorio (trading) 9

Implementación de espacio de nombres Servidor de nombres único: Problemas de escala, rendimiento y fiabilidad Tres técnicas para paliarlos: Caché de traducciones Distribución de espacio de nombres Replicación de espacio de nombres Caché de traducciones: Problema de coherencia En DNS: No hay garantía Servidor retorna TTL ( tiempo de vida ) de información 10

Distribución y replicación Espacio de nombres partido y distribuido entre servidores Se requiere info. que monte particiones para formar árbol único Cada partición gestionada por (al menos) un servidor Posibilita administración distribuida Mismas alternativas de navegación que en SFD Iterativa, Transitiva y Recursiva Partición replicada en varios servidores Fiabilidad y rendimiento, pero hay que asegurar coherencia Esquema simétrico: Consulta a cualquier réplica Actualización simultánea en todas las réplicas Esquema asimétrico: 1 primario y N secundarios Consulta a cualquier réplica Actualización en primario con propagación a réplicas Modo push o pull 11

Domain Name System (DNS) Servicio de nombres de máquinas en Internet: nombre IP No es un servicio de nombres general pero es ilustrativo Espacio de nombres de DNS Nombre: secuencia de dominios (directorios) www.datsi.fi.upm.es.. + es + upm + fi + datsi Dominio raíz:. Dominios nivel superior genéricos (com, edu,...) o por país Cada dominio contiene resource records (RR) Nombre TTL Clase Tipo Valor www.google.es. 311901 IN CNAME www.google.com. www.google.com. 483176 IN CNAME www.l.google.com. www.l.google.com. 277 IN A 66.102.9.104 www.l.google.com. 277 IN A 66.102.9.147 www.l.google.com. 277 IN A 66.102.9.99 12

Algunos tipos de Resource Records SOA (Start of Authority): Comienzo de definición de una zona A (IPv4) y AAAA (IPv6): Dirección de máquina CNAME: Nombre canónico Alias MX: Servidor correo para dominio (por orden de preferencia) NS: Servidor nombres (para dominio o subdominio delegado) PTR: Traducción inversa dirección IP Nombre SRV: Asocia servicio a máquina y puerto Ejemplo de wikipedia: _service._proto.name TTL CL TIPO prio weight port target _sip._tcp.example.com. 86400 IN SRV 0 5 5060 sipsv.example.com. 13

Zonas de DNS Espacio de nombres distribuido en particiones (zonas) Cada zona gestionada por al menos 1 serv. primario y N secundarios RR de tipo NS especifica servidores de dominio Un mismo servidor puede gestionar varias zonas Fichero de zona (sólo en primarios): Contiene los RR de un dominio Puede incluir RR de subdominios Subdominios virtuales Pero habitual: subdominio tiene su propia zona delegación Delegación de zonas: dominio padre incluye punto de montaje NS: Nombre de subdominio Servidor que lo gestiona Podría ser el mismo que para el padre Si servidor de subdominio (Ssub) pertenece a subdominio Padre incluye dir. de Ssub (glue record) (problemas de coherencia) 14

Extracto de zona upm.es. IN SOA einstein.ccupm.upm.es. hostmaster.upm.es. 2008032501 86400 7200 2592000 172800 Clase Internet; Start Of Authority; S. primario; responsable; nº de serie (++por cada cambio); Periodo de actualización de secundario; Tiempo de reintento de secundario antes actualización fallida; Tiempo de expiración de info. de secundario ante actualización fallida; TTL mínimo Dominio TTL Clase Tipo Valor Comentario upm.es. 86400 IN NS einstein.ccupm.upm.es. Servidor primario upm.es. 86400 IN NS galileo.ccupm.upm.es. Servidor secundario upm.es. 86400 IN MX 10 relay.upm.es. S. de correo preferente upm.es. 86400 IN MX 20 relay2.upm.es. S. de correo secundario fi.upm.es. 86400 IN NS zape.fi.upm.es. S. de subdominio ( padre) zape.fi.upm.es. 86400 IN A 138.100.8.1 Glue record eui.upm.es. 86400 IN NS fenix.eui.upm.es. S. de subdominio ( padre) fenix.eui.upm.es. 86400 IN A 138.100.152.2 Glue record etsia.upm.es. 86400 IN NS einstein.ccupm.upm.es. S. de subdominio (=padre) ccupm.upm.es. 86400 IN NS einstein.ccupm.upm.es. S. de subdominio (=padre) www.upm.es. 86400 IN CNAME newton.ccupm.upm.es Alias 15

Extracto de zona fi.upm.es. IN SOA goofy.fi.upm.es. hostmaster.fi.upm.es. 2008031703 28800 7200 2592000 86400 fi.upm.es. 3600 IN NS goofy.fi.upm.es. Servidor primario fi.upm.es. 3600 IN NS ns.fi.upm.es. Servidor secundario fi.upm.es. 3600 IN NS zape.fi.upm.es. Servidor secundario goofy.fi.upm.es. 3600 IN A 138.100.8.23 Dirección de máquina ns.fi.upm.es. 3600 IN A 138.100.240.2 Dirección de máquina zape.fi.upm.es. 3600 IN A 138.100.8.1 Dirección de máquina www.fi.upm.es. 3600 IN A 138.100.8.70 Dirección de máquina www.fi.upm.es. 3600 IN A 138.100.8.71 Dirección de máquina raticulin.fi.upm.es. 600 IN A 138.100.8.43 Dirección de máquina backup.fi.upm.es. 3600 IN CNAME raticulin.fi.upm.es. Alias fi.upm.es. 60 IN MX 10 relay.fi.upm.es. Servidor de correo preferente fi.upm.es. 60 IN MX 100 relay.upm.es. Servidor de correo secundario datsi.fi.upm.es. 3600 IN NS goofy.fi.upm.es. Servidor de subdominio (=padre) datsi.fi.upm.es. 3600 IN NS ns.fi.upm.es. Servidor de subdominio (=padre) datsi.fi.upm.es. 3600 IN NS zape.fi.upm.es. Servidor de subdominio (=padre) 16

Mantenimiento de info. de zona Sincronización de secundarios Secundario pide info. zona a primario Periódicamente (p.e. 1 vez/día) O cuando primario avisa de cambios (NOTIFY) Si cambio: transferencia completa (AXFR) o incremental (IXFR) Actualización de DNS: Cambio en fichero de zona y reinicio de primario Dynamic DNS: Protocolo DNS incluye ops. para actualizar zona Añadir, modificar y borrar RR pero no crear nuevas zonas Importante aspectos de seguridad 17

Estructura de nombres en Internet Hay 13 servidores de dominio raíz (.) replicados Desde a.root-servers.net hasta m.root-servers.net 13 porque esa información cabe en paquete UDP DNS usa UDP (53); y sólo TCP(53) cuando tamaño lo aconseja Problemas de escalabilidad? Detrás de cada uno hay múltiples servidores (uso de anycast) Incluyen NS de dominios de nivel 1º y glue records Cada serv. DNS tiene dir. de servidores raíz (fichero root.servers) Se debe actualizar periódicamente (p.e. 1 vez al año) Servidores dominios nivel 1º: NS y glue records de los de 2º,... 18

Estructura de nombres en Internet a.root-servers.net. es. 172800 IN NS ns1.nic.es. ns1.nic.es. 172800 IN A 194.69.254.1 ns1.nic.es. upm.es. 7200 IN NS galileo.ccupm.upm.es. galileo.ccupm.upm.es. 7200 IN A 138.100.4.4 galileo.ccupm.upm.es. fi.upm.es. 86400 IN NS zape.fi.upm.es. zape.fi.upm.es. 86400 IN A 138.100.8.1 19

Traducción en DNS Servidor DNS debe ofrecer naveg. iterativa; recursiva opcional Diversos tipos de servidores de nombres: Primario, secundario, sólo caché (nonauthoritative) Operación de traducción (www.fi.upm.es) Aplicación pide a resolver traducción de nombre de máquina gethostbyname( www.fi.upm.es ) o getaddrinfo ( www.fi.upm.es,...) Si configurado uso de DNS (/etc/nsswitch.conf) Resolver contacta con servidor de nombres SN (/etc/resolv.conf) Requiere dirección IP de SN 2 posibles situaciones en la traducción: Dominio de SN es subcadena de nombre (p.e. SN gestiona upm.es.) SN, y delegados si necesario, traducen el camino restante En caso contrario (p.e. SN gestiona miempresa.com.) Hay que traducir todo el camino desde dominio raíz 20

Esquema de traducción Pro DNS and BIND 21 Ron Aitchison (Apress)

Traducción desde dominio raíz Secuencia de operaciones (supuestos: iterativa y caché vacía) SN contacta con un s. raíz: obtiene dir. de un s. nombres de es. (Ses) a.root-servers.net (198.41.0.4 ) ns1.nic.es. (194.69.254.1) SN contacta con Ses: obtiene dir. de un s. nombres de upm. (Supm) ns1.nic.es. (194.69.254.1) galileo.ccupm.upm.es. (138.100.4.4) SN contacta con Supm: obtiene dir. de un s. nombres de fi. (Sfi) galileo.ccupm.upm.es. (138.100.4.4) zape.fi.upm.es. (138.100.8.1) SN contacta con Sfi: obtiene dir. de máquina pedida zape.fi.upm.es. (138.100.8.1) www.fi.upm.es. (138.100.8.70) Información en caché para la próxima vez: Traducción de backup.fi.upm.es sólo requiere el último paso Uso de TTL: no garantiza coherencia (info. non-authoritative ) 22

Traducción desde dominio no raíz SN (ns.fi.upm.es.) gestiona dominio pedido (fi.upm.es.) Retorna directamente traducción www.fi.upm.es. (138.100.8.70) SN (galileo.ccupm.upm.es.) gestiona dominio padre (upm.es.) Encuentra registro NS (y glue record) para un s. nombres de fi. (Sfi) zape.fi.upm.es. (138.100.8.1) SN contacta con Sfi: obtiene dir. de máquina pedida zape.fi.upm.es. (138.100.8.1) www.fi.upm.es. (138.100.8.70) Si varias entradas A/AAAA o CNAME satisfacen una consulta Se retornan todas a la aplicación, que usa la que quiere Habitualmente la primera de la lista Por ello, algunos servidores van rotando la lista (Round-robin DNS) 23

Traducción inversa IP nombre (gethostbyaddr: 138.100.8.70 www.fi.upm.es.) Gestionada también por DNS: dominio especial in-addr.arpa. Traducir 138.100.8.70 70.8.100.138.in-addr.arpa. Servidores raíz incluyen NS de *.in-addr.arpa. y así sucesivamente Traducción final usa registro PTR en vez de A a.root-servers.net. 138.in-addr.arpa. 86400 IN NS chia.arin.net. chia.arin.net. 100.138.in-addr.arpa. 86400 IN NS galileo.ccupm.upm.es. galileo.ccupm.upm.es. 8.100.138.in-addr.arpa. 86400 IN NS zape.fi.upm.es. zape.fi.upm.es. 70.8.100.138.in-addr.arpa. 86400 IN PTR web1.fi.upm.es. 24