Configuracion de Un Servidor de Datos - Tareas #3082 qué son los glue records?

Documentos relacionados
relacionada con Diseño sala clientes livianos - Tareas # 3051: Elegir un marc...

Dado #5590#note-1, para la red entre el enrutador de la RAU en CSIC (Oppenheiimer) y Planck, tenemos una red de 8 IPs (qué amarretes...

SRI02- Solución a la TAREA Servicios de nombres de dominio

Observación Si bien DNS usa ambos protocolos, sus partes vistas en la materia usan UDP 2 / 20

Listas de correo - Tareas #3812 Problemas de rebotes

Metas de esta sesión

Servicio de resolución de nombres (DNS)

Cátedra: Internetworking. Práctica 7

Implementando NAT64 / DNS64

Servicios de directorio de Internet

Domain Name System. Ing. Carlos A. Barcenilla Ing. Agustín Eijo

Operación de DNS. Operación y Seguridad de DNS

Administración de Sistemas Operativos de red y Servicios de red

Servidor de nombres DNS. DNSmasq

Root Server Deployment Initiatives in LAC. Guillermo Cicileo

COMO CREAR UNA RED LOCAL ENTRE EQUIPOS CON WINDOWS

VoIP en CSIC - Tareas #5232 Troncal SIP para CSIC

Monitoreo TI - Tareas #3057 Configuración Zabbix

Parámetros y declaraciones de configuración. Javier Rodríguez Granados

Configuración del DNS

Hemos establecido este escenario para la elaboración de esta práctica:

Registros de recursos DNS: - Formato general. - Tipos de registros: SOA, NS, A, AAAA, A6, CNAME, MX, SRV, PTR. - Delegación y Glue Record.

Plataforma de servidores - Tareas #2677 Migrar Foucault a Hipatia

relacionada con MCU - UdelaR - Tareas # 5873: No graba MCU

SERVIDOR DNS. Mikel Xabier Marturet Urtiaga

Configuración ISC-DHCP-SERVER

Luis Villalta Márquez SERVIDORES DE NOMBRES DE DOMINIO (DNS)

relacionada con Sistema Contabilidad y Gestión (ERP) - Tareas # 5062: Uso ERP...

COMANDOS DE RED MÁS UTILIZADOS

Creación de la máquina virtual para Infraestructura

Jorge De Nova Segundo

DNS Introducción. DNS - Domain Name System. Gestiona información asociada a los nombres de dominios.

Seminario de Redes TRABAJO PRACTICO Nº 2. DIG y NSLOOKUP. deimos_azul@yahoo.com Padrón: gonzalojosa@hotmail.

Resoluciones clase práctica de Capa de Aplicación

Pràctica 7: Configuració de DNS

Servicios de Red e Internet Prácticas Tema 3

Servicio DNS SERVICIOS DE RED. Josué Martínez Estaún 2º ASIR SERVICIOS DE RED

ACS 5.x y posterior: Integración con el ejemplo de configuración del Microsoft Active Directory

Ubuntu Server HOW TO : DHCP

Esclavizando la zona raíz. Carlos M. Mar*nez LACNOG 2016 San José de Costa Rica Se9embre 2016

Cambios en el DNS. La raíz y los TLDs

Se puede considerar que un resolver es cualquier software capaz de preguntar a un servidor DNS e interpretar sus respuestas.

Componentes del servicio de nombres de dominio

Instalación de BIND...2. Gestión de BIND Configuración de BIND mediante Webmin Configuración básica de BIND... 11

Rawel E. Luciano B Sistema Operativo III 9- SERVIDOR WEB. José Doñe

UD 3: Instalación y administración de servicios de nombres de dominio. SRI

SERVICIOS DE RED E INTERNET TEMA 3: DNS. Nombre: Adrián de la Torre López

Práctica de laboratorio b Creación de zonas primarias y secundarias de búsqueda hacia adelante

Información de Derechos reservados de esta publicación.

Plataforma de servidores - Tareas #5257 Usar certificados SSL validos con Let's Encrypt en Zimbra

Despliegues DNSSEC. Joao Damas, José. M Femenia, Antoni Santos Cutando, Silvia Onsurbe Martínez

Domain Name System. Protocolos distribuidos. Guido Chari. 18 de Junio de DC - FCEyN - UBA

Fedora Servicios de red en. Ing Esp PEDRO ALBERTO ARIAS QUINTERO

DHCP. Índice. Servidor DHCP en Windows 2012

Configuración y mantenimiento de DNS

HTTP Apache2 Server Índice de contenido

Luis Ernesto García Riojas. Rosa Isela Martínez Hernández Pablo Azuara Martínez Daniel Martin de la Rosa Y Medellín

ADMINISTRACIÓN DE SERVIDORES BAJO WINDOWS 2012 MS20410: Instalando y Configurando Windows Server 2012

Cómo asignar una dirección IP y acceder al dispositivo

Directorio Activo (Windows 2008)

Instalación DNS en Windows Server 2016

SERVER DHCP MIKEL XABIER MARTURET URTIAGA

Situación IPv6 en América Latina y el Caribe. Germán Valdez german@lacnic.net LACNIC

Cisco le recomienda tiene una comprensión básica de los conceptos siguientes antes de leer este artículo:

DNS página 1/7. La dirección LOOPBACK: representa al ordenador actual y se suele utilizar para hacer diagnósticos TCP/IP.

Rawel E. Luciano B Sistema Operativo III 12- SERVIDOR DHCP. José Doñe

Tema 4 Protocolo HTTP

Configurando el Microsoft Windows server 2012 para proporcionar los servicios del DHCP en un escenario del evpn (VXLAN, Cisco una tela, etc)

Documentación DNS y Bind

Es un servicio de resolución de nombres que resuelve direcciones legibles (como en direcciones IP (como ).

Sistemas operativos -.- Configuración de Shorewall -.- andresmtzg.wordpress.com

INSTALACIÓN Y CONFIGURACIÓN DEL SERVICIO DHCP

Sistemas de Transportes de Datos (STD) Tema II: IP (Entrega 6) Grupo de Aplicaciones Telemáticas. Grupo de Aplicaciones Telemáticas

UDELAR Regional Este


Entienda cómo la característica automática de la actualización de firma del IPS de Cisco trabaja

DNS Security: Amenazas y Prácticas

Gabriel Montañés León

Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez. Matrícula:

Servicios de red e internet

Manual de usuario Expertos

Cuestiones de seguridad en el DNS. João Damas Internet Systems Consortium

Configuración Servidor DHCP en Windows 2012 Server r2

DNS2Go - Free Dynamic DNS

Configuración de un Proxy

039. IFC07CM15 - INSTALACIÓN Y CONFIGURACIÓN DE WINDOWS SERVER 2012

Guía rápida de instalación UDS Enterprise 1.9

La Herramienta Redmine para la Administración de Proyectos

2013 Herramientas - Tareas #1532 Compra de herramientas

PROYECTO SERVICIOS DE RED E INTERNET

Tema 3. Gestión de Dominios. Conceptos. AD= BBDD jerarquizada de objetos que pueden administrarse. 1. Objetos. 2. Herramientas Básicas

MetaSploit, tomar control de equipos remotos

INSTALACIÓN Y CONFIGURACIÓN DNS PRIMARIO MEDIANTE WEBMIN

Instalacion modo Servidor

Interconexión de Redes TCP/IP, Parte II DHCP. Luis A Trejo Rafael López

Prácticas Unidad 2. Configuración DHCP

Configurar el v3.2 del Cisco Secure ACS for Windows con la autenticación de la máquina PEAP-MS-CHAPv2

Ubuntu Server HOW TO : NIS. EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como utilizar un dominio bajo Linux NIS.

Transcripción:

Configuracion de Un Servidor de Datos - Tareas #3082 qué son los glue records? 2014-07-02 10:52 - Daniel Viñar Ulriksen Estado: Cerrada Fecha de inicio: 2014-07-02 Prioridad: Normal Fecha fin: signado a: Daniel Viñar Ulriksen % Realizado: 40% Categoría: Tiempo estimado: 0.00 hora Versión prevista: Tiempo dedicado: 0.00 hora Descripción en a tarea: #3049#note-4, decía: Busquen y explíquen en la wiki del proyecto que son los "glue records" en el D. Peticiones relacionadas: relacionada con Configuracion de Un Servidor de Datos - Tareas # 3049: Delega... Cerrada 2014-06-26 relacionada con Configuracion de Un Servidor de Datos - Tareas # 3109: Defens... En curso 2014-07-31 2014-07-31 Histórico #1-2014-07-02 10:57 - Daniel Viñar Ulriksen - % Realizado cambiado 0 por 20 vi que lo hicieron [[servidor_ldap: directo en la primer página de la wiki]]. Respecto a la forma: esa [[servidor_ldap: wiki]] hdeberá -- ya hubiera debido -- contener toda la documentación completa de su proyecto. No es lógico caer en la primera página sobre un tema que no tiene nada que ver. Es un sub-tema muy lejano. #2-2014-07-02 11:15 - Daniel Viñar Ulriksen - Estado cambiado Nueva por En curso Sobre el fondo de lo que [[servidor_ldap: escribieron en la wiki]]. Ok para la explicación y las referencias. Peor algún mal entendimiento queda, porque lo propuesto no es lo que se requiere. Procuremos entender bien la explicación, a ver si nos dan bien lo que tenemos que configurar: En la explicación inicial, no me queda claro cuando se necesitan glue record, Estos registros deben ser declarados en el servidor que delega el dominio, Sí. excepto que se delega una zona, no un dominio. cual es la zona que se les delega y cual es el servidor que se las delega? porqué se requiere que los glue record estén en ese servidor? por ejemplo nuestro problema es el siguiente: Tenemos el servidor D en la misma zona que nuestro dominio, Sí (y ahí hay algo del porqué...: es por eso que van a necesitar un registro "glue" para dos dominios particulares. 1/6

entonces nuestro dominio es denominado como glue. No. Uds tienen una zona en la que puede declarar múltiples dominios. Ni una zona ni un dominio culquiera son en sí un glue record. Conmo su nombre indica, un glue record es un registro particular (de tipo ) de un dominio con un papel particular. Nuestro D debe gestionar el dominio.cure.edu.uy, pero se encuentra en tadmin.cure.edu.uy No. el servidor de Uds. no va a gestionar el dominio cure.edu.uy Entonces en el registro del servidor hay que agregar un glue record: cure.edu.uy tadmin.cure.edu.uy Esto diría que tadmin.cure.edu.uy es del dominio cure.edu.uy No vamos a delegar a un lugar de pruebas un de un dominio en producción. tadmin.cure.edu.uy 164.73.226.2 Primero hay que aclarar qué máquina tiene qué papel, y cuales son sus IP. Para el registro de la zona IP tadmin.cure.edu.uy piensen ante todo si van a querer una web, u otros servicios, accesibles en http://tadmin.cure.edu.uy Sigamos (y se espera que sea un trabajo de grupo...): tienen que definir claramente 2 glue record, que nostoros vamos a tener que configurar. a ver si nos proponen bien esos glue record, nos dicen donde ponerlos, y entienden y explican proqué. #3-2014-07-03 13:17 - Victor lem Estimad@s, partir de las aclaraciones de Daniel deben mejorar en la wiki la explicación de los glue records. #4-2014-07-04 05:24 - Federico Olivera - signado a cambiado Tecnologo - archivos comp. por Daniel (alternativo CCI) Luego de la ultima clase, quedó bastante mas claro el uso de los glue records y donde deberian estar. cual es la zona que se les delega y cual es el servidor que se las delega? - nosotros, se nos delega la tadmin.cure.edu.uy lo que quiere decir que nuestro D debe responder a consultas del tipo, [servidor].tadmin.cure.edu.uy porqué se requiere que los glue record estén en ese servidor? Los glue records son registros del tipo, y deben estar en el D que está más arriba en la jerarquia, lo que quiere decir, que quien sea el SO de cure.edu.uy tiene que agregar los glue records para delegar la zona tadmin a nuestro D. Se deberian agregar 2 registros al massera: 2/6

santa-teresa SO tadmin.cure.edu.uy santa-teresa 164.73.226.5 ==> glue record Espero nos confirmen si eso queda así y tenemos un par de dudas sobre el D secundario gould. Primero precisaríamos su ip y luego deberiamos configurarlo como allow-transfer y agregarlo para que sepa que existe un secundario, tambien configruar los acl. Que mas falta? #5-2014-07-04 10:21 - Daniel Viñar Ulriksen Ok: quedó clara la explicación sobre lo que son los glue record y su porqué. Se deberian agregar 2 registros al massera: santa-teresa SO tadmin.cure.edu.uy santa-teresa 164.73.226.5 ==> glue record Espero nos confirmen si eso queda así Casi. Varios puntos de forma: 1. OjO con el punto final en las definicione de registros : (sino, se le agrega la zona donde estás). 2. Como vimos, un registro SO tiene varios otros parámetros, 3. Por importante que sea, el SO no es el registro que permite llevar a los servidores de nombres. cuales son los registros que permiten llevar a los servidores de nombres? Un ejercicio para traducir en concreto lo que entendieron: procuren interrogar los servidores raíz (a.root-servers.net.... m.root-servers.net.): contienen ante todo glue-records! Porcuren encontrar ahí los glue record de uy, por ejemplo. (OjO los serviodres root responden a muy pocas preguntas). Si no le sale, procuren analizar otra delegación existente. Por ejemplo la de cure.edu.uy, por el edu.uy y tenemos un par de dudas sobre el D secundario gould. En todo caso tenemos claro que su servidor primario es santa-teresa.tadmin.cure.edu.uy, cuya IP es: 164.73.226.5 correcto? Y necesitará un glue record, no? El servidor secundario es gould.csic.edu.uy, pueden encontrar su IP en el D. Necesitaremos un glue record para él? #6-2014-07-04 10:21 - Daniel Viñar Ulriksen - signado a cambiado Daniel (alternativo CCI) por Tecnologo adminredes #7-2014-07-05 22:48 - Federico Olivera - signado a cambiado Tecnologo adminredes por Daniel Viñar Ulriksen - % Realizado cambiado 20 por 40 3/6

Hicimos dig a los diferentes root-servers y nos dieron varios registros del tipo y (IPv6) tambien le preguntamos a seciu sobre cure.edu.uy y nos respondió que tiene dos servidores de nombres asociados, y sus respectivos registros con las direcciones (glue records). Descubrimos que cure.edu.uy tiene dos D asociados, por lo tanto los dos deberian agregar las entradas de la zona tadmin.cure.edu.uy para saber quienes son sus D. una salida del comando dig tadmin.edu.uy @[seciu ó massera].edu.uy debería incluir: ;; UTHORITY SECTION: santa-teresa.tadmin.edu.uy. gould.csic.edu.uy. ;; DDITIONL SECTION: santa-teresa.tadmin.edu.uy. gould.csic.edu.uy. 86400 86400 164.73.226.5 164.73.68.10 santa-teresa necesitará un glue record (al igual que massera), para identificarse a sí mismo y tambien uno para gould. Lo que genera una duda, massera es un servidor secundario de seciu? #8-2014-07-06 10:52 - Daniel Viñar Ulriksen Hicimos dig a los diferentes root-servers y nos dieron varios registros del tipo y (IPv6) tambien le preguntamos a seciu sobre cure.edu.uy y nos respondió que tiene dos servidores de nombres asociados, y sus respectivos registros con las direcciones (glue records). Descubrimos que cure.edu.uy tiene dos D asociados, Show me the code! en ese caso copien/peguen exactamente los comandos que hicieron. por lo tanto los dos deberian agregar las entradas de la zona tadmin.cure.edu.uy para saber quienes son sus D. Ok! Pero... en dónde tenemos que poner qué exactamente? continuación varias informaciones de la configuración, pero Uds. tienen que [[raspberry_pi:configuración_del_d_de_la_zona terminar de documentarlo acá]]. una salida del comando dig tadmin.edu.uy @[seciu ó massera].edu.uy debería incluir: De acuerdo. De ese comando, sí, tiene que salir eso. santa-teresa necesitará un glue record (al igual que massera), para identificarse a sí mismo massera.csic.edu.uy tiene un glue record en los servidores del edu.uy, pero no por delegar a cure.edu.uy, sino por delegar a csic.edu.uy: es por ser servidor delegado de la zona en la cual el servidor tiene su propio nombre. Por eso, sí, santa-teresa.tadmin.cure.edu.uy necesita un glue-record a nivel de la zona cure.edu.uy, para que se pueda llegar hasta él al buscar información sobre la zona que se le delega: tadmin.cure.edu.uy 4/6

El glue-record de santa-teresa ya está definido: si hacen cualquiera de los siguientes comandos: dig @massera.csic.edu.uy santa-teresa.tadmin.cure.edu.uy +norecurse dig @massera.csic.edu.uy santa-teresa.tadmin.cure.edu.uy -t +norecurse dig @massera.csic.edu.uy santa-teresa.tadmin.cure.edu.uy -t +norecurse se obtiene: ; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> @massera.csic.edu.uy santa-teresa.tadmin.cure.edu.uy -t +norecurse ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEDER<<- opcode: QUERY, status: NOERROR, id: 54851 ;; flags: qr; QUERY: 1, WER: 0, UTHORITY: 1, DDITIONL: 1 ;; QUESTION SECTION: ;santa-teresa. ;; UTHORITY SECTION: santa-teresa. ;; DDITIONL SECTION: santa-teresa. 164.73.226.5 ;; Query time: 4 msec ;; SERVER: 164.73.68.7#53(164.73.68.7) ;; WHEN: Sun Jul 6 10:42:13 2014 ;; MSG SIZE rcvd: 79 Este es el registro de delegación de zona: santa-teresa. Dado que, para poder ir a consultar la información de <dominio>.tadmin.cure.edu.uy necesito la IP de su, a nivel de la definición del D de cure.edu.uy (es decir en massera.csic.edu.uy), también definimos un glue-record, un registro que se pega al nivel superior de la jerarquía del dns: santa-teresa. 164.73.226.5 registros que están casi tal cual en la definición de zona en massera, db.cure.edu.uy y tambien uno para gould. No: mientras gould no sea servidor delegado (primario o secundario) de la zona csic.edu.uy, no necesita un glue-record. La IP de gould.csic.edu.uy se obtiene como la de cualquier dominio, en el servirdor de su zona: csic.edu.uy (que es el mismo que el del cure: massera.csic.edu.uy). Lo que genera una duda, massera es un servidor secundario de seciu? No. Massera es servidor delegado de varias zonas: csic.edu.uy, cure.edu.uy, cut.edu.uy,... interior.udelar.edu.uy, softwarelibre.edu.uy, softwarelibre.uy unibici.edu.uy,... Delegan estas zonas los servidores de niveles superiores. (y, para.edu.uy, como para.uy, están en el nic.uy, que está en SeCIU). 5/6

Por otro lado, el servidor seciu.edu.uy es servidor secundario de varios de esos dominios. #9-2016-04-25 00:31 - Daniel Viñar Ulriksen - Estado cambiado En curso por Cerrada 6/6