Como muchos de ustedes probablemente sepan, el Sistema de Nombres de Dominio (DNS) es ahora el sistema de resolución de nombres preferido en Windows. Sin ella, las computadoras tendrían dificultades para comunicarse entre sí. Sin embargo, la mayoría de los administradores de Windows siguen confiando en el Servicio de Nombres de Internet de Windows (WINS) para la resolución de nombres en redes de área local y algunos tienen poca o ninguna experiencia con DNS. Si entras en esta categoría, sigue leyendo. Explicaremos cómo instalar, configurar y solucionar problemas de un servidor DNS de Windows Server 2008.
Esta publicación de blog también está disponible en formato PDF como Descarga TechRepublic y como Galería de fotos TechRepublic.
Instalación
Puede instalar un servidor DNS desde el Panel de control o al promocionar un servidor miembro a un controlador de dominio (DC) (Figura A). Durante la promoción, si no se encuentra un servidor DNS, tendrá la opción de instalarlo.
Figura A
Controlador de dominio
Para instalar un servidor DNS desde el Panel de control, siga estos pasos:
- En el menú Inicio, seleccione / Panel de control / Herramientas administrativas / Administrador del servidor.
- Expanda y haga clic en Roles (Figura B).
- Elija Agregar roles y siga el asistente seleccionando el rol DNS (Figura C).
- Haga clic en Instalar para instalar DNS en Windows Server 2008 (Figura D).
Figura B
Expanda y haga clic en Roles
Figura C
Función DNS
Figura D
Instalar DNS
Consola y configuración DNS
Después de instalar DNS, puede encontrar la consola DNS desde Inicio / Todos los programas / Herramientas administrativas / DNS. Windows 2008 proporciona un asistente para ayudar a configurar DNS.
Al configurar su servidor DNS, debe estar familiarizado con los siguientes conceptos:
- Zona de búsqueda directa
- Zona de búsqueda inversa
- Tipos de zona
Una zona de búsqueda directa es simplemente una forma de resolver nombres de host en direcciones IP. Una zona de búsqueda inversa permite a un servidor DNS descubrir el nombre DNS del host. Básicamente, es exactamente lo contrario de una zona de búsqueda hacia adelante. No se requiere una zona de búsqueda inversa, pero es fácil de configurar y permitirá que su servidor Windows Server 2008 tenga una funcionalidad DNS completa.
Al seleccionar un tipo de zona DNS, tiene las siguientes opciones: Integrado en Active Directory (AD), Primario Estándar y Secundario Estándar. AD Integrated almacena la información de la base de datos en AD y permite actualizaciones seguras del archivo de la base de datos. Esta opción solo aparecerá si AD está configurado. Si está configurado y selecciona esta opción, AD almacenará y replicará sus archivos de zona.
Una zona primaria estándar almacena la base de datos en un archivo de texto. Este archivo de texto se puede compartir con otros servidores DNS que almacenan su información en un archivo de texto. Por último, una zona secundaria estándar simplemente crea una copia de la base de datos existente desde otro servidor DNS. Esto se utiliza principalmente para el equilibrio de carga.
Para abrir la herramienta de configuración del servidor DNS:
- Seleccione DNS en la carpeta Herramientas administrativas para abrir la consola DNS.
- Resalte el nombre de su equipo y elija Acción / Configurar un servidor DNS… para iniciar el Asistente Configurar servidor DNS.
- Haga clic en Siguiente y elija configurar lo siguiente: zona de búsqueda directa, zona de búsqueda directa e inversa, solo sugerencias de raíz (Figura E).
- Haga clic en Siguiente y, a continuación, en Sí para crear una zona de búsqueda directa (Figura F).
- Seleccione el botón de opción adecuado para instalar el Tipo de zona deseado (Figura G).
- Haga clic en Siguiente y escriba el nombre de la zona que está creando.
- Haga clic en Siguiente y, a continuación, en Sí para crear una zona de búsqueda inversa.
- Repita el Paso 5.
- Elija si desea una Zona de Búsqueda Inversa IPv4 o IPv6 (Figura H).
- Haga clic en Siguiente e introduzca la información para identificar la zona de búsqueda inversa (Figura I).
- Puede elegir crear un archivo nuevo o utilizar un archivo DNS existente (Figura J).
- En la ventana Actualización dinámica, especifique cómo acepta DNS actualizaciones seguras, no seguras o no dinámicas.
- Si necesita aplicar un reenviador de DNS, puede aplicarlo en la ventana Reenviadores. (Gráfico K).
- Haga clic en Finalizar (Figura L).
Figura E
Configurar
Figura F
Zona de búsqueda hacia adelante
Figura G
Zona deseada
Figura H
IPv4 o IPv6
Figura I
Zona de búsqueda inversa
Figura J
Elija archivo DNS nuevo o existente
Figura K
Ventana de forwarders
Figura L
Finalizar
Administrar registros DNS
Ya ha instalado y configurado su primer servidor DNS y está listo para agregar registros a las zonas que creó. Hay varios tipos de registros DNS disponibles. Muchos de ellos nunca los usarás. Veremos estos registros DNS de uso común:
- Inicio de Autoridad (SOA)
- Servidores de nombres
- Host (A)
- Puntero (PTR)
- Nombre canónico (CNAME) o Alias
- Intercambio de correo (MX)
Registro de inicio de Autoridad (SOA)
El registro de recursos de Inicio de Autoridad (SOA) siempre es el primero en cualquier zona estándar. La pestaña Inicio de autoridad (SOA) le permite realizar los ajustes necesarios. Puede cambiar el servidor principal que contiene el registro SOA, y puede cambiar la persona responsable de administrar el SOA. Por último, una de las características más importantes de Windows 2000 es que puede cambiar la configuración de su servidor DNS sin eliminar sus zonas y tener que volver a crear la rueda (Figura M).
Figura M
Cambiar configuración
Servidores de nombres
Servidores de nombres especifique todos los servidores de nombres para un dominio en particular. Usted configura todos los servidores de nombres primarios y secundarios a través de este registro.
Para crear un servidor de nombres, siga estos pasos:
- Seleccione DNS en la carpeta Herramientas administrativas para abrir la consola DNS.
- Expanda la Zona de Búsqueda hacia adelante.
- Haga clic con el botón derecho en el dominio apropiado y elija Propiedades (Figura N).
- Seleccione la pestaña Servidores de nombres y haga clic en Agregar.
- Introduzca el nombre de servidor FQDN apropiado y la dirección IP del servidor DNS que desea agregar.
Figura N
Servidor de nombres
Registros de Host (A)
Un registro de Host (A) asigna un nombre de host a una dirección IP. Estos registros le ayudan a identificar fácilmente otro servidor en una zona de búsqueda directa. Los registros de host mejoran el rendimiento de las consultas en entornos de varias zonas, y también puede crear un registro de puntero (PTR) al mismo tiempo. Un registro PTR resuelve una dirección IP a un nombre de host.
Para crear un registro de Host:
- Seleccione DNS en la carpeta Herramientas administrativas para abrir la consola DNS.
- Expanda la Zona de Búsqueda directa y haga clic en la carpeta que representa su dominio.
- En el menú Acción, seleccione Nuevo host.
- Introduzca el nombre y la dirección IP del host que está creando (Figura O).
- Marque la casilla Crear registro de puntero asociado (PTR) si desea crear el registro PTR al mismo tiempo. De lo contrario, puede crearlo más tarde.
- Haga clic en el botón Agregar host.
Figura O
Un registro Host (A)
Puntero (PTR) registra
Un registro Puntero (PTR) crea la entrada adecuada en la zona de búsqueda inversa para consultas inversas. Como puede ver en la Figura H, tiene la opción de crear un registro PTR al crear un registro de host. Si no eligió crear su registro PTR en ese momento, puede hacerlo en cualquier momento.
Para crear un registro PTR:
- Seleccione DNS en la carpeta Herramientas administrativas para abrir la consola DNS.
- Elija la zona de búsqueda inversa en la que desea crear su registro PTR.
- En el menú Acción, seleccione Puntero nuevo (Figura P).
- Introduzca el número de IP del Host y el Nombre del Host.
- Haga clic en Aceptar.
Figura P
Nuevo puntero
Registros de Nombres canónicos (CNAME) o Alias
Un registro de Nombres canónicos (CNAME) o Alias permite que un servidor DNS tenga varios nombres para un solo host. Por ejemplo, un registro de alias puede tener varios registros que apuntan a un solo servidor en su entorno. Este es un enfoque común si tiene su servidor web y su servidor de correo funcionando en la misma máquina.
Para crear un alias DNS:
- Seleccione DNS en la carpeta Herramientas administrativas para abrir la consola DNS.
- Expanda la Zona de búsqueda directa y resalte la carpeta que representa su dominio.
- En el menú Acción, seleccione Nuevo alias.
- Introduzca su nombre de Alias (Figura Q).
- Introduzca el nombre de dominio completo (FQDN).
- Haga clic en Aceptar.
Figura Q
Nombre de alias
Registros de Intercambio de correo (MX)
Los registros de intercambio de correo le ayudan a identificar servidores de correo dentro de una zona de su base de datos DNS. Con esta función, puede priorizar qué servidores de correo recibirán la prioridad más alta. Crear registros MX le ayudará a realizar un seguimiento de la ubicación de todos sus servidores de correo.
Para crear un registro de Intercambio de correo (MX) :
- Seleccione DNS en la carpeta Herramientas administrativas para abrir la consola DNS.
- Expanda la Zona de búsqueda directa y resalte la carpeta que representa su dominio.
- En el menú Acción, seleccione Nuevo intercambiador de correo.
- Introduzca el Host O Dominio (Figura R).
- Introduzca el Servidor de Correo y la Prioridad del Servidor de correo.
- Haga clic en Aceptar.
Figura R
Host o Dominio
Otros registros nuevos
Puede crear muchos otros tipos de registros. Para obtener una descripción completa, elija Acción / Otros registros nuevos de la consola DNS (Figura S). Seleccione el registro de su elección y vea la descripción.
Figura S
Crear registros desde la consola DNS
Solución de problemas de servidores DNS
Al solucionar problemas de servidores DNS, la utilidad nslookup se convertirá en su mejor amigo. Esta utilidad es fácil de usar y muy versátil. Es una utilidad de línea de comandos incluida en Windows 2008. Con nslookup, puede realizar pruebas de consulta de sus servidores DNS. Esta información es útil para solucionar problemas de resolución de nombres y depurar otros problemas relacionados con el servidor. Puede acceder a nslookup (Figura T) directamente desde la consola DNS.