Windows 2003 Server DNS cache

06/04/2009 - 22:58 por zum | Informe spam
Como configurar un DNS de cache, con el Windows 2003 Server es la
pregunta.
Dondre podre encontrar información sobre esto ?

Hasta en el curriculo oficial (esta para hacerlo con dominio) Tal vez
entendi algo mal, pero lo que quisiera es que además de localisar las
computadoras por nombre dentro de mi red, pudiera tambien localizar
rápidamente los sitios mas usados.

Pueden ayudarme ???

zum

Preguntas similare

Leer las respuestas

#1 Guillermo Delprato [MS-MVP]
07/04/2009 - 13:10 | Informe spam
Un poco de teoría de funcionamiento de DNS primero :-)
Cuando un servidor DNS resuelve una consulta (al cliente que sea) junto con
la resolución le devuelve un TTL (Time To Live). Este TTL indica por cuánto
tiempo el cliente puede "cachear" esa información.
A partir de W2000, no sólo los servidores DNS sino todos los clientes tienen
"caché de nombres DNS"
Un servidor DNS de tipo "caching only" es simplemente uno que no tiene zonas
propias, sino que todos los pedidos de resolución que recibe, los reenvía
afuera (a los del ISP o al "." dependiendo de configuración) y cuando recibe
la respuesta la "cachea" y luego se la brinda al cliente que hizo el pedido.

Por el siguiente post que pusiste, veo que la consulta viene por el lado de
resolución de nombres.
DNS se encarga de resolver FQDNs (equipo.dominio.sufijo)

WINS es un método de resolución de Nombres NetBIOS (equipo)

Si tienes dominio AD, prácticamente todo se hace resolviendo por DNS. Si en
cambio, estás en grupo de trabajo, prácticamente todo se hace por resolución
NetBIOS.
Por supuesto con excepciones: los nombres de Internet siempre se resuelven
por DNS, y el entorno de red siempre utiliza NetBIOS


Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase, ni
otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no rights.
You assume all risk for your use.
_____________________


"zum" wrote in message
news:
Como configurar un DNS de cache, con el Windows 2003 Server es la
pregunta.
Dondre podre encontrar información sobre esto ?

Hasta en el curriculo oficial (esta para hacerlo con dominio) Tal vez
entendi algo mal, pero lo que quisiera es que además de localisar las
computadoras por nombre dentro de mi red, pudiera tambien localizar
rápidamente los sitios mas usados.

Pueden ayudarme ???

zum


__________ Information from ESET NOD32 Antivirus, version of virus signature database 3992 (20090407) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com
Respuesta Responder a este mensaje
#2 zum
08/04/2009 - 05:54 | Informe spam
Gracias por tu respuesta Gillermo (casi te confundo con "el
guille") :)
Ya tenia la informacion de que el CACHE funcinava de esa forma, pero,
te cuento que todavia no les he podido vender la idea de hacer meter
en un doninio, y trabajan todo en grupo (los linux tambien). Además
como es una red mixta (linux, win.2000, win.xp, win98) no me queda
otro a no ser WINS SERVER.
Por eso le puse WINS SERVER para resolvel internamente los nombres, lo
que necesito ahora y ahí venia la pregunta es acelerar la red y la
internet
No se poque cuando retire el firewall linux (que tenia squid) y puse
un físico (3com x506) se me degrado tanto la red, quisas sea porque el
gateway es el 3com, tengo que investigarlo.
Y internet e inclusive la red interna esta mucho mas lenta, bueno, se
estan poniendo todavia los WINS SERVER, hasta la conclusion de todas
esas computadoras vamos a ver cuanto adelantan, pero me empiezo a
preocupar pues ya hemos alcanzado un 30% y no veo mejoras.
Mi problema es que intento configurar el DNS como CACHE y no me sale,
siempre me pide dominio. Inclusive en los MOC esta con dominio nunca
de tipo CACHE.

Saludos
zum
Respuesta Responder a este mensaje
#3 Guillermo Delprato [MS-MVP]
08/04/2009 - 16:29 | Informe spam
Vamos por partes...

Respecto de "vender el dominio". Mientras estén en grupo de trabajo cada
máquina con cada usuario se tiene que administrar individualmente. Por
ejemplo, si el usuario Pepe que trabaja en Estación1 tiene que acceder a
Estación2, entonces hay que crear un usuario en Estación2 para que Pepe
pueda ingresar al compartido. Además que el usuario que está trabajando en
Estación2 tiene que ser administrador de la misma. Y una vez que es
administrador hace lo que le viene en gana, violando cualquier seguridad, o
poniendo "software maligno" ;-)
¿Te parece poco?

Respecto a "acelerar la red" hay varias cosas separadas.
Una cosa es el acceso a Internet, y otra el acceso dentro de la red interna.

Si se puso lento el acceso a Internet cuando reemplazaste el firewall,
entonces ahí no hay dudas quien es el culpable. Puede ser que ese
dispositivo (3com) no sea de la capacidad adecuada para tu red.
En general a mi me gusta mucho ISA Server, tanto desde el punto de vista
seguridad (firewall) como desde el punto de vista "Caching" que bien
configurado acelera notablemente el acceso a Internet y disminuye el tráfico
sobre el enlace WAN

Por el lado de "acelerar la red interna" hay que separar dos tipos:
- Demora en acceder al recurso, pero luego va bien
- Demora siempre

Si es el primer caso, entonces el problema está seguramente en la resolución
de nombres. Con un WINS se debería resolver

Si en cambio demora, por ejemplo, con una copia de archivos (puedes
probarlo) entonces el problema sí es la red, y es más difícil de solucionar.
Depende del tráfico propio,cantidad de clientes, switches, protocolos, etc.
etc.

Configurar DNS como "caching only" no tienes que crear ninguna zona ni
dominio. Simplemente lo instalas, le configuras reenviadores a los DNSs del
ISP, y le dices a tus clientes que lo usen como servidor DNS. Eso es todo


Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase, ni
otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no rights.
You assume all risk for your use.
_____________________


"zum" wrote in message
news:
Gracias por tu respuesta Gillermo (casi te confundo con "el
guille") :)
Ya tenia la informacion de que el CACHE funcinava de esa forma, pero,
te cuento que todavia no les he podido vender la idea de hacer meter
en un doninio, y trabajan todo en grupo (los linux tambien). Además
como es una red mixta (linux, win.2000, win.xp, win98) no me queda
otro a no ser WINS SERVER.
Por eso le puse WINS SERVER para resolvel internamente los nombres, lo
que necesito ahora y ahí venia la pregunta es acelerar la red y la
internet
No se poque cuando retire el firewall linux (que tenia squid) y puse
un físico (3com x506) se me degrado tanto la red, quisas sea porque el
gateway es el 3com, tengo que investigarlo.
Y internet e inclusive la red interna esta mucho mas lenta, bueno, se
estan poniendo todavia los WINS SERVER, hasta la conclusion de todas
esas computadoras vamos a ver cuanto adelantan, pero me empiezo a
preocupar pues ya hemos alcanzado un 30% y no veo mejoras.
Mi problema es que intento configurar el DNS como CACHE y no me sale,
siempre me pide dominio. Inclusive en los MOC esta con dominio nunca
de tipo CACHE.

Saludos
zum


__________ Information from ESET NOD32 Antivirus, version of virus signature database 3994 (20090407) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com
Respuesta Responder a este mensaje
#4 zum
08/04/2009 - 20:13 | Informe spam
A mi me parece que con menos que eso ya seria suficiente, algun dia
vamos a mostrar como es y luego que "lo vean" en la practica van a
entenderlo.
Gracias por lo del cache, voy a provarlo.

Saludos
Zum

On 8 abr, 11:29, "Guillermo Delprato [MS-MVP]"
wrote:
Vamos por partes...

Respecto de "vender el dominio". Mientras estén en grupo de trabajo cada
máquina con cada usuario se tiene que administrar individualmente. Por
ejemplo, si el usuario Pepe que trabaja en Estación1 tiene que acceder a
Estación2, entonces hay que crear un usuario en Estación2 para que Pepe
pueda ingresar al compartido. Además que el usuario que está trabajando en
Estación2 tiene que ser administrador de la misma. Y una vez que es
administrador hace lo que le viene en gana, violando cualquier seguridad, o
poniendo "software maligno" ;-)
¿Te parece poco?

Respecto a "acelerar la red" hay varias cosas separadas.
Una cosa es el acceso a Internet, y otra el acceso dentro de la red interna.

Si se puso lento el acceso a Internet cuando reemplazaste el firewall,
entonces ahí no hay dudas quien es el culpable. Puede ser que ese
dispositivo (3com) no sea de la capacidad adecuada para tu red.
En general a mi me gusta mucho ISA Server, tanto desde el punto de vista
seguridad (firewall) como desde el punto de vista "Caching" que bien
configurado acelera notablemente el acceso a Internet y disminuye el tráfico
sobre el enlace WAN

Por el lado de "acelerar la red interna" hay que separar dos tipos:
- Demora en acceder al recurso, pero luego va bien
- Demora siempre

Si es el primer caso, entonces el problema está seguramente en la resolución
de nombres. Con un WINS se debería resolver

Si en cambio demora, por ejemplo, con una copia de archivos (puedes
probarlo) entonces el problema sí es la red, y es más difícil de solucionar.
Depende del tráfico propio,cantidad de clientes, switches,  protocolos, etc.
etc.

Configurar DNS como "caching only" no tienes que crear ninguna zona ni
dominio. Simplemente lo instalas, le configuras reenviadores a los DNSs del
ISP, y le dices a tus clientes que lo usen como servidor DNS. Eso es todo


Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentinahttp://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase, ni
otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no rights.
You assume all risk for your use.
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida