Guía de administración del sistema: servicios IP

ProcedureCómo activar la actualización de DNS dinámica para los clientes DHCP


Nota –

Las actualizaciones de DNS dinámicas suponen un peligro para la seguridad.

De modo predeterminado, el daemon Oracle Solaris DNS (in.named) no permite actualizaciones dinámicas. La autorización para las actualizaciones de DNS dinámicas se concede en el archivo de configuración named.conf del sistema de servidor de DNS. No se proporciona ninguna seguridad adicional. Debe considerar detenidamente la conveniencia de esta utilidad para los usuarios teniendo en cuenta el riesgo que plantea la habilitación de actualizaciones de DNS dinámicas.


  1. En el servidor DNS, edite el archivo /etc/named.conf como superusuario.

  2. Busque la sección zone para el dominio adecuado en el archivo named.conf.

  3. Agregue las direcciones IP del servidor DHCP a la palabra clave allow-update.

    Si la palabra clave allow-update no existe, insértela.

    Por ejemplo, si el servidor DHCP se encuentra en las direcciones 10.0.0.1 y 10.0.0.2, el archivo named.conf de la zona dhcp.domain.com debe modificarse del siguiente modo:


    zone "dhcp.domain.com" in {
                 type master;
                 file "db.dhcp";
                 allow-update { 10.0.0.1; 10.0.0.2; }; 
    };  
     
    zone "10.IN-ADDR.ARPA" in {
                 type master;
                 file "db.10"; 
                 allow-update { 10.0.0.1; 10.0.0.2; };
    }; 

    Tenga en cuenta que allow-update para ambas zonas debe estar habilitado para permitir al servidor DHCP actualizar tanto los registros A como PTR en el servidor DNS.

  4. En el servidor DHCP, inicie el Administrador de DHCP.


    # /usr/sadm/admin/bin/dhcpmgr &
    

    Consulte Cómo iniciar y detener el Administrador de DHCP para obtener información más detallada.

  5. Elija Modify en el menú Service.

    Se abrirá el cuadro de diálogo Modify Service Options.

  6. Seleccione Update DNS Host Information Upon Client Request.

  7. Especifique el número de segundos que debe esperar una respuesta del servidor DNS antes de desconectar y haga clic en OK.

    El valor predeterminado de 15 segundos debe ser suficiente. Si tiene problemas con el tiempo de espera, puede aumentar el valor más adelante.

  8. Haga clic en la ficha Macros y asegúrese de especificar el dominio DNS correcto.

    La opción DNSdmain debe transferirse con el nombre de dominio correcto a cualquier cliente que requiera asistencia dinámica para la actualización de DNS. De modo predeterminado, DNSdmain se especifica en la macro del servidor, que se utiliza como la macro de configuración vinculada a cada dirección IP.

  9. Configure el cliente DHCP para especificar su nombre de host cuando solicite el servicio DHCP.

    Si utiliza el cliente DHCP de Oracle Solaris, consulte Cómo activar un cliente DHCPv4 de Oracle Solaris para que solicite un nombre de host específico. Si su cliente no es un cliente DHCP de Oracle Solaris consulte la documentación pertinente para obtener información sobre cómo especificar un nombre de host.