Jorge De Nova Segundo

Anuncio
Jorge De Nova Segundo
Los servidores DMS que declaran zonas esclavas o secundarias obtienen
los archivos de zona (los registros de recursos) de otros servidores DNS
autorizados para esas zonas. A este proceso se le denomina transferencia
de zona. Existen diferentes formas de llevarlo a cabo y es posible
configurarlo en los servidores de nombre. El objetivo es que todos los
servidores autorizados para una zona tengan la misma información
Transferencia completa de zona (AXFR)
Una transferencia completa de zona, el servidor maestro de la zona transmite toda la
base de datos de zona al servidor secundario de la misma zona.
Los servidores secundarios siguen los siguientes pasos a la hora de realizar una
transferencia de zona:
1. El servidor secundario para la zona espera el tiempo especificado en el campo
Actualizar del registro SOA y luego le pregunta al servidor maestro por su registro
SOA.
2. El servidor maestro responde con su registro SOA.
3. El servidor secundario para la zona compara el número de serie devuelto con su
propio número y si este es mayor que el suyo, solicita una transferencia de zona
completa.
4. El servidor maestro envía la base de datos de la zona completa al servidor
secundario. Si el servidor maestro no responde, el servidor secundario lo seguirá
intentando después del intervalo especificado en el campo Reintentos del registro
SOA. Si todavía no hay respuesta después del intervalo que se especifica en el
campo de caducidas desde la última transferencia de zona, este descarta su zona
Transferencia completa de incrementales (IXFR)
Las transferencias completas de zonas con muchos registros de recursos consumen
ancho de banda, y puede llegar a tardar "mucho tiempo" dependiendo de las
condiciones de la red y del tamaño de la zona. Para evitar estos inconvenientes, en
la RFC 1995 se introdujeron las trasferencias de zonas incrementales.
Una transferencia de zona incremental es una transferencia de zona parcial .
El servidor maestro le envía al servidor esclavo solo los datos que han cambiado
desde la ultima transferencia de zona completa.
Proceso de transferencia de zona.
El proceso de transferencia de zona se pueda iniciar de dos maneras:
-El servidor esclavo pregunta al servidor maestro para comprobar si hay cambios
en los archivos de zona. Lo hace cuando se inicia por primera vez y
posteriormente, cada cierto tiempo de forma periódica.
-El servidor maestro notifica (NOTIFY) al servidor o servidores esclavos que se
han producido cambios en sus archivos de zona.
El servidor esclavo pregunta.
Este mecanismo es el que se definió en las especificaciones DNS originales.
1. El servidor esclavo, cuando se inicia por primera vez o cada cierto tiempo
(especificado en el campo refresh del registro de recursos SOA que el servidor
secundario consiguió del servidor maestro), solicita al servidor maestro su SOA
2. El servidor maestro responde con el registro de recursos SOA.
3. El servidor esclavo compara el número de serie devuelto con su propio número de
serie. Si el número de serie que el servidor maestro envía para la zona es superior al
suyo propio, su base de daos de zonas no está actualizada.
4. El servidor maestro envía una petición AXFR para solicitar una transferencia de zona
completa o una petición IXFR para solicitar una transferencia e zona incremental
5. EL servidor maestro envía los datos de la zona al servidor secundario.
El servidor maestro notifica (NOTIFY).
Con el método anterior si se produce una actualización en los archivos de zona del
servidor maestro, el servidor esclavo "no se entera" y, por lo tanto, no actualizará
sus archivos de zona hasta que pase su tiempo de refresco y vuelva a preguntar.
Por ello en la RFC 1996 se introdujo un nuevo mecanismo. El servidor maestro
envía un mensaje de notificación (NOTIFY) a los servidores esclavos cuando se
produce un cambio en sus archivos de zona.
1. Cuando se actualiza un archivo de zona el aervidor maestro envía un mensahe
de notificación a los servidores esclavos
2. El servidor esclavo solicita al servidor maestro su SOA
3. El servidor maestro responde con el registro de recursos SOA.
4. El servidor esclavo compara el número de serie devuelto con su propio número
de serie. Si el número de serie que el servidor maestro envía para la zona es
superior al suyo propio, su base de datos de zonas no está actualizada.
5. El servidor maestro envía una consulta AXFR para solicitar una transferencia de
zona completa o una consulta IXFR para solicitar una transferencia de zona
incremental.
6. E servidor maestro envía los datos de la zona al servidor secundario
Descargar