Noções básicas sobre zonas de stub

Noções básicas sobre zonas de stub

Uma zona de stub é uma cópia de uma zona que só contém os registros de recursos necessários para identificar os servidores DNS (Sistema de Nomes de Domínios) autoritativos para a zona. Uma zona de stub é usada para resolver nomes entre espaços para nome de DNS separados. Este tipo de resolução pode ser necessária quando uma fusão para empresas exigir que os servidores DNS de dois espaços para nome de DNS separados resolvam nomes para clientes em ambos os espaços para nome.

Uma zona de stub inclui:

  • O registro de recurso do SOA (início de autoridade), os registros de recursos de NS (servidor de nomes) e os registros de recursos A de união para a zona delegada.
  • O endereço IP de um ou mais servidores mestres que podem ser usados para atualizar a zona de stub.

Os servidores mestres de uma zona de stub são um ou mais servidores DNS autoritativos para a zona filho, geralmente o servidor DNS que hospeda a zona primária do nome de domínio delegado.

Para obter mais informações, consulte Usando zonas de stub.

Resolução de zonas de stub

Quando um cliente DNS executa uma operação de consulta recursiva em um servidor DNS que hospeda uma zona de stub, o servidor DNS usa os registros de recursos na zona de stub para resolver a consulta. O servidor DNS envia uma consulta iterativa para os servidores DNS autoritativos especificados nos registros de recursos NS da zona de stub como se estivesse usando registros de recursos NS em seu cache. Se o servidor DNS não encontrar os servidores DNS autoritativos em sua zona de stub, o servidor DNS que hospeda a zona de stub tentará uma recursão padrão usando suas dicas de raiz.

O servidor DNS armazenará os registros de recursos que recebe dos servidores DNS autoritativos listados em uma zona de stub em seu cache, mas não armazenará esses registros de recursos na própria zona de stub; somente os registros de recursos SOA, NS e A de união retornados em resposta à consulta são armazenados na zona de stub. Os registros de recursos são armazenados no cache de acordo com o TTL (Vida Útil) em cada registro de recurso. Os registros de recursos SOA, NS e A de união, que não são gravados no cache, expiram de acordo com o intervalo de expiração especificado no registro SOA da zona de stub, que é criado junto com a zona de stub e atualizado durante as transferências para a zona de stub a partir da zona primária original.

Se a consulta foi uma consulta iterativa, o servidor DNS retorna uma referência que contém os servidores especificados na zona de stub.

Comunicação entre servidores DNS que hospedam zonas pai e zonas filho

Um servidor DNS que delegou um domínio a uma zona de stub em outro servidor DNS só é informado sobre os novos servidores DNS autoritativos para a zona filho quando os registros de recursos desses novos servidores DNS são adicionados à zona pai hospedada no servidor DNS. Este é um processo manual e requer que os administradores dos vários servidores DNS se comuniquem com freqüência. Com as zonas de stub, um servidor DNS que hospeda uma zona de stub para um de seus domínios delegados pode obter atualizações dos servidores DNS autoritativos para zona filho quando a zona de stub é atualizada. A atualização é executada a partir do servidor DNS que hospeda a zona de stub e o administrador do servidor DNS que hospeda a zona filho não precisa ser contatado. Esta funcionalidade é explicada no exemplo a seguir.

Cenário de zona de stub

Um servidor DNS autoritativo para a zona pai, exemplo.com, delegou um subdomínio, widgets.exemplo.com, para servidores DNS separados. Quando a delegação do domínio widgets.exemplo.com foi executada originalmente, a zona pai continha apenas dois registros NS para os servidores DNS autoritativos da zona widgets.exemplo.com. Posteriormente, os administradores da zona filho configuraram servidores DNS adicionais com autorização para a zona, mas não notificaram os administradores do servidor DNS que hospeda a zona pai, exemplo.com. Como resultado, o servidor DNS que hospeda a zona pai, exemplo.com, não está informado sobre os novos servidores DNS autoritativos para sua zona filho, widgets.exemplo.com, e continua a consultar somente os dois servidores DNS autoritativos sobre os quais está informado.

Esta situação é corrigida mediante configuração do servidor DNS autoritativo para a zona pai, exemplo.com, para hospedar uma zona de stub para o domínio delegado, widgets.exemplo.com. Quando o administrador do servidor DNS autoritativo para exemplo.com atualiza a zona de stub, ele consulta os servidores mestres da zona de stub para obter os registros de recursos do servidor DNS autoritativo para widgets.exemplo.com. Em conseqüência, o servidor DNS autoritativo para a zona pai será informado sobre os novos servidores DNS autoritativos para a zona filho widgets.exemplo.com e poderá executar recursão para todos os servidores DNS autoritativos da zona filho.

A figura a seguir demonstra como uma zona de stub hospedada no mesmo servidor DNS da zona pai atualiza os dados de servidor autoritativo para a zona filho.

Para obter mais informações, consulte Zonas de stub integradas ao Active Directory, Noções básicas sobre zonas e transferência de zona e Delegando zonas.

Marcas :


Page view tracker