A apresentação está carregando. Por favor, espere

A apresentação está carregando. Por favor, espere

Infraestrutura para otimização de consultas DNS

Apresentações semelhantes


Apresentação em tema: "Infraestrutura para otimização de consultas DNS"— Transcrição da apresentação:

1 Infraestrutura para otimização de consultas DNS
Caso de uso no PoP-SC/RNP

2 Agenda Motivação Premissas Modelo aplicado
br Motivação Premissas Modelo aplicado Infraestrutura implantada no PoP-SC Boas práticas de gestão rnp pop-sc www

3 Motivação DNS é utilizado em praticamente todas as aplicações
Seu correto funcionamento é impactante para a maioria das aplicações de rede

4 Motivação (2) O que foi observado no PoP-SC:
Instituições apontavam seus computadores/servidores para resolução em servidores DNS abertos (ex.: google, opendns, etc) Objetivo: Criar um cache com as consultas mais realizadas no meio acadêmico Diminuir o tempo de resolução das consultas Possibilidade de gerar estatísticas de resolução

5 Premissas Alta disponibilidade Tolerância a falhas
cluster de máquinas com o mesmo endereçamento Tolerância a falhas mesmo com a infra fora, o servidor do cliente continua operando Escolha do servidor mais próximo anycast Suporte IPv6 e IPv4 Software livre (SO, serviço)

6 Servidores DNS das instituições Servidores PoP-SC/RCT
Modelo aplicado Nível 1 RESOLVER CACHE Internet RNP Nível 2 FORWARD CACHE (clientes) Nível 3 Servidores DNS das instituições Nível 3 Servidores PoP-SC/RCT (usuários finais) Nível 4 PC Usuário

7 Infraestrutura implantada

8 Boas práticas de gestão
Utilização de sistema de cache de consultas Separar servidores autoritativos de recursivos Possuir mais de um servidor autoritativo respondendo pela zona Não permitir recursão para Internet Implantar DNSSEC em suas zonas autoritativas Firewall Porta TCP e UDP 53 Recomenda-se utilizar firewall com DIP

9 Foco no serviço DNS Além do sistema de cache de resolução...
Sistema de Gerência e Controle automatizado do serviço de DNS secundário no PoP-SC Autoritativo Operado pela instituição Cadastro dos servidores primários Permite o cadastro de zonas diretas, reversas Suporte a IPv4 e IPv6 Verificações periódicas sobre a “saúde” do sistema Status: Em desenvolvimento pelo PoP-SC

10 OBRIGADO! Rodrigo Pescador Guilherme Rhoden
{pescador, pop-sc.rnp.br


Carregar ppt "Infraestrutura para otimização de consultas DNS"

Apresentações semelhantes


Anúncios Google