A apresentação está carregando. Por favor, espere

A apresentação está carregando. Por favor, espere

Infraestrutura para otimização de consultas DNS Caso de uso no PoP-SC/RNP.

Apresentações semelhantes


Apresentação em tema: "Infraestrutura para otimização de consultas DNS Caso de uso no PoP-SC/RNP."— Transcrição da apresentação:

1 Infraestrutura para otimização de consultas DNS Caso de uso no PoP-SC/RNP

2 Agenda Motivação Premissas Modelo aplicado Infraestrutura implantada no PoP-SC Boas práticas de gestão br rnp pop-sc www

3 Motivação DNS é utilizado em praticamente todas as aplicações Seu correto funcionamento é impactante para a maioria das aplicações de rede

4 Motivação (2) O que foi observado no PoP-SC: –Instituições apontavam seus computadores/servidores para resolução em servidores DNS abertos (ex.: google, opendns, etc) Objetivo: –Criar um cache com as consultas mais realizadas no meio acadêmico –Diminuir o tempo de resolução das consultas –Possibilidade de gerar estatísticas de resolução

5 Premissas Alta disponibilidade –cluster de máquinas com o mesmo endereçamento Tolerância a falhas –mesmo com a infra fora, o servidor do cliente continua operando Escolha do servidor mais próximo –anycast Suporte IPv6 e IPv4 Software livre (SO, serviço)

6 Nível 4 PC Usuário Nível 4 PC Usuário Modelo aplicado Nível 3 Servidores DNS das instituições Nível 3 Servidores DNS das instituições Nível 3 Servidores PoP- SC/RCT (usuários finais) Nível 3 Servidores PoP- SC/RCT (usuários finais) Nível 1 RESOLVER CACHE Nível 1 RESOLVER CACHE Nível 2 FORWARD CACHE (clientes) Nível 2 FORWARD CACHE (clientes) Internet RNP Internet RNP

7 Infraestrutura implantada

8 Boas práticas de gestão Utilização de sistema de cache de consultas Separar servidores autoritativos de recursivos Possuir mais de um servidor autoritativo respondendo pela zona Não permitir recursão para Internet Implantar DNSSEC em suas zonas autoritativas Firewall –Porta TCP e UDP 53 –Recomenda-se utilizar firewall com DIP

9 Foco no serviço DNS Além do sistema de cache de resolução... Sistema de Gerência e Controle automatizado do serviço de DNS secundário no PoP-SC –Autoritativo Operado pela instituição –Cadastro dos servidores primários Permite o cadastro de zonas diretas, reversas Suporte a IPv4 e IPv6 Verificações periódicas sobre a saúde do sistema Status: Em desenvolvimento pelo PoP-SC

10 OBRIGADO! Rodrigo Pescador Guilherme Rhoden {pescador, pop-sc.rnp.br


Carregar ppt "Infraestrutura para otimização de consultas DNS Caso de uso no PoP-SC/RNP."

Apresentações semelhantes


Anúncios Google