Compartir a través de


¿Qué es el sistema de nombres de dominio (DNS)?

DNS es un protocolo estándar del sector que asigna nombres de dominio a direcciones IP, lo que permite la resolución de nombres para computadoras y usuarios. En las redes de Windows, DNS es el servicio de resolución de nombres predeterminado. Como parte del conjunto de protocolos TCP/IP, todas las conexiones de red se configuran con la dirección IP de al menos un servidor DNS para garantizar una resolución de nombres sin problemas.

Uso de DNS en Windows y Windows Server

En Windows Server, DNS es un rol de servidor que se puede instalar mediante el Administrador del servidor o comandos de PowerShell. Al configurar un nuevo bosque y dominio de Active Directory, DNS se instala automáticamente con Active Directory.

DNS es esencial para Active Directory Domain Services (AD DS), que actúa como mecanismo de ubicación del controlador de dominio para operaciones como autenticación, actualizaciones y búsquedas. Los controladores de dominio también usan DNS para localizarse entre sí. Los controladores de dominio también usan DNS para localizarse entre sí. El servidor DNS es responsable de almacenar y replicar las zonas DNS que contienen los nombres y direcciones IP de todos los equipos del dominio. Esto permite a los clientes resolver nombres en direcciones IP y buscar controladores de dominio.

DNS de Windows Server puede funcionar como una solución DNS independiente sin Active Directory, como hospedar zonas de búsqueda públicas para una organización.

El servicio cliente DNS se incluye en todas las versiones de cliente y servidor del sistema operativo Windows. El servicio se ejecuta de forma predeterminada después de instalar el sistema operativo. Al configurar una conexión de red TCP/IP con la dirección IP de un servidor DNS, el cliente DNS consulta al servidor DNS para realizar dos tareas clave:

  • Detecta controladores de dominio.

  • Convierte los nombres de equipo en direcciones IP.

Por ejemplo, cuando un usuario de red con una cuenta de usuario de Active Directory inicia sesión en un dominio de Active Directory, el servicio cliente DNS consulta el servidor DNS para buscar un controlador de dominio para el dominio. Una vez que el servidor DNS responde con la dirección IP del controlador de dominio, el cliente se pone en contacto con el controlador de dominio para comenzar el proceso de autenticación.

Los servicios de servidor DNS y cliente DNS de Windows Server usan el protocolo DNS que se incluye en el conjunto de protocolos TCP/IP. DNS forma parte de la capa de aplicación del modelo de referencia TCP/IP, como se muestra en la ilustración siguiente.

Diagrama que ilustra DNS dentro del modelo TCP/IP, en el que se muestra cómo el DNS encaja en diferentes capas y protocolos de TCP/IP.

Características del servidor DNS

DNS de Windows Server ofrece características que mejoran la funcionalidad y el rendimiento en entornos de Windows. Algunas de las características clave incluyen:

  • Integración de Active Directory: actualizaciones seguras y replicación de datos DNS.
  • Dynamic updates: Automatic registration and updates of client DNS records.
  • DNSSEC: Ensures data integrity and authenticity, preventing attacks like cache poisoning.
  • Reenvío y reenvío condicional: resuelve de forma eficaz los nombres fuera de la red local mediante el reenvío de consultas.
  • Caching: Improves performance and reduces network traffic by storing query results.
  • Supervisión y registro: realiza un seguimiento de la actividad de DNS y ayuda en la solución de problemas.
  • DNS policies: Configures DNS behavior based on criteria like client IP or time of day.
  • Anycast: Provides redundancy and load balancing by sharing the same IP across multiple DNS servers.

Deployment scenarios

Dns de Windows Server se puede implementar en una variedad de escenarios para satisfacer diversas necesidades organizativas. En el caso de los entornos que usan Active Directory Domain Services (AD DS), DNS se integra para facilitar la ubicación y la autenticación del controlador de dominio. Las organizaciones también pueden usar DNS para hospedar zonas de búsqueda públicas, lo que permite a los clientes externos resolver nombres en direcciones IP o zonas de búsqueda privadas, lo que garantiza la resolución de nombres segura dentro de las redes internas.

En entornos híbridos, DNS de Windows Server puede integrar DNS local con servicios DNS basados en la nube, lo que proporciona una resolución de nombres sin problemas en distintas plataformas. Para obtener rendimiento y confiabilidad, el equilibrio de carga de DNS puede distribuir consultas entre varios servidores, mientras que la conmutación por error de DNS garantiza una alta disponibilidad redirigiendo las consultas a los servidores de copia de seguridad en caso de error. Además, las medidas de seguridad de DNS, como DNSSEC, se pueden implementar para protegerse frente a ataques y mantener la integridad de los datos.

Get started

¿Listo para profundizar? Siga el inicio rápido: Instalación y configuración del servidor DNS en Windows Server para configurar DNS en su entorno.