Capítulo 62. Gestión de zonas DNS en IdM


Como administrador de Identity Management (IdM), puede gestionar el funcionamiento de las zonas DNS de IdM. El capítulo describe los siguientes temas y procedimientos:

Requisitos previos

62.1. Tipos de zonas DNS compatibles

La gestión de identidades (IdM) admite dos tipos de zonas DNS: primary y forward. Esta sección describe estos dos tipos de zonas e incluye un escenario de ejemplo para el reenvío de DNS.

Nota

Esta guía utiliza la terminología de BIND para los tipos de zona, que es diferente de la terminología utilizada para el DNS de Microsoft Windows. Las zonas primarias en BIND tienen el mismo propósito que forward lookup zones y reverse lookup zones en el DNS de Microsoft Windows. Las zonas de reenvío en el BIND tienen el mismo propósito que conditional forwarders en el DNS de Microsoft Windows.

Zonas DNS primarias

Las zonas DNS primarias contienen datos DNS autoritativos y pueden aceptar actualizaciones DNS dinámicas. Este comportamiento es equivalente a la configuración de type master en la configuración estándar de BIND. Puede gestionar las zonas primarias mediante los comandos ipa dnszone-*.

De acuerdo con las reglas estándar del DNS, toda zona primaria debe contener los registros start of authority (SOA) y nameserver (NS). IdM genera estos registros automáticamente cuando se crea la zona DNS, pero debe copiar los registros NS manualmente en la zona primaria para crear una delegación adecuada.

De acuerdo con el comportamiento estándar de BIND, las consultas de nombres para los que el servidor no es autoritativo se reenvían a otros servidores DNS. Estos servidores DNS, llamados forwarders, pueden ser o no autoritarios para la consulta.

Ejemplo 62.1. Ejemplo de escenario para el reenvío de DNS

El servidor IdM contiene la zona maestra test.example.. Esta zona contiene un registro de delegación NS para el nombre sub.test.example.. Además, la zona test.example. está configurada con la dirección IP del reenviador 192.0.2.254 para la subzona sub.text.example.

Un cliente que consulta el nombre nonexistent.test.example. recibe la respuesta NXDomain, y no se produce ningún reenvío porque el servidor IdM es autoritativo para este nombre.

Por otro lado, la consulta del nombre host1.sub.test.example. se reenvía al reenviador configurado 192.0.2.254 porque el servidor IdM no es autoritativo para este nombre.

Reenviar zonas DNS

Desde el punto de vista de IdM, las zonas DNS de reenvío no contienen ningún dato autoritativo. De hecho, una zona de reenvío suele contener sólo dos datos:

  • Un nombre de dominio
  • La dirección IP de un servidor DNS asociado al dominio

Todas las consultas de nombres pertenecientes al dominio definido se reenvían a la dirección IP especificada. Este comportamiento es equivalente a la configuración de type forward en la configuración estándar de BIND. Puede gestionar las zonas de reenvío mediante los comandos ipa dnsforwardzone-*.

Las zonas DNS de reenvío son especialmente útiles en el contexto de los fideicomisos IdM-Active Directory (AD). Si el servidor DNS de IdM es autoritativo para la zona idm.example.com y el servidor DNS de AD es autoritativo para la zona ad.example.com, entonces ad.example.com es una zona de reenvío DNS para la zona primaria idm.example.com. Esto significa que cuando un cliente IdM realiza una consulta sobre la dirección IP de somehost.ad.example.com, la consulta se reenvía a un controlador de dominio AD especificado en la zona de reenvío DNS de IdM ad.example.com.

Volver arriba
Red Hat logoGithubredditYoutubeTwitter

Aprender

Pruebe, compre y venda

Comunidades

Acerca de la documentación de Red Hat

Ayudamos a los usuarios de Red Hat a innovar y alcanzar sus objetivos con nuestros productos y servicios con contenido en el que pueden confiar. Explore nuestras recientes actualizaciones.

Hacer que el código abierto sea más inclusivo

Red Hat se compromete a reemplazar el lenguaje problemático en nuestro código, documentación y propiedades web. Para más detalles, consulte el Blog de Red Hat.

Acerca de Red Hat

Ofrecemos soluciones reforzadas que facilitan a las empresas trabajar en plataformas y entornos, desde el centro de datos central hasta el perímetro de la red.

Theme

© 2025 Red Hat