Introducción
Este documento describe cómo administrar redes con direcciones IP dinámicas en Cisco Umbrella.
Prerequisites
Requirements
No hay requisitos específicos para este documento.
Componentes Utilizados
La información de este documento se basa en Cisco Umbrella Dynamic IP Updater.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Mantener el paraguas en las redes con direcciones IP dinámicas
La mayoría de las redes domésticas, de colegios pequeños y de pequeñas empresas suelen estar aprovisionadas por proveedores de servicios de Internet (ISP) que emiten una dirección IP dinámica al definir cada red de Internet única. Es probable que esté utilizando una dirección IP dinámica, incluso si no es consciente de ello.
Dirección IP dinámica significa que la IP pública de su red cambia con el tiempo cuando cambia el arrendamiento de esa dirección IP. Su IP puede permanecer igual durante varias semanas, pero la concesión caduca y se otorga a otro usuario ISP.
Cuando cambia la dirección IP registrada con Umbrella, la configuración de seguridad de Umbrella deja de aplicarse. Esta configuración ya no coincide con la información de su cuenta y debe actualizarse.
Para evitar tener que actualizar manualmente esta información, Cisco Umbrella recomienda instalar Umbrella Dynamic IP Updater en al menos un ordenador de la red que haya registrado en Umbrella:
1.Vaya a Implementaciones > Identidades principales > Redes, seleccione la identidad que se encuentra en una IP dinámica y seleccione Dinámica.
2. Seleccione Guardar.
3. Descargue Umbrella Dynamic IP Updater en al menos un ordenador de la red. Los enlaces para hacer esto se enumeran más adelante en este artículo.
Umbrella Dynamic IP Updater automatiza la detección y el registro de una dirección IP de red en la cuenta de Umbrella cuando cambia la dirección IP. Esto garantiza una protección uniforme proporcionada por la configuración de Umbrella en la red y en todos los ordenadores y dispositivos que se conectan a la red.
Para mantener y actualizar automáticamente su IP dinámica cuando cambie, utilice estas pautas:
- El ordenador debe estar parado en la red y no en un ordenador portátil (sólo se utiliza en la red en la que está configurando Umbrella).
- El ordenador siempre debe estar encendido (o encendido antes de que cualquier otro ordenador inicie sesión en la red).
- La cuenta utilizada con el actualizador debe aparecer como administrador del panel de la organización en la que está registrada la red.
El software está disponible para Windows y Mac.

Nota: Además de Umbrella Dynamic IP Updater, la mayoría de los clientes de DNS dinámico (DDNS) trabajan para lograr el mismo propósito de mantener su red actualizada. Sin embargo, los clientes de terceros de DDNS no pueden ser admitidos por el servicio de asistencia. Si está desarrollando su propio cliente DNS dinámico, lea más en este enlace para obtener información relacionada.
Dónde descargar un cliente Umbrella Dynamic IP Updater
Puede descargar los clientes oficiales de Dynamic IP Updater utilizando los archivos adjuntos en la parte inferior de este artículo (Windows y Mac OS). Hay clientes y servicios de terceros adicionales disponibles, pero Umbrella sólo admite los que se enumeran.
Cliente Umbrella Dynamic IP Address Updater |
Notas |
Windows IP Updater
|
Se trata del cliente de Umbrella Windows admitido oficialmente, que envía la nueva dirección IP de la red a Umbrella siempre que sea necesario modificarla.
|
Mac IP Updater Ahora de 64 bits
|
Se trata del cliente Umbrella Mac oficialmente compatible, que envía la nueva dirección IP de la red a Umbrella siempre que sea necesario cambiarla.
|
Direcciones IP dinámicas: Detalles técnicos y preguntas frecuentes
DNS dinámico
Muchas personas obtienen una dirección de protocolo de Internet (IP) dinámica que les asigna su ISP u operador de red. La alternativa es una dirección IP estática. Si no está seguro de cuál tiene, es probable que tenga una dirección IP dinámica, pero póngase en contacto con el ISP para estar seguro.
Es difícil para los recursos públicos de Internet saber cómo encontrar un servidor web, un servidor de correo u otro recurso direccionable por Internet ubicado en una dirección IP dinámica.
DDNS ofrece una solución alternativa, ya que proporciona a una persona un método para registrar su dirección IP actual con un servicio de terceros en la Web para que sean accesibles al público y direccionables, incluso cuando su dirección IP cambia con el tiempo.
La información que se incluye más adelante en este artículo sigue siendo cierta, pero la API Umbrella Dynamic Update le ofrece una forma sencilla de distribuir los cambios de IP dinámica en varios servicios con una sola actualización.
DNS-O-Maticis es otra opción, pero no se recomienda, ya que está diseñado únicamente para usuarios domésticos y no suele ser tan fiable como la API de actualización dinámica.
Tipos de solicitudes DNS
En esta tabla se explican los tipos de solicitudes DNS que se pueden recopilar y enumerar en un informe general.
Tipo de búsqueda de DNS
|
Descripción
|
Función
|
R
|
Registro de dirección IPv4
|
Devuelve una dirección IP de 32 bits, que normalmente asigna el nombre de host de un dominio a una dirección IP, pero también se utiliza para DNSBL y el almacenamiento de máscaras de subred
|
AAAA
|
Registro de dirección IPv6
|
Devuelve una dirección IP de 128 bits que asigna el nombre de host de un dominio a una dirección IP
|
MX
|
Registro de intercambio de correo
|
Asigna un nombre de dominio a una lista de agentes de transferencia de mensajes para ese dominio
|
NS
|
Registro del servidor de nombres
|
Delega una zona DNS para utilizar los servidores de nombres autorizados especificados
|
PTR
|
registro de puntero
|
Puntero a un nombre canónico que devuelve sólo el nombre y se utiliza para implementar búsquedas DNS inversas
|
SOA
|
Registro de inicio de autoridad
|
Especifica información autoritativa acerca de una zona DNS, incluido el servidor de nombres principal, el correo electrónico del administrador del dominio, el número de serie del dominio y varios temporizadores relacionados con la actualización de la zona
|
SRV
|
Localizador de servicios
|
Registro de ubicación de servicio generalizado, que se utiliza para los protocolos más recientes en lugar de crear registros específicos del protocolo, como MX
|
TXT
|
Registro de texto
|
Lleva datos adicionales, a veces legibles por las personas, la mayoría de las veces legibles por las máquinas, como cifrado oportunista, DomainKeys, DNS-SD, etc.
|
SmartCache
Cuando un proveedor de DNS autorizado sufre una interrupción, todos los sitios web para los que proporciona servicio se desconectan. Son inaccesibles para todo el mundo en Internet. Pero ya no para los usuarios de Umbrella. Ahora nuestros servidores buscan inmediatamente la última dirección válida conocida para el sitio en nuestras cachés y la utilizan para cargar el sitio. Así que efectivamente los usuarios de Umbrella es capaz de acceder a sitios web que aparecen abajo para todos los demás.
Para nuestros millones de usuarios de empresas, colegios y bibliotecas de todo el mundo, esto les ahorra las interrupciones en el acceso a Internet.
Las interrupciones del DNS autorizado ocurren con frecuencia y pueden ser un gran problema. En marzo de 2009, se informó que el principal proveedor de DNS autorizado UltraDNS sufrió una interrupción que llevó a Salesforce.com, Amazon.com y Petco.com fuera de línea durante varias horas. Y en octubre de 2016, un ataque contra DynDNS se llevó a cabo en grandes partes de Internet, incluyendo twitter.com y más.
En estos casos, SmartCache soluciona el problema de inaccesibilidad y permite a las personas visitar esos sitios a pesar de la interrupción autorizada del servidor.
Esta es solo la última de una larga serie de innovaciones de DNS que Cisco Umbrella ha desarrollado y le ha transmitido. Más recientemente, bloqueó el gusano Conficker para que no llamara a casa. Al bloquear los nombres de dominio que usaba el gusano, fuimos y seguimos siendo capaces de proteger a las personas en todo el mundo.
SmartCache está activado de forma predeterminada para todos los usuarios y sólo se aplica a consultas en las que el servidor autorizado devuelve un código de respuesta SERVFAIL o la consulta simplemente no recibe respuesta.
Otros clientes DDNS conocidos que probablemente funcionen con Umbrella
Servicio
|
DNS-O-Matic
|
Este servicio gratuito le ofrece una forma sencilla de distribuir los cambios dinámicos de IP en varios servicios con una única actualización. Mantenga los nombres de host DNS dinámicos y Umbrella actualizados al mismo tiempo.
|
Windows:
|
Actualizador de Marcs
|
Un pequeño programa de actualización que ayuda a mantener actualizada la información de IP dinámica en el sitio web de Umbrella. También admite DNS-O-Matic y DynDNS.
|
Windows:
|
Cliente de actualización de DNS dinámico de HomingBeacon
|
El cliente de actualización de DNS dinámico de ChangeIP admite las actualizaciones de Umbrella con la versión 3.0.0.6 y posteriores.
|
Windows:
|
DynSite
|
DynSite es un shareware, es decir, puedes probarlo gratis durante 30 días, luego tienes que registrar tu copia para obtener un código de licencia (también llamado número de serie) si quieres seguir usándolo. Si decide no registrarse, tendrá que desinstalar el programa (en el Panel de control > icono Agregar o quitar programas). Agregue el archivo de configuración, también denominado archivo.dns, al lugar correcto.
|
Windows:
|
Monitor IP dinámico
|
Hay una versión de prueba de 60 minutos, y una versión completa por US$9.95. Umbrella es compatible como una opción integrada a partir de la versión 3.2.
|
Windows:
|
Actualizador DynDNS
|
Las instrucciones sobre el uso de DynDNS Updater con Umbrella se pueden encontrar aquí.
|
Linux
|
ddclient
|
Cliente de actualizador de IP dinámico de código abierto escrito en Perl.
|
¿Desea obtener más información?