Inleiding
In dit document wordt beschreven hoe u netwerken met dynamische IP-adressen kunt beheren in Cisco Umbrella.
Voorwaarden
Vereisten
Er zijn geen specifieke vereisten van toepassing op dit document.
Gebruikte componenten
De informatie in dit document is gebaseerd op Cisco Umbrella Dynamic IP Updater.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Paraplu behouden op netwerken met dynamische IP-adressen
De meeste thuisnetwerken, kleine scholen en kleine bedrijfsnetwerken worden meestal geleverd door Internet Service Providers (ISP's) die een dynamisch IP-adres geven bij het definiëren van elk uniek internetnetwerk. De kans is groot dat u een dynamisch IP-adres gebruikt, zelfs als u zich er niet van bewust bent.
Dynamisch IP-adres betekent dat het openbare IP-adres van uw netwerk in de loop van de tijd verandert wanneer de lease voor dat IP-adres verandert. Uw IP-adres kan enkele weken hetzelfde blijven, maar de lease vervalt uiteindelijk en wordt aan een andere ISP-gebruiker gegeven.
Wanneer het IP-adres dat u bij Umbrella hebt geregistreerd verandert, zijn de beveiligingsinstellingen van Umbrella niet langer van toepassing. Deze instellingen komen niet meer overeen met uw accountgegevens en moeten worden bijgewerkt.
Om te voorkomen dat u deze informatie handmatig moet bijwerken, raadt Cisco Umbrella aan de Umbrella Dynamic IP Updater te installeren op ten minste één computer binnen het netwerk dat u hebt geregistreerd in Umbrella:
1.Navigeer naar Implementaties > Core Identities > Netwerken, selecteer de identiteit op een dynamisch IP en selecteer Dynamic.
2. Selecteer Opslaan.
3. Download een Umbrella Dynamic IP Updater op ten minste één computer in het netwerk. De links om dit te doen worden verderop in dit artikel vermeld.
De Umbrella Dynamic IP Updater automatiseert de detectie en registratie van een IP-adres van het netwerk naar uw Umbrella-account wanneer het IP-adres verandert. Dit zorgt voor een consistente bescherming die wordt geboden door uw Umbrella-instellingen voor uw netwerk en voor alle computers en apparaten die verbinding maken met uw netwerk.
Om uw dynamische IP-adres te behouden en automatisch bij te werken wanneer het verandert, gebruikt u deze richtlijnen:
- De computer moet stilstaan op het netwerk en geen laptop zijn (alleen gebruikt in het netwerk waarop u Umbrella configureert).
- De computer moet altijd zijn ingeschakeld (of zijn ingeschakeld voordat andere computers zich bij het netwerk aanmelden).
- Het account dat wordt gebruikt bij de update moet worden vermeld als een beheerder van het dashboard voor de organisatie waarbij het netwerk is geregistreerd.
De software is beschikbaar voor Windows en Mac.

Opmerking: naast de Umbrella Dynamic IP Updater werken de meeste Dynamic DNS-clients (DDNS) aan hetzelfde doel: uw netwerk up-to-date houden. DDNS 3rd party clients kunnen echter niet worden ondersteund door Support. Als u uw eigen Dynamic DNS-client ontwikkelt, lees dan meer in deze link voor gerelateerde informatie.
Waar een Umbrella Dynamic IP Updater-client downloaden
U kunt de officiële Dynamic IP-updater-clients downloaden met behulp van de bestanden die onderaan dit artikel zijn toegevoegd (Windows en Mac OS). Er zijn extra externe klanten en services beschikbaar, maar alleen de genoemde worden ondersteund door Umbrella.
Umbrella Dynamic IP Address Updater Client |
Opmerkingen |
Windows IP Updater
|
Dit is de officieel ondersteunde Umbrella Windows-client, die het nieuwe IP-adres van uw netwerk naar Umbrella stuurt wanneer het moet worden gewijzigd.
|
Mac IP Updater Nu 64-bits
|
Dit is de officieel ondersteunde Umbrella Mac-client, die uw nieuwe IP-adres van uw netwerk naar Umbrella stuurt wanneer het moet worden gewijzigd.
|
Dynamische IP-adressen: technische details en veelgestelde vragen
Dynamische DNS
Veel mensen krijgen een dynamisch IP-adres (Internet Protocol) toegewezen door hun ISP of netwerkoperator. Het alternatief is een statisch IP-adres. Als u niet zeker weet welke u hebt, hebt u waarschijnlijk een dynamisch IP-adres, maar neem contact op met uw ISP om er zeker van te zijn.
Het is moeilijk voor openbare internetbronnen om te weten hoe ze een webserver of mailserver of een andere internetbron kunnen vinden die zich op een dynamisch IP-adres bevindt.
DDNS biedt een oplossing, waardoor een persoon een methode krijgt om zijn huidige IP-adres te registreren bij een service van derden op het web, zodat ze openbaar toegankelijk en adresseerbaar zijn, zelfs als zijn IP-adres in de loop van de tijd verandert.
De informatie verderop in dit artikel is nog steeds waar, maar de Umbrella Dynamic Update API geeft u een eenvoudige manier om uw dynamische IP-wijzigingen te distribueren naar meerdere services met een enkele update.
DNS-O-Matic is een andere optie, maar niet aanbevolen omdat het alleen is ontworpen voor thuisgebruikers en niet zo betrouwbaar is als de Dynamic Update API.
Soorten DNS-aanvragen
In deze tabel worden de DNS-verzoektypen uitgelegd die kunnen worden verzameld en vermeld in een overkoepelend rapport.
DNS-opzoektype
|
Beschrijving
|
functie
|
A
|
IPv4-adresrecord
|
Geeft een 32-bits IP-adres terug, dat de hostnaam van een domein doorgaans aan een IP-adres koppelt, maar ook wordt gebruikt voor DNSBL's en het opslaan van subnetmaskers
|
AAAA
|
IPv6-adresrecord
|
Geeft een 128-bit IP adres terug dat de hostnaam van een domein koppelt aan een IP adres
|
MX
|
Mail exchange record
|
Koppelt een domeinnaam aan een lijst van message transfer agents voor dat domein
|
NS
|
Naamserverrecord
|
Delegeert een DNS-zone om de opgegeven gezaghebbende naamservers te gebruiken
|
PTR
|
wijzerrecord
|
Wijst naar een canonieke naam die alleen de naam retourneert en wordt gebruikt voor het implementeren van omgekeerde DNS-lookups
|
SOA
|
Begin van autoriteitsrecord
|
Geeft gezaghebbende informatie over een DNS-zone op, waaronder de primaire naamserver, het e-mailadres van de domeinbeheerder, het domeinserienummer en verschillende timers met betrekking tot het vernieuwen van de zone
|
SRV
|
Servicelocator
|
Generalized service location record, gebruikt voor nieuwere protocollen in plaats van protocolspecifieke records zoals MX te maken
|
TXT
|
Tekstrecord
|
Vervoert extra gegevens, soms leesbaar voor mensen, meestal machineleesbaar, zoals opportunistische codering, DomainKeys, DNS-SD, enzovoort.
|
SmartCache
Wanneer een DNS-provider een storing ondervindt, worden alle websites waarvoor deze service biedt offline gehaald. Ze zijn ontoegankelijk voor iedereen op het internet. Niet meer voor de Umbrella gebruikers. Onze servers zoeken nu meteen naar het laatst bekende goede adres voor de site in onze caches, en gebruiken dat om de site te laden. Zo effectief Umbrella gebruikers is in staat om toegang te krijgen tot websites die verschijnen neer voor iedereen anders.
Voor onze miljoenen gebruikers in bedrijven, scholen en bibliotheken over de hele wereld, bespaart dit hen van onderbrekingen van internettoegang.
Gezaghebbende DNS-uitval komt vaak voor en kan een groot probleem zijn. In maart 2009 werd gemeld dat de belangrijkste gezaghebbende DNS-provider UltraDNS leed aan een storing die Salesforce.com, Amazon.com en Petco.com offline voor enkele uren nam. En in oktober 2016 heeft een aanval op DynDNS grote delen van het internet, waaronder twitter.com en meer, platgelegd.
In dergelijke gevallen lost SmartCache het ontoegankelijkheidsprobleem op en kunnen mensen deze sites bezoeken ondanks de gezaghebbende serveruitval.
Dit is de nieuwste in een lange reeks DNS-innovaties die Cisco Umbrella heeft ontwikkeld en aan u heeft doorgegeven. Onlangs blokkeerde het de Conficker-worm om naar huis te bellen. Door het blokkeren van de domeinnamen die de worm gebruikte, waren en blijven we in staat om mensen over de hele wereld te beschermen.
SmartCache is standaard ingeschakeld voor alle gebruikers en is alleen van toepassing op query's waarbij de gezaghebbende server een SERVFAIL-antwoordcode teruggeeft of de query gewoon onbeantwoord blijft.
Andere bekende DDNS-clients die waarschijnlijk met een paraplu werken
dienst
|
DNS-O-Matic
|
Deze gratis service biedt u een eenvoudige manier om uw dynamische IP-wijzigingen te distribueren naar meerdere services met één update. Houd dynamische DNS-hostnamen en Umbrella tegelijkertijd bijgewerkt.
|
Windows
|
Marcs Updater
|
Een klein updateprogramma dat helpt uw dynamische IP-informatie up-to-date te houden op de Umbrella-website. Het ondersteunt ook DNS-O-Matic en DynDNS.
|
Windows
|
HomingBeacon Dynamic DNS Update Client
|
ChangeIP's Dynamic DNS-updateclient ondersteunt Umbrella-updates met versie 3.0.0.6 en hoger.
|
Windows
|
DynSite
|
DynSite is een shareware, dat wil zeggen dat u het 30 dagen gratis kunt proberen, dan moet u uw exemplaar registreren om een licentiecode (ook wel een serienummer genoemd) te verkrijgen als u het wilt blijven gebruiken. Als u besluit om u niet te registreren, moet u het programma verwijderen (via Configuratiescherm > Software-pictogram toevoegen of verwijderen). Voeg het configuratiebestand, ook bekend als het.dns-bestand, toe aan de juiste plaats.
|
Windows
|
Dynamische IP-monitor
|
Er is een 60 minuten durende proefversie en een volledige versie voor US $ 9,95. Umbrella wordt ondersteund als een ingebouwde optie vanaf versie 3.2.
|
Windows
|
DynDNS Updater
|
Instructies voor het gebruik van DynDNS Updater met paraplu vindt u hier.
|
Linux
|
declient
|
Een open-source dynamische IP-updateclient geschreven in Perl.
|
Wil je meer weten?