我正在为DHCP和DDNS建立一个故障转移系统。所使用的软件是ISC BIND和ISC DHCP,运行在Ubuntu 10.04 LTS上。
serverA运行DNS01和DHCP01,serverB运行DNS02和DHCP02。DHCP故障转移设置为128位拆分(每个服务器上的区域减半),wich正在正常工作。
serverA被设置为主DNS,serverB是次要的(从)。
DHCP02应该把它的动态更新指向哪里?可以用DDNS条目更新从区域,然后将AXFR‘返回到主区域,还是需要将所有DDNS更新指向DNS01 ( DHCP01和DHCP02 )?
发布于 2011-02-21 11:21:30
看来这是不可行的。我试图对其进行实验,而辅助DHCP失败了,syslog中有关不允许更新区域的错误发生了。
发布于 2015-02-13 18:19:37
它应该是可行的,但需要主DNS最终恢复。
首先,您需要在从DNS区域中使用“允许更新转发”参数。使用与在主DNS区域中使用“允许更新”相同的键。
其次,如果DHCP服务器无法与主服务器联系,则需要通知它们与辅助DNS服务器联系。为此,请列出DHCP区域中的辅助DNS服务器,例如:
myzone.lan区{一级192.168.81.10;次要192.168.81.11;密钥rndc- key;}
现在,如果主DNS脱机,DHCP服务器可以向从DNS服务器发送动态更新,并在主服务器恢复联机时将它们排队发送给主服务器。不幸的是,DNS客户端将无法看到动态更新,直到主机返回联机,从从服务器接收和处理挂起的动态更新,并将更新重新分发回从服务器。
发布于 2015-02-13 19:02:00
为我工作了很多年。故障转移集中的两个服务器都在更新主服务器(为什么他们中的任何人都应该尝试更新从服务器?)主人在复制奴隶。
https://serverfault.com/questions/236096
复制相似问题