[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: как должен работать ddns + dhcpd + bind?




     3. Как же тогда обновление ?
А никак или вручную. Оно вам кровь из носу?

Я вот тут подумал и вот какой вывод сделал о минусах использования данной схемы:

1. Если админ поменяет ip адрес хоста в DNS, то данные о хосте будут некоторое время (до обновления аренды клиентской машиной) не верны.

Предположим в сети появился хост с mac адресом 00:00:00:00:00:aa
В конфигурации dhcpd прописано этому mac ( 00:00:00:00:00:aa ) выдать ip (который резолвится из имени данного хоста ) 192.168.128.8

Хосту выданы настройки и все бы ни чего, но админ решил поменять имя хосту.

Залез на сервер и поменял его в DNS (при нашей схеме) на IP 192.168.128.9

Теперь при запросе имени этого хоста dns будет возвращать новый IP клиента 192.168.128.9. Но ведь клиент еще работает со старым IP (8-ым).

Вот тут и получается неувязочка.

Хотя с другой стороны до идеально верной конфигурации сети остается ровно столько, сколько осталось носить старый IP этому клиенту + время жизни DNS записи.

При ближайшей пере конфигурации клиента ему будет выдан новый IP, который будет соответствовать настроенному DNS.

2. В случае смены хостом IP адреса его придется менять не только в прямой зоне просмотра но и в обратной.

Это можно не много упростить, генерируя файлы зон через специальный скрипт. В моем у случае на ruby так как мы используем chef.

Что тоже вполне логично и оправданно.

Единственное что в данной конфигурации заставляет задуматься, так это то, что не получится сделать идеально правильную систему.
Логически (с точки зрения работы службы разрешения имен) правильней использовать динамическое обновление.
Оно не приводит систему в нерабочее состояние (не соответствие записи dns текущему ip клиента хоста, выданному до смены ip в dns ) пусть даже и в короткие промежутки времени.
Я имею в виду что можно задать срок аренды и время жизни dns относительно небольшим, например 15 минут и всегда помнить о том, что при смене ip в DNS конфигурация может быть неправильна на не которое время.

Что скажите ?
 
-- 
С Уважением,
специалист по техническому и программному обеспечению,
системный администратор

Скубриев Владимир
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Россия, Ростовская область, г. Таганрог

тел. моб: +7 (918) 504 38 20
skype: v.skubriev
icq: 214-800-502
www: skubriev.ru 

Reply to: