Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Автодобавление secondaryes зон

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Dmitry.Karpov
Гость





СообщениеДобавлено: Пн Окт 07 2002 20:06    Заголовок сообщения: Автодобавление secondaryes зон Ответить с цитатой

Есть некий DNS-сервер с первичными зонами. Есть DNS-сервер, готовый взять на себя ведение вторичных зон. Можно ли сделать так, чтобы при изменении списка зон на первичном сервере второй автоматически обновлял список вторичных зон, не требуя ручных "пинков"?
Есть вариант автоматически скачивать по FTP список вторичных зон с первого DNS-сервера (составленный вручную или [полу]автоматически) и инклюдить его в /etc/namedb/named.conf, но FTP выглядит как-то криво...
Вернуться к началу
AlexanderK
Гость





СообщениеДобавлено: Вт Окт 08 2002 07:26    Заголовок сообщения: Зачем фтп? rsicn - штатное решение. (+) Ответить с цитатой

добавленные мастер-зоны можно diffom выкусывать из файла, затем банальным sed'ом переделывать master на slave, добавлять строку с первичным сервером и уже готовый файл синхронизовать rsinc'ом.
Вернуться к началу
Dmitry.Karpov
Гость





СообщениеДобавлено: Вт Окт 08 2002 11:54    Заголовок сообщения: А сам named не умеет такого делать? А то не очень хочется поднимать новые сервисы... Ответить с цитатой

Мне почему-то казалось, что в самом протоколе BIND д.б. средства реплицирования не только самих зон, но и списков зон. Если такого там нет, то надо бы ввести (если кто имеет выход на разработчиков - доведите это жо их сведения).
И еще я не понял - при изменении зоны на первичном DNS-сервере он посылает сигнал вторичному о необходимости обновления или пассивно ждет, когда тот по расписанию сам его опросит? Или это надо настраивать ручками?

А RSync или CVSup почти ничем не лучше FTP - разве что не будут перекачивать файл если он не изменился...
Можно сделать и так: Создать на первичном DNS-сервере некую самоприсвоенную зону, куда вписать все зоны, подлежащие репликации на вторичный DNS-сервер и настроить репликацию этой зоны на вторичный DNS-сервер. На вторичном DNS-сервере организовать регулярную проверку этого файла, и при его изменении менять в named.conf список зон, подлежащих реплицированию.
А если named умеет запускать разные скрипты в случае изменения зоны (что-то типа wins_hook в Samba), то это еще лучше.
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Окт 09 2002 08:52    Заголовок сообщения: Про обновление зон (+) Ответить с цитатой

Вторичный сервер обновляет зону в двух случаях.

1. Зона "прокисла". Т.е. времи жизни зоны истекло и ее пора обновить. (параметр default TTL в описании самой зоны).
2. Первичный сервер или какой-то другой сервер послал сигнал, что зона изменилась. Для этого в named.conf в разделе описания зоны есть параметр notify.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov
Гость





СообщениеДобавлено: Ср Окт 09 2002 10:49    Заголовок сообщения: Это все хорошо. А вот умеет ли named вызывать скрипты при разных событиях? (-) Ответить с цитатой

-
Вернуться к началу
AlexanderK
Гость





СообщениеДобавлено: Ср Окт 09 2002 10:59    Заголовок сообщения: AFAIK - нет (+) Ответить с цитатой

но ndc раньше был скриптом и его можно было потренировать. (типа на ndc reload повесить можно было что-то). Сечас ndc - бинарник, и такая халява не катит, если в исходники не лезть.
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Окт 09 2002 12:42    Заголовок сообщения: Мысли (+) Ответить с цитатой

В общем тебе по сути надо кластеризовать DNS.
В силу ограничений реализации BIND, предложение с rsinc мне кажется наиболее приемлемым и безопасным.

Последние версии BIND поддерживают записи в стиле Active Direcory, сделано шифрование при передаче зоны, сделаны настройки по ограничению доступа к некоторым хостам в пределах зоны, сделана настройки по авторизации при передаче зоны, НО! То, что тебе надо, там нет.
Выполнение скриптов по моему так же не допускается. Вероятно в силу возможных потенциальных дыр.

Такие вот пироги...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...