Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

DDNS и windows2000

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Макс



Зарегистрирован: 29.06.2002
Сообщения: 69

СообщениеДобавлено: Пт Янв 18 2002 14:29    Заголовок сообщения: DDNS и windows2000 Ответить с цитатой

Работа в windows2000 и windows XP по протоколу DDNS организована согласно рекомендациям RFS 2136
или Microsoft использует какое-нибудь свое "нововведение".

Необходимо для понимания работы BIND 9.1.3 с microsoftom.

Если у кого есть такая инфа посодействуйте.
Спасибо.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Янв 18 2002 17:23    Заголовок сообщения: А как же! Ответить с цитатой

Например обновление DNS возможно с раб.станций. Но с аутентификацией через Керберос.
А Керберос от дяди Билла не совместим со все другими реализациями Кербероса. Вот такой он сволочной это выньдовс.

Выход есть. BIND 9.Х поддерживает SRV-записи и динамическое обновление. Но не по микрософтовски, а немного по другому. В доке написано как.
Если брать BIND 9.X и DHCP 3.X от ISC, то все будет работать.

Где-то на сайте linuxmagazine я видел обширную доку админа из Verisign. В доке написано как на BIND-е сделать DDNS и интеграцию с Active Directory.

Так что все слова про исключительность DDNS от дяди Билла - наглое вранье. Его можно легко заменить на BIND.

Я такое сделал. Работает. Даже Win9X регистрируется в DNS. А в DNS от дяди Билла могут регистрироваться только Win2000/XP.
Я использую BIND 9.2 и DHCP 3.0
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Сб Янв 19 2002 16:09    Заголовок сообщения: BIND + Samba Ответить с цитатой

Недавно перечитывал документацию по Samba. Много думал. Smile
Нашел опцию 'wins hook' - позволяет запускать внешний скрипт при регистрации машины в WINS. Написано, что это для DDNS - в принципе, можно по приходу сообщения пропарсить файл с DNS-зоной, а затем послать SIGHUP Name-демону.

Только весь этот DDNS выебенного яйца не стОит - система DNS не расчитана на частое обновление, так что глюки вне локальной сетИ гарантированы.
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Сб Янв 19 2002 17:03    Заголовок сообщения: Позволю себе не согласится (+) Ответить с цитатой

wins hook - штука может и хорошая, но это частное решение. Будет работать если только стоит Самба и на ней поднят WINS. Да еще и скрипт писать надо.

А связка DHCP+BIND работает довольно отлажено.
Когда клиент запрашивает адрес, то DHCP сам его прописывает в DNS. И сам же удаляет когда время жизни истекло.
"Сам удаляет" - это не надо воспринимать буквально. DHCP создает специальный шифрованный канал с BIND. И обращается к нему с просьбочкой поправить такую зону. Если админ настроил BIND на разрешение такой операции, то все случится. BIND сам внесет или удалит запись и увеличит серийный номер.

Там все очень умно сделано. В одном файле могут быть и статические записи и динамические.

Это ИМХО более правильный вариант, чем wins hook.
В версии 2.3 эту опцию могут вообще удалить...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Вс Янв 20 2002 16:45    Заголовок сообщения: Я не понял, зачем нужна связка DHCP+BIND Ответить с цитатой

Не проще ли прописать DNS-зону статически, а не дергать ее по событиям DHCP?

Конкретно: откуда DHCP-сервер знает, какое доменное имя соответствует выданному IP-адресу?
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вс Янв 20 2002 19:12    Заголовок сообщения: Надо, если кол-во компов в сети более 100 (+) Ответить с цитатой

Согласись, что вести статику на более 100 компов весьма не легкое занятие. Значит нужен DHCP.

DHCP знает доменное имя. Как? Дык в описании пула адресов задается. Там же задается и реверсная зона и еще всякие разные параметры.

Динамический DNS нужен для нормальной работы Win2000. Теперь тамошний "обозреватель сети" лезет сперва в DNS. Smile

Вопрос был про интеграцию BIND и Win2000.
Можно долго флеймить что лучше "динамика" или "статика". После чтения док я могу сказать: А мне по фигу. Могу сделать и так и эдак.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
яяя
Гость





СообщениеДобавлено: Вс Янв 20 2002 19:15    Заголовок сообщения: ????? Ответить с цитатой

Динамический DNS нужен для нормальной работы Win2000. Теперь тамошний "обозреватель сети" лезет сперва в DNS. Smile

Я не шарю особо в BIND, но в этом ты не совсем прав, это все настраивается. По дефолту это так, но работает не всегда лучшим образом.
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Вс Янв 20 2002 22:07    Заголовок сообщения: Скрипт по преобразоыванию DHCP в DNS сложно написать? Ответить с цитатой

Я сделал так: после каждого изменения /etc/dhcpd.conf я запускаю скрипт, который делает из /etc/dhcpd.conf файл /etc/named/зона (у меня две зоны, одну меняю часто, другую редко), затем - GIGHUP Name-демону. Включена машина или выключена - доменное имя и IP-адрес все равно прописаны в прямом и реверсном DNS.

А предлагаемый оппортунистами вариант с дерганьем DNS при включении и выключении машин противоречит основной идее Internet, когда каждая служба работает по возможности независимо от других!
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Янв 21 2002 08:30    Заголовок сообщения: Тебе не кажется, что ты сам себе противоречишь? (+) Ответить с цитатой

Скрипт ты написал и демону сигнал посылаешь. Это не дерганье? По моему оно самое.

Ну попробуй мою связку-то. Это проще на порядок.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Янв 21 2002 08:36    Заголовок сообщения: Re: ????? Ответить с цитатой

Что настраивается? Куда лезть за списком компов?
Да, в виндузе настраивается.

Win2000 по умолчанию сперва лезет в DNS.
Сделано это специально, чтобы отойти от WINS.
Именно поэтому в Win2000 внедрен динамический DNS.

Ребяты, вам не кажется, что мы ушли от темы?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Макс



Зарегистрирован: 29.06.2002
Сообщения: 69

СообщениеДобавлено: Пн Янв 21 2002 14:46    Заголовок сообщения: Спасибо всем за интересную дискуссию. Ответить с цитатой

Отдельное спасибо and3008 за полезную информацию.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Пн Янв 21 2002 17:14    Заголовок сообщения: Что происходит чаще - изменения в dhcpd.conf или регистрация DHCP-клиентов? Ответить с цитатой

У меня около сотни клиентов пять раз в неделю берут по DHCP параметры для работы. Файл /etc/dhcpd.conf я меняю максимум раза два в неделю. Так когда следует переделывать DNS-зону?

А еще учти: если используется вторичный DNS-сервер, то он будет обновляться с некоторой задержкой - для Internet ее обычно устанавливают в пару часов, а в локальной сетИ будет не меньше пяти минут, иначе сеть будет забита трафиком обновления зон! Неужели хочется сделать DNS таким же нестабильным и непредсказуемым, как просмотр сети выборным мастер-браузером?
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Янв 21 2002 20:46    Заголовок сообщения: Дим, я устал. Наш спор зашел в тупик (+) Ответить с цитатой

Я dhcpd.conf правил последний раз месяца два назад.

DNS обновляется по мере необходимости автоматически. Про это я уже писал.

DNS обновляется довольно интенсивно с утра. С 8 до 9 часов. Потом ночью удаляются записи (время IP жизни истекло).
Комп особо сильно не напрягается на этой операции.

Можно долго флеймить что правильней, динамика или статика. В моей конторе принято решение: использовать DNS на Линухах, но с обеспечением полной совместимости с Win2000.
Это требование я успешно выполнил. Все довольны.
Если в твоей конторе требования другие - то флаг в руки. Требование начальства - закон для подчиненных.

Предлагаю закончить на этом.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Вт Янв 22 2002 14:32    Заголовок сообщения: Ответ на: "Дим, я устал. Наш спор зашел в..- and3008- 21-01-2002 20:46" Можешь не спорить - все р Ответить с цитатой

Я всего лишь указал на проблемы, которые может породить использование DDNS - содержимое зны будет таким же нестабильным (слабо соответствующим реальному состоянию системы), как и "сетевое окружение. Я также указал, что это наиболее вероятно при наличии вторичных серверов зоны, обновляющихся по pull (вытягиванию); кстати, еще проблемы возможны при наличии нескольких DHCP-серверов (впрочем, DHCP сам по себе ненадежен, хотя и удобен).
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...