The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

DHCP и динамическое обновление DNS

01.09.2004 23:07

Игорь Чумак привел пример настроек dhcpd и named для автоматического обновления прямых и обратных записей в DNS при присвоении IP посредством DHCP.

  1. Главная ссылка к новости (http://212.26.129.139:8080/oth...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/4310-dns
Ключевые слова: dns, dhcp
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (9) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Дмитрий Ю. Карпов (?), 09:58, 02/09/2004 [ответить]  
  • +/
    Лично я не понял, почему и откуда взялось "+157+46827" в конце имени файла с ключом-паролем. Нигде ниже это не встречается.

    Лично я не уверен, что стОит задавать такое большое время аренды - DHCP хорош тем, что позволяет автоматически обновить конфигурацию, а долгое время аренды сводит это преимущество к нулю.

    В dhcpd.conf и /etc/named.conf не закрыта первая фигурная скобка.

    И ещё я слышал, что по умолчанию не обновляются DNS-записи с привязкой к MAC-адресу.

    Кстати, по ряду причин хотелось бы организовать привязку не к MAC-адресу, а к NetBIOS-имени компьютера (это менее секурно, но при использовании DHCP говорить о секурности смешно - заменить MAC-адрес лишь немного менее сложно, чем NetBIOS-имя). А вот как это сделать?

     
     
  • 2.2, Andrei N.Sobchuck (?), 16:44, 02/09/2004 [^] [^^] [^^^] [ответить]  
  • +/
    > Кстати, по ряду причин хотелось бы организовать привязку не к MAC-адресу,
    > а к NetBIOS-имени компьютера (это менее секурно, но при использовании DHCP
    > говорить о секурности смешно - заменить MAC-адрес лишь немного менее
    > сложно, чем NetBIOS-имя). А вот как это сделать?

    Это у тебя обычная "статическая" система получится.

     

  • 1.3, Аноним (3), 23:54, 02/09/2004 [ответить]  
  • +/
    >Лично я не уверен, что стОит задавать такое большое время аренды - DHCP хорош тем, что позволяет автоматически обновить конфигурацию, а долгое время аренды сводит это преимущество к нулю.

    Типичное непонимание сути работы DHCP! Leasing time для сервера - это время на которое нужно зарезервировать IP за конкретным компьютером (MAC + Name). И при чем тут время обновления конфигурации у клиента? gate, dns, mask, etc, все обновляется оперативно, даже при времени аренды 2 месяца.

     
  • 1.4, vi (?), 10:55, 03/09/2004 [ответить]  
  • +/
    При закпрелнии ip адреса за МАС обновление в DNS не происходит, в чем может быть причина?
    host video{ hardware ethernet 00:0C:6E:76:C5:39; fixed-address 192.168.1.3;}
     
     
  • 2.6, yt (?), 12:41, 04/09/2004 [^] [^^] [^^^] [ответить]  
  • +/
    В настройках по умолчанию.
    Для таких "статических" хостов динамический DNS нафиг не нужен, так что сделай лучше запись руками.

    Хотя, если очень хочется, можно насильно включить:
    update-static-leases on;

    вот только serial у зоны при этом как вентилятор будет крутиться..

     

  • 1.5, Дмитрий Ю. Карпов (?), 12:28, 04/09/2004 [ответить]  
  • +/
    Andrei N.Sobchuck:
    > Это у тебя обычная "статическая" система получится.
    Разница между моей системой и статической проявится в тот момент, когда надо будет изменить список DNS-серверов.

    Аноним:
    > Типичное непонимание сути работы DHCP! Leasing time для сервера - это время
    > на которое нужно зарезервировать IP за конкретным компьютером (MAC + Name).
    > И при чем тут время обновления конфигурации у клиента?
    > gate, dns, mask, etc, все обновляется оперативно, даже при времени аренды 2 месяца.
    И какой же механизм заставляет клиентов изменить настройки? Я читал, что Windows-клиенты начинают теребить DHCP-сервер только по прошестрии трёх/четвертей времени аренды.

    vi:
    > При закпрелнии ip адреса за МАС обновление в DNS не происходит, в чем может быть причина?
    На эту тему был большой диспут на http://forum.citforum.ru - запроси в ихнем поиске "DDNS".

     
     
  • 2.7, Anonymous (?), 17:48, 04/09/2004 [^] [^^] [^^^] [ответить]  
  • +/
    >И какой же механизм заставляет клиентов изменить настройки?
    Элементарный ребут, как минимум. Теоретически, конечно, возможно представить рабочую машину под виндами без перезагрузки 2 месяца :-))

    >Я читал, что Windows-клиенты начинают теребить DHCP-сервер только по прошестрии трёх/четвертей времени аренды.
    Я, так же об этом где-то слышал. Но собственный опыт говорит о другом. Поэкспериментируй: поставь время аренды 5 месяцев и включи подробные логи на сервере (а можно просто настроить фильтр снифера на DHCP пакеты)
    Как ни странно, ~ раз в час клиент все равно лезет на сервер.

     

  • 1.8, Avr (??), 09:03, 07/09/2004 [ответить]  
  • +/
    А вот кто бы рассказал какие должны быть настройки и какие должны присутствовать записи в DNS для работы Windows AD
     
  • 1.9, Аноним (-), 16:25, 28/11/2006 [ответить]  
  • +/
    откуда взялось "+157+46827" - запустить просто dnssec-keygen
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру