Поддержка записи на отказ Bind9

Я хочу настроить избыточный DNS на основе Bind9, включая аварийное переключение для операций записи. У меня DHCP динамически обновляет DNS на основе имен хостов клиентов, и мне нужно, чтобы эта функция продолжала работать, если основной DNS-сервер выходит из строя.

Прямо сейчас он настроен как ведущий / ведомый - который заблокирует операцию записи, если мастер выйдет из строя. Это делает довольно утомительным обновление основных узлов, так как критические функции будут недоступны в течение продолжительного времени.

Кажется, что Bind9 изначально не поддерживает multi-master, но должна быть возможность выполнять зонную передачу и синхронизацию за пределами bind.

Некоторые идеи:

  • Переверните конфигурацию от ведомого к ведущему при аварийном переключении
  • Репликация базы данных DLZ

Какой практический пример успешного выполнения этого?

1 ответ

Мы используем интегрированное решение ldap dns (freeipa.org, версия, поставляемая с centos 6, в Redhat jargon "Управление идентификацией"). Все DNS-серверы являются мастерами и имеют динамические обновления. Но freeipa делает гораздо больше, поэтому, возможно, это не то решение, которое вы ищете.

Вы можете взглянуть на это, чтобы увидеть, как они интегрируют bind9 и ldap для достижения этой цели.

Другие вопросы по тегам