transformer un serveur dns primaire en secondaire

transformer un serveur dns primaire en secondaire - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 23-05-2006 à 19:56:12    

si on met des serveurs secondaires c'est pour en cas de panne du premier.
donc comment transformer un primaire en secondaire?
 
dans named.conf je suppose, mais how to?
 
je cherche en paralelle... :hello:

Reply

Marsh Posté le 23-05-2006 à 19:56:12   

Reply

Marsh Posté le 24-05-2006 à 02:42:57    

je pense (a priori ) que tu n'as probablement pas saisi totalement le concept de serveur primaire et secondaire  
Tu as ce que l'on nomme serveur primaire car c'est le serveur contenant les données 'originales' d'une zone donnée.
Cette zone sera répliquée dans son intégralité par les serveurs dit secondaires de ce serveur.
En revanche le whois d'une zone ( domaine ) donnée permettra d'accéder aux serveurs de noms contenant la zone ( primaire et secondaire ). Cette information donnée ne précise bien sur pas quel est le serveur primaire , voir meme si le serveur primaire est effectivement annoncé dans le whois.
En ce qui concerne la définition du comportement d'un serveur de nom vis a vis d'une zone  ( a savoir primaire ou secondaire ) dépend de la configuration du dit serveur.
Exemple pour bind , pour définir une zone sur laquelle bind sera maître se définirait ainsi :

zone "littleboboy.net"  {
                type master;
                file "zone/master/default/net/littleboboy.net";
                allow-transfer {
                                musik;
                                jeanb;
                                tichou;
                                sivit;
                                };
                notify yes;
                };


ici la zone en question est littleboboy.net , et j'autorise en transfert secondaires un certain nombre d'acl  (musik,jeanb,tichou et sivit )
le comportement de bind par rapport a cette zone est donné par l'instruction ' type master' .
Si je passait cette zone en 'secondaire' il me faudrait alors modifier un certain nombre de choses :
passer de master  a slave  *et* spécifier l'ip du(des) masters.

Reply

Marsh Posté le 24-05-2006 à 08:54:24    

mikala a écrit :

je pense (a priori ) que tu n'as probablement pas saisi totalement le concept de serveur primaire et secondaire  
Tu as ce que l'on nomme serveur primaire car c'est le serveur contenant les données 'originales' d'une zone donnée.
Cette zone sera répliquée dans son intégralité par les serveurs dit secondaires de ce serveur.
En revanche le whois d'une zone ( domaine ) donnée permettra d'accéder aux serveurs de noms contenant la zone ( primaire et secondaire ). Cette information donnée ne précise bien sur pas quel est le serveur primaire , voir meme si le serveur primaire est effectivement annoncé dans le whois.
En ce qui concerne la définition du comportement d'un serveur de nom vis a vis d'une zone  ( a savoir primaire ou secondaire ) dépend de la configuration du dit serveur.
Exemple pour bind , pour définir une zone sur laquelle bind sera maître se définirait ainsi :

zone "littleboboy.net"  {
                type master;
                file "zone/master/default/net/littleboboy.net";
                allow-transfer {
                                musik;
                                jeanb;
                                tichou;
                                sivit;
                                };
                notify yes;
                };


ici la zone en question est littleboboy.net , et j'autorise en transfert secondaires un certain nombre d'acl  (musik,jeanb,tichou et sivit )
le comportement de bind par rapport a cette zone est donné par l'instruction ' type master' .
Si je passait cette zone en 'secondaire' il me faudrait alors modifier un certain nombre de choses :
passer de master  a slave  *et* spécifier l'ip du(des) masters
.


c'est exactement ce que je veux faire, je suis en train de créer un master en plus de mon master
actuel, et je voudrais donc utiliser/transformer mon acien master en slave.
si mon nouveau master bind ne résoud pas l'ip, ce sera au tour du slave
de renvoyer cette ip (celle du serveur master).
n'est ce pas la la définition? primaire - secondaire? je me suis peut être
mal exprimé dans le 1er post?

Reply

Marsh Posté le 24-05-2006 à 10:52:21    

memaster a écrit :

c'est exactement ce que je veux faire, je suis en train de créer un master en plus de mon master
actuel, et je voudrais donc utiliser/transformer mon acien master en slave.
si mon nouveau master bind ne résoud pas l'ip, ce sera au tour du slave
de renvoyer cette ip (celle du serveur master)
n'est ce pas la la définition? primaire - secondaire? je me suis peut être
mal exprimé dans le 1er post?


tu t''exprimes encore plus mal dans le second post .
Les serveurs responsables de la zone ( maitre comme secondaires ) sont interrogés au hasard en fonction de l'entrée définit dans le whois.
Je ne vois donc pas sur quel principe tu te bases pour que si 'ton nouveau master ' ne résoud pas l'ip , ce serait au tour du slave de renvoyer l'ip ... du master de surcroit ....
Le slave n'est pas du tout censé renvoyer l'ip du master ( hormis si bien sur une telle entrée existe dans la configuration de la zone . )
comme dit plus haut le role du master est de simplement fournir un exemplaire original de l'intégralité de la zone aux dns secondaires .
Du point de vue d'un client 'x' dns , celui ci ne saura *jamais* si le serveur dns qui lui répond est le maitre ou l'un des secondaires.
Enfin pour transformer un serveur dns de master en slave pour une zone donnée il faut modifier quelques entrées comme précédemment dit dans mon post au dessus : passer de master a slave en ce qui concerne le 'type' et préciser le(s) master(s) au niveau de la configuration de la zone modifiée.
Bref je te conseille de relire un peu de documentation car cela m'a l'air particulièrement embrouillé pour l'instant.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed