bassoon48
@bassoon48
Токсичный и нервный сись адмын

Нужно ли указывать в серверах пересылки (forwader) на основном DNS, указывать резервный DNS?

я знаю зачем нужны форвадеры - чтоб разрешать имена на вышестоящие публинчые днс.

Вопрос в правильности и технического характера

У нас 2 сервера классика. DC01 основа и DC02 резерв.

1) Как правильно настроить сетевую карту на DC01? Первым DNS я указываю DC02 а альтернативный DC01 (127.0.0.1)?
Соответственно на DC02 наоборот - первым указываем DC01 а вторым сами себя.

Хорошо, дальше.

2) Нужно ли прописывать сервера пересылки (forwader) и на DC01 и на DC02 или достаточно только на DC01?

3) Нужно ли в форвадерах...Ну вот возьмём DC01.

Я просто пишу по порядку: 1.1.1.1 8.8.8.8 1.0.0.1 8.8.4.4

или надо ещё в форвадерах указывать DC02? Если надо то первым или последним?

Мне кажется это чревато тем что тогда мне полетит протухший КЭШ с DC02.

В настоящий момент я указал лишь 4 внешний публичных forwarder.

П. С. хочу сделать идеально и правильно а не на отъе...

п.п.с. Схема такая.

Есть zywall 1900. В клиентах DNS указывается как шлюз роутера.

Но по факту шлюз .254 пересылает запросы на локальные DC01 DC02.

А те в свою очередь уже решают если из домена - форвадят локалку. Если неизвестные адреса - обращаются на публичку
  • Вопрос задан
  • 241 просмотр
Решения вопроса 2
Rsa97
@Rsa97
Для правильного вопроса надо знать половину ответа
Первым DNS указывается сам контроллер домена, вторым - резервный. Иначе при падении резерва у вас DNS будет тормозить.
Форвардеры настраиваются либо для конкретной зоны (серверы условной пересылки), либо глобальные (серверы пересылки в свойствах сервера). Соответственно форвардят они либо запросы к этой зоне, либо запросы, которые не попали ни в одну явно прописанную зону.
Ставить гобальным фовардером резервный контроллер смысла не имеет.
Ответ написан
bassoon48
@bassoon48 Автор вопроса
Токсичный и нервный сись адмын
у меня основной вопрос за Основной и Альтернативный DNS сервер.

Я считаю что нужно:

1) DC01 сервер. DNS1 - указываем DC02, DNS2 - указываем 127.0.0.1

2) DC02 сервер. DNS1 - указываем DC01, DNS2 - указываем 127.0.0.1

Разве нет?

Я думаю разница в сетевых настройках DNS в отказоустойчивости и чувствительности к записям.

Это я щас про Альтенативный сервер DNS и Основной в настройках сетевой карты.

некоторый говорят - указывай первым DNS самого себя. А некоторые говорят указывай основным резервный DNS.

Я думаю тут разница в том, что когда ты указываешься самого себя - DNS сервера работают сами по себе лишь по расписанию НЕ МГНОВЕННО реплицируя данные друг друга.

Это чревато тем что если основной контроллер сдохнет - записи могут не успеть отрисоваться на DC02 (Я так думаю).

но зато плюс в том что если один из серверов упадёт - домен тупить не будет.

НО!

Если мы укажем наоборот, первым резервный а альтернативный - сами себя, то данные будут постоянно обновляться 24/7.

Сдох основной DC01? насрать. Все данные уже есть на DC02.

Но минус в том что домен будет подтупливать пока не подниму либо резерв либо основу.

Кароче я так понял на вкус и цвет.

Я выбираю второй вариант. Данные важнее, пусть торомозит. Не надо допускать чтоб падал.

Плюс никто не мешает в случае авари изменить настройки сетевой карты на одном из двух DC
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы