DNS

Ответить
Аватара пользователя
Timur Agaev
Сообщения: 2
Зарегистрирован: 22 янв 2018 12:18

DNS

Сообщение Timur Agaev »

Помогите пожалуйста разобраться в теории!Вопрос в самом низу. Заранее ОГРОМНОЕ СПАСИБО!!! В одной книге прочитал следующее:

СЕРВЕРЫ ИМЕН ЗОНЫ.

Для каждой первичной зоны можно создать сколько угодно копий на других
серверах. Обычно в настройках DNS-серверов предусматриваются специальные
механизмы оповещений, которые обеспечивают синхронность записей первич-
ной зоны и ее копий на вторичных серверах. Но, если это не запрещено настрой-
ками DNS-сервера, вы можете создать на своем сервере вторичную зону, обнов-
ления которой будут осуществляться по некоему графику. В результате записи
такой копии могут оказаться неактуальны. Поэтому принято для домена опреде-
лять серверы имен, информация которых "официальна". Такие серверы называ-
ют NS-записями соответствующего домена. Обычно для каждого домена созда-
ется два или три NS-сервера. Если ответ на запрос разрешения имени получен от
NS-сервера, то он считается авторизованным, другие серверы возвращают неав-
торизованные ответы.Глава 3

П РИМЕЧАНИЕ
Это не значит, что в этом случае возвращаются неверные данные. DNS-сервер раз-
решит запрос клиента на основании данных своей копии только в том случае, если эти
данные не устарели. Но если срок жизни записей на сервере имен был установлен,
например, равным неделе, то в случае внесения изменений в первичную зону необ-
ходимо быть готовым к тому, что еще до недели после смены информации на
NS-сервере другие серверы DNS могут возвращать старые значения. То есть вы
столкнетесь с ситуацией, когда часть систем уже получила правильные данные об
имени, а часть — нет. Поэтому перед предполагаемой сменой записей DNS необхо-
димо уменьшить время их жизни и выждать период, равный старому времени жизни.
Это позволит сократить период такой неопределенности в разрешении имен.
После
выполнения операции настройки следует вернуться к старым величинам, чтобы сни-
зить нагрузку на сеть и DNS-серверы.

ВОПРОС: В примечание выделил не совсем понятную часть! То есть, если я уменьшу срок жизни в SOA, то основной сервер отправит уведомления об изменение версии зоны всем серверам и в том числе не NS ?????? И зачем уменьшить время их жизни и выждать ПОТОМ период, равный старому времени жизни. Я так понимаю нет гарантий, что после смены записи произойдет обновление и поэтому мы выжидаем, то время, которое было ранее??????? Но зачем тогда уменьшаем время и ждём старое время жизни, если он и так обновится за старый промежуток времени??????
Аватара пользователя
Алексей Максимов
Администратор сайта
Сообщения: 572
Зарегистрирован: 14 сен 2012 06:50
Откуда: г.Сыктывкар
Контактная информация:

Re: DNS

Сообщение Алексей Максимов »

Здравствуйте Тимур.

Осмелюсь предположить, что в примечании речь идёт о конкретных записях в зоне и их TTL. Имеется ввиду то, что если Вы планируете менять какую-то запись и хотите, чтобы эти изменения максимально быстро стали доступны всем DNS-клиентам, то перед тем, как выполнять смену записи можно сократить TTL (и выждать время старого TTL), а после смены вернуть TTL на прежнее значение.
Аватара пользователя
Алексей Максимов
Администратор сайта
Сообщения: 572
Зарегистрирован: 14 сен 2012 06:50
Откуда: г.Сыктывкар
Контактная информация:

Re: DNS

Сообщение Алексей Максимов »

Timur Agaev писал(а): 22 янв 2018 12:35 ... Но зачем тогда уменьшаем время и ждём старое время жизни, если он и так обновится за старый промежуток времени??????
Полагаю, что тут речь идёт о планировании изменения записей в тех случаях, когда результат изменения по каким-то причинам должен дойти до клиентов максимально оперативно.
Аватара пользователя
Timur Agaev
Сообщения: 2
Зарегистрирован: 22 янв 2018 12:18

Re: DNS

Сообщение Timur Agaev »

Спасибо большое!!! Теперь всё понятно!)
Ответить

Вернуться в «Windows Server 2012/2012 R2»