Добрый день.
В организации, где мне приходится выполнять некоторые функции админа (так как админ сокращён), сложилась неприятная ситуация с DNS.
Имеется сеть 192.168.0.0/16, состоящая из множества подсетей 192.168.1.0/24, 192.168.2.0/24 и т. д.
Сервер имеет IP в каждой из подсетей - 192.168.0.1, 192.168.1.1, 192.168.2.1...
Вот кусок файла зоны X.zone:
srv IN A 192.168.0.1
srv IN A 192.168.1.1
srv IN A 192.168.2.1
srv IN A 192.168.3.1
...Всё это чудесным образом работало, пока в качестве клиентов данной сети выступали машины на WinXP. Как только появилась Win7, стали возникать проблемы: ping srv под Win7 стучится на случайный адрес из списка адресов srv, а не адрес из подсети клиента, как это было в WinXP.
То есть под XP: клиент 192.168.10.15 - ping srv = ping 192.168.10.1 - OK
под Win7: клиент 192.168.10.15 - ping srv = ping 192.168.8.1 - Превышен интервал ожиданияМожно ли как-то выйти из данной ситуации, не перестраивая всю сеть?
P.S. Сервер - SLES 10, DNS - bind
можно попробовать sortlist, view
> можно попробовать sortlist, viewВ конечном итоге пришлось всё переделать - использовал sortlist вместо view, оказалось гораздо проще и красивее.
С view имена довольно долго не резолвились после ежедневной автоочистки кеша BIND.
как я понимаю все это хозяйство бегает в одном сегменте езернет. зачем тогда вообще деление на подсети?а так view поможет
> как я понимаю все это хозяйство бегает в одном сегменте езернет. зачем
> тогда вообще деление на подсети?
> а так view поможетСпасибо, буду пробовать.
А зачем - я и сам теряюсь в догадках. Теперь вряд ли кто-то ответит на этот вопрос.
>> как я понимаю все это хозяйство бегает в одном сегменте езернет. зачем
>> тогда вообще деление на подсети?
>> а так view поможет
> Спасибо, буду пробовать.
> А зачем - я и сам теряюсь в догадках. Теперь вряд ли
> кто-то ответит на этот вопрос.ну дак смени маску на тачилах и буит шааастье ))
>>> как я понимаю все это хозяйство бегает в одном сегменте езернет. зачем
>>> тогда вообще деление на подсети?
>>> а так view поможет
>> Спасибо, буду пробовать.
>> А зачем - я и сам теряюсь в догадках. Теперь вряд ли
>> кто-то ответит на этот вопрос.
> ну дак смени маску на тачилах и буит шааастье ))смотря как подключено и сколько машин, а то так счастье в виде широковещательного трафика может прийти
>>>> как я понимаю все это хозяйство бегает в одном сегменте езернет. зачем
>>>> тогда вообще деление на подсети?
>>>> а так view поможет
>>> Спасибо, буду пробовать.
>>> А зачем - я и сам теряюсь в догадках. Теперь вряд ли
>>> кто-то ответит на этот вопрос.
>> ну дак смени маску на тачилах и буит шааастье ))
> смотря как подключено и сколько машин, а то так счастье в виде
> широковещательного трафика может прийтиМаску менять вообще не вариант:
Машин очень много, они в разных зданиях, их надо обходить, так как удалённого управления нет. Да и гениальная задумка видимо была в том, чтобы юзеры и прочая живность из одной подсети не лезла в другую.
>[оверквотинг удален]
> Всё это чудесным образом работало, пока в качестве клиентов данной сети выступали
> машины на WinXP. Как только появилась Win7, стали возникать проблемы: ping
> srv под Win7 стучится на случайный адрес из списка адресов srv,
> а не адрес из подсети клиента, как это было в WinXP.
> То есть под XP: клиент 192.168.10.15 - ping srv = ping 192.168.10.1
> - OK
> под Win7: клиент 192.168.10.15 - ping srv = ping 192.168.8.1 - Превышен
> интервал ожидания
> Можно ли как-то выйти из данной ситуации, не перестраивая всю сеть?
> P.S. Сервер - SLES 10, DNS - bindЕщё вариант - оставить одну запись в днс и настроить маршрутизацию.
>[оверквотинг удален]
>> машины на WinXP. Как только появилась Win7, стали возникать проблемы: ping
>> srv под Win7 стучится на случайный адрес из списка адресов srv,
>> а не адрес из подсети клиента, как это было в WinXP.
>> То есть под XP: клиент 192.168.10.15 - ping srv = ping 192.168.10.1
>> - OK
>> под Win7: клиент 192.168.10.15 - ping srv = ping 192.168.8.1 - Превышен
>> интервал ожидания
>> Можно ли как-то выйти из данной ситуации, не перестраивая всю сеть?
>> P.S. Сервер - SLES 10, DNS - bind
> Ещё вариант - оставить одну запись в днс и настроить маршрутизацию.А самый интересный вопрос - какого Х вы занимаетесь не свойственными вам функциями? админа сократили, вам поручили его функции, т.к. вероятно сочли самым "ненужным" работником...
Вы однако на очереди :)А посуществу - 2 нормальных выхода, view или маршрутизация.
>> Ещё вариант - оставить одну запись в днс и настроить маршрутизацию.
> А самый интересный вопрос - какого Х вы занимаетесь не свойственными вам
> функциями? админа сократили, вам поручили его функции, т.к. вероятно сочли самым
> "ненужным" работником...
> Вы однако на очереди :)
> А посуществу - 2 нормальных выхода, view или маршрутизация.Спасибо всем, проблема решилась с помощью view. Пришлось правда их написать порядка 40 штук, надеюсь на производительности это не сказывается.
А насчёт того, что занимаюсь этим - это в общем-то моя инициатива, захотелось избавиться от проблемы, занялся. А руководство далеко от всего этого. Когда власть менялась, сократили почти весь ИТ-отдел. Теперь набирают потихоньку. До следующей смены власти можно жить спокойно - специфика бюджетных организаций :)))
>>> Ещё вариант - оставить одну запись в днс и настроить маршрутизацию.
>> А самый интересный вопрос - какого Х вы занимаетесь не свойственными вам
>> функциями? админа сократили, вам поручили его функции, т.к. вероятно сочли самым
>> "ненужным" работником...
>> Вы однако на очереди :)
>> А посуществу - 2 нормальных выхода, view или маршрутизация.
> Спасибо всем, проблема решилась с помощью view. Пришлось правда их написать порядка
> 40 штук, надеюсь на производительности это не сказывается.шо, скрипты у вас не в моде? )))
и еще - наскока помню а каждого view свой кэш, не вылезло вы где ))
> шо, скрипты у вас не в моде? )))скрипты? не, не слышали )))
> и еще - наскока помню а каждого view свой кэш, не вылезло
> вы где ))а чем это может грозить?
>> и еще - наскока помню а каждого view свой кэш, не вылезло
>> вы где ))
> а чем это может грозить?память кююющать