В статье "Name Services: Another View" описываются возможности Bind 9.2 по созданию нескольких образов (view) DNS зоны для разных подсетей, т.е., например, пользователям intranet'а выдается одна информация о домене, остальным другая.URL: http://www.unixreview.com/documents/s=2427/uni1020279362170/...
Новость: http://www.opennet.me/opennews/art.shtml?num=1184
Привет всем,
Хотел перейти с 8 на 9 bind, да проблемма возникает когда пытаешься запустить bind c спомощью rndc... В мане так все размыто написано про какой-то ключ, зачем он нужен?
>Привет всем,
>Хотел перейти с 8 на 9 bind, да проблемма возникает когда пытаешься
>запустить bind c спомощью rndc... В мане так все размыто написано
>про какой-то ключ, зачем он нужен?запусти rndc-configen и он тебе сам сконфигурит ключ и выдаст текст где все ясно куда чего вставлять
нужен для шифрования траффика между rndc и непосредственно демоном, так как rndс предназначен для удаленного управления DNS'ом. Очевидно, что в данном случае ему необходима аутентификация, которая и производится по ключу. В-общем генерируй ключи, скармливай их серверу и rndc'у и работай.
Кстати, после апгрейда Bind 9.2.0 на 9.2.1, на весьма загруженном сервере, LA в системе заметно упал, так же уменьшилась потребность в памяти 17952K вместо ~50000К для Bind 9.2.0.
ну и цифры!!! памяти 17952K вместо ~50000К для Bind 9.2.0.
советую всем снести этот отстой и поставить djbdns
все проблемы отпадут почти сразу :)
>ну и цифры!!! памяти 17952K вместо
>~50000К для Bind 9.2.0.
>советую всем снести этот отстой и
>поставить djbdnsРазмечтался, тот named держит 150 зон и кеширует запросы от более чем 500 одновременно работающих клиентов. Пожалуйста научитесь различать задачи которые ставятся перед промышленными системами и детскими поделками.
Не размечтался. 150 зон это не так уж много.
Сравнивали уже вашего монстра с нашей детской поделкой. Монстр отдыхает в тени (пора на заслуженную пенсию).
P.S. djbdns - вполне промышленный сервер. Я уже забыл вообще проблемы с DNS и зонами.
Привет. Вопрос в тему... два DNS primary & secondary - обслуживают как внутринние сети, так и отбиваются от внешних... настроил на обоих view для внешних/внутренних - и понял что secondary забирает только внутренние зоны... как его настроить чтобы нормально брал и внешние и внутрение зоны?
сорри за поправку..
>запусти rndc-configen и он тебе сам сконфигурит
^^^^^^^^
>ключ и выдаст текст где все ясно куда чего >вставлять
rndc-confgen...
Ссылка уже битая.