<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: DNS сервер на cisco</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16308.html</link>
    <description>Привет!&lt;br&gt;А у всех DNS сильно жрет процессор ?&lt;br&gt;3845 500Мб оперативки, клиентов порядка 100 - 200&lt;br&gt;Загрузка CPU порядка 60&#037;&lt;br&gt;Отключаю DNS - загрузка падает до 8&#037;&lt;br&gt;Включен обычный кеширующий DNS - ip dns server&lt;br&gt;&lt;br&gt;И еще вопрос - IOS еще не научился DNS зоны трансферить?&lt;br&gt;Спасибо.&lt;br&gt;</description>

<item>
    <title>DNS сервер на cisco (Mike)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16308.html#17</link>
    <pubDate>Wed, 06 Nov 2013 05:02:20 GMT</pubDate>
    <description>Самое познавательное в этой истории что тема открыта в 2008, когда, наверное, не все здесь отписавшиеся уже знали что такое cisco  ))&lt;br&gt;и спустя 5 лет ничего не изменилось я смотрю )))&lt;br&gt;&lt;br&gt;&amp;gt; Я оставил свои DNS-зоны на циске, а разрешение имен, с которыми циска &lt;br&gt;&amp;gt; не справлялась,  сделал через службу dns-сервера на windows server DMZ-сегмента. </description>
</item>

<item>
    <title>DNS сервер на cisco (Max Korsak)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16308.html#16</link>
    <pubDate>Tue, 29 Oct 2013 14:18:47 GMT</pubDate>
    <description>Тогда покупайте соответствующее железо. Линейка small-buizness при правильной настройке на отлично выполняет свои функции для более чем 500 компов (на данный момент). Однако, если вы региональный провайдер, я вас умоляю, не цепляйте 20 тонную фуру к запарожу, брите линейку enterprise.&lt;br&gt;&lt;br&gt;&amp;gt; а если я сам провайдер?&lt;br&gt;&amp;gt;&amp;gt; расчитана на такую работу. Этим должен заниматься сервер провайдера. Настройте вашу &lt;br&gt;&amp;gt;&amp;gt; циску так, что бы все dns резолвились на провайдера.</description>
</item>

<item>
    <title>DNS сервер на cisco (bony599)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16308.html#15</link>
    <pubDate>Tue, 29 Oct 2013 07:05:54 GMT</pubDate>
    <description>&amp;gt; Не, ребята не в цисковских процах проблема, а в карявых руках админа. &lt;br&gt;&amp;gt; Проц нагружается от того, что он сам пытается всё резолвить через &lt;br&gt;&amp;gt; root сервера. Циска это может, но не должна, по скольку не &lt;br&gt;&amp;gt; расчитана на такую работу. Этим должен заниматься сервер провайдера. Настройте вашу &lt;br&gt;&amp;gt; циску так, что бы все dns резолвились на провайдера.&lt;br&gt;&lt;br&gt;Я оставил свои DNS-зоны на циске, а разрешение имен, с которыми циска не справлялась,  сделал через службу dns-сервера на windows server DMZ-сегмента.&lt;br&gt;Не в тему, но эта служба windows тоже странно написана. Обход списка форвардеров для каждого разрешения начинается с первого и если первый форвардер в списке не доступен, то начинается жопа. Пришлось написать сценарий, который периодически запускается планировщиком, ранжирует форвардеров по скорости ответа и сортирует их в списке службы DNS-сервера.&lt;br&gt;</description>
</item>

<item>
    <title>DNS сервер на cisco (Mike)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16308.html#14</link>
    <pubDate>Tue, 29 Oct 2013 05:37:10 GMT</pubDate>
    <description>а если я сам провайдер?&lt;br&gt;&lt;br&gt;&amp;gt; расчитана на такую работу. Этим должен заниматься сервер провайдера. Настройте вашу &lt;br&gt;&amp;gt; циску так, что бы все dns резолвились на провайдера.</description>
</item>

<item>
    <title>DNS сервер на cisco (Max Korsak)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16308.html#13</link>
    <pubDate>Mon, 21 Oct 2013 10:53:36 GMT</pubDate>
    <description>Не, ребята не в цисковских процах проблема, а в карявых руках админа. Проц нагружается от того, что он сам пытается всё резолвить через root сервера. Циска это может, но не должна, по скольку не расчитана на такую работу. Этим должен заниматься сервер провайдера. Настройте вашу циску так, что бы все dns резолвились на провайдера.&lt;br&gt;</description>
</item>

<item>
    <title>DNS сервер на cisco (bony599)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16308.html#12</link>
    <pubDate>Fri, 18 May 2012 12:04:20 GMT</pubDate>
    <description>Я использую в качестве первичного DNS сервера своего домена, а так же в качестве DNS-прокси cisco 1841. Вторичного авторитарного DNS сервера не делал, в качестве первого NS используется IP адрес loopback интерфейса из автономной системы, а в кажестве резервного NS - IP интерфейса стыка с основным провайдером. Загрузку ЦП можно увидеть ниже.&lt;br&gt;Конечно не айс, но в каком то приближении использовать в качестве DNS-сервера можно.&lt;br&gt;Главное преимущество - компактность сетевой инфраструктуры.&lt;br&gt;Но одну проблему я так и не разрешил. Может кто подскажет?&lt;br&gt;Проблема при использовании cisco в качестве кэширующего DNS-сервера. Понятно, да? Хосты из моей сети разрешают FQDN обращаясь к моей пограничной циске, а та к двум провайдерам подключенным с использованием BGP.&lt;br&gt;Для соответствующего DNS-представления указаны 4 DNS-форвардера, по два от каждого провайдера. Так вот, циска при разрешении каждого имени обращается к форвардерам по списку форвардеров, каждый раз начиная с первого! Что соответственно приводит к жопе, если на </description>
</item>

<item>
    <title>DNS сервер на cisco (TrEK)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16308.html#11</link>
    <pubDate>Sun, 06 May 2012 09:17:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Не показывайте свою некомпетентность или лень!!! Вас не спрашивают - ЗАЧЕМ? Вас &lt;br&gt;&amp;gt;&amp;gt; спрашивают - КАК?&lt;br&gt;&amp;gt; Молоток. Респект.&lt;br&gt;&lt;br&gt;Хорошо, что на мои вопросы по Астериску и воайпи все спешат показать свою компетентность.&lt;br&gt;</description>
</item>

<item>
    <title>DNS сервер на cisco (Орлов Денис Валентинович)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16308.html#10</link>
    <pubDate>Sun, 06 May 2012 06:22:49 GMT</pubDate>
    <description>&amp;gt; Не показывайте свою некомпетентность или лень!!! Вас не спрашивают - ЗАЧЕМ? Вас &lt;br&gt;&amp;gt; спрашивают - КАК?&lt;br&gt;&lt;br&gt;Молоток. Респект. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>DNS сервер на cisco (vvagin)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16308.html#8</link>
    <pubDate>Thu, 05 Aug 2010 06:27:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ВОпрос.. зачем на Циске ДНС-сервер?... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Странный ВОпрос. &lt;br&gt;&amp;gt;За тем же, зачем на ней DHCP или VPN или файевол или &lt;br&gt;&amp;gt;маршртуизатор. &lt;br&gt;&amp;gt;Твой вопрос звучит как &quot;чем циска лучше компютера&quot; &lt;br&gt;&amp;gt;Я например с удовольствием бы выкинул бы DNS сервер с UNIX машины &lt;br&gt;&amp;gt;и перевел бы его на циску &lt;br&gt;&amp;gt;потому что считаю что безопасность при этом сильно повыситься а затраты на &lt;br&gt;&amp;gt;администрирование снизится. &lt;br&gt;&lt;br&gt;Недавно столкнулся с такой же необходимостью поднять на Cisco боле-менее полноценный Split-DNS.&lt;br&gt;Источники информации:&lt;br&gt;a) How to configure Cisco Router as Authoritative DNS Server - http://www.itsyourip.com/cisco/how-to-configure-cisco-router-as-authoritative-dns-server/&lt;br&gt;b) Split DNS - http://www.cisco.com/en/US/docs/ios/12_4t/12_4t11/htspldns.html&lt;br&gt;c) Собственные &quot;прямые&quot; руки и помощь друзей&lt;br&gt;&lt;br&gt;Схема:&lt;br&gt;&#091;Офисный LAN&#093;---eth1&#091;Cisco&#093;eth0---&#091;WAN&#093;&lt;br&gt;, в офисной сети есть почтовый и веб сервера. Соответственно нужно, чтоб внешние пользователи получали &quot;реальные&quot; IP адреса этих серверов, а офисные пользователи их локаль</description>
</item>

</channel>
</rss>
