[Srvr2003] DNS secondary/Stub Zone

Pagina: 1
Acties:

  • Dutch2007
  • Registratie: September 2005
  • Laatst online: 24-09-2025
Ik zou graag het volgende bevestigd willen hebben.

1) ons netwerk heeft een Class B ip range (172.16.81.x) met subnetmasker van 255.255.254.0
2) Een partner die ons diverse software pakketten aanbied, is verbonden dmv een "DEK" DigitaleKoppeling (mvt juniper router) via ip adress 159.46.x.x

momenteel hebben wij in onze dns een primary zone aangemaakt en hier hun domain in staan.

als er bij hun een ip changed, moeten wij dit ook changen.

naar mijn mening is het dus handiger als wij een secondary/stub zon hebben, en dat wij via een zone transfer hun A records krijgen... volgens mij, is het dan het effcienste om dit via een STUB record/zone te doen? is dit ook beschikbaar in linux? (mochten ze dit al gebruiken)
http://www.windowsnetwork...rials/DNS_Stub_Zones.html

Zijn er dingen die changed moeten worden of waar je echt per-se aan moet denken?

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 19:46

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Secondary zones is iets wat geen probleem is in welke DNS-omgeving dan ook. Stubs weet ik niet. geef even aan welke DNS-service jullie gebruiken onder Linux (Bind? en zoja welke versie).

Let even op dat voor zowel Stubs als Secondary zones, zone-transfers toegestaan moeten worden tussen de dns-servers. Dat betekend een config aanpassing op de dns-servers, en evt ook op de firewalls.

De keuze tussen stub of secondary is afhankelijk van het aantal query's wat uitgevoerd gaat worden.

Een secondary is een kopie van de primary van de partner. Dat betekend dat je eigen dns-server (incremental) updates gaat krijgen van je partner-dns maar dat resolving lokaal op je eigen dns gebeurd.

Een stub zorgt ervoor dat jouw dns-server op de hoogte is welke DNS-server authoritive is voor die zone (middels het SOA record in de zone). Requests worden dan gefoward naar dee dns-server(s). Vindt er een wijzing plaats in DNS-servers bij je partner voor die zones, dan wordt dat automatisch gerepliceerd (middels een ge-update SOA-record).

Vergeet ook even niet dat er ook een optie is om enkel voor die zone "forwarders" op te nemen. Da's exact hetzelfde als een stubzone maar vereist handmatig aanpassen als een dns-server aangepast wordt. Het voordeel is wel dat er geen zone-transfers hoeven plaats te vinden.

Maar goed, er is meer dan genoeg leesvoer te vinden over alle drie technieken :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Dutch2007
  • Registratie: September 2005
  • Laatst online: 24-09-2025
Ok dan denk ik dat stub handigste is. kunnen we ook geen info nml zien mbt welke pc's ze allemaal registered hebben daarzo :)

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 19:46

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Dutch2007 schreef op woensdag 14 oktober 2009 @ 17:41:
Ok dan denk ik dat stub handigste is.
Tenzij de dns-servers bij je partner nooit wijzigen. Dan kun je simpelweg een forwarder opvoeren op je eigen DNS-servers voor die zone. Dat scheelt weer het inregelen van het toestaan van zone-transfers. :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Dutch2007
  • Registratie: September 2005
  • Laatst online: 24-09-2025
idd nog niet eens aan gedacht :)