Netwerk plat bij uitschakeling slave DNS server

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Nitroglycerine
  • Registratie: Januari 2002
  • Nu online

Nitroglycerine

Autisme: belemmering en kracht

Topicstarter
Op mijn werk is maandag iets raars voorgevallen, waar ik met de documentatie en google geen direct antwoord op kan krijgen. Mogelijk dat mijn mede-tweakers wel een verklaring voor het voorval hebben.

We hebben 2 DNS servers draaien, waarbij DNS2 een slave is van DNS1. Als DNS software gebruiken we bind9 op CentOS5 met webmin als management pagina (zodat de niet-Linux specialisten ook DNS wijzigingen uit kunnen voeren). De replicatie van DNS1 naar DNS2 wordt met rndc gedaan.

Afgelopen maandag werd DNS2 niet meer door DNS1 bijgewerkt. In het onderzoek naar waarom en hoe, besloten we DNS2 te stoppen, omdat DNS2 verschillende oude records nog bevatte waardoor een paar applicaties op een server niet goed werkte. Toen we DNS2 stopte (de slave dus) ging het gehele netwerk down, geen enkel werkstation of server kon een DNS resolving doen. DNS2 is als secondary DNS ingesteld binnen het AD.
Wat ons verbaasde was het feit dat het netwerk down ging omdat we 'slechts' de slave DNS down brachten. Volgens ons had DNS1 (de master) al het DNS verkeer op moeten kunnen vangen. Waarom zouden we anders gebruik maken van een fail-over voor DNS, zodat de ene al het verkeer af kan handelen als de andere het even niet meer kan.

Hier kon uw advertentie staan


Acties:
  • 0 Henk 'm!

  • brid
  • Registratie: Januari 2001
  • Laatst online: 29-07-2024

brid

Onze excuses voor het ongemak

De enige verklaring die ik kan bedenken is dat DNS1 al niet goed werkte waardoor je clients al DNS2 gebruikte.

Als je in windows 2 DNS servers instelt. dus DNS1 en DNS2, gebruikt hij altijd DNS1 tenzij hij geen response krijgt van DNS1, dan pas gaat hij DNS2 gebruiken.

nslookup via server DNS1 geeft wel de gewenste antwoorden?
Kan natuurlijk ook zo zijn dat je clients maar 1 DNS server kennen en dat dit de DNS2 is.
Kun je als het goed is checken in je DHCP scope

[ Voor 17% gewijzigd door brid op 22-06-2011 12:06 ]

DIY NAS, Hoofd PC
Unchain your pc/laptop, buy a SSD!!!!!


Acties:
  • 0 Henk 'm!

  • Nitroglycerine
  • Registratie: Januari 2002
  • Nu online

Nitroglycerine

Autisme: belemmering en kracht

Topicstarter
De DHCP daemon wijst voor zover ik kan zien 2 nameservers toe, DNS1 en DNS2. Ik denk dat we bij het eerstkomende onderhoudswindow - komend weekend - beide DNS servers maar even een schop geven. Beide DNS servers antwoorden nu trouwens goed, snel en zonder verschillen.

Hier kon uw advertentie staan