免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 7582 | 回复: 10

[DNS] 使用bind 配置DNS,主从无法同步 [复制链接]

论坛徽章:
0
发表于 2011-04-03 03:17 |显示全部楼层
本帖最后由 dmh324 于 2011-04-03 03:18 编辑

使用bind 配置DNS,主从无法同步 更新了主服务器的zone文件修改了serial这个值比SLAVE 服务器的值大,现在的情况是这样的
主服务器上更新区域后,但是从服务器却没有更新,但是删除从服务器上区域文件后,重新启动服务器才行,说明丛服务器是可以更新区域文件过来的,但是为什么却无法实时更新呢?
maste配置如下:
key "rndc-key" {
        algorithm hmac-md5;
        secret "04s2tATHIRKqU+BGXNwEDw==";
};

controls {
        inet 127.0.0.1 port 953
                allow { 127.0.0.1; } keys { "rndc-key"; };
};
options {
      directory "/usr/local/named/var";
        pid-file "named.pid";
      };
key cnc {
        algorithm hmac-md5;
        secret "Ifgnf5iD2vvYrZmbZwGn/w==";
        };
key ctc {
        algorithm hmac-md5;
        secret "chTY51viVfkcAvPyX1F5pw==";
        };
key any {
        algorithm hmac-md5;
        secret "uPLErgFq7AM7DOCUpsB95Q==";
        };

include "/usr/local/named/var/ctc.acl";
include "/usr/local/named/var/cnc.acl";
view "cnc" {
        match-clients {  key cnc;cnc; };
        recursion yes;
//      notify yes;
        allow-transfer {key cnc;};
//      also-notify{192.168.1.110;};
        server 192.168.1.110 {keys cnc;};
      zone "." IN {
        type hint;
        file "named.root";
        };
      zone "viigoo.com" IN {
        type master;
        file "cnc.viigoo.com.zone";
        allow-update {none;};
        };
        };
view "ctc" {
        match-clients { key ctc;ctc ;};
        recursion yes;
//      notify yes;
        allow-transfer {key ctc;};
//      also-notify{192.168.1.110;};
        server 192.168.1.110 {keys ctc;};
      zone "." IN {
        type hint;
        file "named.root";
        };
      zone "viigoo.com" IN {
        type master;
        file "ctc.viigoo.com.zone";
        allow-update{none;};
        };
        };
view "any" {
        match-clients {  key any;any; };
        recursion yes;
//      notify yes;
        allow-transfer {key any;};
//      also-notify{192.168.1.110;};
        server 192.168.1.110 {keys any;};
      zone "." IN {
        type hint;
        file "named.root";
        };
      zone "viigoo.com" IN {
        type master;
        file "any.viigoo.com.zone";
        allow-update{ none;};
        };
        };
slave 配置如下:


key "rndc-key" {
        algorithm hmac-md5;
        secret "PO5voE4ezDeIEN9totbwEw==";
};

controls {
        inet 127.0.0.1 port 953
                allow { 127.0.0.1; } keys { "rndc-key"; };
};
options {
      directory "/usr/local/named/var";
        pid-file "named.pid";
      };
key cnc{
        algorithm hmac-md5;
        secret "Ifgnf5iD2vvYrZmbZwGn/w==";
        };
key ctc {
        algorithm hmac-md5;
        secret "chTY51viVfkcAvPyX1F5pw==";
        };
key any {
        algorithm hmac-md5;
        secret "uPLErgFq7AM7DOCUpsB95Q==";
        };

include "/usr/local/named/var/ctc.acl";
include "/usr/local/named/var/cnc.acl";
view "cnc" {
        match-clients { key cnc;cnc; };
        recursion yes;
        allow-transfer {key cnc;};
        server 192.168.1.39 {keys cnc;};
      zone "." IN {
        type hint;
        file "named.root";
        };
      zone "viigoo.com" IN {
        type slave;
        file "cnc.viigoo.com.zone";
        masters {192.168.1.39;};
        };
        };
view "ctc" {
        match-clients { key ctc;ctc ;};
        recursion yes;
        allow-transfer {key ctc;};
        server 192.168.1.39 {keys ctc;};
      zone "." IN {
        type hint;
        file "named.root";
        };
      zone "viigoo.com" IN {
        type slave;
        file "ctc.viigoo.com.zone";
         masters {192.168.1.39;};
        };
        };
view "any" {
        match-clients { key any;any; };
        recursion yes;
        allow-transfer {key any;};
        server 192.168.1.39 {keys any;};
      zone "." IN {
        type hint;
        file "named.root";
        };
      zone "viigoo.com" IN {
        type slave;
        file "any.viigoo.com.zone";
        masters {192.168.1.39;};
        };
        };
主服务器的日志如下:
Apr  2 21:44:26 hostweb named[3008]: automatic empty zone: view any: 127.IN-ADDR.ARPA
Apr  2 21:44:26 hostweb named[3008]: automatic empty zone: view any: 254.169.IN-ADDR.ARPA
Apr  2 21:44:26 hostweb named[3008]: automatic empty zone: view any: 2.0.192.IN-ADDR.ARPA
Apr  2 21:44:26 hostweb named[3008]: automatic empty zone: view any: 255.255.255.255.IN-ADD                                                                   R.ARPA
Apr  2 21:44:26 hostweb named[3008]: automatic empty zone: view any: 0.0.0.0.0.0.0.0.0.0.0.                                                                   0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA
Apr  2 21:44:26 hostweb named[3008]: automatic empty zone: view any: 1.0.0.0.0.0.0.0.0.0.0.                                                                   0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA
Apr  2 21:44:26 hostweb named[3008]: automatic empty zone: view any: D.F.IP6.ARPA
Apr  2 21:44:26 hostweb named[3008]: automatic empty zone: view any: 8.E.F.IP6.ARPA
Apr  2 21:44:26 hostweb named[3008]: automatic empty zone: view any: 9.E.F.IP6.ARPA
Apr  2 21:44:26 hostweb named[3008]: automatic empty zone: view any: A.E.F.IP6.ARPA
Apr  2 21:44:26 hostweb named[3008]: automatic empty zone: view any: B.E.F.IP6.ARPA
Apr  2 21:44:26 hostweb named[3008]: command channel listening on 127.0.0.1#953
Apr  2 21:44:26 hostweb named[3008]: cnc.viigoo.com.zone:7: using RFC1035 TTL semantics
Apr  2 21:44:26 hostweb named[3008]: zone viigoo.com/IN/cnc: loaded serial 201104094
Apr  2 21:44:26 hostweb named[3008]: ctc.viigoo.com.zone:7: using RFC1035 TTL semantics
Apr  2 21:44:26 hostweb named[3008]: zone viigoo.com/IN/ctc: loaded serial 9
Apr  2 21:44:26 hostweb named[3008]: any.viigoo.com.zone:7: using RFC1035 TTL semantics
Apr  2 21:44:26 hostweb named[3008]: zone viigoo.com/IN/any: loaded serial 5
Apr  2 21:44:26 hostweb named[3008]: running
Apr  2 21:44:26 hostweb named[3008]: zone viigoo.com/IN/cnc: sending notifies (serial 20110                                                                   4094)
Apr  2 21:44:26 hostweb named[3008]: zone viigoo.com/IN/any: sending notifies (serial 5)
Apr  2 21:44:26 hostweb named[3008]: zone viigoo.com/IN/ctc: sending notifies (serial 9)
Apr  2 21:45:22 hostweb named[3008]: received control channel command 'reload'
Apr  2 21:45:22 hostweb named[3008]: loading configuration from '/usr/local/named/etc/named                                                                   .conf'
Apr  2 21:45:22 hostweb named[3008]: using default UDP/IPv4 port range: [1024, 65535]
Apr  2 21:45:22 hostweb named[3008]: using default UDP/IPv6 port range: [1024, 65535]
Apr  2 21:45:22 hostweb named[3008]: reloading configuration succeeded
Apr  2 21:45:22 hostweb named[3008]: reloading zones succeeded
Apr  2 21:45:30 hostweb named[3008]: client 192.168.1.110#42887: view cnc: transfer of 'viigoo.com/IN': AXFR started: TSIG cnc
Apr  2 21:45:30 hostweb named[3008]: client 192.168.1.110#42887: view cnc: transfer of 'viigoo.com/IN': AXFR ended

slave日志如下:
Apr  2 21:45:21 hostweb1 named[13507]: automatic empty zone: view ctc: D.F.IP6.ARPA
Apr  2 21:45:21 hostweb1 named[13507]: automatic empty zone: view ctc: 8.E.F.IP6.ARPA
Apr  2 21:45:21 hostweb1 named[13507]: automatic empty zone: view ctc: 9.E.F.IP6.ARPA
Apr  2 21:45:21 hostweb1 named[13507]: automatic empty zone: view ctc: A.E.F.IP6.ARPA
Apr  2 21:45:21 hostweb1 named[13507]: automatic empty zone: view ctc: B.E.F.IP6.ARPA
Apr  2 21:45:21 hostweb1 named[13507]: automatic empty zone: view any: 0.IN-ADDR.ARPA
Apr  2 21:45:21 hostweb1 named[13507]: automatic empty zone: view any: 127.IN-ADDR.ARPA
Apr  2 21:45:21 hostweb1 named[13507]: automatic empty zone: view any: 254.169.IN-ADDR.ARPA
Apr  2 21:45:21 hostweb1 named[13507]: automatic empty zone: view any: 2.0.192.IN-ADDR.ARPA
Apr  2 21:45:21 hostweb1 named[13507]: automatic empty zone: view any: 255.255.255.255.IN-ADDR.ARPA
Apr  2 21:45:21 hostweb1 named[13507]: automatic empty zone: view any: 0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA
Apr  2 21:45:21 hostweb1 named[13507]: automatic empty zone: view any: 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA
Apr  2 21:45:21 hostweb1 named[13507]: automatic empty zone: view any: D.F.IP6.ARPA
Apr  2 21:45:21 hostweb1 named[13507]: automatic empty zone: view any: 8.E.F.IP6.ARPA
Apr  2 21:45:21 hostweb1 named[13507]: automatic empty zone: view any: 9.E.F.IP6.ARPA
Apr  2 21:45:21 hostweb1 named[13507]: automatic empty zone: view any: A.E.F.IP6.ARPA
Apr  2 21:45:21 hostweb1 named[13507]: automatic empty zone: view any: B.E.F.IP6.ARPA
Apr  2 21:45:21 hostweb1 named[13507]: command channel listening on 127.0.0.1#953
Apr  2 21:45:21 hostweb1 named[13507]: ctc.viigoo.com.zone:7: using RFC1035 TTL semantics
Apr  2 21:45:21 hostweb1 named[13507]: zone viigoo.com/IN/ctc: loaded serial 9
Apr  2 21:45:21 hostweb1 named[13507]: any.viigoo.com.zone:7: using RFC1035 TTL semantics
Apr  2 21:45:21 hostweb1 named[13507]: zone viigoo.com/IN/any: loaded serial 5
Apr  2 21:45:21 hostweb1 named[13507]: running
Apr  2 21:45:21 hostweb1 named[13507]: zone viigoo.com/IN/ctc: sending notifies (serial 9)
Apr  2 21:45:21 hostweb1 named[13507]: zone viigoo.com/IN/any: sending notifies (serial 5)
Apr  2 21:45:21 hostweb1 named[13507]: zone viigoo.com/IN/cnc: Transfer started.
Apr  2 21:45:21 hostweb1 named[13507]: transfer of 'viigoo.com/IN/cnc' from 192.168.1.39#53: connected using 192.168.1.110#42887
Apr  2 21:45:21 hostweb1 named[13507]: zone viigoo.com/IN/cnc: transferred serial 201104094: TSIG 'cnc'
Apr  2 21:45:21 hostweb1 named[13507]: transfer of 'viigoo.com/IN/cnc' from 192.168.1.39#53: Transfer completed: 1 messages, 7 records, 272 bytes, 0.002 secs (136000 bytes/sec)
Apr  2 21:45:21 hostweb1 named[13507]: zone viigoo.com/IN/cnc: sending notifies (serial 201104094)


找了二天资料了,依然没有解决,真是头大啊,希望,各位能帮帮忙,实在是想不到其它原因了,百度gooogle都找遍了,还是没有解决问题,
在这先谢谢大家了,配置上好像没有多大的问题,至少自己没有发现,希望大家指出来。

论坛徽章:
0
发表于 2011-04-03 12:00 |显示全部楼层
没人顶,自己顶一下,是不是因为这问题太简单了,没有人回答,我目前主要从日志方面没有发现有用的信息。

论坛徽章:
0
发表于 2011-04-05 12:00 |显示全部楼层
在学习中,帮不了你。但帮你顶下

论坛徽章:
0
发表于 2011-04-05 14:47 |显示全部楼层
期待假期结束,有人帮忙分析分析

论坛徽章:
0
发表于 2011-04-06 16:25 |显示全部楼层
还是没人顶,版主,进来看看啊,今天又用了一天时间去整理这个问题,结果还是一样

论坛徽章:
0
发表于 2011-04-07 09:31 |显示全部楼层
继续顶,难道真的就是这么冷静

论坛徽章:
0
发表于 2011-04-07 12:27 |显示全部楼层
结贴,完工,哎,好几天了

论坛徽章:
0
发表于 2011-04-07 18:35 |显示全部楼层
你看看两次更新的刷新时间是多少,在区域文件里

论坛徽章:
0
发表于 2011-04-25 10:24 |显示全部楼层
//      notify yes;
//      also-notify{192.168.1.110;};
把这两行的注释取消试试;应该能好。

论坛徽章:
1
白银圣斗士
日期:2015-11-23 10:45:24
发表于 2012-10-04 10:47 |显示全部楼层
兄弟,你这个问题解决了没?我做实验的时候也遇到这样的问题了,也是无法实时同步,你知道是什么原因了不?回复 7# dmh324


   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

SACC2019中国系统架构师大会

【数字转型 架构演进】SACC2019中国系统架构师大会
2019年10月31日~11月2日第11届中国系统架构师大会(SACC2019)将在北京隆重召开。四大主线并行的演讲模式,1个主会场、20个技术专场、超千人参与的会议规模,100+来自互联网、金融、制造业、电商等领域的嘉宾阵容,将为广大参会者提供一场最具价值的技术交流盛会。




----------------------------------------

大会官网>>
  

北京盛拓优讯信息技术有限公司. 版权所有 16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122
中国互联网协会会员  联系我们:huangweiwei@it168.com
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP