免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123456
最近访问板块 发新帖
楼主: ailms
打印 上一主题 下一主题

[DNS] BIND 9.3 下使用 TSIG key 简化 view 的设置 [复制链接]

论坛徽章:
0
51 [报告]
发表于 2006-12-29 21:01 |只看该作者

试过了,ailms说的没错

呵呵.遇到问题还会找你.

论坛徽章:
0
52 [报告]
发表于 2007-01-15 14:56 |只看该作者

回复 51楼 xing007008 的帖子

在此问下 ailms 兄 一个问题。
master用了 chroot,而slave没有用chroot,这样会有影响吗?
谢谢!

论坛徽章:
0
53 [报告]
发表于 2007-01-16 15:59 |只看该作者
原帖由 gaochong 于 2007-1-15 14:56 发表
在此问下 ailms 兄 一个问题。
master用了 chroot,而slave没有用chroot,这样会有影响吗?
谢谢!


这个没有试过。不过我认为不会有影响。

master 只是告诉 slave 要更新数据了,至于 slave 此后把数据写到什么位置,这不是 master 可以控制的。

论坛徽章:
0
54 [报告]
发表于 2007-04-03 18:08 |只看该作者
加入精华,多谢楼主能提供这样好的实用性强、归纳性强的好文

[ 本帖最后由 supereyes 于 2007-4-3 18:10 编辑 ]

论坛徽章:
0
55 [报告]
发表于 2007-10-30 22:40 |只看该作者
主服务器信息:

Oct 30 22:33:41 ns named[5021]: client 10.0.1.1#32932: view ChinaNet: request has invalid signature: TSIG chinanetkey: tsig verify failure (BADKEY)
Oct 30 22:33:47 ns named[5021]: client 10.0.1.1#32932: view ChinaNet: request has invalid signature: TSIG cncnetkey: tsig verify failure (BADKEY)

从服务器信息:

Oct 30 22:26:19 se named[5539]: zone test.com/IN/ChinaNet: refresh: failure trying master 10.0.1.2#53 (source 0.0.0.0#0): clocks are unsynchronized
Oct 30 22:26:25 se named[5539]: zone test.com/IN/CNCNet: refresh: failure trying master 10.0.1.2#53 (source 0.0.0.0#0): clocks are unsynchronized


请问如何解决。。。TSIG key获取方式是在主DNS的机器上运行
dnssec-keygen -a HMAC-MD5 -b 128 -n HOST cncnetkey
dnssec-keygen -a HMAC-MD5 -b 128 -n HOST chinanetkey

不知是否正确,然后从服务器配置的key是从这个cp过去的。。。

[ 本帖最后由 gracet3 于 2007-10-30 22:43 编辑 ]

论坛徽章:
0
56 [报告]
发表于 2007-10-31 12:04 |只看该作者
请检查时间是否同步

不好意思,很久不碰 DNS 了,只能记得这个

论坛徽章:
8
综合交流区版块每周发帖之星
日期:2015-12-02 15:03:53数据库技术版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年纪念徽章
日期:2013-10-24 15:41:34酉鸡
日期:2013-10-19 10:17:1315-16赛季CBA联赛之北京
日期:2017-03-06 15:12:44
57 [报告]
发表于 2007-10-31 17:16 |只看该作者
一般的企业只是需要内部和外部的view吧
再加个default的view就应该够的
这个谁有好经验,共享下.


ISP的话应该是分服务商的,也就是电信/联通/铁通/...之分

论坛徽章:
0
58 [报告]
发表于 2008-05-05 16:17 |只看该作者
谢谢楼主了。

论坛徽章:
0
59 [报告]
发表于 2008-11-24 03:00 |只看该作者
一个问题搞了我一天,终于弄通了,写出来希望能给和我一样新的新手一点帮助。

问题症状是:
N个VIEW,有一个能同步,其他VIEW全部提示“BADKEY”,可任你设置这个KEY,一直提示错误。
查看NOTICE LOG,发现很奇怪的一个地方,主服务器在收到从服务器信息时,一律是能同步的那个VIEW的名字,再配上其他VIEW的KEY,当然一直错误了。
可为什么主服务器“不认”从服务器的VIEW,却又困扰了我好几个小时-__-!!
突然脑子一开窍,发现能同步的VIEW正是内网的VIEW……呵呵,高手们相信已经明白了,在我的VIEW的match-clients中,因为没有排除主、从服务器的IP,导致从服务器始终以内网VIEW向主服务器请求。简单用“!”排除出内网VIEW的范围即可。
其实是个小问题,因为缺乏经验(接触DNS服务器才两三天),很容易在小问题上栽跟头。
回头再看了看其他资料,其实也有提到将服务器IP从VIEW中去除的说明,只不过当时看的时候并没有明白用意。

算给本精华帖做个补充吧。Just for newbie:wink:

论坛徽章:
0
60 [报告]
发表于 2009-04-22 19:40 |只看该作者
楼主的配置是正确的,我是通过TSIG处理多view的同步的,我配置过程中不能同步的原因是:主服务器使用电信IP,从服务器使用网通IP, 后来把两台服务器的IP全改成电信的,就可以同步了。
当然解决过程中调了debug等级(rndc trace 5),也抓包分析过,修改了match-client等内容,最后还是没有同步起来,都改成电信IP才解决。
希望我经历能给大家带来一些借鉴,也希望大家帮我分析一下使用不同ISP的IP不成功的原因。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP