Форум администраторов Windows

Серверные системы Microsoft => Windows Server 2012 => : Руслан505 22 Январь 2018, 15:42:58

: DNS - период обновления зоны
: Руслан505 22 Январь 2018, 15:42:58
Помогите пожалуйста разобраться в теории!Вопрос в самом низу. Заранее ОГРОМНОЕ СПАСИБО!!! В одной книге прочитал следующее:

СЕРВЕРЫ ИМЕН ЗОНЫ.

Для каждой первичной зоны можно создать сколько угодно копий на других
серверах. Обычно в настройках DNS-серверов предусматриваются специальные
механизмы оповещений, которые обеспечивают синхронность записей первич-
ной зоны и ее копий на вторичных серверах. Но, если это не запрещено настрой-
ками DNS-сервера, вы можете создать на своем сервере вторичную зону, обнов-
ления которой будут осуществляться по некоему графику. В результате записи
такой копии могут оказаться неактуальны. Поэтому принято для домена опреде-
лять серверы имен, информация которых "официальна". Такие серверы называ-
ют NS-записями соответствующего домена. Обычно для каждого домена созда-
ется два или три NS-сервера. Если ответ на запрос разрешения имени получен от
NS-сервера, то он считается авторизованным, другие серверы возвращают неав-
торизованные ответы.Глава 3

П РИМЕЧАНИЕ
Это не значит, что в этом случае возвращаются неверные данные. DNS-сервер раз-
решит запрос клиента на основании данных своей копии только в том случае, если эти
данные не устарели. Но если срок жизни записей на сервере имен был установлен,
например, равным неделе, то в случае внесения изменений в первичную зону необ-
ходимо быть готовым к тому, что еще до недели после смены информации на
NS-сервере другие серверы DNS могут возвращать старые значения. То есть вы
столкнетесь с ситуацией, когда часть систем уже получила правильные данные об
имени, а часть — нет. Поэтому перед предполагаемой сменой записей DNS необхо-
димо уменьшить время их жизни и выждать период, равный старому времени жизни.
Это позволит сократить период такой неопределенности в разрешении имен.
После
выполнения операции настройки следует вернуться к старым величинам, чтобы сни-
зить нагрузку на сеть и DNS-серверы.

ВОПРОС: В примечание выделил не совсем понятную часть! То есть, если я уменьшу срок жизни в SOA, то основной сервер отправит уведомления об изменение версии зоны всем серверам и в том числе не NS??? И зачем уменьшать время их жизни и выждать ПОТОМ период, равный старому времени жизни. Я так понимаю нет гарантий, что после смены записи произойдет обновление и поэтому мы выжидаем, то время, которое было ранее??? Но зачем тогда уменьшаем время и ждём старое время жизни, если он и так обновится за старый промежуток времени???
: Re: DNS - период обновления зоны
: itpro 25 Январь 2018, 12:56:51
Клиенты при этом не оповещаются. После изменения нужно дождать окончания старого времени жизни записей, чтобы клиенты гарантированно получили новые записи с новым временем жизни (более коротким).
После этого вносятся настройки в некие DNS записи и клиенты максимально быстро должны обновить свои данные.