お知らせ

  • 利用規約を守って投稿してください。また、よくある質問および投稿の手引きも参照してください。
  • メッセージの投稿にはアカウントが必要です。未登録の方は、ユーザ登録ページからアカウントを作成することができます。

#1 2011-10-18 18:38:34

roswell
メンバ
登録日: 2008-10-30

[質問] bind設定。部門内のゾーン情報を社内正式のDNSサーバーへ情報反映

社内DNSサーバ Primary host A /Secondery host B
部門DNSサーバ Primary host C (Primaryのみ)
の構成で、Cが管理しているゾーン情報を、社内DNSサーバー A or Bに反映する事は可能でしょうか?

この場合、A/Bに、Cからの情報を得るような設定が必要でしょうか?

各ClientのDNSサーバ設定は、AとBにし、Cで管理している正引き情報を得るような設定を実現したいのです。

解決方法あるいは参考になるようなサイトがあれば、ご教示いただけますでしょうか?

現在、Cで、DNSサーバーをlocalhostに設定し、部門内および社内ホストの正引きおよび逆引きはできております。

よろしくお願いします。

オフライン

 

#2 2011-10-19 08:20:18

ry
メンバ
登録日: 2008-07-30

Re: [質問] bind設定。部門内のゾーン情報を社内正式のDNSサーバーへ情報反映

DNS のプライマリ、セカンダリは、サーバー単位ではなくゾーン単位に設定します (正確にはマスターとスレーブ)

社内サーバー A、B が、部門サーバー C が持つゾーン c のセカンダリになるように設定したいのでしょうか?
それとも部門サーバー C が持つゾーン c の名前解決が、社内サーバー A、B でもできるようにしたいのでしょうか?

前者なら、ゾーン c の NS レコードにサーバー A、B を追加し、更にサーバー C でサーバー A、B へのゾーン c の転送を許可します
次に、サーバー A、Bでゾーン c を、サーバー C をマスターにしたスレーブ ゾーンとして登録してください

やりたいことが後者なら、サーバー A、B でゾーン c を、サーバー C に問い合わせを転送するフォワード ゾーンとして登録してください

オフライン

 

#3 2011-10-19 21:30:10

roswell
メンバ
登録日: 2008-10-30

Re: [質問] bind設定。部門内のゾーン情報を社内正式のDNSサーバーへ情報反映

ry による投稿:

...
それとも部門サーバー C が持つゾーン c の名前解決が、社内サーバー A、B でもできるようにしたいのでしょうか?
...
サーバー A、B でゾーン c を、サーバー C に問い合わせを転送するフォワード ゾーンとして登録してください

部門サーバーCが持つゾーンCの名前解決を、社内サーバーA,Bでも出来るようにしたかったのです。
サーバーA,Bに設定変更が必要になるのですね。
サーバーA,Bでは、運用上その設定をしてくれないので、実現が難しいです。
ご教示ありがとうございました。

オフライン

 

#4 2011-10-20 08:24:13

ry
メンバ
登録日: 2008-07-30

Re: [質問] bind設定。部門内のゾーン情報を社内正式のDNSサーバーへ情報反映

部門サーバー C が管理しているゾーン c のドメインが foo.bar.example.dom (そのドメイン内のホストは host.foo.bar.example.dom) で、上位のドメイン bar.example.dom のドメインを管理する DNS サーバーが有る場合、その管理者に相談して上位のドメインを管理する DNS サーバーに foo.bar.example.dom ドメインの NS レコードを登録してもらう方法もあります

っていうか、部門サーバー C が管理しているゾーン c の情報を参照したい端末はどこにあるのでしょうか?
部門サーバー C を使用する部門のメンバーだけなら、社内サーバー A、B の設定を変更しないでも何とかなる可能性もあります
その場合は、その部門のメンバーの PC の設定を触る必要が生じますが

オフライン

 

#5 2011-10-20 08:27:38

ry
メンバ
登録日: 2008-07-30

Re: [質問] bind設定。部門内のゾーン情報を社内正式のDNSサーバーへ情報反映

上の追記


そもそも論として、部門サーバー C で DNS サーバーを建てて運用することが、社内で承認されている行為なのかが不明です
社内で承認されているなら、しかるべき筋から交渉すれば、社内サーバー A、B の設定変更も可能のような気がします

オフライン

 

Board footer

Powered by FluxBB