Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
шпора_админИС.docx
Скачиваний:
12
Добавлен:
25.12.2018
Размер:
3.26 Mб
Скачать

29.Динамичесая dns.

Динамическая DNS (DDNS – Dynamic DNS) автоматизирует создание ресурсных записей типа A и PTR, и функционирует совместно со службой DHCP.

В стандартной зоне (при статической DNS) выполнение формирования записей реализуется только на первичном сервере имён администратором. В зоне интегрированной Active Directory (специализированной базы администрирования) обновление (занесение) записи о ресурсах может выполнять клиент следующим образом:

  1. клиент направляет запрос на получение записи SOA серверу имен, адрес которого хранится в одном из параметров его конфигурации. На основе записи SOA определяется сервер, являющийся первичным для данной зоны, на которой можно зарегистрировать запись

  2. клиент отправляет серверу сообщение-запрос, чтобы выяснить, существует ли DNS-запись, относящаяся к данному клиенту. Если с момента последней регистрации клиент изменил либо имя, либо IP-адрес, сервер вернет ему негативный ответ

  3. получив сообщение о том, что в БД DNS записи, относящейся к клиенту, нет, он отправляет запрос серверу о создании новой ресурсной записи. Если запись существует, и никаких изменений нет, то клиенту отказывается в создании новой записи. Если изменяется один из параметров, либо имя. либо адрес, то в файле зоны старая запись удаляется, а вместо неё создается новая, включающая новые данные.

  4. если выполнить обновление записи не удается, то клиент пытается зарегистрировать себя на другом первичном сервере имен. Или ожидает 5 минут и повторяет попытку регистрации. След. попытки выполняются через 10 и 50 минут.

По умолчанию, записи, динамически добавленные клиентом в файл зоны, не удаляются из БД DNS, если клиент покидает сеть. С течением времени устаревшие записи накапливаются, что приводит к нарушению администрирования системы DNS и повышает вероятность сбоя в работе службы имён.

Чтобы разрешить эту проблему, используется концепция устаревания записи DNS. В DDNS за временем существования записи о ресурсах следит специальный механизм. Клиенты периодически должны обновлять принадлежащие им записи. Если они этого не делают, устаревшие записи уничтожаются. Параметры устаревания записи настраиваются как для всей зоны в целом, так и для каждого сервера в отдельности.

Можно указать, какие из серверов обладают свойствами уничтожения устаревших записей. Если правильно планировать такую работу, то файлы зоны не будут засоряться ненужными записями. А так же, исключить возможность неправомерного удаления записей, которые были обновлены.

Для каждой записи в зоне назначается интервал времени, в течение которого клиент не может выполнить подтверждение прав владения записью. Этот интервал называется интервалом блокирования. Принцип блокирования позволяет уменьшить количество обращений к БД зоны и уменьшить нагрузку на сетевые каналы. После того, как интервал блокирования истекает, начинается интервал времени, в течение которого клиент должен «освежить» принадлежащую ему запись DNS, т.е. продлить свои права на данную запись. Процесс «освежения» : структура записи не меняется, меняется лишь метка времени Как только выполнено «освежение» записи, снова начинается интервал блокирования.

Если клиенту не удалось «освежить» запись, то она будет уничтожена в процессе следующего удаления устаревших записей. Процедуру удаления устаревших записей, выполняемую через опред. период времени, называют очисткой, а интервалы времени – периодами очистки.

Механизмом, отвечающим за динамическое обновление DNS на стороне клиента Windows 2000 и выше, является служба DHCP. При динамическом обновлении в файле зоны по умолчанию регистрируется только запись PTR. Её клиент может выполнить и самостоятельно, однако в динамической среде реализация данной записи выполняется более корректно, поскольку сервер DHCP следит за конфигурацией (использованием) IP-адресов сети.

Для клиентов, оснащенных устаревшими версиями Windows, сервер DHCP выполняет создание и удаление как записи A, так и записи PTR.