Linux

您能否為同一區域擁有多個可寫的權威 BIND DNS 伺服器,例如 AD 集成 DNS?

  • January 25, 2015

在集成了 AD 的 DNS 系統中,實際上並沒有一個“主” DNS 伺服器的概念。所有集成 AD 的區域都是權威的,可在所有 DNS 伺服器上更新,並定期相互發送更新。

BIND 中是否有類似的方法/選項/功能?我讀到的只是設置主/從,但我不想這樣做。

不可以。標準 DNS 協議沒有多主複製機制。AD DNS 通過根本不進行 DNS 複製來工作 - 你的意思是功能方面依賴於 AD 提供複製。

DNS 基本上假設你有一個主人。現在,說真的 - 在典型的環境中,這已經足夠了 - 只有當你有大量的更新(比如公司網路)時,你才會遇到可能的問題。

AD 集成區域儲存在 AD 數據庫中(它們儲存的實際 AD 分區將根據為區域選擇的複制範圍而有所不同)。因此,每個參與的 DC 對於它的區域副本是權威的,就像每個 DC 對於它的其他 AD 分區的副本是權威的一樣。DNS 區域複製是 AD 複製的一項功能。從 DC 的角度來看,DNS 區域只是要與其他 AD 分區一起複製的另一個 AD 分區。

引用自:https://serverfault.com/questions/458360