经验技巧:维护主、辅 DNS 服务器

作者:佚名 来源:IT实验室 时间:2008-12-29 13:29:00 

两台运营着近4000个区域的 DNS Server 最近特别不正常,经常出现 DNS ID3000、ID9999的警告,并且辅助 DNS Server 上的 DNS 进程经常 Crash,确实令人感到头疼,决心对 DNS Server 进行维护,由于存在的区域实在海量,之前辅助 DNS 进行过迁移和修复,数据应该会存在错误,毕竟是通过导出的主 DNS 数据,重新导入到辅助 DNS 上并通过命令行批量修改为辅助区域,当时考虑可能欠妥,这次维护决定彻底干掉辅助 DNS 上的所有区域通过命令行直接创建辅助区域而不是通过之前的修改区域类型,此外主 DNS 上的区域也要做相应的调整,指定区域复制范围为指定的辅助DNS地址,调整SOA中的区域刷新间隔、重试间隔及过期间隔,其中最重要的就是过期间隔,因为这个值过小导致辅助DNS彻底瘫痪(超出间隔时间,辅助DNS便无法正常解析域名),手工进行区域恢复相当麻烦,这次配置过期间隔为4天(345600秒)。

OK,具体操作流程如下:

在主DNS上导出列表为csv格式,并下载到本地工作站上用 execl 进行修改,并创建名为ctdns.bat(修改区域复制范围)、edsoadns.bat(修改soa相关项)及addsdns.bat(创建辅助区域)三个批处理文件。

在主 DNS 上执行ctdns.bat,其内容大致如下:

dnscmd . /zoneresetsecondaries zonename /securelist ip_address

注意:其中“.”代表本地主机,zonename则为区域名称(域名),ip_address为辅助DNS的IP地址

接下来再执行 edsoadns.bat,其内容大致如下:

dnscmd . /recordadd zonename nodename SOA PrimSvr Master_Mail_Address 1 3600 600 345600 3600

注意:nodename 是 dns 命名空间中节点的 FQDN,可以使用对应的 zonename 或 @;PrimSvr 为指定服务器的 FQDN 名称,如:ns1.maytide.net.(建议:结尾处加上“.”);Master_Mail_Address为管理员的邮件地址;1 为区域版本信息;3600为刷新间隔;600为重试间隔;345600为过期间隔;3600为最小生存时间(TTL)。此外还应该注意的是当修改SOA中的某个资源值时,必须指定所有的SOA项值!

最后删除辅助 DNS 上所有的辅助区域,并执行 addscndns 重新添加,其大致内容如下:

dnscmd . /zoneadd zonename /secondary Master_DNS_IP_Address /file filename

注意:“/secondary”即指定添加的区域类型为辅助类型;Master_DNS_IP_Address 为主 DNS 的 IP 地址;“/File” 指定该辅助区域的文件名,为可选项,为了便于管理我在此使用了这个参数,filename的命名规则为zonename.dns使用.dns扩展名可以方便的识别和使用,否则有些区域为.com那可就会出现一些意外的小惊喜了。

到这里这次 DNS 的维护就算是结束了,辅助 DNS 上的区域完全对应主 DNS上的,近期作一下重点观察,看看还会不会出现一些警告事件!

要了解更多的相关命令参数可以参考微软官方的技术资源库:

1、添加正向查找区域:http://www.microsoft.com/technet/prodtechnol/windowsserver2003/zh-chs/library/ServerHelp/ba7063ea-39e8-4a8c-9a6c-a48e3384168f.mspx

2、更改区域复制范围:http://www.microsoft.com/technet/prodtechnol/windowsserver2003/zh-chs/library/ServerHelp/e9defcdc-f4e5-43cd-9147-104f9b9d015a.mspx

3、修改区域的起始授权机构(SOA)记录:http://www.microsoft.com/technet/prodtechnol/windowsserver2003/zh-chs/library/ServerHelp/e1f77652-7e1f-4902-9107-6b863ccb4350.mspx

标签:经验技巧,维护,DNS,服务器
0
投稿

猜你喜欢

  • 判断PR劫持的目标网站的方法

    2008-06-19 13:41:00
  • 中小网站如何能从广告联盟获取到更多利益

    2008-12-26 13:19:00
  • Adobe推Android版Photoshop照片编辑软件

    2009-11-09 08:57:00
  • 我为什么还要做导航站

    2009-07-06 16:19:00
  • 安全配置Windows 2003服务器远离脚本攻击

    2007-10-06 22:31:00
  • 内网IP建ftp服务器教程

    2009-02-12 13:30:00
  • 教您在LINUX中架设代理服务器

    2008-10-13 16:50:00
  • 看到他的后院去:如何分析竞争对手的网站

    2009-02-02 09:27:00
  • 淘宝客网站赚钱攻略浅谈

    2010-05-10 18:04:00
  • WordPress添加评论链接跳转

    2011-09-19 13:01:12
  • 在 FreeBSD 上彻底禁用 sendmail

    2010-03-04 17:09:00
  • 站长休闲必读:08年最囧网络经典语句100条

    2008-07-22 19:20:00
  • 浅谈123网址之家分类目录式导航站推广方法

    2010-03-07 04:31:00
  • 最大限度提高AdWords广告效果的6大途径

    2009-06-01 11:34:00
  • 阿里巴巴挑选物流伙伴 制订七条军规

    2009-10-27 16:27:00
  • 旁观者看福州四大网站的成功之道

    2010-03-07 20:35:00
  • 如何解决Google 网站含有恶意软件

    2007-11-06 11:45:00
  • 社交媒体的发展 将使得SEO变得更加复杂

    2009-03-04 10:22:00
  • FTP使用FAQ

    2009-12-22 18:45:00
  • 完美听歌享受 酷我音乐盒全面支持 win 7

    2009-11-07 11:05:00
  • asp之家 网站运营 m.aspxhome.com