Вход на хостинг
IT-новости
20.04.2016 iPhone 2017 года поместят в водонепроницаемый корпус из стекла
Линейка iPhone в новом году серьезно поменяется. В этом уверен аналитический исследователь Мин Чи Ку......
30.07.2015 Ищем уникальный контент для сайта
Ищем уникальный контент для сайта Без уникального контента Ваш сайт обречен на то, что его страницы......
Адрес не резолвится, в LDAP также нет записей об этом адресе. Теперь подключим машину к сети и настроим на получение IP-адреса от DHCP-сервера. После этого проверим, резолвится ли адрес:
shield@/root> host fr33man
fr33man.teachers has address 192.168.1.199
shield@/root> host 192.168.1.199
shield@/root> host 192.168.1.199
shield@/root> ldapsearch -LLL -x -b 'dc=l1523,dc=ru' -H ldap://spider/ 'relativeDomainName=fr33man'
dn: relativeDomainName=fr33man,zoneName=teachers,ou=dns,dc=l1523,dc=ru
relativeDomainName: fr33man
objectClass: top
objectClass: dNSZone
dNSTTL: 7200
zoneName: teachers
aRecord: 192.168.1.199
shield@/root> ldapsearch -LLL -x -b 'dc=l1523,dc=ru' -H ldap://spider/ 'relativeDomainName=199'
dn: relativeDomainName=199,zoneName=1.168.192.in-addr.arpa,ou=dns,dc=l1523,dc=ru
relativeDomainName: 199
objectClass: top
objectClass: dNSZone
dNSTTL: 7200
zoneName: 1.168.192.in-addr.arpa
pTRRecord: fr33man.teachers.
Как видите, адрес резолвится, и в LDAP появились записи о нашем адресе. И под конец проверим pid named:
shield@/root> ps ax| grep named
264 ?? Ss 0:00,50 /usr/sbin/syslogd -l /var/run/log -l /var/named/var/r
448 ?? Is 1:17,41 /usr/local/sbin/named -u bind -t /var/named
Pid не изменился, следовательно, DNS-сервер не перезапускался и изменения «подхватились» автоматически.
За и против
Мы получили работающую связку, удобную в управлении. Для того чтобы обновить зоны или конфигурацию DHCP, достаточно изменить записи в LDAP, а для этого можно использовать программы для работы с LDAP-сервером. Еще одним плюсом является то, что при изменении информации на LDAP-сервере изменения вступят в силу без перезагрузки зоны. Централизованное хранение данных для крупных компаний выгоднее по нескольким причинам:
n Все данные хранятся в одной базе. Если с этой базой что-то случится, то восстанавливать придется только ее, а не бегать по всем серверам и восстанавливать по отдельности каждый сервис.
n Управлять базой можно из любой ОС, так как стандарт работы LDAP один.
Из минусов можно отметить, что управление немного усложняется, но результат того стоит. Использовать централизованную базу лучше только в сетях со сложной структурой, а для маленьких сетей централизованное хранение данных не так выгодно.