1 votes

Comment définir les serveurs NS pour le second serveur ?

J'ai un domaine : example.com et j'ai un serveur avec l'IP 21.1.1.1

J'ai configuré des serveurs de noms personnalisés/privés/enfants pour example.com comme suit :

ns1.example.com avec l'IP 21.1.1.1
et
ns2.example.com avec l'IP 21.1.1.1

Et dans le WHM du serveur, j'ai configuré les NS comme suit :
ns1.example.com
ns2.example.com
ensuite j'ai hébergé example.com dans le WHM de mon serveur.

Maintenant, j'ai obtenu mon deuxième serveur avec l'IP 95.1.1.1. Je ne sais pas comment configurer des serveurs de noms personnalisés/privés/enfants pour example.com pour ce deuxième serveur ! Et je veux utiliser mon deuxième serveur pour héberger des clients.

  1. Devrais-je configurer NS3 et NS4 pour ce nouveau serveur avec les réglages suivants :
    ns3.example.com avec l'IP 95.1.1.1
    et
    ns4.example.com avec l'IP 95.1.1.1
    ?

  2. Je peux utiliser plusieurs IP pour le NS du domaine, devrais-je configurer :
    ns1.example.com avec les IP 21.1.1.1 & 95.1.1.1
    ns2.example.com avec les IP 21.1.1.1 & 95.1.1.1
    Ainsi je me débarrasse de NS3, NS4...?

Je suis confus avec les NS du domaine et du serveur, toute aide s'il vous plaît ?

1voto

Esa Jokinen Points 41064

Les serveurs de noms ne servent pas à héberger quoi que ce soit; ils se contentent de résoudre les noms de domaine lisibles par les humains en adresses IP. Vous auriez toujours dû avoir au moins deux serveurs de noms sur des réseaux séparés. Par conséquent, aucune de vos suggestions ne répond aux exigences techniques minimales pour les serveurs de noms autoritaires. Vous devriez lire l'article complet, mais les parties liées sont les suivantes :

Nombre minimal de serveurs de noms

Il doit y avoir au moins deux enregistrements NS listés dans une délégation, et les hôtes ne doivent pas résoudre à la même adresse IP.

Diversité du réseau

Les serveurs de noms doivent être dans au moins deux réseaux topologiquement séparés . Un réseau est défini comme un système autonome d'origine dans le tableau de routage BGP. L'exigence est évaluée en inspectant les vues du tableau de routage BGP.

La seule solution acceptable serait d'avoir tous les domaines sur les deux serveurs de noms, l'autre étant primaire et permettant les transferts de zone à partir du secondaire. Si exemple.com est votre domaine et le domaine des clients de exemple.net, ce serait par exemple :

exemple.net.     IN NS  ns1.exemple.com.
exemple.net.     IN NS  ns2.exemple.com.

exemple.com.     IN NS  ns1.exemple.com.
exemple.com.     IN NS  ns2.exemple.com.
ns1.exemple.com. IN A   21.1.1.1
ns2.exemple.com. IN A   95.1.1.1

Après cela, vous devriez corriger toutes les autres exigences en commençant par toutes les cohérences. Vous devriez vraiment tout apprendre à ce sujet et avoir tout en place avec votre propre domaine avant d'essayer de vendre ces services à quelqu'un d'autre. Sérieusement.

0voto

PaterSiul Points 236

Les enregistrements DNS sont organisés en zones. Une zone contient les enregistrements pour un domaine. S'il y a peu d'enregistrements et de sous-domaines, elle peut également contenir les sous-domaines, mais généralement ceux-ci sont dans des zones séparées.

Une zone peut avoir divers enregistrements NS et ils peuvent être spécifiques au domaine, mais chaque zone a un enregistrement SOA (Start of Authority), qui, entre autres informations, liste le serveur de noms principal pour la zone.

En supposant que votre domaine soit mondomaine.com et que votre client ait domaineclient.com:

Il est inutile d'avoir deux enregistrements NS qui pointent finalement vers la même adresse IP. Plusieurs serveurs de noms sont destinés à la redondance, ce que vous n'obtiendrez pas de cette manière. De plus, il est bon de pratique de mettre le serveur NS primaire en dehors du domaine qu'il dessert. Ainsi, vous configurez ns1.mondomaine.com en tant que premier ou deuxième serveur de noms, en fonction de votre préférence pour les bonnes pratiques ou l'apparence.

Pour domaineclient.com, vous configurez ns2.mondomaine.com en tant que second serveur DNS, et vous le définissez comme le serveur DNS autorisé pour domaineclient.com.

C'est-à-dire, si vous souhaitez que ces domaines soient servis par des serveurs différents. Pour la redondance, il est probablement préférable d'avoir les deux zones sur le même serveur, de faire pointer ns1.mondomaine.com vers le premier, ns2.mondomaine.com vers le deuxième, et de définir un enregistrement NS pour les deux pour chaque zone.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X