DHCP和DNS自动更新协作

Windows服务器中,DHCP角色存在与DNS协同工作的功能:
1.DHCP启用DNS动态更新(默认仅在DHCP客户端请求时动态更新DNS记录,本文为实现DNS老化清理功能选择“始终动态跟DNS记录”讨论)

2.在租约被删除时丢弃A和PTR记录
 

理解如下:
针对“DHCP启用DNS动态更新”
1. 默认情况下,客户端获取DHCP分配的IP后,会亲自到DNS注册A记录的,因为网卡ipv4属性——高级——DNS——勾选了“在DNS中注册此连接的地址”选项。
 此时可以查看该A记录属性——高级(注意勾选高级查看功能以后才出现)——所有者是客户端计算机账号,表示由计算机来注册的。但另一方面官方资料表明PTR记录是由DHCP代劳注册。
 
2. 如果希望DHCP来注册DNS的A记录,方法是:
a) DHCP勾选“总是更新DNS记录”;

b) 在高级标签栏中填写对DNS的编辑凭证,例如管理员账号;
 

c) 在DNSupdateproxy中再次填写相同的凭证(即管理员账号),以及DHCP服务器计算机账号(若DHCP和DNS角色同在一台服务器,则照样填写它们所在的计算机账号);
 

d) 在DNS属性——安全标签页——添加administrator并赋予完全控制器权限;
 

e) 在DNS区域属性——安全——添加administrator并赋予完全控制器权限;
f) 重启DHCP和DNS服务。

那么此时如果客户端重新获取IP时,每当DHCP重新分配IP给客户端,就会代替客户端去DNS注册A记录了,并且A记录的所有者为上述填写的凭证,即管理员。
 

针对“在租约被删除时丢弃A和PTR记录”
1. 不应理解为DHCP代替客户端去取消A和PTR记录,而是当DNS主动过来询问情况时告知可以清除;
2. 首先,客户端取消DHPC自动分配时,控制台马上清除DHCP的分配记录;DNS清除记录则只有2种方式:1.老化\清理;2.客户端输入ipconfig /release申请清理;
3. 一旦勾选DHCP中“在租约被删除时丢弃A和PTR记录”,那么当DNS到了要老化清理或者接受客户端清除命令时,会主动访问DHCP看它是否也已经清除了IP分配记录了。如果是,那么DNS也跟随一起清理A和PTR记录,如果否,则不作任何清理,无视老化清理功能!所以“在租约被删除时丢弃A和PTR记录”必须勾选。
  
如何协同DHCP和DNS的清理周期:
        DHCP默认8天期限,4天后开始续约,DNS老化默认7天无刷新,后7天可以刷新,如果14天过去无动作则开始清理。鉴于上述协同工作原理,可以修改DHCP租期和DNS老化周期为一致,例如保持DHCP8天租期以及DNS4天无刷新+4天刷新,那么如果8天后客户端不在线,DHCP记录清除同时DNS记录丢弃,使得环境资源回收。

附老化清理功能开启:
 

时间: 2024-10-16 09:55:17

DHCP和DNS自动更新协作的相关文章

用DHCP服务器实现自动分配地址,不同VLAN进行互通

实验名称:用DHCP服务器实现自动分配地址,不同VLAN进行互通实验拓扑:实验环境:一台路由器,一台三层交换机,四台二层交换,四台PC分别属于VLAN10 VLAN20 VLAN30 VLAN401台DHCP服务器:IP 192.168.6.1/24Vlan10 IP段:192.168.1.1/24 网关:192.168.1.254 DNS:202.106.0.20Vlan20 IP段:192.168.2.1/24 网关:192.168.2.254 DNS:202.106.0.20Vlan30

综合小实验:GNS3配合VMware搭建DHCP、DNS、Web服务

实验要求: 1.sw2为二层交换机,分别有vlan10,vlan20,vlan100 三个vlan,f1/1-3是接入链路,f1/0为中继链路.2.sw1为三层交换机,分别为三个vlan提供网关,vlan10:192.168.10.1/24.vlan20:192.168.20.1/24.vlan100:192.168.100.1/24,外网接口为f1/1:12.0.0.1/243.局域网内部Linux服务器搭建dhcp服务功能为vlan10,vlan20及vlan100提供地址,地址范围:Vla

Linux下搭建SVN服务器及自动更新项目文件到web目录(www)的方法

首先搭建SVN服务器 1,安装SVN服务端 直接用apt-get或yum安装subversion即可(当然也可以自己去官方下载安装) sudo apt-get install subversion 2,创建版本库 svnadmin create /home/myrepos    //这里的文件目录自己随便设置 3,配置svnserve 上述版本库/home/myrepos建立后在文件夹下会生成conf文件夹,进入/home/myrepos/conf下面会有下面3个文件 authz passwd 

部署用于全网的跨网段DHCP和DNS服务

管理部分 DHCP和DNS在同一台服务器上 登陆地址:ssh  root/192.168.20.210  密码:jyd315.com DHCP主配置文件:/etc/dhcp/dhcpd.conf  (定义网段及IP地址范围的地方) DNS主配置文件:/var/named/chroot/etc/named.conf (定义服务监听端口及地址) 4.查看各网段IP地址分配情况: cat  /var/lib/dhcpd/dhcpd.leases 安装和配置部分 系统环境CentOS6.5 yum –y

svn自动更新服务器最新代码

1.很简单打开dos界面 cd到svn exe目录下,运行 cd C:\Program Files\TortoiseSVN\bin    --svn安装目录(作者使用时TortoiseSVN客户端,其他客户端未测试过)start TortoiseProc.exe /command:update /path:"F:\_xxx_svn\branches\xxxxx" /closeonend:3 update是命令,/path后面是同步路径start TortoiseProc.exe /co

自动更新开奖数据的excel文件,供大家下载

自动更新开奖数据的excel文件,供大家下载 2010-03-14 20:22 228492人阅读打印来源:乐彩网 作者:eren 很多人拥有自制excel电子表格,常要更新最基本的开奖信息.如有多期未更新,则费时更多.乐彩网为大家提供八种彩票的自动更新文件,供下载.您只需点击更新按钮,就能得到最及时全面的开奖信息,省时省力. 2011年10月12日修改说明:已更新全部开奖数据.福彩3Dexcel文件中,因描述更新范围的高度小了,导致更新后,最下面内容会右移.如此文件单独存在,请直接下载.如已将

windows下svn自动更新

配置hooks下post-commit.bat文件,文件内容如下 @echo offSET REPOS=%1SET REV=%2SET DIR=%REPOS%/hooksSET PATH=%PATH%;SET WORKING=E:/EnvirOnment/WWW @网站根目录svn update %WORKING% --username eves_china --password test2015 注意: 1.svn服务器的程序bin目录需要加入path路径. 2.进入计算机服务-->>Vis

自动更新svn的内容到网站

每次编写网站代码,都是手工复制到服务器然后看效果,现在可以通过svn自动更新网站的代码,方法如下: 1.编写批处理 "C:\Program Files\Subversion\bin\svn.exe" export --force --no-auth-cache --quiet svn://xxxxxx [path] --username [username] --password [password] 相关参数说明: 1.C:\Program Files\Subversion\bin\

eclipes创建一个web项目web.xml不能自动更新的原因(web.xml和@WebServlet的作用)

在eclipse中创建一个Web项目的时候,虽然有web.xml生成,但是再添加Servlet类文件的时候总是看不见web.xml的更新,所以异常的郁闷!上网查了查,原来我们在创建Web项目的时候,会弹出一个对话框,“Dynamic web module version”这个选项默认成了3.0,按照老规范,应该是在eclipse的WebContent \ WEB-INF \ 目录下创建web.xml的.而新规范是可以不用web.xml的,如tomcat 7.0就支持新规范,这样相关的servle