Documentos de Académico
Documentos de Profesional
Documentos de Cultura
En la figura:
1. Linea discontinua de color naranja representa el sentido de la replica.
2. Linea de color Azul representa la delegación de la Zona
3. Linea de color negro representa las consultas
Master (Provincia):
Para la configuración del servicio en las provincias veremos dos casos de uso muy
particulares uno para los que cuentan con servidores DNS con vistas y otros para
los que no tiene vistas.
Vistas: Los que cuentan con vistas solo deben agregar a la vista externa (la que
está en la sectorial) las siguientes líneas. Siempre sustituyendo las XXX por el
nomenclador de su provincia ejemplo vcl.minag.gob.cu.
archivo /etc/bind/named.conf.local
zone "XXX.minag.gob.cu" IN {
type master;
file "/etc/bind/XXX.minag.gob.cu/XXX.minag.gob.cu";
allow-update { none; };
allow-transfer {192.168.50.201;};
also-notify {192.168.50.201;};
notify yes;
};
/etc/bind/XXX.minag.gob.cu/XXX.minag.gob.cu
2016062310 ; Serial
1440 ; Refresh every 24 h
900 ; Retry every 15 m
1209600 ; Expire 2 w
3600) ; Negative Cache TTL 1h
Aquí solo debemos prestar atención al Serial el cual luego de cada modificación
debe actualizarse debido a que es el parámetro que bind tiene en cuenta para
enviar la notificación de que se ha efectuado un cambio. El resto de los parámetros
indican la frecuencia de actualización, caducidad de la Zona (estos valores pueden
ser modificados se expresan en segundos).
Nota:
Recomendamos que el serial como es común los primeros 8 dígitos sean la
fecha AAAAMMDD seguido de un numero de dos cifras para indicar el numero
de modificaciones. Como pueden ver en el ejemplo el serial indica la fecha del
23 de junio del 2016 y la actual modificación es la # 10.
No Vistas: Para aquellos que no cuentan con vistas en sus dns se recomienda que
creen las vistas para cada una de sus redes LAN y WAN (sectorial) con las
correspondientes ACLs luego todo igual que lo anterior expuesto.
archivo /etc/bind/named.conf.local
zone "XXX.minag.gob.cu" IN {
type slave;
file "/etc/bind/zones/db.XXX.minag.gob.cu";
masters { 192.168.50.200; };
Delegación de Zonas
La delegación de las Zonas se hace en el master (DNS EICMA Provincial). Para
delegar las zonas hay que modificar el archivo donde están todas las
declaraciones de la zona en la que se pretende delegar el subdominio,
especificado en el parámetro “file” de la declaración de la ZONA (file
"/etc/bind/XXX.minag.gob.cu/XXX.minag.gob.cu";).
$ORIGIN dlg.XXX.minag.gob.cu.
@ IN NS ns3.dlg.XXX.minag.gob.cu.
ns3 IN A IP.DNS.SERVER.DELEGAR