作者 主題: 關於master/slave的DNS問題!!懇請高手們賜教  (閱讀 2901 次)

0 會員 與 1 訪客 正在閱讀本文。

aaronosos

  • 懷疑的國中生
  • **
  • 文章數: 43
    • 檢視個人資料
[root@dns1 ~]# rpm -qa|grep bind
bind-9.2.5-3

[root@dns ~]# rpm -qa|grep bind
bind-9.3.2-4.1

dns1為master!!!core 3 IP為220.228.201.3
dns為slave!!!core 5 IP為220.228.201.1


dns1這台master裡面的named內設定如下
zone "turbocomm.tw" IN {
type master;
file "turbocomm.tw.hosts";
allow-transfer {
220.228.201.1;
};
allow-update { none; };
};

zone "turbocomm.com.tw" IN {
type master;
file "turbocomm.com.tw.hosts";
allow-transfer {
220.228.201.1;
};
allow-update { none; };
};

zone "0-127.201.228.220.in-addr.arpa" IN {
type master;
file "220.228.201.0-127.rev";
allow-transfer {
220.228.201.1;
};
allow-update { none; };
};


dns這台slave如下
zone "turbocomm.tw" IN {
type slave;
file "turbocomm.tw.hosts";
masters { 220.228.201.3; };
};
zone "turbocomm.com.tw" IN {
type slave;
file "turbocomm.com.tw.hosts";
masters { 220.228.201.3; };
};

zone "0-127.201.228.220.in-addr.arpa" IN {
type slave;
file "220.228.201.0-127.rev";
masters { 220.228.201.3; };
};

slave的/var/named/chroot/var/named權限改為owner named;group named
雙方開啟named這服務後

dns1(master)log如下
Nov 29 16:44:07 dns1 named[3747]: zone 0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa/IN: loaded serial 1997022700
Nov 29 16:44:07 dns1 named[3747]: zone localdomain/IN: loaded serial 42
Nov 29 16:44:07 dns1 named[3747]: zone localhost/IN: loaded serial 42
Nov 29 16:44:07 dns1 named[3747]: zone turbocomm.com.tw/IN: loaded serial 2007071128
Nov 29 16:44:07 dns1 named[3747]: zone turbocomm.tw/IN: loaded serial 2007071128
Nov 29 16:44:07 dns1 named: named startup succeeded
Nov 29 16:44:07 dns1 named[3747]: running
Nov 29 16:44:07 dns1 named[3747]: zone turbocomm.tw/IN: sending notifies (serial 2007071128)
Nov 29 16:44:07 dns1 named[3747]: zone turbocomm.com.tw/IN: sending notifies (serial 2007071128)
Nov 29 16:44:07 dns1 named[3747]: zone 0-127.201.228.220.in-addr.arpa/IN: sending notifies (serial 2007071109)

這些log看來都正常,並且也發了通知!!


dns(slave)log如下
Nov 29 16:46:59 dns named[2324]: listening on IPv4 interface lo, 127.0.0.1#53
Nov 29 16:46:59 dns named[2324]: listening on IPv4 interface eth0, 220.228.201.1#53
Nov 29 16:46:59 dns named[2324]: command channel listening on 127.0.0.1#953
Nov 29 16:46:59 dns named[2324]: zone 0.in-addr.arpa/IN: loaded serial 42
Nov 29 16:46:59 dns named[2324]: zone 0.0.127.in-addr.arpa/IN: loaded serial 1997022700
Nov 29 16:46:59 dns named[2324]: zone 255.in-addr.arpa/IN: loaded serial 42
Nov 29 16:46:59 dns named[2324]: zone 0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa/IN: loaded serial 1997022700
Nov 29 16:46:59 dns named[2324]: zone localdomain/IN: loaded serial 42
Nov 29 16:46:59 dns named[2324]: zone localhost/IN: loaded serial 42
Nov 29 16:46:59 dns named[2324]: running
Nov 29 16:47:12 dns named[2324]: client 220.228.201.3#32779: received notify for zone 'turbocomm.tw': not authoritative
Nov 29 16:47:13 dns named[2324]: client 220.228.201.3#32779: received notify for zone 'turbocomm.com.tw': not authoritative
Nov 29 16:47:13 dns named[2324]: client 220.228.201.3#32779: received notify for zone '0-127.201.228.220.in-addr.arpa': not authoritative
Nov 29 16:47:17 dns named[2324]: lame server resolving 'turbocomm.com.tw' (in 'turbocomm.com.tw'?): 220.228.201.1#53

想問的問題是為什麼會出現not authoritative 這個錯誤訊息呢!!

覺得很奇怪的是為什麼同步不成功呢!!
會是因為版本的差異嗎?
因為之前2台是core 3的情形下是OK的!
我這組態檔之前都好好的可以work在2台core3下

因為不久前slave硬碟死了想換core5跑跑看!結果把之前備份的config檔案
丟上去新安裝好的core5後就出現此錯誤訊息!!請高手提供些意見!!

netman

  • 管理員
  • 俺是博士!
  • *****
  • 文章數: 17465
    • 檢視個人資料
    • http://www.study-area.org
你的 zone file 呢?
裡面的 NS 要包含所有你要授權的 server 。

aaronosos

  • 懷疑的國中生
  • **
  • 文章數: 43
    • 檢視個人資料
你的 zone file 呢?
裡面的 NS 要包含所有你要授權的 server 。

所謂的zone file 在master裡面都不會有問題!!
因為那本來就是之前的master的config並且也沒有變動過,一直和之前的slave有做同步的關係!
還是說netman大大需要我把zone file裡面的檔案給post上來呢!!
如果需要的話我禮拜一在po上來!因為現在沒法連上去!!

真的很納悶這錯誤訊息的內容為什麼說not authoritative


netman

  • 管理員
  • 俺是博士!
  • *****
  • 文章數: 17465
    • 檢視個人資料
    • http://www.study-area.org
因為 error 說 not authoritative 那就是没被授權的意思。
簡單來說,授權就是在 zone file 裡設 ns 了。