DDNS 冲突解决 - BlueCat Integrity - 9.5.0

管理指南

Locale
中文 (大陆)
Product name
BlueCat Integrity
Version
9.5.0

以下部分概述了可能发生 DDNS 冲突的示例场景和用于解决这些冲突的可能配置。

双栈环境

如果 DHCP 服务器配置为分发 IPv4 和 IPv6 租约,当对 IPv4 和 IPv6 网络使用相同主机名的主机收到的是 IPv4 地址,但却尝试接收 IPv6 地址(或者收到的是 IPv6 地址,但却尝试接收 IPv4 地址)时,将发生 DDNS 冲突。主机无法接收其他 IP 地址类型,因为存在该主机记录的“防护”记录。要解决此问题,必须配置以下 DHCP 服务选项:
  • 更新冲突检测 — 当 DHCP 服务器为客户端执行 DDNS 更新时,将向 DNS 添加额外的“防护”(TXT 或 DHCID)记录以记录拥有此 DNS 条目的客户端的 ID。将它添加为设置为已启用的 DHCP 服务选项。
    注意: 在配置和服务器级别仅须配置更新冲突检测服务选项。
  • DDNS 双栈混合模式 — 可将双栈混合模式规则用于解决 DDNS 冲突。将它添加为设置为已启用的 DHCPv4 和 DHCPv6 服务选项。
  • DDNS 更新样式 — 定义 DHCP 服务器为客户端执行 DDNS 更新时的 DDNS 更新样式。更新样式可以是标准临时。使用标准更新样式的 DHCP 服务器会创建 DHCID“防护”记录,使用临时更新样式的服务器则会创建 TXT“防护”记录。将它添加为 DHCPv4 和 DHCPv6 服务选项。不过,必须将 DHCPv4 和 DHCPv6 配置为使用不同的 DDNS 更新样式。
  • DDNS 其他防护是动态的 — 定义使用不同 DDNS 更新样式生成的 DHCID“防护”记录是否允许覆盖 DNS 条目。将它添加为设置为已启用的 DHCPv4 和 DHCPv6 服务选项。

在网络之间漫游的主机

当 DHCP 服务器为多个网络或子网提供 IP 地址且主机在有线和无线网络之间移动时,DNS 主机记录可能不会更新,因为该主机存在与另一个子网上的 IP 地址相对应的现有“防护”记录。要解决此问题,必须配置以下 DHCP 服务选项:
  • 更新冲突检测 — 当 DHCP 服务器为客户端执行 DDNS 更新时,将向 DNS 添加额外的“防护”(TXT 或 DHCID)记录以记录拥有此 DNS 条目的客户端的 ID。将它添加为设置为已启用的 DHCP 服务选项。
    注意: 在配置和服务器级别仅须配置更新冲突检测服务选项。
  • DDNS 双栈混合模式 — 可将双栈混合模式规则用于解决 DDNS 冲突。将它添加为设置为已启用的 DHCP 服务选项。
  • DDNS 防护 ID 必须匹配 — 定义 DHCID 资源记录中的客户端 ID 是否必须与 DNS 更新的客户端 ID 匹配,以允许覆盖与该 DHCID 记录关联的 DNS 条目。将它添加为设置为已禁用的 DHCP 服务选项。
注: 如果要在双栈环境中解析在网络之间漫游的主机,必须配置 DDNS 其他防护是动态的 DHCP 服务选项,并将值设置为已启用