hamnet:dns-system

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.

Link zu der Vergleichsansicht

Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung
Nächste Überarbeitung
Vorherige Überarbeitung
Nächste ÜberarbeitungBeide Seiten, nächste Überarbeitung
hamnet:dns-system [29.11.2020 13:00 Uhr] – [BottomUp/TopDown] dd9qphamnet:dns-system [29.11.2020 17:22 Uhr] – [Bottom/Up] dd9qp
Zeile 3: Zeile 3:
 ===== DNS-Hubs ===== ===== DNS-Hubs =====
  
-Kernstück des DNS-Systems im HAMNET-DL bilden drei sogenannte DNS-Hubs. Sie sind an drei verschiedenen, technisch und physikalisch gut erreichbaren Standorten in DL verteilt untergebracht. Sie sind untereinander, teils über schnelle Internet-Tunnel, direkt verbunden und halten das an den Parent-AS abgeleitete Subzonenkonzept im HAMNET-DL zusammen. Eine von der IP-Koordination DL betriebene Transfer-Instanz sorgt für die korrekte Übersetzung der Subzonennamen in die weltweite "flat"-domain ampr.org.  +{{:ip-koordination:karte_dnshubs_flow.png |Darstellung des kompletten Workflow im deutschen AMPRNet DNS-System}}Kernstück des DNS-Systems im HAMNET-DL bilden drei sogenannte DNS-Hubs. Sie sind an drei verschiedenen, technisch und physikalisch gut erreichbaren Standorten in DL verteilt untergebracht. Sie sind untereinander redundant, teils über schnelle Internet-Tunnel, direkt verbunden und halten das an den Parent-AS abgeleitete Subzonenkonzept im HAMNET-DL zusammen. Eine von der IP-Koordination DL betriebene Transfer-Instanz sorgt für die korrekte Übersetzung der Subzonennamen in die weltweite "flat"-domain ampr.org.  Die DNS-Hubs beantworten für ihre Clients neben allen Zonen und der flachen ampr.org Zone auch andere Anfragen (z. B. aus dem Internet). Deshalb genügt in den einzelnen Regionen der Parent-AS das Aufsetzen einfacher "Cache-only"-Nameserver, die dann vor Ort alle angeschlossenen Clients der Region bedienen. Die an jedem Standort vorhandenen Mikrotik-Router können für die Standort-Clients eine solche Aufgabe problemlos übernehmen.
  
 \\ \\
Zeile 18: Zeile 18:
 \\ \\
  
-Die DNS-Hubs beantworten für ihre Clients neben allen Zonen und der flachen ampr.org Zone auch andere Anfragen (z. B. aus dem Internet). Deshalb genügt in den einzelnen Regionen der Parent-AS das Aufsetzen einfacher "Cache-only"-Nameserver, die dann vor Ort alle angeschlossenen Clients der Region bedienen. Die an jedem Standort vorhandenen Mikrotik-Router können für die Standort-Clients eine solche Aufgabe problemlos übernehmen. 
  
-===== BottomUp/TopDown ===== 
-  
-{{:ip-koordination:karte_dnshubs_flow.png |Darstellung des kompletten Workflow im deutschen AMPRNet DNS-System}}Sysadmins von Digipeatern bzw. dort angebundener Server in Aktivitätszonen, die einen eigenen DNS-Server betreiben (wollen), der für eine oder mehrere Regionalzonen in ihrer Umgebung authoritativ ist, müssen die Zonendateien per Zonentransfer ihres laufenden DNS-Servers nur noch bei dem für sie zuständigen DNS-Hub abliefern. Dies wird durch entsprechende Einträge in der Konfigurationsdatei für den lokalen DNS-Server sichergestellt. Die DL-IP-Koordination stellt zu diesem Zweck passende Scriptdateien zur Verfügung, die auf allen DNS-Hubs zum Download verfügbar sind.  
  
-====BottomUp ====+==== Workflow ====
  
-Die Sysadmins brauchen sich nicht mehr um den Austausch und die weitere Verbreitung ihrer Zone in der ganzen Republik zu kümmern. Der Zonentransfer geschieht automatisch per Notify sofort nach einer Änderung/Aktualisierung durch den Regionalzonen-Koordinator oder nach Ablauf der Gültigkeitsdauer der verfügbaren Daten im lokalen DNS-Server (TTL gesteuert). Hört der zuständige DNS-Hub von einem lokalen DNS seiner Region allerdings längere Zeit nichts, fragt er seinerzeit dort nach, ob es etwas Neues in der/den Regionalzone(n) gibt.+=== Bottom/Up === 
 + 
 +Die Zonen-Maintainer einzelner Parent-AS haben wahlweise 2 Möglichkeiten, ihre DNS-Einträge weltweit zur Verfügung zu stellen. Methode 1 ist in der Regel voreingestellt. Methode 2 erfordert vor Ort erweiterte DNS-Kenntnisse und eine einmalige Absprache mit der IP-Koordination DL.  
 + 
 +^ Methode       ^ Verfahren                                                                     ^ 
 +| **HamnetDB**  | Systeme aller AS-Standorte in die [[https://hamnetdb.net/?q=de|HamnetDB]] einpflegen | 
 +| **Auth-DNS**  | Autoritativen Zonen-DNS betreiben mit Anbindung an einen DNS-Hub | 
 + 
 +  * **[[hamnet:dnsnames-hamnet|Informationen zur Auswahl von Host- und Dateinamen in einem AS]]** 
 +  * **[[hamnet:dnssetup-hamnet|Hinweise für das Aufsetzen und den Betrieb eines Auth-DNS im Parent-AS]]** 
 +  * **[[https://hamnetdb.net/?m=help#Verbindungen|Hinweise für die Pflege von DNS-Daten mit Hilfe der HamnetDB]]** 
 + 
 +In beiden Fällen erfolgt die automatische Übertragung von DNS-Daten aus dem HAMNET Bottom/Up bis hinauf zur höchsten Instanz, dem DNS-Master für AMPR.ORG. AS-Maintainer brauchen sich nicht weiter um den Austausch und die weitere Verbreitung ihrer Zonendateien in DL zu kümmern.  
 + 
 +Der Zonentransfer geschieht fast zeitgleich automatisch per Notify nach einer Änderung/Aktualisierung durch den AS-Maintainer oder nach Ablauf der Gültigkeitsdauer der verfügbaren Zonen-Dateien im Auth-DNS-Server (TTL gesteuert). Hört der zuständige DNS-Hub von einem lokalen Auth-DNS allerdings längere Zeit nichts, fragt er seinerseits dort nach, ob Änderungen in den Zonen-Dateien für das Parent-AS gibt.
  
 Datentransfer findet nur dann statt, wenn sich in einer Zonendatei wirklich etwas geändert hat. Durch die feste Zuordnung der lokalen DNS-Server einer (Groß-)Region auf einen darin erreichbaren DNS-Hub bleibt der Datenfluss auf die im allgemeinen sicher genug funktionierenden Interlinkstrukturen der Region beschränkt. Mehrfachbelastungen  überregionaler Linkstrecken fallen komplett weg. Datentransfer findet nur dann statt, wenn sich in einer Zonendatei wirklich etwas geändert hat. Durch die feste Zuordnung der lokalen DNS-Server einer (Groß-)Region auf einen darin erreichbaren DNS-Hub bleibt der Datenfluss auf die im allgemeinen sicher genug funktionierenden Interlinkstrukturen der Region beschränkt. Mehrfachbelastungen  überregionaler Linkstrecken fallen komplett weg.
  
-Das Einsammeln der Daten für die DL-weite Verteilung und die Updates im Internet auf HAMRADIO.UCSD.EDU geschieht somit in allen Regionalzonen nach dem BottomUp Prinzip. 
  
-==== TopDown====+=== TopDown ===
  
 Das Verteilen der Zonendateien von Zonen außerhalb der eigenen (Gross-)Region geschieht analog zum beschriebenen BottomUp ebenfalls scriptgesteuert nach dem Top-Down Verfahren. Auch dies geschieht durch die scriptgesteuerte Konfiguration des lokalen DNS-Servers am lokalen Digipeater automatisch. Das Verteilen der Zonendateien von Zonen außerhalb der eigenen (Gross-)Region geschieht analog zum beschriebenen BottomUp ebenfalls scriptgesteuert nach dem Top-Down Verfahren. Auch dies geschieht durch die scriptgesteuerte Konfiguration des lokalen DNS-Servers am lokalen Digipeater automatisch.
  • hamnet/dns-system.txt
  • Zuletzt geändert: 09.12.2020 21:26 Uhr
  • von dd9qp