给定一个公共 /24 前缀,通过 BGP 公布,即 192.0.2.0/24。我已将此前缀拆分为多个较小的网络。我想为需要静态 IP 的 DNS 服务器(正向和反向)使用 1-2 台服务器。由于此 IP 需要作为 NS 记录进入父区域,因此更改 IP 并不简单(并且需要 2.0.192.in-addr.arpa 管理员的支持)。
各种网络通过 p2p 链路/隧道和 OSPF 相互连接。其中一个网络是 192.0.2.208/28,我想使用 192.0.2.212 作为 DNS 服务器。DNS 服务器将是一台虚拟机,我希望能够灵活地将其移动到不同位置的另一个网络,例如 192.0.2.232/29 中的 192.0.2.234。通常这不仅需要更改 IP,还需要与 2.0.192.in-addr.arpa 的所有者协调 NS 记录更新。
我考虑从前缀中选择一个 /32 地址,比如 192.0.2.255/32。然后可以将此地址分配给虚拟设备或作为第二个 IP。但除非 DNS 服务器成为路由器(和/或也运行 OSPF),否则我需要处理静态路由,这听起来也很麻烦。
这种情况的最佳解决方案是什么?几乎任何其他服务都可以通过 DNS 寻址,因此 IP 本身并不那么重要。但对于 DNS 服务器来说,IP 至关重要。
答案1
执行此类操作的首选方法是在由以下机构支持的虚拟 IP 上运行 DNS 服务器虚拟专用网络备份组(保持活跃) 或者鲤鱼(乌卡普)。然而,这只在公共广播域内有效。
如果您不想处理服务器上的 OSPF 或静态路由,但仍希望它在子网之间漫游,您可以在服务器和边界路由器之间使用某种隧道,即使用 L2TP 并使用分配给 tun0 的 /32 作为 DNS 服务器地址。