Я использую в качестве первичного DNS сервера своего домена, а так же в качестве DNS-прокси cisco 1841. Вторичного авторитарного DNS сервера не делал, в качестве первого NS используется IP адрес loopback интерфейса из автономной системы, а в кажестве резервного NS - IP интерфейса стыка с основным провайдером. Загрузку ЦП можно увидеть ниже.
Конечно не айс, но в каком то приближении использовать в качестве DNS-сервера можно.
Главное преимущество - компактность сетевой инфраструктуры.
Но одну проблему я так и не разрешил. Может кто подскажет?
Проблема при использовании cisco в качестве кэширующего DNS-сервера. Понятно, да? Хосты из моей сети разрешают FQDN обращаясь к моей пограничной циске, а та к двум провайдерам подключенным с использованием BGP.
Для соответствующего DNS-представления указаны 4 DNS-форвардера, по два от каждого провайдера. Так вот, циска при разрешении каждого имени обращается к форвардерам по списку форвардеров, каждый раз начиная с первого! Что соответственно приводит к жопе, если на первое место в представлении вручную не поставить доступный DNS-форвадер.
Неужели циска не может отправить UDP DNS-запрос одновременно на несколько форвардеров или хотя бы использовать раунд-робин для форвардеров?Загрузка ЦП при использовании DNS-сервера на cisco 1841:
r1#sh proc cpu his
head-r1 03:48:53 PM Friday May 18 2012 Moscow
2222211111 11111
888333339999944444111114444422222666668888866666111113333355
100
90
80
70
60
50
40
30
20 *****
10 *** ***** ********** ******************** **
0....5....1....1....2....2....3....3....4....4....5....5....6
0 5 0 5 0 5 0 5 0 5 0
CPU% per second (last 60 seconds)
2 92879452616266 265 618767293516452993246933579733328112917
199502969019098574658458386798377145991599311459800022711970
100 * * * ** * *
90 * * * * ** * * *
80 * * * * * * ** * *** * *
70 * *** ** * **** * * ** ** *** * * *
60 * *** * * * ** ** * **** * * ** ** *** * * *
50 * ***** * * ** ** * **** * * * * ** *** **** * * *
40 * ***** * * ** ** * **** *** *** ## *** **#* * * *
30 ****#** * **** ** * #****#** ****##*******###**** * * *
20 * #*#####******* *** **##*#*#***##**###*####*####****#* *#**
10 ################*###*#######################################
0....5....1....1....2....2....3....3....4....4....5....5....6
0 5 0 5 0 5 0 5 0 5 0
CPU% per minute (last 60 minutes)
* = maximum CPU% # = average CPU%
999999999996956599999999999999954522232122268999999998522223222223247797
999999999996660799999999999999931098332578780999399996967277124102667995
100 *********** * *************** *** **** *
90 *********** * *************** ********* *
80 *********** * *************** ********** ****
70 ************* *************** *********** ****
60 ******************************* ************ ****
50 ******************************** * ************ *****
40 ********************************** ************ * *****
30 ************************************ * ***************** ** *******
20 ***#******************#*************************************************
10 #######**************##########***************#########***************##
0....5....1....1....2....2....3....3....4....4....5....5....6....6....7..
0 5 0 5 0 5 0 5 0 5 0 5 0
CPU% per hour (last 72 hours)
* = maximum CPU% # = average CPU%