设为首页 收藏本站
查看: 1673|回复: 0

[经验分享] DHCP FailOver 主备故障转移+多网段网络环境系统部署

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2017-2-15 09:25:11 | 显示全部楼层 |阅读模式
1.准备事项
  (1)2台物理服务器(做主备的原则是两台系统从根上彻底分开才能达到其中一个故障而影响另一个)
  (2)操作系统CentOS6.5/6.7
  (3)需安装DHCP和DNS服务

  (4)2台DHCP服务同属一个网段
  (5)两个系统时间必须同步
2.安装
  (1)yum -y install dhcp.x86_64 bind bind-chroot bind-utils  两台分别都安装
  (2)
    <1>

    vim /etc/dhcp/dhcpd.conf #编辑dhcp配置文件,如下
    ddns-update-style none;
    option domain-name "jyd.com";
    option domain-name-servers 192.168.20.250,192.168.20.240,219.141.140.10,218.30.26.70;
    default-lease-time 600;
    max-lease-time 7200;
    log-facility local7;
    authoritative;

    failover peer "jyd" {
            primary;   #设定为主DHCP服务器
            address 192.168.20.250;  本机IP
            port 647;

            peer address 192.168.20.240; 备DHCP服务器IP
            peer port 647;
            max-response-delay 30;
            max-unacked-updates 10;
            load balance max seconds 3;
            mclt 1800;
            split 128;
            load balance max seconds 3;
    }


    subnet 192.168.20.0 netmask 255.255.255.0 {
    }    #DHCP所在网段也需声明

    subnet 192.168.3.0 netmask 255.255.255.0 {
            option routers 192.168.3.1;
            pool {
              failover peer "jyd";
              range 192.168.3.51 192.168.3.150;
            }
            host yangxiaohui {
            hardware ethernet 50:46:5D:71:D7:26;
            fixed-address 192.168.3.81;
            }
    }
    颜色含义:
            红色->定义网段

            绿色->定义本网段网关

            土黄->定义IP地址池,即分配IP的范围

            蓝色->定义按终端MAC地址分配固定IP

    网络中有几个网段就按上面subnet部分的格式追加就可以了


    <2>vim /etc/dhcp/dhcpd.conf #编辑另一台dhcp配置文件,如下

    ddns-update-style none;
    option domain-name "jyd.com";
    option domain-name-servers 192.168.20.240,192.168.20.250,219.141.140.10,218.30.26.70;
    default-lease-time 200;
    max-lease-time 400;
    log-facility local7;
    authoritative;

    failover peer "jyd" {
            secondary;
            address 192.168.20.240;
            port 647;

            peer address 192.168.20.250;
            peer port 647;
            max-response-delay 30;
            max-unacked-updates 10;
            load balance max seconds 3;

    }

    subnet 192.168.20.0 netmask 255.255.255.0 {
    }

    subnet 192.168.3.0 netmask 255.255.255.0 {
            option routers 192.168.3.1;
            pool {
              failover peer "jyd";
              range 192.168.3.51 192.168.3.150;
            }
            host yangxiaohui {
            hardware ethernet 50:46:5D:71:D7:26;
            fixed-address 192.168.3.81;
            }
    }
二、配置缓存DNS
1.编辑vim /etc/named.conf


options {
        listen-on port 53 { any; };
        #listen-on-v6 port 53 { ::1; };
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";

        forwarders { 219.141.140.10;218.30.26.70; }; #指向公网主域名服务器地址,可以写多个

        allow-query     { any; };
        recursion yes;  #将递归的解析数据缓到本服务器,yes为缓存,no为不缓存

        dnssec-enable yes;
        dnssec-validation yes;

        /* Path to ISC DLV key */
        bindkeys-file "/etc/named.iscdlv.key";

        managed-keys-directory "/var/named/dynamic";
};

logging {
        channel default_debug {
                file "data/named.run";
                severity dynamic;
        };
};

zone "." IN {
        type hint;
        file "named.ca";
};

include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";
:wq 保存
启动DNS服务 service named start 没有报错则成功,否则重新检查或查看日志寻找原因
三、网络配置(这里是三层交换设备开启DHCP中继功能)
 (1)进入所配置的vlan


Cisco3750X-24(config)#interface vlan ?
Cisco3750X-24(config-if)#ip helper-address 192.168.20.250 <-此处为指向主DHCP所在服务器地址
Cisco3750X-24(config-if)#ip helper-address 192.168.20.240 <-此处为指向备DHCP所在服务器地址
Cisco3750X-24(config-if)#no ip helper-address ...<-此命令为删除原有的DHCP所指向服务器IP





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-342324-1-1.html 上篇帖子: 高性能缓存服务器Varnish深入浅出部署 下篇帖子: centos上SVN服务搭建 网络
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表