给定公共 /24 前缀,通过 BGP 宣布,192.0.2.0/24。我已将此前缀拆分为各种较小的网络。我想使用 1-2 个服务器作为需要静态 IP 的 DNS 服务器(正向和反向)。由于此 IP 需要作为 NS 记录进入父区域,因此更改 IP 并不简单(并且需要 2.0.192.in-addr.arpa 管理员的支持)。
各种网络通过 p2p 链路/隧道和 OSPF 相互连接。其中一个网络是 192.0.2.208/28,我想使用 192.0.2.212 作为 DNS 服务器。DNS 服务器将是一个虚拟机,我希望能够灵活地将其移动到不同位置的另一个网络,例如 192.0.2.232/29 中的 192.0.2.234。通常,这不仅需要更改 IP,还需要与 2.0.192.in-addr.arpa 的所有者协调 NS 记录更新。
我正在考虑从前缀中选择一个 /32 地址,比如 192.0.2.255/32。然后可以将该地址分配给虚拟设备或作为第二个 IP。但除非 DNS 服务器成为路由器(和/或也运行 OSPF),否则我需要处理静态路由,这听起来也很麻烦。
对于这种情况,最好的解决方案是什么?几乎任何其他服务都可以通过 DNS 进行寻址,因此 IP 本身并不那么重要。但对于 DNS 服务器来说却是这样。
执行此类操作的首选方法是在VRRP ( keepalived ) 或CARP ( ucarp )支持的虚拟 IP 上运行 DNS 服务器。但是,这仅适用于公共广播域。
如果您不想在服务器上处理 OSPF 或静态路由,但仍希望它在子网之间漫游,您可以在服务器和边界路由器之间使用某种隧道,即使用 L2TP 并使用分配给 tun0 作为 DNS 的 /32服务器地址。