Назад | Перейти на главную страницу

Эти настройки DNS - хорошая идея или нет?

У нас очень маленькая сеть (5 рабочих станций) с одним сервером Windows, выступающим в качестве контроллера домена, DHCP и DNS-сервером. Все устройства подключаются к стандартному коммутатору, который в свою очередь подключается к стандартному широкополосному модему.

Сетевые настройки TCP для каждой рабочей станции:

192.168.0.50 это IP-адрес DNS-сервера. 192.168.0.1 это IP модемного шлюза 8.8.8.8 это общедоступный DNS-сервер Google

Это хороший план? Есть ли смысл включать IP модема в этот список? Я заметил, что DNS-сервер Windows получает и кэширует запросы для общедоступных веб-сайтов. Должен ли DNS-сервер Google быть выше в списке?

Рабочие станции должны иметь ваш внутренний DNS-сервер (ы) как единственный DNS-сервер (ы) в конфигурации TCP / IP

ПК выбирают DNS-сервер из списка и остаются на нем некоторое время. Поэтому, если по какой-то причине ваши рабочие станции выберут ваш модем или DNS-сервер Google, ваше внутреннее разрешение доменного имени AD перестанет работать.

При желании вы можете указать DNS-серверы Google или модема в качестве серверов пересылки на DNS-сервере вашего DC. Но DNS-сервер на DC также может выполнять все внешние разрешения без каких-либо серверов пересылки. Однако использование DNS-серверов вашего интернет-провайдера в качестве серверов пересылки на внутреннем DNS-сервере может иметь больше смысла. Но использовать форвардеры совсем не обязательно.

Добавление модема - не лучшая идея, нет.

Сценарий:

Ваш внутренний DNS-сервер не отвечает по той или иной причине. Это вызывает задержку по истечении времени ожидания.

Тогда, если он спросит модем, он не получит ответа. Это вводит вторую задержку по истечении времени ожидания.

Затем он попробует Google, который, как можно было бы предположить, будет отвечать, пока у вас есть соединение.

Таким образом, удаление записи модема позволит быстрее добраться до Google, если ваш внутренний DNS не отвечает.

Суть в том, что вы можете полагаться на свой внутренний DNS. Но если вы не можете ему доверять, то наличие Google в качестве резервного - не проблема.