Назад | Перейти на главную страницу

Рекомендации по структуре и топологии сети

По нескольким предыдущим вопросам - я нахожусь в процессе разделения сервера с различными ролями на отдельные серверы с одной ролью для каждого сервера.

Теперь у меня есть следующие настройки серверов / ролей:

Server Name: CARBON  
Server IP: 192.168.1.52  
Server Role(s): Active Directory Domain Services + DNS Server  
(HP ProLiant DL360 G4 Intel Xeon 3.0GHz - 4GB of RAM)

Server Name: HYDROGEN
Server IP: 192.168.1.56
Server Role(s): None  
(HP ProLiant DL360 G4 Intel Xeon 3.0GHz - 4GB of RAM)  

Server Name: OXYGEN  
Server IP: 192.168.1.50  
Server Role(s): File Services    
(HP ProLiant ML110 G6 Intel Xeon 2.40GHz - 5GB of RAM)  

Все рабочие станции (Windows XP Professional SP3) имеют следующие настройки TCP / IP:

IP Address: 192.168.1.XX (Static)
Subnet Mask: 255.255.255.0
Gateway: 192.168.1.99

DNS Primary: 192.168.1.50  

DNS-сервер (CARBON Server 192.168.1.52) имеет серверы пересылки, настроенные на IP-адреса OpenDNS.

208.67.222.222
208.67.220.220

Итак, мой вопрос:

  1. Если у меня есть DNS-сервер, работающий на 192.168.1.52, должен ли первичный DNS всех рабочих станций быть настроен на этот IP-адрес, а не на 192.168.1.50?

  2. На всех остальных серверах должен ли первичный DNS быть установлен на 192.168.1.52?

  3. На самом DNS-сервере должен ли основной DNS быть установлен на 127.0.0.1?

  4. Если я сделаю сервер без роли (ВОДОРОД 192.168.1.56) Контроллером домена в качестве резервного - каковы должны быть настройки DNS? Нужно ли также запускать DNS-сервер?

Любая помощь в прояснении этого в моей голове будет принята с благодарностью!

  1. Да - все ваши рабочие станции должны указывать на 192.168.1.52 для DNS.
  2. Да - все остальные серверы должны указывать на 192.168.1.52 для DNS.
  3. Нет - ваш сервер AD / DNS должен иметь адрес 192.168.1.52 в качестве основного DNS-сервера в настройках TCP / IP сервера. (и 192.168.1.56 в качестве вторичного, если вы настроите на нем DNS)
  4. Если вы создаете дополнительный контроллер домена, он также должен иметь роль DNS. Этот контроллер домена / DNS-сервер должен иметь собственный IP-адрес (192.168.1.56) в качестве основного DNS-сервера в настройках TCP / IP и 192.168.1.52 в качестве вторичного.