У меня небольшая сеть из 20 компьютеров и 3 серверов. В настоящее время у меня есть брандмауэр Sonicwall, который выполняет за меня DHCP. У меня следующий вопрос.
В настройках DHCP должен ли я использовать локальный DNS-сервер в качестве DNS-сервера или я должен использовать другой?
В настоящее время я использую локальный DNS-сервер, но иногда, когда я перезагружаю один из серверов, другие компьютеры становятся очень медленными в Интернете, и при резервном копировании сервера все возвращается в нормальное состояние.
У меня есть контроллер домена, это сервер Windows 2003, вторичный DNS-сервер, который является Windows 2008 R2.
Спасибо,
Самая простая конфигурация - разместить DNS-сервер на том же компьютере, где находится DHCP-сервер. Также установите общедоступный DNS-сервер, такой как DNS-сервер Google (8.8.8.8), на основном DNS-сервере, чтобы он мог пересылать определенные запросы в Интернет. Убедитесь, что на вторичном DNS-сервере также настроен DNS-сервер, который не зависит от вашего основного DNS-сервера.
надеюсь, это поможет.
Локальный DNS-сервер будет кэшировать результаты со всех рабочих станций, которые его используют. Таким образом, если многие из ваших сотрудников часто посещают одни и те же сайты, это может ускорить запросы DNS, поскольку им не придется выходить в Интернет для получения результатов. Когда рабочая станция имеет несколько DNS-серверов в своей конфигурации, она использует только первый, пока не будет получен ответ (сервер не работает). В этот момент рабочая станция переключится на второй DNS-сервер и останется там до тех пор, пока он не перестанет отвечать или пока рабочая станция не будет перезагружена. Итак, похоже, что у вторичного DNS-сервера есть серьезные проблемы. Еще одно замечание: я бы не рекомендовал перенаправлять ваш DNS-сервер на какой-либо DNS-сервер в Интернете, такой как Google, потому что тогда вы полагаетесь на этот сервер, чтобы он работал и имел правильные записи. Настройте сервер на использование корневых ссылок вместо доступных серверов пересылки. Это заставит сервер сам рекурсивно разрешать запросы.
Я бы предложил использовать OpenDNS в качестве вашего DNS-сервера. Вы можете настроить его на стороне сервера для управления запросами клиентов, в качестве альтернативы в такой небольшой сети вы всегда можете настроить DNS вручную на клиентах.
OpenDNS предоставляет очень надежные службы с дополнительной безопасностью, я также считаю, что функция проверки правописания URL-адресов хороша.
IP-адреса;
208.67.222.222 208.67.220.220