使用OpenDNS时需要DNS服务器吗?

dan*_*mcc 4 networking opendns internal-dns windows-server-2008-r2

我正在将角色从一台服务器拆分为 5 台。

当前服务器作为 DNS 服务器运行,等等。DNS 服务器只有一个到 OpenDNS IP 地址的转发器,工作站将本地服务器的 IP 地址作为它们的 DNS。

我了解每个服务器具有一个角色的好处,但是当我将整个服务器专用于将所有请求转发到外部服务时 - 我想知道是否需要这样做。让路由器通过 OpenDNS 然后将每个工作站的 DNS 设置为路由器 IP 会更好吗?

我很想知道 DNS 服务器的“规范”,以及您是否认为我的情况有必要。也许你会建议在 DNS 服务器上运行软件来模拟 OpenDNS 正在做什么但给我更大的控制权?(即对排除或白名单地址的数量没有限制。)

我的情况

~40 台运行 Windows XP Professional SP3 的工作站
4 台运行 Windows Server 2008 R2(64 位)的
服务器 1 台运行 Windows Server 2008(32 位)的服务器

1 PoE 网管交换机
1 网管交换机

所有工作站都可以访问互联网,但受到 OpenDNS 服务的限制。


当前服务器设置 (HP ProLiant ML110 G6 Intel Xeon 2.40GHz - 1GB RAM 升级至 5GB)

1 服务器正在运行以下角色:

  1. Active Directory 域服务
  2. DNS服务器
  3. 文件服务
  4. Windows 部署服务(未使用)

计划的服务器设置

HP ProLiant DL360 G4 Intel Xeon 3.0GHz - 4GB RAM
Active Directory 域服务

HP ProLiant DL360 G4 Intel Xeon 3.0GHz - 4GB RAM
Active Directory 域服务(附加域控制器)

HP ProLiant DL360 G4 Intel Xeon 3.0GHz - 4GB RAM
DNS 服务器?

HP ProLiant ML110 G6 Intel Xeon 2.40GHz - 1GB RAM 升级为 5GB
文件服务器(因为它是一个塔式服务器,希望添加多个硬盘驱动器更便宜。)

Mad*_*Boy 6

您在使用 Active Directory 吗?如果是这样,您就不能真正为内部用户使用外部 DNS 服务器。此外,如果您使用每个角色的具体位置以及您希望如何拆分角色来更新问题,这对我们会更有益。

基本上,如果您的环境使用 AD,您就不能将您的工作站指向外部 dns 服务器,因为工作站需要知道如何找到您的 AD 控制器、如何找到彼此、如何找到其他服务器。考虑到您确实有 40 个工作站,我认为您必须使用 Active Directory(否则会浪费资源)。

实际上,如果您的服务器上确实有 Active Directory,则无法在没有 DNS 的情况下进行设置,因此如果您要拆分角色,它应该类似于(请记住,我不知道您的网络中有什么):

  1. 服务器 1 - AD/DNS
  2. 服务器 2 - SharePoint
  3. 服务器 3 - SQL
  4. 服务器 4 - 交换
  5. 服务器 5 - 第二个 AD/DNS -> 如果它是不同的物理机,否则与物理机关闭时整个 AD/DNS 关闭无关紧要。

编辑:考虑您的更新

  1. 服务器 1 - AD/DNS(主要)
  2. 服务器 2 - 文件服务器
  3. 服务器 3 - AD/DNS(辅助) - 不同的物理服务器

此外,由于您似乎有一些可用空间,因此您可以将其放入SharePoint Foundation 2010您的网络中,并为您的用户提供一个不错的小地方来分享他们的工作。即使在这么小的地方,它也非常有用。我确实有类似的设置,并且将 Sharepoint 作为文件的中央存储区比简单的 FileServer 好得多(当然 Fileserver 有它的优点 - 但 SharePoint 适合处理文档 - 更改历史记录等)