这些 DNS 设置是否是一个好主意?

use*_*eve 8 windows local-area-network windows-server-2012-r2

我们有一个非常小的(5 个工作站)网络,其中一台 Windows 服务器充当域控制器、DHCP 和 DNS 服务器。所有设备都连接到标准交换机,而标准交换机又连接到标准宽带调制解调器。

每个工作站的 TCP 网络设置为: 在此处输入图片说明

192.168.0.50是 DNS 服务器的 IP。 192.168.0.1是调制解调器网关的 IP 8.8.8.8是谷歌的公共 DNS 服务器

这是一个好计划吗?在该列表中包含调制解调器的 IP 有什么意义吗?我注意到 Windows DNS 服务器正在接收和缓存对公共网站的请求。谷歌 DNS 服务器应该在列表中更高吗?

Jev*_*nko 29

工作站应将您的内部 DNS 服务器作为TCP/IP 配置中唯一的DNS 服务器

PC 从列表中选择 DNS 服务器并坚持使用一段时间。因此,如果您的工作站偶然选择了您的调制解调器或 Google DNS 服务器,您的内部 AD 域名解析将停止工作。

您可以选择将 Google 或调制解调器的 DNS 服务器指定为 DC 的 DNS 服务器上的转发器。但是 DC 上的 DNS 服务器也可以在没有任何转发器的情况下进行所有外部解析。不过,使用 ISP 的 DNS 服务器作为内部 DNS 服务器上的转发器可能更有意义。但是您根本不需要使用任何转发器

  • @userSteve 是的。您的任务是确保内部 DNS 服务器足够强大,或者如果冗余在您的 SLA 要求中很重要,则拥有多个这样的服务器 (4认同)
  • @userSteve 您的内部 DNS 服务器对于 Active Directory 的正常工作(身份验证、资源访问等)至关重要。你是对的,如果内部 DNS 服务器关闭,PC 也将无法访问互联网。但正确的解决方案是拥有 2 个或更多内部 DNS 服务器。如果您在 PC 上配置了辅助外部 DNS 服务器,即使您的内部 DNS 服务器重新上线,他们也会坚持使用它。问题来了 - 您的用户将无法在 Active Directory 中进行身份验证、访问资源等 (4认同)