これらのDNS設定は良い考えですか?


8

ドメインコントローラー、DHCPおよびDNSサーバーとして機能する1つのWindowsサーバーを備えた非常に小規模な(5ワークステーション)ネットワークがあります。すべてのデバイスは標準のスイッチに接続され、スイッチは標準のブロードバンドモデムに接続されます。

各ワークステーションのTCPネットワーク設定は次のとおりです。 ここに画像の説明を入力してください

192.168.0.50DNSサーバーのIPです。 192.168.0.1モデムゲートウェイのIP 8.8.8.8はGoogleのパブリックDNSサーバーです

これは良い計画ですか?そのリストにモデムのIPを含むポイントはありますか?Windows DNSサーバーがパブリックWebサイトのリクエストを受信して​​キャッシュしていることに気づきました。Google DNSサーバーはリストの上位にあるべきですか?


6
顧客のサイトでこの構成を修正(内部DNSサーバー以外はすべて削除)する必要がありました。症状として、マシンがドメインコントローラに接続してログオンできない場合がありました。診断と修正に約2分かかりましたが、幸い、課金は1時間あたりまたはその一部でした。
マシュースティープルズ2017

回答:


29

ワークステーションには、TCP / IP構成の唯一の DNSサーバーとして内部DNSサーバーが必要です。

PCはリストからDNSサーバーを選択し、しばらくの間それを使い続けます。したがって、万が一ワークステーションがモデムまたはGoogle DNSサーバーを選択した場合、内部のADドメイン名解決は機能しなくなります。

オプションで、GoogleまたはモデムのDNSサーバーをDCのDNSサーバーのフォワーダーとして指定できます。しかし、DC上のDNSサーバーは、フォワーダーなしですべての外部解決を行うこともできます。ISPのDNSサーバーを内部DNSサーバーのフォワーダーとして使用する方が理にかなっています。ただし、フォワーダーをまったく使用する必要はありません。


わかりましたが、何らかの理由で内部DNSサーバーがダウンした場合、ワークステーションがパブリックWebサイトにアクセスできなくなりますか?
userSteve 2017

4
@userSteveはい。ここでのタスクは、内部DNSサーバーが十分に堅牢であることを確認するか、SLA要件内で冗長性が重要な場合はそのようなサーバーを複数持つことです
Cosmic Ossifrage

4
@userSteve内部DNSサーバーは、Active Directoryが正しく機能するために不可欠です(認証、リソースアクセスなど)。内部DNSサーバーがダウンしている場合、PCもインターネットにアクセスできません。しかし、正しい解決策は、2つ以上の内部DNSサーバーを用意することです。PCでセカンダリ外部DNSサーバーを構成すると、内部DNSサーバーがオンラインに戻った後も、それを使用し続けます。ここで問題が発生します-ユーザーはActive Directoryでの認証やリソースへのアクセスなどができません
Jevgenij Martynenko 2017

メーカーとモデルによっては、内部ADゾーンのセカンダリDNSサーバーとして機能するように192.168.0.1を構成できる場合あります...
Hagen von Eitzen

1
PCからの@HagenvonEitzen DDNSアップデートは、セカンダリサーバーでは機能しません。したがって、提案は問題を部分的に解決する可能性がありますが、他の問題をもたらす可能性があります
Jevgenij Martynenko 2017

-4

モデムを追加するのは良い考えではありません。

シナリオ:

内部DNSサーバーが何らかの理由で応答しません。タイムアウトすると、これにより遅延が発生します。

次に、モデムを要求しても、応答がありません。これにより、タイムアウト時に2番目の遅延が発生します。

それからそれはグーグルを試みます、そしてそれはあなたが接続を持っている限り応答するだろうと仮定します。

したがって、モデムエントリを削除すると、内部DNSが応答しない場合に、より迅速にGoogleに到達します。

結論としては、内部DNSを信頼できるはずです。ただし、信頼できない場合は、Googleをバックアップとして使用しても問題ありません。


モデムがダウンしている場合、インターネットにアクセスできないため、誰かが投票したのではないかと疑っています。単純なオフィスのセットアップでは、複数の冗長リンクが存在することはほとんどありません。
クリギー2017

3
これは、非内部ドメインコントローラーベースのDNSサーバーを、クライアントまたはサーバーのネットワークインターフェイスカード上の追加のDNSサーバーとして追加することが許容されることを示唆しているため、反対票を投じます。これは、クライアント側リゾルバーサービスの実装が原因で未解決の問題を引き起こします。これは、サーバーが復旧した後でもDNS設定を長期間保持します。:詳細はこちらの記事を参照してくださいblogs.msmvps.com/acefekay/2016/10/15/...
宇宙Ossifrage

十分に公正です、@ Cosmic。実際、これに答えたときの私の最初の考えは、ユーザーが内部DHCP / DNSサーバーを使用している場合、ユーザーが自分自身の設定をまったく持つべきではないと言うことでした。しかし、OPはモデムのリストについて具体的に質問しているようだったので、それに応じて答えました。
SDsolar 2017
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.