ドメインサーバーに加えて外部DNSサーバーを使用するための最適な構成


0

256 Mbps接続のComcast(Xfinity)のケーブルインターネットがあります。

次に、WRT1900ACルーターがあります(ワイヤレスがオフになっています)。構成は次のとおりです。

  • サブネット:10.10.1.0/24
  • ルーター:10.10.1.1
  • プライマリDNSサーバー:10.10.1.2(これは私のDCです)

自宅のラボがあり、約45台のサーバーと約5台のワークステーションで構成されています。

ホームネットワークにDNSがセットアップされたADサーバーがあります。

すべてのサーバーとコンピューターがそのDCに接続されています。

すべて正常に機能しますが、ときどきDNSエラーが発生します。私のDCが少し古いマシン(物理的なマシン)であるためだと確信しているので、翻訳に遅れずについていくのに苦労するかもしれません。

私がやりたいのは、mydomain.localまたは内部DNS(マシン名、レコード、mxレコードなど)を探している場合を除き、DNSがインターネットプロバイダーのデフォルトDNSサーバーを指すようにすることです私が指定すること。

私は何をすべきか?デフォルトのDNSサーバーがインターネットプロバイダーのDNSサーバーを指すように設定することはできますが、外部DNSサーバーに到達する前に内部DNSを何とか指定することはできますか?

更新:ルーターに次のようなDNSサーバーがある場合:DNS 1-75.75.75.75(ISP First DNS)DNS 2-75.75.76.76(ISP Second DNS)DNS 3-10.10.1.2(Internal AD DNS Server)


基本的に、クライアントのプライマリ(専用)DNSとしてDCを用意する必要があります。その後、チェーンの次のDNS(通常はISP、またはGoogleのようなパブリックDNS)に不明なリクエストを転送するのはDCのDNSサーバー次第です。すべてのローカルマシン(およびそれらのIP)を各クライアントのHOSTSファイルに入力すると、クライアントで外部DNを使用して脱出できる可能性があります。しかし、実際には、過去10年以上に構築されたマシンが、あなたが説明しているサイズのネットワークに対するDNS要求を処理できると期待しています
...-–cʜιᴇ007

では、正確にどのDNSエラーが発生しているのでしょうか。また、DCからの応答が遅れていることが原因だと思われますか?
Ƭᴇcʜιᴇ007

ルーターに次のようなDNSサーバーがある場合:DNS 1-75.75.75.75(ISP First DNS)DNS 2-75.75.76.76(ISP Second DNS)DNS 3-10.10.1.2(Internal AD DNS Server)
Bill Daugherty

一般に、代替DNSサーバーは、思ったようには機能しません。最初の人がまったく答えない場合(あなたが要求した認識できない名前であると言っても)、リストの次の人はチェックされません。見つかりませんでした"。しかし、繰り返しますが、DNSの実際のエラーは何ですか?
Ƭᴇcʜιᴇ007

DNSエラーは、実際にはブラウザで見つからなかったことを示しています。
ビル・ドーハティ

回答:


2

クライアントの観点(ルーター、DC、他のPC)から見ると、クライアント側のDNS構成は、DNS解決用に構成するすべてのIPアドレスが同等であり、同じ結果提供すると想定しています。複数のIPは冗長性のためです。さまざまな回答を提供するDNS解決IPアドレスを混在させると、結果として、さまざまなランダム化された一貫性のない結果になります。(Microsoft DNSクライアントの動作の詳細については、https://blogs.technet.microsoft.com/networking/2009/06/26/dns-client-resolver-behaviorを参照してください。)

これを理解したので、クライアントの観点から設計シナリオを解決できないことがわかりました。サーバー側のソリューションが必要です。

あなたは他の世界から隠されている内部ドメインを持っているので、それらを一貫して見る唯一の方法は、すべてのクライアントがあなたのDCを指していることであり、それらはすべてそこを排他的に指し示す必要があります。診断が困難な断続的な問題の原因となることを常に確認してください。その後、DCは、ISP DNSサーバーへのグローバル転送(75.75.75.75および75.75.76.76)を介して、それ以外のことを解決する責任があります。

DCに問題がある場合、唯一の実際の解決策は、冗長性のために同じように構成された2番目の内部DNSサーバーをセットアップすることです(メンバーサーバーは動作しますが、完全なDCである必要はありません)。 )、両方のDNSリゾルバーのIPアドレスをクライアントのDNS構成に入れます。

PS:DHCPなどを使用して、45以上のサーバーでネットワーク構成を一元管理することを期待しています。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.