这些DNS设置是一个好主意吗?


8

我们有一个非常小的网络(5个工作站),其中一个Windows Server充当域控制器,DHCP和DNS服务器。所有设备都连接到标准交换机,而标准交换机又连接到标准宽带调制解调器。

每个工作站的TCP网络设置为: 在此处输入图片说明

192.168.0.50是DNS服务器的IP。 192.168.0.1是调制解调器网关的IP 8.8.8.8是Google的公共DNS服务器

这是一个好计划吗?列表中是否包括调制解调器的IP?我注意到Windows DNS服务器正在接收和缓存对公共网站的请求。Google DNS服务器应该在列表的上方吗?


6
我必须一次在客户站点上修复此配置(除去内部DNS服务器之外的所有DNS服务器)。症状是机器有时无法与域控制器联系以登录。花费了大约2分钟来进行诊断和修复,幸运的是,计费是每小时或不超过每小时的费用!
马修·斯蒂夫斯

Answers:


29

工作站应将您的内部DNS服务器作为TCP / IP配置中的唯一 DNS服务器

PC从列表中选择DNS服务器并坚持使用一段时间。因此,如果您的工作站有机会选择调制解调器或Google DNS服务器,则内部AD域名解析将停止工作。

您可以选择将Google或调制解调器的DNS服务器指定为DC的DNS服务器上的转发器。但是DC上的DNS服务器也可以在没有任何转发器的情况下进行所有外部解析。不过,将ISP的DNS服务器用作内部DNS服务器上的转发器可能更有意义。但是您根本不需要使用任何转发器


好的,但是如果内部DNS服务器由于某种原因关闭了,那会阻止工作站访问公共网站吗?
userSteve

4
@userSteve是的。您的任务是确保内部DNS服务器足够健壮,或者如果您的SLA要求中的冗余很重要,则拥有多个此类服务器
Cosmic Ossifrage

4
@userSteve内部DNS服务器对于Active Directory正常工作(身份验证,资源访问等)至关重要。没错,如果内部DNS服务器关闭,PC也将无法访问互联网。但是正确的解决方案是拥有2个或更多内部DNS服务器。如果您在PC上配置了辅助外部DNS服务器,即使内部DNS服务器重新联机后,它们仍会坚持使用它。问题就来了-您的用户将无法在Active Directory中进行身份验证,访问资源等
Jevgenij Martynenko

根据品牌和型号,您可以配置192.168.0.1,以便它充当内部AD区域的辅助DNS服务器...
Hagen von Eitzen

1
@HagenvonEitzen PC上的DDNS更新在辅助服务器上不起作用。因此,该建议可能会部分解决该问题,但会带来其他问题
Jevgenij Martynenko

-4

添加调制解调器不是一个好主意,不是。

场景:

您的内部DNS服务器由于某种原因而无法响应。这会导致延迟,因为它超时了。

然后,如果它询问调制解调器,它将不会得到响应。随着超时,这会引入第二个延迟。

然后,它将尝试Google,只要您有连接,就会假定Google会做出响应。

因此,如果内部DNS无法响应,则删除调制解调器条目将使它更快地到达Google。

最重要的是,您应该能够依靠内部DNS。但是,如果您不信任它,那么使用Google作为备份就不是问题。


怀疑有人拒绝投票,因为如果调制解调器关闭,则互联网将无法访问。一个简单的办公室设置不太可能具有多个冗余链接。
Criggie

3
拒绝投票,因为这表明可以在客户端或服务器网络接口卡上添加基于非内部域控制器的DNS服务器作为其他DNS服务器。由于实施了客户端解析器服务,这将导致无法解决的问题,即使在服务器重新启动后,该服务也将长时间保留其DNS首选项。请参阅本文的详细信息:blogs.msmvps.com/acefekay/2016/10/15/...
宇宙Ossifrage

很公平,@ Cosmic。实际上,我回答这个问题的第一个想法是说,如果用户使用内部DHCP / DNS服务器,则根本不应该拥有自己的任何设置。但是OP似乎确实在特别询问有关列出调制解调器的问题,因此我作了相应答复。
SDsolar
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.