Я размещаю несколько веб-сайтов с заголовками узлов в IIS на коробке 2012 R2, которые должны быть доступны как внутри, так и за пределами сети (WAN) через имена поддоменов. Для доступа к глобальной сети foo.example.com разрешается по моим адресам WANIP. Со стороны локальной сети мне нужно настроить DNS-сервер и вручную добавить foo.example.com, bar.example.com и т.д.

Мои клиенты локальной сети, которые будут использовать DHCP, сначала будут указывать на DNS-сервер моей локальной сети для обработки всех поддоменов example.com, а затем на 8.8.4.4 Google для всех остальных разрешений DNS.

Является ли встроенный DNS-сервер Windows хорошим выбором с точки зрения производительности, или я должен использовать другую реализацию? Могу ли я, чтобы мой внутренний DNS сначала использовал мои пользовательские настройки, а затем использовал 8.8.8.8 для всего остального? Будет ли это в основном использовать Google DNS для всего, кроме моих записей?

1 ответ1

0

Я бы не знал о производительности Windows DNS-сервера против любого другого. Что я знаю, так это то, что в Windows DNS Server вы можете легко сделать запись DNS для внешнего DNS-имени. созданная вами запись всегда будет использоваться, и DNS-сервер будет смотреть на своих серверов пересылки (например, Google DNS), когда он не знает саму запись.

Чтобы создать новую зону (внешнюю запись DNS), щелкните правой кнопкой мыши зоны прямого просмотра.

Выберите новую зону

Выберите основную зону

Выберите « Все DNS-серверы, работающие на контроллерах домена в этом домене».

Введите имя зоны в URL-адресе. Пример: google.com или drive.google.com ps. Если вы, например, выполните google.com, все DNS-запросы, включая запросы для его поддоменов, будут обрабатываться вашим DNS-сервером, он не будет искать их внешне, поэтому лучше всего создать зону для этого субдомена, где это возможно.

Выберите Разрешить только безопасные динамические обновления

Нажмите Готово

Теперь вы создали зону, только в ней нет записей, поэтому все запросы не будут выполнены. Создайте ARecord без имени хоста, и он будет ip по умолчанию для домена

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .