이 DNS 설정은 좋은 생각입니까?


8

도메인 컨트롤러, DHCP 및 DNS 서버 역할을하는 하나의 Windows Server가있는 매우 작은 (5 개의 워크 스테이션) 네트워크가 있습니다. 모든 장치는 표준 스위치에 연결되고 표준 스위치는 표준 광대역 모뎀에 연결됩니다.

각 워크 스테이션의 TCP 네트워크 설정은 다음과 같습니다. 여기에 이미지 설명을 입력하십시오

192.168.0.50DNS 서버의 IP입니다. 192.168.0.1모뎀 게이트웨이의 IP 8.8.8.8는 Google의 퍼블릭 DNS 서버입니다.

이것이 좋은 계획입니까? 해당 목록에 모뎀의 IP를 포함하여 요점이 있습니까? Windows DNS 서버가 공개 웹 사이트에 대한 요청을 받고 캐싱하고 있음을 알았습니다. Google DNS 서버가 목록보다 높아야합니까?


6
고객 사이트에서이 구성을 수정해야합니다 (내부 DNS 서버를 제외한 모든 서버 제거). 증상은 때때로 컴퓨터가 도메인 컨트롤러에 접속하여 로그온 할 수 없다는 것입니다. 진단하고 수정하는 데 약 2 분이 걸렸으며, 운 좋게도 시간당 또는 일부 요금이 청구되었습니다!
Matthew Steeples

답변:


29

워크 스테이션에는 내부 DNS 서버 가 TCP / IP 구성에서 유일한 DNS 서버 로 있어야 합니다.

PC는 목록에서 DNS 서버를 선택하여 일정 시간 동안 사용합니다. 따라서 워크 스테이션이 모뎀 또는 Google DNS 서버를 선택하게되면 내부 AD 도메인 이름 확인이 작동하지 않습니다.

선택적으로 Google 또는 모뎀의 DNS 서버를 DC의 DNS 서버에서 전달자로 지정할 수 있습니다. 그러나 DC의 DNS 서버는 전달자없이 모든 외부 해상도를 수행 할 수도 있습니다. ISP의 DNS 서버를 내부 DNS 서버의 전달자로 사용하는 것이 더 합리적 일 수 있습니다. 그러나 당신은 전혀 전달자를 사용할 필요가 없습니다


그러나 내부 DNS 서버가 어떤 이유로 다운 된 경우 워크 스테이션이 공용 웹 사이트에 액세스하지 못하게하려면 어떻게해야합니까?
userSteve

4
@userSteve 예. 여기서 당신의 임무는 내부 DNS 서버가 충분히 강력 함을 보장하거나 SLA 요구 사항 내에서 중복성이 중요한 경우 그러한 서버를 여러 대 갖도록하는 것입니다.
Cosmic Ossifrage

4
@userSteve 내부 DNS 서버는 Active Directory가 제대로 작동하는 데 필수적입니다 (인증, 리소스 액세스 등). 내부 DNS 서버가 다운 된 경우 PC에서도 인터넷에 액세스 할 수 없습니다. 그러나 올바른 해결책은 두 개 이상의 내부 DNS 서버를 갖는 것입니다. 보조 외부 DNS 서버를 PC에 구성한 경우 내부 DNS 서버가 온라인 상태가 된 후에도 계속 사용합니다. 그리고 여기서 문제가 발생합니다. 사용자는 Active Directory에서 인증을하거나 리소스에 액세스 할 수 없습니다.
Jevgenij Martynenko

제조사 및 모델에 따라 192.168.0.1을 구성하여 내부 AD 영역의 보조 DNS 서버로 작동하도록 설정할 있습니다.
Hagen von Eitzen

1
PC의 @HagenvonEitzen DDNS 업데이트는 보조 서버에서 작동하지 않습니다. 따라서 제안
이이

-4

모뎀을 추가하는 것은 좋은 생각이 아닙니다.

대본:

어떤 이유로 든 내부 DNS 서버가 응답하지 않습니다. 시간이 초과 될 때 지연이 발생합니다.

그런 다음 모뎀에 요청하면 응답이 없습니다. 시간이 초과 될 때 두 번째 지연이 발생합니다.

그런 다음 Google을 시도하고 연결되어 있으면 응답한다고 가정합니다.

따라서 내부 DNS가 응답하지 않으면 모뎀 항목을 제거하면 더 빠르게 Google에 접속할 수 있습니다.

결론은 내부 DNS에 의존 할 수 있어야한다는 것입니다. 그러나 믿을 수 없다면 Google을 백업으로 사용하는 것은 문제가되지 않습니다.


모뎀이 다운되면 인터넷에 연결할 수 없기 때문에 누군가가 다운 보트를 의심합니다. 간단한 사무실 설정에는 여러 개의 중복 링크가 없을 것입니다.
Criggie

3
다운 보팅은 내부 또는 도메인 이외의 도메인 컨트롤러 기반 DNS 서버를 클라이언트 또는 서버 네트워크 인터페이스 카드의 추가 DNS 서버로 추가 할 수 있음을 시사합니다. 클라이언트 측 리졸버 서비스 구현으로 인해 서버가 다시 시작된 후에도 DNS 기본 설정을 오랫동안 유지할 수 있기 때문에 문제가 발생하지 않습니다. 자세한 내용은이 기사를 참조하십시오 : blogs.msmvps.com/acefekay/2016/10/15/…
Cosmic Ossifrage

충분합니다, @Cosmic. 사실, 이것에 대한 나의 첫 생각은 내부 DHCP / DNS 서버를 사용하는 경우 사용자가 자신의 설정을 전혀 가져서는 안된다는 것입니다. 그러나 OP는 실제로 모뎀을 나열하는 것에 대해 구체적으로 묻는 것처럼 보였으므로 적절하게 대답했습니다.
SDsolar
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.