关于公司内部DNS的整改建议
文章背景:由给leader的邮件而来,在文章末尾另加了一些补充(见FAQ)。原主题:关于公司内网DNS服务器中的u-sooc.com域名调整建议
建议:将公司内部DNS服务器(Windows Server 2008 R2)所维护的u-sooc.com域名与公网DNS服务器合并为一个,仅使用公网DNS服务器进行解析(同时提供内网解析和外网解析)
问题背景:由于公司所购买的域名是由万网提供的,并且DNS服务器也是万网的DNS服务器,万网的DNS服务器不允许其他服务器作为从服务器使用。当添加新的实际生产(用户使用)域名解析记录时,公网DNS服务器和内部DNS服务器都需要同时维护,既可能导致新解析的与域名紧密相关的应用无法使用,又会导致不必要工作量增加,因此建议可将公司内部DNS服务器所维护的u-sooc.com域名与公网DNS服务器合并为一个。
当前情况(与操作方法):当前仅有三个域名记录解析的是公司内部的IP地址(大部分研发和测试使用的是未注册的专用域名(相当于内网IP地址和公网IP地址的区别)),而这三个域名记录均没有用于实际生产环境,因此可以将这三个记录添加到公网DNS服务器中,一旦完成添加,内网DNS服务器的u-sooc.com域名即可立刻停止使用并解决了当前存在的问题。对于用户而言,用户不会访问这三个域名,对于用户而言,用户是不可知的,而对公司的开发测试人员是透明的。
应用场景:
场景一,员工(用户)工作在内部环境:DNS服务器默认为公司内部DNS服务器,此内网DNS服务器必须提供开发测试(公司内部使用)所需的域名解析地址和实际生产(用户使用)用的域名解析。
场景二,在外网环境:DNS服务器默认为公网DNS服务器,此环境下用户只需要访问实际生产(用户使用)用的域名解析地址,而不需要使用提供开发测试(公司内部使用)所需的域名解析地址
场景三,内网和外网的混合环境(例如Wifi(有线网络)环境中为内网环境,2G/3G/4G移动网络为外网环境),此场景与场景一相同。
按照建议更改后:
所有的客户端将不再为域名服务器的设置问题存在任何担忧,也不需要为公司停电或内部DNS服务器发生故障导致外部实际生产(用户使用)在公司内部无法解析。由于内部DNS服务器不在为此域名提供解析,它会自动的转发到外网DNS服务器提供解析(原理参见DNS背景知识),直至找到此域名的DNS服务器返回正确的结果。
DNS背景知识:客户端(PC、手机等)查询DNS服务器时仅查询第一个可用的DNS服务器,一旦所查询的域名为这个DNS服务器所管理,但却无法获取正确的解析结果,则这个服务器会立刻返回错误(比如找不到或其他错误),而不会查询另一个可用的DNS服务器。(因此,当同时存在内部DNS服务器和外部DNS服务器时,仅能使用一个DNS服务器地址,而不能同时使用两个。)
需要注意:研发测试用的域名不能实际生产用的域名相同,因为一般情况下,研发测试用的域名一般对应的是内部IP地址,而实际生产用的域名是公网IP地址。一旦相同时,由于公网DNS服务器提供商不会针对内网线路设置单独的解析策略,会导致这种冲突无法解决,因此只需要开发和测试在域名记录的命名上与用户实际使用的域名分开即可。
【补充】FAQ:
Q1:为什么不自建DNS服务器?
A1:公司内部机房经常因为节电或电力故障导致停电,导致DNS服务器将无法提供高可用服务,不如使用万网运营商的DNS服务器(其他解决方案例如利用云主机自建DNS服务器,或者使用其他相同解决方案提供商提供的产品或方案,如dnspod之类的)
Q2::为什么不是用主从DNS?
A2:从服务器无法维护(增删改)域名记录,需要操作主服务器,而且主从同步需要较长的时间,甚至存在缓存问题。
Q3:为什么不使用条件转发或区域转发?
A3:理论上讲是可以的,尚未测试,待测试
Q4:为什么不使用视图(策略解析或条件解析)
A4:理论上讲是可以的,尚未测试,部分Windows自带DNS服务器暂不支持,待测试
本文转自 urey_pp 51CTO博客,原文链接:http://blog.51cto.com/dgd2010/1629599,如需转载请自行联系原作者
关于公司内部DNS的整改建议相关推荐
- 公司内部z区域网络升级可行性方案
下面是作者前段时间写的公司某区域网络升级可行性方案,欢迎大家拍砖! 注:因涉及到公司内部网络架构信息,部分内容和拓扑图示此处省略,请谅解. 一. 需求分析 随着公司业务的拓展及规模的扩大,原有网络已不 ...
- 关于公司内部域名称是否要和外部真实域名称对应的问题
其实很早之前我就遇到过这个问题.举个例子,当时的状态是Internet上已经存在yahoo.com这个域名,提供了诸如www, news, ftp等各种服务,且这个域名显而易见是不属于我们公司维护与控 ...
- 大型网络之---公司内部局域网
网络拓扑 大型网络之-公司内部局域网 -----------------------------------点击下面看大图---------------------------------- 网络拓扑 ...
- 验房师丨验房项目以及验房整改建议
来源:互联网 验房项目 整改建议 [精装房验房项目内容以及整改建议] 验收 项目 项目 部位 查验内容 入 户 门 门框 扇 门表面现象.防护措施,锁具.合页.开关.配件安装情况 门框.扇安装,扇与 ...
- 苹果Mac电脑L2TP连接公司内部网络失败解决方案
苹果Mac电脑L2TP连接公司内部网络 苹果Mac电脑的L2TP连接公司内部网络失败是一种常见的问题,可能会导致用户无法访问公司内部资源.以下是一些可能的解决方案,可以尝试解决这个问题: 检查网络连接 ...
- 公司内部邮箱如何注册呢?外贸企业邮箱价格多少钱?
做外贸的都知道公司内部邮箱的必要性.跟国外的客户沟通交流,使用公司邮箱往来沟通更正式.专业可靠,更能赢得客户的信息.目前市面上企业邮箱品牌规模大的品牌,网易.TOM.腾讯.阿里,到底外贸企业邮箱哪家好 ...
- 公司内部员工抽奖活动小工具
逢年过节,公司或部门都会举办些小活动,其中最让人期待的就是抽奖活动了.我参加过的公司抽奖活动普遍存在一些问题:奖品少,中奖几率低:抽奖活动时间短,缺少过程,很难激活现场气氛:奖品一旦设置很难调整. 于 ...
- 【Cisco(思科)路由器RIP动态路由配置】科技公司内部网络规划
目录 一.实验目的 二.实验背景 三.实验设备 四.实验步骤 1.路由器串口的添加 2.实验拓扑图如下 3.设置五个网段 4.设置PC机及Server的IP地址 5.配置路由器R1如下 6.配置路由器 ...
- 字符串 拼接方法,公司内部的方法,用集合转换成拼接的字符串
<pre name="code" class="java"> nameSum += StringUtils.isEmpty(nameSum)?nam ...
最新文章
- CS本科毕业生能拿到45万年薪?
- ACL 2022录用结果出炉:国内多支团队晒“战绩”,清华一实验组18篇入选
- 创意总监分享:我是如何做一款手游地图的
- DES加密解密与AES加密解密
- linux 安装RedisLive
- centos-install-kong-cassandra
- 微服务架构会和分布式单体架构高度重合吗
- 麦克风阵列声源定位 GCC-PHAT
- 零基础web前端和python哪个好学一些?
- 用usecase获取需求的方法是否有缺陷,还有什么地方需要改进
- java 防御编程_用Java编程。实现两个人对决。有血量有防御。有攻击力
- 20.并发容器之ArrayBlockingQueue和LinkedBlockingQueue实现原理详解
- 视频编码格式和封装格式有哪些?视频封装格式和编码格式有什么区别?一篇弄懂
- 时间戳,2038年计算机要面临的问题(代码演示)
- FPGA SATA IP控制器的SATA接口调试记录
- sd和sem啥区别_sd和sem的区别 sem测试主要测什么
- 云原生数据库是未来数据库的天下
- python读docx文件_python-docx文件定位读取过程(尝试替换)
- Win+ubuntu单硬盘双系统安装(雷神新911机型)
- 计算机六级准考证,2019英语六级准考证打印