我希望向 IIS 添加第二个 IP 地址,以便可以运行具有不同 SSL 证书的两个站点。
当我在播放盒上添加一个并运行 ipconfig /registerdns 时,两个地址都使用服务器的名称在 DNS 中注册。因此,我删除了新 IP 地址的 A 记录并重新启动。这也注册了两个名称。
因此,我进入适配器的网络配置,在 DNS 选项卡上取消选中“在 DNS 中注册此连接的地址”。我再次删除了新 IP 地址的 A 记录,然后重新运行 ipconfig /registerdns。这一次,它删除了旧 IP 地址的 A 记录,而没有为新地址创建记录。
这两个都不是我想要的:我希望主 IP 地址作为动态 DNS 记录自动注册和刷新,而第二个 IP 地址作为静态地址注册和管理。有什么办法可以实现吗?
答案1
要使用主机头执行此操作,您可能需要通配符 SSL 证书,并且由于您要向 nic 添加第二个 IP,因此我假设您没有其中之一。
一种更简单(更便宜?)的方法是将两个 IP 地址都分配为静态并手动创建 DNS 记录。
这样,您可以为每个证书分配一个 IP 地址,而不必担心 DNS 更新。
是否有充分理由支持第二个 IP 动态?
另一种选择是向框中添加新的物理(如果您使用虚拟基础设施,则为虚拟)并分配新的 ip 并关闭 dns reg。
我的个人偏好(除了通配符证书和主机头)是完全关闭 Web 服务器的动态寻址和注册。
答案2
即使它多次在您的 DNS 中注册也无所谓。您可以在 IIS 中使用主机标头来配置哪个网站将响应每个域。只要每个 DNS 主机名都映射到正确的 IP 地址,并且网站正在监听该地址,那么它就会提供正确的网页。
答案3
尝试在其他 IP 地址设置选项卡中取消选中“在 DNS 中注册此连接的地址”并查看。