这些 DNS 设置是否是个好主意?

这些 DNS 设置是否是个好主意?

我们的网络非常小(5 个工作站),其中一台 Windows Server 充当域控制器、DHCP 和 DNS 服务器。所有设备都连接到标准交换机,而标准交换机又连接到标准宽带调制解调器。

每个工作站的 TCP 网络设置为: 在此处输入图片描述

192.168.0.50是 DNS 服务器的 IP。 192.168.0.1是调制解调器网关的 IP 8.8.8.8,是 Google 的公共 DNS 服务器

这是一个好计划吗?将调制解调器的 IP 包含在该列表中有什么意义吗?我注意到 Windows DNS 服务器正在接收和缓存公共网站的请求。Google DNS 服务器是否应该位于列表的更靠前位置?

答案1

工作站应将内部 DNS 服务器设置为唯一的TCP/IP 配置中的 DNS 服务器

PC 从列表中选择 DNS 服务器并坚持使用一段时间。因此,如果您的工作站偶然选择了调制解调器或 Google DNS 服务器,您的内部 AD 域名解析将停止工作。

您可以选择将 Google 或调制解调器的 DNS 服务器指定为 DC 的 DNS 服务器上的转发器。但 DC 上的 DNS 服务器也可以在没有任何转发器的情况下执行所有外部解析。不过,使用 ISP 的 DNS 服务器作为内部 DNS 服务器上的转发器可能更有意义。但您根本不需要使用任何转发器

答案2

添加调制解调器不是一个好主意,不是的。

设想:

由于某种原因,您的内部 DNS 服务器未能响应。这会导致服务器超时,从而造成延迟。

然后如果它询问调制解调器,它将得不到任何响应。这会因超时而引入第二次延迟。

然后它会尝试使用 Google,人们认为只要你有连接,它就会响应。

因此,如果您的内部 DNS 无法响应,删除调制解调器条目将使其更快地到达 Google。

底线是您应该能够信赖您的内部 DNS。但是如果您不信任它,那么使用 Google 作为备份也不是问题。

相关内容