Доменных имён является ключевой фигурой. От работоспособности которой зависит очень-очень многое



бет7/11
Дата01.02.2023
өлшемі48,62 Kb.
#167026
1   2   3   4   5   6   7   8   9   10   11
Байланысты:
DNS как ключевая фигура в сети интернет и доменной структуре

Планирование пространства имен
При правильном планировании пространства DNS имен, не будет проблем с разрешением этих имен. В текущее время, каждая компания нуждается в связи с внешним миром. Что это означает для нас ?

  1. Внутренние имена DNS серверов и служб — не должны быть доступны из интернета

  2. Внутренние сервера должны уметь разрешать внешние (интернет) имена

  3. Внешние пользователи должны иметь возможность разрешать внешние имена ( к примеру, имя сайта, точка подключения VPN, Exchange OWA и тд)

Правильным решением будет расщепить структуру DNS на области действия ( локальная сеть и интернет ). Есть несколько типовых решений. Давайте их рассмотрим и решим какие же выбрать. Одно пространство имен. К преимуществам можно отнести одно пространство имен для локальной сети и интернет. При этом разные DNS сервера отвечают за разные ресурсные записи. Если внутренний DNS используется для Active Directory и подобных ресурсов, то внешний DNS используется для WWW сайтов, VPN точки вхождения и тд. Так же различные области видения зон.

  • Одно пространство имен. К преимуществам можно отнести одно пространство имен для локальной сети и интернет. При этом разные DNS сервера отвечают за разные ресурсные записи. Если внутренний DNS используется для Active Directory и подобных ресурсов, то внешний DNS используется для WWW сайтов, VPN точки вхождения и тд. Так же различные области видения зон. 

  • Поддомен. Случай когда для внутренний инфраструктуры мы выделяем от основного домена поддомен.

    1. Проще в администрирование

    2. Сразу понятна топология сети

    3. Внутреннее пространство имен остается невидимым для внешних запросов

  • Отдельное пространство имен. Довольно похоже на второй случай, мы тоже разделяем пространство имен. Но в данном случае, к примеру по воле религиозных мировоззрений или иных задач — есть необходимость не разделять публичный домен. В таком случае мы сделаем отдельный домен для внутренних нужд, и отдельный для внешних. Хоть у меня на рисунке и домены второго уровня совпадают, но это не обязательное условие.



Достарыңызбен бөлісу:
1   2   3   4   5   6   7   8   9   10   11




©engime.org 2024
әкімшілігінің қараңыз

    Басты бет