2018年2月22日 星期四

幾個分割DNS (Split DNS)實作方式

1. 相同的命名空間:
。內部及外部電腦使用相同的網域名稱, 外部不可存取內部 DNS記錄
。需要在內部和外部 DNS之間做記錄同步化
。管理者需手動設定共同使用電腦名稱(伺服器)的內外部 DNS資源記錄
。內部需建立樹根網域的條件轉寄
w-studio.idv.tw
2. 唯一命名空間(Unique namespace):
。不需要記錄同步化
。現存的 DNS基礎架構不受影響
。清楚的劃分內部和外部 DNS, 內部不需建立樹根網域的條件轉寄
。此方式會導致網域名稱過長, 較適合只有樹系根網域的網域環境或有子網域環境
w-studio.idv.tw
3. 子網域(Subdomain):
。內外部電腦能明確分辨是對內還是對外網域的電腦存取
。不需要記錄同步化
。連續的命名空間容易被了解
。管理者需手動設定共同使用電腦名稱(伺服器)的內外部 DNS資源記錄
。內部需建立樹根網域的條件轉寄

例如網域為 aaa.com 如下設定的 Server主機 IP:
www 112.*.*.2
mail 112.*.*.3
Webserver 192.168.1.2
Exchange 192.168.0.3
w-studio.idv.tw
w-studio.idv.tw
內部DNS資源記錄設定:
主機名稱 記錄型式 IP 位址
www CNAME WebServer.aaa.com
mail CNAME Exchange.aaa.com
WebServer A 192.168.1.2
Exchange A 192.168.0.3
w-studio.idv.tw
外部DNS資源記錄設定:
主機名稱 記錄型式 IP 位址
www A 112.*.*.2
mail A 112.*.*.3
  MX mail.aaa.com

沒有留言:

張貼留言