Tenga cuidado al configurar un servidor DNS

  
                              

Debido a las necesidades de la oficina, implementé un servidor DNS en la LAN. Los parámetros de la dirección del servidor DNS en todos los clientes están configurados en la dirección IP del servidor. Y se ha creado un nuevo dominio llamado "rtj.net" en el servidor DNS para que los empleados de la empresa puedan acceder al sitio web interno.

Pero después de las pruebas, los usuarios pueden acceder a la intranet normalmente, pero habrá problemas al acceder a sitios web en Internet. Después de modificar la dirección del servidor DNS del cliente a la dirección IP del servidor DNS de la red pública, el autor puede acceder al sitio web en Internet, pero no puede acceder al sitio web interno de la empresa. Sin embargo, para ahorrar dinero, el dominio "rtj.net" no está registrado en el servidor DNS de la red pública. Solo puede ser resuelto por el servidor DNS interno de la red empresarial. ¿Hay alguna manera de lograr lo mejor de ambos mundos?

Análisis

DNS (Servidor de nombres de dominio) es una enorme base de datos distribuida. Proporciona resolución de nombres de dominio a través del servidor de nombres de dominio para proporcionar resolución de nombres de dominio. El servidor de nombres de dominio es responsable de convertir el nombre de dominio en una dirección IP. Es imposible colocar toda la información de nombres de dominio en Internet en la misma computadora. Por lo tanto, el sistema DNS utiliza una estructura de árbol para almacenar información de nombres de dominio de diferentes dominios jerárquicos en diferentes servidores de nombres de dominio, y la capa más alta es el servidor de dominio raíz.

Para resolver un nombre de dominio llamado www.fyssz.net, el cliente primero debe comunicarse con el servidor de nombres de dominio local. Si no se encuentra la información del nombre de dominio, el servidor de nombres de dominio local enviará una solicitud al servidor de dominio raíz. La dirección IP de www.fyssz.net, el servidor de dominio raíz, encuentra que el nombre de dominio no pertenece a su propia jurisdicción, pero pertenece a un dominio bajo la red, notificará al servidor de nombres de dominio que se comunique con el servidor de nombres de dominio del dominio de red para obtener más información. Una lista de direcciones de todos los servidores de nombres de dominio de red enviados al servidor de nombres de dominio local. El servidor de nombres de dominio local continuará enviando solicitudes de resolución a estos servidores hasta que se encuentre el servidor de nombres de dominio al que pertenece el dominio fyssz.net y se devuelva al cliente la información de la dirección IP de www.fyssz.net.

Dado que el autor creó el dominio raíz y el dominio de red en el servidor DNS de la LAN, cuando el servidor DNS recibe el nombre de dominio que no se puede resolver, pensará erróneamente que es el servidor de dominio raíz y no puede encontrar Internet. El servidor de dominio raíz real, por lo que hay un problema con los clientes que no pueden acceder al sitio web utilizando un nombre de dominio.

Solución

Primero elimine el dominio raíz, el dominio net y el dominio rtj.net en el servidor DNS, y luego vuelva a crear un dominio rtj.net, este dominio se crea para permitir al cliente Acceso normal a las intranets corporativas. Al mismo tiempo, tenga en cuenta que, además de los dominios necesarios para el sitio web interno de la empresa, el dominio debe crearse lo menos posible para evitar que el servidor DNS resuelva el nombre de dominio de manera incorrecta o no pueda resolverlo.

Copyright © Conocimiento de Windows All Rights Reserved