Wir haben ein sehr kleines Netzwerk (5 Workstations) mit einem Windows Server als Domänencontroller, DHCP- und DNS-Server. Alle Geräte sind an einen Standard-Switch angeschlossen, der wiederum an ein Standard-Breitbandmodem angeschlossen ist.
Die TCP-Netzwerkeinstellungen für jede Workstation sind:
192.168.0.50
ist die IP des DNS-Servers.
192.168.0.1
ist die IP des Modem-Gateways
8.8.8.8
ist der öffentliche DNS-Server von Google
Ist das ein guter Plan? Gibt es einen Punkt, an dem die IP des Modems in dieser Liste enthalten ist? Ich habe festgestellt, dass der Windows-DNS-Server Anforderungen für öffentliche Websites empfängt und zwischenspeichert. Sollte der Google DNS-Server weiter oben auf der Liste stehen?
Antworten:
Workstations sollten Ihre internen DNS-Server als einzige DNS-Server in der TCP / IP-Konfiguration haben
PCs wählen den DNS-Server aus der Liste aus und bleiben einige Zeit dabei. Wenn Ihre Workstations also zufällig Ihr Modem oder Ihren Google DNS-Server auswählen, funktioniert Ihre interne AD-Domainnamenauflösung nicht mehr.
Optional können Sie die DNS-Server von Google oder Modem als Weiterleitungen auf dem DNS-Server Ihres DC angeben. DNS-Server auf DC können aber auch alle externen Auflösungen ohne Weiterleitungen ausführen. Die Verwendung der DNS-Server Ihres Internetdienstanbieters als Weiterleitungen auf internen DNS-Servern ist jedoch möglicherweise sinnvoller. Sie müssen jedoch überhaupt keine Spediteure einsetzen
quelle
Das Hinzufügen des Modems ist keine gute Idee, nein.
Szenario:
Ihr interner DNS-Server antwortet aus irgendeinem Grund nicht. Dies führt zu einer Verzögerung beim Timeout.
Wenn es dann das Modem fragt, erhält es keine Antwort. Dies führt zu einer zweiten Verzögerung, wenn das Zeitlimit überschritten wird.
Dann würde es Google versuchen, von dem man annehmen würde, dass es antworten würde, solange Sie eine Verbindung haben.
Wenn Sie den Modemeintrag entfernen, gelangt er schneller zu Google, wenn Ihr interner DNS nicht reagiert.
Fazit ist, dass Sie sich auf Ihr internes DNS verlassen können sollten. Wenn Sie ihm jedoch nicht vertrauen können, ist es kein Problem, Google als Backup zu haben.
quelle