[DNS Win2k3] Best practice DNS services

Pagina: 1
Acties:

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Ik ben bezig met het her in richten van ons netwerk en hierbij met name rekening te houden met voldoende redundancy.

Ik heb bijna alle services redundant uit kunnen voeren en blijf nou even op het onderdeel DNS steken.

Is mijn aanpak correct?

2 interne name servers waarvan beide DC en Global catalog.
2 externe dns servers (unix of windows weet ik nog niet) voor een split dns.

Is dit overkill? Indien ik de interne clients via dhcp de interne ns1 en ns2 doorgeef heb ik toch voldoende dns redundancy?

Ik wil de interne dns servers overigens gewoon integreren in het domein. Sterker nog dit is al het geval.

Kan iemand mij vertellen of deze aanpak juist is?

Wat is jullie advies over de split/externe dns? Kan ik deze het beste voor security redenen buiten het domein laten? Desnoods gewoon op workgroup niveau configureren?

Als laatste, niet echt dns gerelateerd maar ik heb de tweede nameserver ook van een dhcp server voorzien. deze doen allebei een deel van de range (50/50% verhouding).

Is het mogelijk om de tweede dhcp server het eerste deel van de range over te laten nemen bij uitval van de eerste server?

Momenteel heb ik op beide server beide ranges ingesteld alleen de 2de scope uit staan zodat ik deze kan inschakelen wanneer 'één van de dhcp servers uitvalt. Nadeel hiervan is dat ik dit handmatig aan moet zetten en bovendien ik niet dezelfde leases er in heb staan.

Wat is jullie "failover" plan voor dns en dhcp in bovenstaand verhaal?

[ Voor 47% gewijzigd door Workaholic op 28-03-2008 08:55 ]

Mijn V&A


  • mbaltus
  • Registratie: Augustus 2004
  • Laatst online: 10-02 12:10
Het is een zeer slecht idee om computers of apparaten die van AD afhankelijk zijn (ook) een externe DNS server te laten gebruiken

(er vanutigaande dat de externe DNS server niet als slave/secondary van de AD DNS servers is ingesteld).

The trouble with doing something right the first time is that nobody appreciates how difficult it is


  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Ik begrijp je reactie niet helemaal.

Maar voor de duidelijkheid, we hebben intern een dns voor ons domein en voor extern wil ik dus een aparte dns (split dns) gaan draaien.

We hebben hier lokaal eigenlijk niets mee te doen behalve het wijzigen en toevoegen van records om onze servers/websites bereikbaar te maken vanaf buiten.

Mijn V&A


  • mbaltus
  • Registratie: Augustus 2004
  • Laatst online: 10-02 12:10
ahh. Het "split" valt me nu pas op. In dat geval kan het als niet gepost beschouwd worden.

The trouble with doing something right the first time is that nobody appreciates how difficult it is


  • Liberteh
  • Registratie: Augustus 2007
  • Laatst online: 08-02 12:50

Liberteh

All your base belong to me

Is dit overkill? Indien ik de interne clients via dhcp de interne ns1 en ns2 doorgeef heb ik toch voldoende dns redundancy?
Voldoende? Wat versta je onder voldoende? mocht je stroomuitval hebben oid dan zijn toch allebei de interne DNS servers down (mits de servers naast elkaar leven, wat ik aanneem). Fully redunant is pas van kracht als het vanaf 2 verschillende lokaties word aangeboden vind ik.

First they ignore you, then they laugh at you, then they fight you, then they buy bitcoin