Nous avons un très petit réseau (5 postes de travail) avec un serveur Windows agissant comme contrôleur de domaine, serveur DHCP et DNS. Tous les appareils sont connectés à un commutateur standard qui à son tour est connecté à un modem large bande standard.
Les paramètres réseau TCP pour chaque poste de travail sont les suivants:
192.168.0.50
est l'IP du serveur DNS.
192.168.0.1
est l'IP de la passerelle modem
8.8.8.8
est le serveur DNS public de Google
Est-ce un bon plan? Y a-t-il un point d'inclure l'IP du modem dans cette liste? J'ai remarqué que le serveur DNS Windows reçoit et met en cache des demandes de sites Web publics. Le serveur DNS de Google devrait-il être plus haut dans la liste?
Réponses:
Les postes de travail doivent avoir votre ou vos serveurs DNS internes comme seuls serveurs DNS dans la configuration TCP / IP
Les PC choisissent le serveur DNS dans la liste et s'y tiennent pendant un certain temps. Donc, si par hasard vos postes de travail choisissaient votre modem ou votre serveur DNS Google, la résolution de votre nom de domaine AD interne cesserait de fonctionner.
Vous pouvez éventuellement avoir Google ou les serveurs DNS de modem spécifiés comme redirecteurs sur le serveur DNS de votre contrôleur de domaine. Mais le serveur DNS sur DC pourrait également faire toute la résolution externe sans aucun redirecteur. L'utilisation des serveurs DNS de votre FAI comme redirecteurs sur le serveur DNS interne pourrait cependant être plus logique. Mais vous n'avez pas du tout besoin d'utiliser de redirecteurs
la source
Ajouter le modem n'est pas une bonne idée, non.
Scénario:
Votre serveur DNS interne ne répond pas, pour une raison ou une autre. Cela provoque un retard car il arrive à expiration.
Ensuite, s'il demande au modem, il n'obtiendra aucune réponse. Cela introduit un deuxième délai à mesure qu'il expire.
Ensuite, il essaierait Google, ce qui supposerait qu'il répondrait tant que vous avez une connexion.
Ainsi, la suppression de l'entrée du modem permettra d'accéder à Google plus rapidement si votre DNS interne ne répond pas.
L'essentiel est que vous devriez pouvoir compter sur votre DNS interne. Mais si vous ne pouvez pas lui faire confiance, avoir Google comme sauvegarde n'est pas un problème.
la source