2015-07-30 7 views
0

Je cherche à re-concevoir une architecture de taille moyenne (corp) dns et j'ai cherché ici et icann.org + google (bien sûr) mais je suis impossible de trouver une meilleure pratique en ce qui concerne les entrées du serveur de noms et les zones/nœuds enfants.architecture de serveur de nom faisant autorité par rapport aux zones et aux nœuds enfants (meilleures pratiques)

Alors on y va, disons que nous avons 10+ serveurs dns:
nous avons dit happy.example.com
et nous avons:
A Disques
- ns1.happy.example.com 222,222 .222.222
- ns2.happy.example.com 333.333.333.333
- ns3.happy.example.com 444.444.444.444
- Enregistrements NS
- happy.example.com ns1.happy.example.com
- happy.example.com ns2.happy.example.com
- happy.example.com ns3.happy.example.com

alors nous avons sad.example.com:
- enregistrements
- ns1.sad.example.com 222.222.222.222
- NS2 .sad.example.com 333.333.333.333
- ns3.sad.example.com 444.444.444.444
- Enregistrements NS
- sad.example.com ns1.sad.example.com
- sad.example.com ns2.sad.example.com
- triste.exemple.com ns3.sad.exemple.com

Ma question existe-t-elle un avantage à cela?
Ne serait-il pas mieux faire juste:
- Un enregistrement
- ns1.example.com 222.222.222.222
- ns2.example.com 333.333.333.333
- ns3.example.com 444.444.444.444

Effectuez ensuite:
- Enregistrements NS
- happy.example.com ns1.example.com
- happy.example.com ns2.example.com
- happy.example.com ns3.example.com
- sad.example.com ns1.example.com
- sad.example.com ns2.example.com
- sad.example.com ns3.example.com

Répondre

1

Ma règle de base est de 3-5 répondeurs comme optimal. Normalement, je préférerais qu'un répondeur soit un équilibreur de charge devant au moins deux serveurs, mais c'est une préférence personnelle combinée à la disponibilité du matériel.

En ce qui concerne la hiérarchie de domaine, vos serveurs de noms font-ils autorité uniquement? ou récursif aussi? Combien de clients? Combien de zones? En ce qui concerne votre question spécifique, à moins que vos domaines ne soient absolument massifs, il ne devrait y avoir aucune raison que les mêmes serveurs ne puissent faire autorité pour les deux et oui, mettre les serveurs de noms dans le domaine de niveau supérieur est meilleur. Sinon, vous devrez également inclure les enregistrements GLUE.