Konfigurace serverů s více adresami IP

U serverů DNS s více adresami (tj. serverů DNS s více než jednou adresou IP) lze službu serveru DNS konfigurovat tak, aby selektivně povolovala pouze adresy IP určené pomocí nástroje Správce DNS (a vytvářela vazby s použitím těchto adres). Tím zajistíte, že pouze servery a klienti nakonfigurovaní k používání konkrétních adres IP mohou úspěšně odesílat dotazy na server DNS. Například u proxy serverů, které jsou připojeny k Internetu, takto můžete zajistit, že k datům DNS získají přístup pouze klienti v interní síti. Ve výchozím nastavení služba serveru DNS vytvoří vazbu se všemi rozhraními protokolu IP nakonfigurovanými pro daný počítač. Mezi tato rozhraní patří:

  • Jakékoli další adresy IP nakonfigurované pro jedno síťové připojení.

  • Jednotlivé adresy IP nakonfigurované pro jednotlivá samostatná připojení, pokud je v serveru nainstalováno více než jedno síťové připojení.

U serverů DNS s více adresami IP můžete omezit podporu služby DNS na vybrané adresy IP. Pokud je tato funkce použita, služba serveru DNS naslouchá a zodpovídá pouze dotazy DNS, které byly odeslány na adresy IP zadané na kartě Rozhraní v dialogovém okně vlastností serveru.

Zadání rozhraní

Ve výchozím nastavení služba serveru DNS naslouchá na všech adresách IP a přijímá všechny požadavky klientů, které byly odeslány na výchozí porty služby (UDP 53 nebo TCP 53). Jestliže nechcete, aby server DNS odpovídal na dotazy přijaté na určitých adresách (například tehdy, pokud tyto adresy odpovídají externím rozhraním), můžete server DNS konfigurovat tak, aby odpovídal pouze na dotazy přijaté pouze na některých jeho rozhraních.

Další důležité informace týkající se serverů DNS s více adresami

Pokud u serveru DNS konfigurujete další adresy IP a povolíte jejich použití, zvažte následující skutečnosti:

  • Server používá další systémové prostředky.

  • Ačkoli služba DNS umožňuje konfiguraci více adres IP pro všechny nainstalované síťové adaptéry, nepřinese tento postup žádné zvýšení výkonu.

  • I když server DNS spravuje více zón registrovaných v síti Internet, není při registraci v síti Internet nutné používat pro každou zónu jinou adresu IP.

Z těchto informací vyplývá:

  • Při přidávání adres IP pro servery DNS postupujte uvážlivě. Každá další adresa může zvýšit výkon serveru pouze nepatrně. V případech, kdy je povolen velký počet adres IP, se může výkon serveru výrazně snížit.

  • Pokud do serveru přidáváte hardware síťového adaptéru, přiřaďte každému síťovému připojení pouze jednu primární adresu IP.

  • Kdykoli je to možné, odeberte nepodstatné adresy IP z existujících konfigurací protokolu TCP/IP serveru.

Poznámka

Další informace o způsobu zadání rozhraní pomocí služby serveru DNS naleznete v tématu Omezení serveru DNS pro naslouchání pouze na vybraných adresách.


Obsah