Multihomed servers configureren
Voor multihomed DNS-servers (DNS-servers met meerdere IP-adressen) kunt u de DNS Server-service zo configureren dat alleen die IP-adressen worden geselecteerd en gebonden die u met DNS-beheer opgeeft. Op die manier kunt er zeker van zijn dat alleen de servers en clients die zijn geconfigureerd voor het gebruik van de opgegeven IP-adressen, query's kunnen verzenden naar de DNS-server. Voor proxyservers die met internet zijn verbonden kunt u er zo bijvoorbeeld voor zorgen dat alleen clients in het interne netwerk toegang hebben tot DNS-gegevens. Standaard wordt de DNS Server-service gebonden aan alle IP-interfaces die voor de computer zijn geconfigureerd. Hierbij gaat het onder meer om de volgende interfaces:
-
Aanvullende IP-adressen die voor één netwerkverbinding zijn geconfigureerd
-
Aanvullende IP-adressen die zijn geconfigureerd voor elke verbinding afzonderlijk wanneer meerdere netwerkverbindingen op de server zijn geïnstalleerd
Voor multihomed DNS-servers kunt u DNS-ondersteuning tot de geselecteerde IP-adressen beperken. Wanneer deze functie is ingeschakeld, luistert de DNS Server-service alleen naar de DNS-aanvragen die worden verzonden naar de IP-adressen die worden vermeld op het tabblad Interface voor de servereigenschappen en worden alleen deze aanvragen beantwoord.
Interfaces opgeven
Standaard luistert de DNS Server-service op alle IP-adressen en worden alle clientaanvragen geaccepteerd die naar de standaardservicepoorten (UDP 53 of TCP 53) worden verzonden. Als u niet wilt dat de DNS-server reageert op de aanvragen die op bepaalde adressen worden ontvangen, bijvoorbeeld als deze adressen overeenkomen met externe interfaces, kunt u de DNS-server zo configureren dat deze alleen reageert op aanvragen die op bepaalde interfaces worden ontvangen.
Waar u verder op moet letten bij multihomed DNS-servers
Wanneer u aanvullende IP-adressen configureert en deze inschakelt voor gebruik met een DNS-server, moet u rekening houden met het volgende:
-
Op de servercomputer worden aanvullende systeembronnen gebruikt.
-
Hoewel u via DNS meerdere IP-adressen kunt configureren voor gebruik met alle geïnstalleerde netwerkadapters, biedt dit geen prestatievoordelen.
-
Zelfs als de DNS-server meerdere zones bedient die zijn geregistreerd voor internetgebruik, is het volgens het internetregistratieproces niet noodzakelijk of verplicht voor elke zone verschillende IP-adressen te registreren.
U moet dan ook rekening houden met het volgende:
-
Wanneer u IP-adressen toevoegt voor gebruik met DNS-servers, wil dat niet noodzakelijk zeggen dat de serverprestaties er veel op vooruitgaan. Als er een groot aantal IP-adressen wordt gebruikt, kunnen de serverprestaties zelfs merkbaar teruglopen.
-
Over het algemeen doet u er goed aan slechts één primair IP-adres toe te wijzen aan elke netwerkverbinding wanneer u netwerkadapters aan de servercomputer toevoegt.
-
Verwijder niet-essentiële IP-adressen zo veel mogelijk uit bestaande TCP/IP-configuraties voor servers.
Opmerking | |
Zie Ervoor zorgen dat een DNS-server alleen op de geselecteerde adressen luistert voor meer informatie over het opgeven van interfaces voor de DNS Server-service. |