Multihomed servers configureren

Voor multihomed DNS-servers (DNS-servers met meerdere IP-adressen) kunt u de DNS Server-service zo configureren dat alleen die IP-adressen worden geselecteerd en gebonden die u met DNS-beheer opgeeft. Op die manier kunt er zeker van zijn dat alleen de servers en clients die zijn geconfigureerd voor het gebruik van de opgegeven IP-adressen, query's kunnen verzenden naar de DNS-server. Voor proxyservers die met internet zijn verbonden kunt u er zo bijvoorbeeld voor zorgen dat alleen clients in het interne netwerk toegang hebben tot DNS-gegevens. Standaard wordt de DNS Server-service gebonden aan alle IP-interfaces die voor de computer zijn geconfigureerd. Hierbij gaat het onder meer om de volgende interfaces:

  • Aanvullende IP-adressen die voor één netwerkverbinding zijn geconfigureerd

  • Aanvullende IP-adressen die zijn geconfigureerd voor elke verbinding afzonderlijk wanneer meerdere netwerkverbindingen op de server zijn geïnstalleerd

Voor multihomed DNS-servers kunt u DNS-ondersteuning tot de geselecteerde IP-adressen beperken. Wanneer deze functie is ingeschakeld, luistert de DNS Server-service alleen naar de DNS-aanvragen die worden verzonden naar de IP-adressen die worden vermeld op het tabblad Interface voor de servereigenschappen en worden alleen deze aanvragen beantwoord.

Interfaces opgeven

Standaard luistert de DNS Server-service op alle IP-adressen en worden alle clientaanvragen geaccepteerd die naar de standaardservicepoorten (UDP 53 of TCP 53) worden verzonden. Als u niet wilt dat de DNS-server reageert op de aanvragen die op bepaalde adressen worden ontvangen, bijvoorbeeld als deze adressen overeenkomen met externe interfaces, kunt u de DNS-server zo configureren dat deze alleen reageert op aanvragen die op bepaalde interfaces worden ontvangen.

Waar u verder op moet letten bij multihomed DNS-servers

Wanneer u aanvullende IP-adressen configureert en deze inschakelt voor gebruik met een DNS-server, moet u rekening houden met het volgende:

  • Op de servercomputer worden aanvullende systeembronnen gebruikt.

  • Hoewel u via DNS meerdere IP-adressen kunt configureren voor gebruik met alle geïnstalleerde netwerkadapters, biedt dit geen prestatievoordelen.

  • Zelfs als de DNS-server meerdere zones bedient die zijn geregistreerd voor internetgebruik, is het volgens het internetregistratieproces niet noodzakelijk of verplicht voor elke zone verschillende IP-adressen te registreren.

U moet dan ook rekening houden met het volgende:

  • Wanneer u IP-adressen toevoegt voor gebruik met DNS-servers, wil dat niet noodzakelijk zeggen dat de serverprestaties er veel op vooruitgaan. Als er een groot aantal IP-adressen wordt gebruikt, kunnen de serverprestaties zelfs merkbaar teruglopen.

  • Over het algemeen doet u er goed aan slechts één primair IP-adres toe te wijzen aan elke netwerkverbinding wanneer u netwerkadapters aan de servercomputer toevoegt.

  • Verwijder niet-essentiële IP-adressen zo veel mogelijk uit bestaande TCP/IP-configuraties voor servers.

Opmerking

Zie Ervoor zorgen dat een DNS-server alleen op de geselecteerde adressen luistert voor meer informatie over het opgeven van interfaces voor de DNS Server-service.


Inhoudsopgave