Configurar servidores multihomed

No caso dos servidores DNS multihomed (ou seja, servidores DNS com mais de um endereço IP), pode configurar o serviço Servidor DNS para efectuar uma activação selectiva e estabelecer ligação apenas com endereços IP que especifique utilizando o Gestor de DNS. Isto permite assegurar que apenas servidores e clientes configurados para utilizar os endereços IP especificados poderão enviar com êxito consultas ao servidor DNS. No caso de servidores proxy ligados à Internet, por exemplo, isto pode ser utilizado para assegurar que só clientes na rede interna possam aceder a dados de DNS. Por predefinição, o serviço Servidor DNS estabelece ligação com todas as interfaces IP configuradas para o computador. As interfaces podem incluir:

  • Quaisquer endereços IP adicionais configurados para uma ligação de rede única

  • Endereços IP individuais configurados para cada ligação independente, em que existe mais do que uma ligação de rede instalada no servidor

No caso dos servidores DNS multihomed, pode restringir o suporte de DNS para os endereços IP seleccionados. Quando esta funcionalidade está activada, o serviço Servidor DNS escuta e responde apenas a pedidos de DNS enviados para os endereços IP especificados no separador Interface nas propriedades do servidor.

Quando especificar interfaces

Por predefinição, o serviço Servidor DNS escuta todos os endereços IP e aceita todos os pedidos de clientes enviados para as suas portas de serviço predefinidas (UDP 53 ou TCP 53). No caso de pretender que o servidor DNS responda aos pedidos recebidos em endereços específicos, por exemplo, se esses endereços corresponderem a interfaces externas, pode configurar o servidor DNS para só responder a pedidos recebidos em algumas das suas interfaces.

Considerações adicionais sobre servidores DNS multihoming

Quando configura endereços IP e os activa para utilização com um servidor DNS, considere o seguinte:

  • São consumidos recursos adicionais do sistema no computador servidor.

  • Apesar de o DNS fornecer a possibilidade de configurar endereços IP múltiplos para utilização com qualquer uma das placas de rede instaladas, não retirará qualquer vantagem deste procedimento.

  • Mesmo que o servidor DNS esteja a processar várias zonas registadas para uso da Internet, não é necessário nem requerido pelo processo de registo da Internet ter diferentes endereços IP registados para cada zona.

Com base nestas considerações:

  • Não se esqueça de que, quando adiciona endereços IP para utilização com servidores DNS, cada endereço adicional poderá apenas aumentar ligeiramente o desempenho do servidor. Em casos em que um elevado número de endereços IP esteja activado para utilização, o desempenho do servidor pode ser afectado de forma significativa.

  • Em geral, quando adicionar hardware de placa de rede ao computador servidor, atribua apenas um único endereço IP primário para cada ligação de rede.

  • Sempre que possível, remova endereços IP, que não sejam essenciais, das configurações de TCP/IP existentes no servidor.

Nota

Para mais informações sobre como especificar interfaces com o serviço Servidor DNS, consulte Restringir um servidor DNS para escutar apenas os endereços seleccionados.


Sumário