Apakah setiap LAN perlu memiliki server DNS yang terpisah?

1

Apakah setiap LAN perlu memiliki server DNS yang terpisah?

Saya hanya mencoba menyelesaikan ini untuk menjawab ujian praktik, tetapi saya tidak dapat menemukan jawaban atau solusi untuk itu di mana pun. Ya saya mungkin tidak kehabisan semua kemungkinan yang saya jalani, tetapi saya tidak dapat menemukan jawaban yang saya cari.

kiwifob
sumber

Jawaban:

7

Server DNS diakses menggunakan IP sehingga dapat ditempatkan di mana saja di dunia, dan dapat diakses dari tempat lain di dunia (asalkan akses tersebut diizinkan).

Di dalam lingkungan perusahaan, Anda secara tradisional akan memiliki sejumlah server DNS internal untuk menjawab pertanyaan internal, tetapi tidak biasa memiliki satu per subnet. Anda mungkin memiliki server DNS yang berbeda di berbagai bagian jaringan jika ada unit bisnis yang beroperasi secara independen satu sama lain. Anda umumnya memiliki lebih dari satu untuk alasan kinerja dan redundansi. Server DNS tunggal akan menjadi titik kegagalan.

Adalah umum untuk lansekap domestik tidak memiliki server DNS sama sekali - mereka akan menggunakan server DNS ISP mereka (baik secara langsung atau disampaikan melalui router).

Jadi jawabannya adalah "tidak", setiap LAN tidak perlu server DNS sendiri.

Paul
sumber
0

Jawaban singkat: tidak, tetapi Anda perlu memastikan Anda tidak membanjiri server yang buruk, dan Anda perlu mempertimbangkan dan masalah kinerja.


Jawaban panjang: Tergantung apa yang Anda maksud dengan LAN. Jika yang Anda maksud adalah jaringan komputer di mana Anda mungkin memiliki beberapa jaringan yang lebih kecil di dalamnya (subnet, vlan, dll ...) maka, tidak. Anda harus memiliki gateway default untuk setiap divisi sehingga dapat menemukan caranya ke server DNS, tetapi Anda tidak perlu satu di setiap bagian. Peringatan untuk itu adalah bahwa jika Anda memiliki terlalu banyak perangkat yang mencoba menjangkau satu server utama, atau Anda memiliki server DNS yang sangat jauh dari beberapa klien, Anda akan memiliki kinerja yang buruk pada klien tersebut.

Titik jauh dari klien memunculkan poin lain: Meskipun dimungkinkan untuk menjalankan satu server DNS dan sesuatu seperti VPN atau koneksi frame relay untuk bergabung dengan jaringan satelit, Anda akan melihat penurunan kinerja yang signifikan bagi mereka yang mengaksesnya melalui koneksi WAN. Karena itu, meskipun mungkin, itu tidak dianjurkan. Disarankan untuk memiliki setidaknya satu server DNS per lokasi fisik, kadang-kadang lebih tergantung pada berapa banyak pencarian yang perlu Anda lakukan / berapa banyak mesin yang Anda miliki.

Jika Anda memiliki server DNS yang terhubung melalui koneksi WAN atau koneksi sewaan (apa pun yang tidak Anda miliki / bayar untuk bandwidth), Anda juga ingin mempertimbangkan seberapa sering Anda mereplikasi server Anda dan kapan. mereplikasi di waktu pagi hari Anda sering mendapatkan kecepatan yang jauh lebih baik (kadang-kadang bahkan melebihi kecepatan Anda) dan bandwidth rata-rata lebih baik (kurang dari puncak dari lalu lintas pagi hari + replikasi dari lalu lintas biasa + replikasi) Anda juga ingin mempertimbangkan bahwa Anda harus mempertimbangkan keamanan antara server untuk replikasi. Frame relay, VPN, otentikasi sederhana untuk replikasi DNS, sesuatu. Kalau tidak ada yang bisa mengetuk garis Anda dan menemukan banyak IP internal yang indah.

PsychoData
sumber
-1

jawabannya tidak, jika Anda lebih dari pada vlan atau subnet dan semuanya adalah LAN maka Anda dapat menempatkan satu DNS tersebut beberapa cara (seperti server VLAN) sehingga semua subnet atau Lans mencapai server DNS (berarti server DNS IP harus melakukan ping dari semua Lan IP dalam Subnet yang berbeda, Anda dapat mengonfigurasi Zona terbalik untuk setiap Lan atau subnet dan menambahkan host ip di zona maju dalam satu server DNS.

Server DNS untuk WAN dan untuk LAN berbeda, yang masing-masing menyelesaikan url publik melalui internet dan URL host internal melalui LAN.

pengguna1024691
sumber