У нас очень маленькая (5 рабочих станций) сеть с одним Windows Server, выполняющим роль контроллера домена, DHCP и DNS-сервера. Все устройства подключены к стандартному коммутатору, который, в свою очередь, подключен к стандартному широкополосному модему.
Сетевые настройки TCP для каждой рабочей станции:
192.168.0.50
IP-адрес DNS-сервера
192.168.0.1
IP-адрес шлюза модема
8.8.8.8
является публичным DNS-сервером Google
Это хороший план? Есть ли смысл в том числе IP модема в этом списке? Я заметил, что DNS-сервер Windows получает и кеширует запросы для общедоступных веб-сайтов. Должен ли DNS-сервер Google быть выше списка?
Ответы:
На рабочих станциях ваш внутренний DNS-сервер должен быть единственным DNS-сервером в конфигурации TCP / IP.
ПК выбирают DNS-сервер из списка и некоторое время придерживаются его. Поэтому, если по какой-то причине ваши рабочие станции выберут ваш модем или DNS-сервер Google, разрешение вашего внутреннего имени домена AD перестанет работать.
При желании вы можете указать DNS-серверы Google или модема в качестве серверов пересылки на DNS-сервере вашего DC. Но DNS-сервер на DC может также выполнять все внешние разрешения без каких-либо серверов пересылки. Использование DNS-серверов вашего интернет-провайдера в качестве серверов пересылки на внутреннем DNS-сервере может иметь больше смысла. Но вам не нужно использовать никаких экспедиторов вообще
источник
Добавление модема не очень хорошая идея, нет.
Сценарий:
Ваш внутренний DNS-сервер по какой-либо причине не отвечает. Это вызывает задержку, поскольку это истекло.
Затем, если он спросит модем, он не получит ответа. Это вводит вторую задержку по мере истечения времени ожидания.
Затем он попробует Google, который, как можно предположить, будет отвечать, пока у вас есть соединение.
Таким образом, удаление записи модема сделает его доступным к Google быстрее, если ваш внутренний DNS не отвечает.
Суть в том, что вы должны иметь возможность полагаться на свой внутренний DNS. Но если вы не можете доверять этому, то наличие Google в качестве резервной копии не является проблемой.
источник