Я управляю небольшим офисом (<50 человек). У нас всегда были внутренние DNS-серверы в офисе. DNS-серверы довольно просты, но в прошлом мы сталкивались с ними. У нас есть некоторые офисные ресурсы, которые доступны только в офисе или через VPN, и у нас также есть некоторые офисные ресурсы с публичным адресом и записью. Эти ресурсы в настоящее время имеют одно и то же DNS-имя, хотя это необязательно, и их гораздо меньше, чем раньше.
У нас также уже есть пространство имен внутреннего офиса, поэтому вполне возможно, что я смогу заполнить свой общедоступный DNS всеми частными IP-адресами внутренних ресурсов офиса, которые у нас есть, и просто полностью прекратить использование внутреннего DNS.
Это хорошая идея? Я никогда не работал в месте, где нет внутреннего офиса DNS. Каковы некоторые причины, почему мы все еще должны держать это? Когда-то это было критически, теперь все еще удобно, но проблемы, с которыми мы столкнулись, больше не делают его удобным.
Текущие причины сохранить:
- Разделенный DNS позволяет нам использовать одно и то же имя хоста для тех ресурсов, которые размещены внутри, но также доступны извне
- У нас есть несколько тестовых доменов, которые нам не нужно было покупать, но они понадобились бы, если бы мы избавились от них.
- ??? это знакомо и утешительно?
Причины, чтобы избавиться от этого:
- Нет поддержки IPv6 в настоящее время
- Было несколько проблем с разделением DNS, в основном с настройкой VPN
- Обслуживание на сервере, которое может быть ненужным
SRV
записи для обнаружения службы, как и Dir389.