iT邦幫忙

2022 iThome 鐵人賽

DAY 24
0
IT管理

infra總是充滿挑戰,當你總是孤軍奮戰。系列 第 24

【Day24】DNS「備援」機制的建置

  • 分享至 

  • xImage
  •  

對公司來說除了前篇提到的AD外,另外一個重要的系統,就是提供網域名稱服務的DNS了。雖然DNS架好後似乎不需要太複雜的維護,但是當提供主機名稱解析的DNS有問題時,可能會造成對內或對外服務的停擺。假如你是電商公司,當對外的官網DNS無法解析,因而無法對外服務,勢必造成損失。所以一般企業至少會提供二台以上的DNS,以提供備援。

DNS備援建置作業:
在上上篇【Day22】AD「備援」機制的建置,當我們安裝第二台AD時,在步驟9我們已經順手安裝了DNS服務,因此藉由二台AD,我們將會提供二份相同DNS資料庫,互相複寫。

當DNS是安裝在網域控制站時,新增區域時預設將會勾選【將區域存放在Active Directory】
https://ithelp.ithome.com.tw/upload/images/20221010/20010931K4dqnN1cJW.png
這時候我們的DNS類型會是一個【Active Directory整合區域】,區域紀錄將會存放在Active Directory資料庫。
https://ithelp.ithome.com.tw/upload/images/20221010/20010931q8YlxhVmCR.png
你可以根據自身的網域狀態決定複寫方式
https://ithelp.ithome.com.tw/upload/images/20221010/20010931KXseVrFVKt.png

當確定兩台AD及DNS設定後,我們來驗證一下DNS的複寫作業

Step1.在AD2新增主機 test.itlab.com
https://ithelp.ithome.com.tw/upload/images/20221010/200109310Oo8o1F4Hf.png
Step2.建立成功
https://ithelp.ithome.com.tw/upload/images/20221010/200109316C3zu6Lb5S.png
Step3.在AD1可以確認已複寫成功
https://ithelp.ithome.com.tw/upload/images/20221010/20010931IxqQANqPvL.png
Step4.改在AD1新增主機 test2.itlab.com
https://ithelp.ithome.com.tw/upload/images/20221010/20010931c9S5JcwwB7.png
Step5.在AD2確認已複寫成功
https://ithelp.ithome.com.tw/upload/images/20221010/20010931HWv94rRSOG.png

另外我們可以在AD1建立一個反向對應區域,並確認它是否複寫至AD2
Step1.選擇反向對應區域 >新增區域
https://ithelp.ithome.com.tw/upload/images/20221010/20010931HKjlfgFwIl.png
Step2.下一步
https://ithelp.ithome.com.tw/upload/images/20221010/200109313ndtd4vNWo.png
Step3.選擇主要區域 >下一步
https://ithelp.ithome.com.tw/upload/images/20221010/200109315NNfwDP7qj.png
Step4.選擇複寫方式 >下一步
https://ithelp.ithome.com.tw/upload/images/20221010/200109315bZNSRdNM5.png
Step5.選擇IPv4 >下一步
https://ithelp.ithome.com.tw/upload/images/20221010/20010931aX6wXPFPmh.png
Step6.輸入網路識別碼,反向對應區域名稱會自動產生 >下一步
https://ithelp.ithome.com.tw/upload/images/20221010/20010931gM2GETHCXC.png
Step7.下一步
https://ithelp.ithome.com.tw/upload/images/20221010/200109317tPZeNJkT1.png
Step8.完成
https://ithelp.ithome.com.tw/upload/images/20221010/20010931vg4E0Jtxbr.png
Step9.新增的「反向對應區域名稱」將自動複寫至AD2
https://ithelp.ithome.com.tw/upload/images/20221010/20010931OAeHcAtkig.png

透過建置第二台DC和DNS服務,來完成一個基本的DNS「備援」機制。


上一篇
【Day23】AD「備份」機制的建置
下一篇
【Day25】DNS「備援」機制的建置(2)
系列文
infra總是充滿挑戰,當你總是孤軍奮戰。30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言