ISA2006环境下设置DNS及访问技巧.docVIP

  • 14
  • 0
  • 约3.05千字
  • 发布于贵州
  • 举报
  • 文档已下架,其它文档更精彩
ISA2006环境下设置DNS及访问技巧

Ad域环境下ISA2006访问控制技巧 域环境拓扑如下图所示,Denver是域控制器和DNS服务器,Perth是域内工作站,Beijing是加入域的ISA2006服务器。      一 DNS设置问题   ISA有两块网卡,两块网卡上究竟应该怎么设置TCP/IP参数,尤其是DNS应该怎么设置?这是个容易被忽略但又很重要的问题,因为DNS既负责定位内网的域控制器,也要负责解析互联网上的域名,设置不好轻则影响内网登录,重则严重影响大家上网的速度。我们推荐的设置方式是只在内网网卡设置DNS,外网网卡不设置DNS服务器。   在本例中,ISA服务器的内网网卡的TCP/IP参数是 IP为54 ,子网掩码为,DNS为;外网网卡的TCP/IP参数是IP为54,子网掩码为,网关为。这样一来,内网的DNS既负责为AD提供SRV记录,也负责解析互联网上的域名,结构简单,易于纠错。   有朋友认为只有电信提供的DNS服务器才能解析互联网上的域名,这种看法是不对的。我们在内网中搭建的DNS服务器只要能访问互联网,它就可以解析互联网上的所有域名。根据DNS原理分析,如果DNS服务器遇到一个域名自己无法解析,它就会把这个解析请求送到根服务器,根服务器采用迭代方式指导DNS服务器解析出目标域名。因此,想要内网的DNS服务器能解析出互联网上的域名,只要允许内网DNS服务器能访问互联网即可。   A 我们应该在IS

文档评论(0)

1亿VIP精品文档

相关文档