@Dobryak88
Системный администратор

Обратные зоны DNS. Что предпочтительнее?

Добрый день.
Озаботился созданием обратных зон на DNS сервере, не могу определиться с вариантами. Сделать одну общую зону для всей корпоративной подсети 10.1.0.0/16 или создавать отдельную зону для каждой /24-подсети (10.1.1.0/24, 10.1.2.0/24, 10.1.3.0/24).
Есть ли какие-то принципиальные отличия в этих двух схемах? Единственное отличие вижу в отсутствии необходимости создавать отдельную зону на каждую подсеть. Какие есть минусы у этого подхода?
  • Вопрос задан
  • 700 просмотров
Решения вопроса 1
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Делить на мелкие нужно, только если планируете размещать их в разных местах без репликации друг с другом.
Если DNS сервер один-2-3 и зоны будут храниться на всех - есть смысл создавать одну зону 1.10.in-addr.arpa
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
firedragon
@firedragon
Не джун-мидл-сеньор, а трус-балбес-бывалый.
700 адресов в одной зоне как то это не хорошо. Лучше разделите на 3 заодно можно будет уменьшить интервал в одной из них. Я бы вообще использовал бы маски 27 или 26 по количеству портов на свиче
Ответ написан
@alexDXB
AWS engineer
Всегда сегментация лучше. Я и прямые и обратные стараюсь делить на /24. Самое правильное решение с точки зрения администрирования, как по мне.
Большие апдэйты зон
так апдейтяться только изменения? разве нет?
Я бы вообще использовал бы маски 27 или 26 по количеству портов на свиче
)) а если у человека порт на свиче в транке и принимает по 1000 МАС/VLAN? или за этим свичом еше 5 свичей? странное разделение по количеству портов.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы