DNS规划与部署全解析
1. 内部域名空间的通用准则
在为组织选择最佳的域名空间方案时,需要考虑诸多复杂因素,如防火墙和代理服务器的存在、客户端软件、以及你所控制的 DNS 服务器的数量和位置等。无论采用何种方法,都应遵循以下实用准则:
- 保持简单 :避免创建包含过多子域名的 DNS 基础设施,建议将子域名数量限制在五个或更少。同时,尽量减少权威区域的数量,除非必要,否则不要为单个子域名创建单独的权威区域。
- 使用自有名称 :使用自己公司或产品的名称,而非其他公司的名称。
- 注册域名 :注册公司使用的域名,并基于注册名称设置内部名称。
- 避免使用生僻名称 :避免使用可能不易理解的缩写词和地理名称。
- 避免使用易变名称 :不要基于可能发生变化的事物来命名,例如在公司重组时可能消失或更名的业务部门。
- 避免重复名称 :不要创建与互联网上已存在的顶级域名重复的名称,如 .ca、.biz 等,这会导致外部名称解析出现问题。
- 考虑安全与管理 :要兼顾安全性和管理便捷性,这两个目标可能相互冲突,需要进行权衡。
- 使用唯一主机名 :确保整个 DNS 基础设施中的主机名是唯一的(注意 DNS 不区分大小写)。
- 制定命名规范 :为内部计算机制定一致、信息丰富且易于理解和记忆的命名规范。
超级会员免费看
订阅专栏 解锁全文
4万+

被折叠的 条评论
为什么被折叠?



