お疲れ様です。会社内におけるDNSサーバの役割についての質問です。
内部DNSサーバの役割は
→ローカルアドレスとユーザーが使用しているコンピュータ名(例 192.168.xxx.xx⇔tanaka-1など)の変換
外部DNSサーバの役割は
→グローバルアドレスとDMZに置いてあるWebサーバ、Mailサーバのドメイン名(例 61.197.217.xxx⇔yahoo.co.jpなど)の変換
と考えてよいのでしょうか?
社内のネットワーク環境はFWに三本のケーブルがささっており、それぞれ
(1)DMZ(Webサーバ、DNSサーバ、Mailサーバが設置。)
(2)インターネット
(3)社内LAN
という構成になっています。
どの本を見ても「DNSサーバの役割は、ドメイン名とIPアドレスの変換であり、数字の羅列では覚えにくいので~」という説明が書いてあり、
その意味は何となくわかるのですが、その後にクラスA、クラスBなどのアドレスの説明と、トップレベルドメインなどの説明があり、おまけに外部DNSサーバ、内部DNSサーバと出てきて、さらにhostsファイルを一箇所にまとめたものがDNSサーバーで、という説明もあって、
「自分が社内で使用しているIPアドレスは192.168.XX.XXで,co.jpとかではないのに、どう関係があるのか?」
「自分のPCに設定してあるtanaka-1はコンピュータ名であって、ドメイン名ではないと思うのだが・・・」
「自分のPCに設定してあるDNSサーバ-は社内のアドレスで内部DNSサーバーだと思うが、外部DNSサーバーはいつ、誰がどのように使うのか?」
などと非常に混乱しています。
どなたかお手すきの方がいらっしゃいましたら、ご返答宜しくお願い致します。
No.2ベストアンサー
- 回答日時:
内部DNSサーバと外部DNSサーバの違いは単にサーバを設置する場所の違い(内部:ローカルエリア、外部:インターネット側)だけだと思います。
質問者さんはDNSサーバーとしてひとまとめで考えられている様ですが、DNSサーバーについては下記の様な役割(サーバ機能)があります。
・コンテンツ(ゾーン)サーバー
→ 権限を持ったゾーンの名前解決を行う。
・キャッシュ(リカーシブ)サーバー
→ 問合せに対し再帰問合せを行う。いわゆる参照DNS。
・ゾーン転送サーバー
→ DNSのゾーン情報の転送を(セカンダリDNSなどに)行う。
上記の各サーバー機能をどこへ置くのかによって内部、外部が変わってくるのではないでしょうか。
たとえば、社内の各サーバやクライアントPCの名前解決を行わなくても良いのであればキャッシュサーバー(参照DNSサーバー)さえあれば良く、この場合、外部にあるプロバイダの参照DNSがあれば問題ないです。(もちろん、社内に参照DNSを設置してもかまいません。)
一方、ローカル側での名前解決が必要であったり、公開サーバーなどがある場合は、IPアドレスとホスト名の関係を記載したコンテンツサーバー(ゾーンサーバー)が必要になってきます。
ローカル側での名前解決だけが必要な場合は外部DNSを利用しませんし、セキュリティ的にも使わない方がいいです。
しかし、公開サーバーやメールサーバーなどがある場合は外部からこの情報にアクセスできないと名前解決ができないので通常はDMZなどの外部からアクセスできる所や、プロバイダでセカンダリDNSなどのDNSを借りてDNS情報の公開を行います。
ゾーン転送サーバーについては複数のDNSコンテンツサーバーがある場合にデータの同期がめんどくさいので親となるマスターサーバーよりセカンダリDNSなどにゾーン情報を送信するサーバーとなります。
セキュリティ的には上記の3つの機能を分けた方が良いとされていますが、考え方にもよるので一概には言えませんが、公開サーバーが必要な場合は外部のDNSがあった方が良いと考えておけば良いと思います。
この回答への補足
お疲れ様です。返信が遅れて失礼しました。大分わかった気がするのですが、まだ曖昧な部分は残っています。これ以上は自分で調べてみようと思います。ありがとうございました!
補足日時:2008/05/26 08:26お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- VPN DNS「8.8.8.8」とは何なのでしょうか? 固定 IP アドレスで光回線の代わりに使えますか? 4 2022/10/17 16:30
- ドメイン・サーバー・クラウドサービス サクラサーバーでのHPのUPについて 1 2023/06/10 11:21
- ドメイン・サーバー・クラウドサービス さくらレンタルサーバーでホームページをUPしたい・・・・ 1 2023/06/04 11:50
- Windows 10 インストールしたてのVirtualBoxの仮想マシンにDHCPで割り振られるIPアドレスにつきまして 1 2023/05/03 14:46
- サーバー 別サーバに構築したApache+Tomcatの連携について 2 2023/03/06 23:23
- VPN 無料のwifiはなぜ危険性高い? VPN プライベートDNSモードにすれば安全? 2 2022/06/04 18:23
- システム URLがクリックや入力されてから、ブラウザに画面が表示されるまでの間にDNSサーバーは経由されないの 2 2022/06/24 01:15
- サーバー ネットワーク内のDNSについて 1 2022/12/11 11:13
- ネットワーク 自作のサーバーPCが自宅内のネットワークに接続できない 3 2023/01/24 16:58
- サーバー メールサーバーについて詳しい方、メールサーバーの管理業務経験のある方、教えてください。 3 2022/11/12 18:24
このQ&Aを見た人はこんなQ&Aも見ています
おすすめ情報
このQ&Aを見た人がよく見るQ&A
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
255台以上のクライアントを...
-
内部、外部DNSサーバーの役割
-
DNSサーバとADサーバの設置につ...
-
自宅サーバーを立てるのはいく...
-
WINSサーバ
-
「ドメイン」とは何ですか?
-
pcにps4のコントローラーを接続...
-
ツムツム のハートを送る時、LI...
-
【Windows10】自動構成IPv4 ア...
-
USBのMACアドレス取得方法
-
システムエラー 1231の内容と理...
-
CMOSクリアとBIOS初期化の違い
-
社内PCにネットワーク設定の...
-
中3男子です。googlePixelをYmo...
-
USB接続のマイクについて
-
接続がプライベートではありま...
-
gpeditの設定変更をバッチで実...
-
パソコンの初期設定って、進め...
-
バッチ処理について
-
ディスプレイを閉じるとスタン...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
DNSサーバとADサーバの設置につ...
-
255台以上のクライアントを...
-
内部、外部DNSサーバーの役割
-
自分のPC(ローカル環境)から...
-
1台のサーバーで、WEBサーバー...
-
サーバルームの推奨温度
-
Web版とクラサバ版のメリット...
-
DHCPサーバやFTPサーバをWindow...
-
ホストとサーバ
-
サーバー室の温度は?
-
SQL言語はどこに書くの?
-
netperfによる速度測定
-
リモートデスクトップ接続での...
-
WINSサーバ
-
クラサバとWEBの違い
-
AN HTTPDでのwebページ開設・・...
-
緊急!net worksolutionsでのネ...
-
LAN内のPCをWebサーバーにする...
-
サーバーとWebサーバーの違い
-
クライアントとサーバーを繋ぐ...
おすすめ情報