本帖最后由 adds 于 2017-5-24 10:43 编辑
客户内网PC配置的DNS是内网的DNS服务器(比如:192.168.1.253),现在客户想要实现DNS代理,实现20%的DNS请求从某条链路出去(比如从其中的电信链路走),问题:如何在AD上配置?
我求教了公司同事、400、某公司工程师,给出了不同的答案。 1、内网用户的PC机不需要更改DNS,因为从6.2版本后,只要用户的DNS请求经过AD设备,即使请求的DNS地址不在“DNS服务器列表”中,也可以实现代理并按权重分配。 2、内网用户的PC机可以不修改DNS,但内网DNS服务器的DNS要更改,要指到AD的LAN口,这样,内网DNS服务器解析不了的DNS请求就会给到AD,AD就能按照配置的权重进行链路分配。 3、内网用户的PC机必须修改DNS,因为即使你修改了内网DNS服务器的DNS,但AD收到的都是同一个源IP发过来的DNS请求包,根据缓存机制和出站会话保持,无法按权重进行分配。
聪明的小伙伴们,说说你们的经验,我不知道该找谁求证了?因为说的好像都有道理。 |