[ Pobierz całość w formacie PDF ]
.Lecz chociaż wolno używać nazw domen dla klientów i serwerów (lub po prostu tworzyć nowe poddomeny) innych niż używane domyÅ›lnie jako nazwy domen DNS Active Directory, należy zasadniczo powstrzymywać siÄ™ od tego, jeÅ›li nie dysponujemy naprawdÄ™ dobrym uzasadnieniem.DoÅ›wiadczenie pokazuje iż najprostsze zdatne do użytku rozwiÄ…zanie (zastosowanie dla klientów i serwerów nazw korzystajÄ…cych z nazwy domeny Active Directory) na dÅ‚uższÄ… metÄ™ zawsze okazuje siÄ™ najlepsze.Szczególnie umieszczanie serwerów i klientów w innej strefie niż używana przez domenÄ™ Active Directory powinno mieć naprawdÄ™ dobre uzasadnienie.Domena główna organizacji powinna typowo nosić nazwÄ™ takÄ… samÄ… jak organizacja.I niezależnie od tego, czy zamierzamy używać nazwy domeny w Internecie, zawsze należy jÄ… zarejestrować w Internecie, aby uniknąć kÅ‚opotów w przyszÅ‚oÅ›ci (peÅ‚ne wyjaÅ›nienie, dlaczego tak jest, znajduje siÄ™ w podrozdziale „Wybór pomiÄ™dzy wewnÄ™trznymi i zewnÄ™trznymi nazwami domeny głównej”).Przy wyborze zadowalajÄ…cej nazwy domeny głównej organizacji powinna pomóc poniższa lista kontrolna:lNazwa powinna być Å‚atwa do rozpoznania, znaczÄ…ca i do zaakceptowania przez organizacjÄ™.llWybór powinien być zaaprobowany przez kierownictwo naczelne, ze wzglÄ™du na gÅ‚Ä™bokie implikacje polityczne, które taka decyzja czÄ™sto ma dla organizacji.Nazwa powinna być również zatwierdzona przez biuro prawne.llNazwa powinna pozostać statyczna.llNazwa powinna być dostÄ™pna w Internecie.llNazwa powinna zostać natychmiast zarejestrowana u odpowiednich wÅ‚adz rejestrujÄ…cych w Internecie, co zabezpieczy wyÅ‚Ä…czność praw organizacji do nazwy w odpowiedniej internetowej domenie drugiego poziomu.lJeÅ›li organizacja posiada istniejÄ…cÄ… nazwÄ™ domeny głównej DNS, która speÅ‚nia powyższe wymagania, powinno siÄ™ w dalszym ciÄ…gu stosować tÄ™ nazwÄ™, ponieważ prawdopodobnie zapewni firmie, miÄ™dzy innymi, ciÄ…gÅ‚ość dla dobrze znanych korporacyjnych adresów poczty elektronicznej w Internecie.ZamierzajÄ…c używać istniejÄ…cej nazwy domeny głównej DNS, należy ustalić problemy integracji i zgodnoÅ›ci z istniejÄ…cymi systemami operacyjnymi.Jakie serwery DNS sÄ… obecnie zaimplementowane? Czy przestrzeÅ„ nazw Active Directory bÄ™dzie częściÄ… tejże przestrzeni nazw czy jÄ… zastÄ…pi? (bardziej szczegółowe omówienie tego tematu znajduje siÄ™ wczeÅ›niej w bieżącym rozdziale, pod tytuÅ‚em „Wybór serwerów DNS”).Wybór pomiÄ™dzy wewnÄ™trznymi i zewnÄ™trznymi nazwami domeny głównejPrzed zaimplementowaniem korporacyjnej domeny głównej trzeba rozważyć odmienne potrzeby zewnÄ™trznych i wewnÄ™trznych serwerów korporacji (to znaczy, serwerów w korporacyjnej sieci lokalnej lub rozlegÅ‚ej i serwerów internetowych).Aby zaspokoić potrzebÄ™ izolacji zasobów przeznaczonych dla użytkowników wewnÄ™trznych od zasobów dostÄ™pnych dla spoÅ‚ecznoÅ›ci internetowej, można wybrać jedno z dwu różnych rozwiÄ…zaÅ„:lOddzielne przestrzenie nazw: wewnÄ™trzna i zewnÄ™trznallTa sama przestrzeÅ„ nazw wewnÄ…trz i na zewnÄ…trzlNawet jeÅ›li przedsiÄ™biorstwo w chwili obecnej nie jest obecne w Internecie, należy planować tÄ™ możliwość z wyprzedzeniem, ponieważ obecne trendy wskazujÄ…, iż zaistnienie w Internecie prÄ™dzej czy później stanie siÄ™ niezbÄ™dne dla praktycznie każdej organizacji.Oddzielne przestrzenie nazw: wewnÄ™trzna i zewnÄ™trznaRysunek 7.10 pokazuje przykÅ‚ad przedsiÄ™biorstwa używajÄ…cego oddzielnych przestrzeni nazw, wewnÄ™trznej i zewnÄ™trznej: corporation.com jest nazwÄ… używanÄ… na zewnÄ…trz zapory (nazwÄ… przedstawianÄ… spoÅ‚ecznoÅ›ci internetowej), natomiast corp.com jest nazwÄ… używanÄ… wewnÄ…trz zapory.Architektura taka wymaga dwóch przestrzeni nazw — w tym przykÅ‚adzie, corporation.com i corp.com — zarezerwowanych w internetowej organizacji rejestrujÄ…cej.Nazwa wewnÄ™trzna, corp.com, powinna zostać zarezerwowana, aby zapobiec używaniu nazwy w publicznym Internecie.Zaniechanie rezerwacji tej nazwy może uniemożliwić w przyszÅ‚oÅ›ci wewnÄ™trznym klientom dostÄ™p do tej przestrzeni nazw w publicznym Internecie, ponieważ klient nie bÄ™dzie w stanie rozróżnić zaimplementowanej wewnÄ™trznie domeny DNS od dostÄ™pnej publicznie w Internecie.Konfiguracja strefy DNS ma tradycyjny format: dla corporation.com zaÅ‚ożona jest strefa do rozwiÄ…zywania nazw zasobów w Internecie, zaÅ› druga strefa zdefiniowana dla corp.com wewnÄ…trz zapory zawiera zasoby dostÄ™pne dla klientów w sieci wewnÄ™trznej przedsiÄ™biorstwa.Klient jest w stanie jasno odróżnić zasoby wewnÄ™trzne od zewnÄ™trznych na podstawie peÅ‚nej zÅ‚ożonej nazwy domeny (FQDN — Fully Qualified Domain Name)
[ Pobierz całość w formacie PDF ]