クライアントPCのTCP/IP設定で社内用のDNSサーバーを[優先DNSサーバー]に,インターネット用のDNSサーバーを[代替DNSサーバー]として指定しています(図1)。ところが,DNSサーバーの順序を入れ替えると社内のホスト名を引けません。複数のDNSサーバーを設定すると,名前解決できない場合,優先から代替サーバーへと順に問い合わせるのではないのでしょうか?
DNSのクライアント(リゾルバ)で複数のDNSサーバーを指定しても,名前解決ができない場合に登録されたすべてのDNSサーバーへ常に順番に問い合わせるわけではありません。[詳細設定...]ボタンでも複数のDNSサーバーを指定できますが同様です。 基本的には「DNSサーバーが何も答えを返さない場合,次々に問い合わせる」という動作です。最初のDNSサーバーへ問い合わせで,「このようなドメイン名(ホスト名)は存在しない(NXDOMAIN - rcode=3)」という答えが返ってくれば,2台目以降のDNSサーバーへは問い合わせません
必ずしも代替サーバーは使わない NT 4.0 SP4以降やWindows 2000のリゾルバでは,平行して複数のDNSサーバーへ問い合わせを行うなど様々な改良が行われています(文書番号Q198550,Q261968など)。 Windows 2000に関しては「Microsoft Windows 2000 Serverリソースキット6 TCP/IPガイド」の「6.2 Windows 2000 リゾルバ」の節も参考になります。 社内用とインターネット用のDNSサーバーが異なり,それぞれ分断された名前空間を保持する場合,リゾルバの設定だけではすべての名前空間を引くことはできません。元々DNSのドメイン名前空間は複数のツリーを構成できるように設計されていないため,ある意味正しい動作といえます。 このような場合,一般にはDNSサーバー側でフォワーダ(forwarders)という設定を行うことで対処します。質問のケースで,社内用DNSサーバーを優先させるとインターネット用DNSサーバーを利用できるのは,社内用DNSサーバーにおいてインターネット用DNSサーバーがフォワーダ先として設定してあるためです。
BIND 8,BIND 9ではnamed.conf中のoptionsステートメント中で,Microsoft DNSサーバーの場合は,DNS管理コンソール上でサーバーのプロパティを開き[フォワーダ]タブ中で設定します(図2)。 この環境では,リゾルバが最初に社内用DNSサーバーへ問い合わせた場合は,社内のゾーンは自力で,インターネット上のゾーンはインターネット用DNSサーバーが解決して期待した結果を得られます。 ところが,質問のように優先順位を変えて最初にインターネット用のDNSサーバーへ問い合わせると,インターネット上のゾーンは名前解決できても,社内用のゾーンは解決できません。社内用DNSサーバーは,インターネット上のルート・サーバーからたどれず,またフォワーダも設定されていないためです。 nslookup.exeでserverコマンドを使用すると,問い合わせ先のDNSサーバーを切り替えられますので,社内用とインターネット用の各DNSサーバーへ直接問い合わせを投げてみると結果の違いをチェックできます。 この問題を解決するには,インターネット用のDNSサーバー上で社内用のDNSサーバーをフォワーダとして指定するという短期的な手段がありますが,外に見せたくない名前空間が外部へ漏えいする副作用があります。また,インターネット用DNSサーバーではほとんどの場合に動的更新(Dynamic Update)を許可しないので,Active Directory環境では,名前登録の失敗などの問題を起こします。
社内用スレーブ・サーバーを用意 リゾルバで複数のDNSサーバーを指定するのは,本来は冗長性を持たせて耐障害性を高めるためです。そこで質問のケースで最良の対策は,社内用のスレーブ(セカンダリ)サーバーを用意し,それらを代替DNSサーバーなどに指定してインターネット用のDNSサーバーを指定しないことでしょう。 BIND 9では,viewステートメントを使用して,問い合わせ元クライアントや問い合わせ先ドメイン名によって見せるゾーンを変更したり,別々のフォワーダを指定したりでき,これも1つの解決方法です(Microsoft DNSサーバーには今のところそのような機能は実装されていません)。しかし,この機能に頼り過ぎると,無計画にActive Directoryドメインを作成し,互いに分断された複数の名前空間が社内に乱立することになります。 (小森博司)
|
社内用とインターネット用のDNSサーバーの使い分けがうまくいかない
あなたにお薦め
今日のピックアップ
-
「生成AI vs 生成AI」の幕開け、有識者に聞いたサイバー防衛の肝
-
組織で肩身が狭いと悩む50代、退職をどう迎えるかに意識を変える
-
NISTのセキュリティーフレームワークが大幅改訂、「統治」の重要性を強調
-
ITベンダー志望者ほど高いコンサルとの併願率、IT大手の採用活動にも影響必至
-
国営公園の施設予約サイトで個人情報流出か、改修中のテスト環境に不正アクセス
-
使うともう戻れない10Gbps高速通信、費用以上の価値と不要になるもの
-
企業向けIT大手20社の売上高ランキング、2023年の1位はマイクロソフト
-
「ラズパイ5」では電源に注意、純正以外の電源アダプターでは制限あり
-
日本IBMも地銀勘定系の基盤を共通化へ、複数のシステム共同化陣営を横断
-
目指すは革新的医薬品の提供、中外製薬奥田社長が語るDXの手応え
-
ドライバーの待ち時間を減らす日清食品、物流2024年問題で求められる荷主の役割
-
「成長機会」を与える人事戦略、早期選抜とポストオフ運用が基本
注目記事
おすすめのセミナー
-
業務改革プロジェクトリーダー養成講座【第15期】
3日間の集中講義とワークショップで、事務改善と業務改革に必要な知識と手法が実践で即使えるノウハウ...
-
「仮説立案」実践講座
例えば「必要な人材育成ができていない」といった課題に、あなたならどう取り組みますか? このセミナ...
-
CIO養成講座 【第35期】
業種を問わず活用できる内容、また、幅広い年代・様々なキャリアを持つ男女ビジネスパーソンが参加し、...
-
改革リーダーのコミュニケーション術
プロジェクトを成功に導くために改革リーダーが持つべき3つのコミュニケーションスキル—「伝える」「...
-
パワポ資料が見違える「ビジネス図解」4つのセオリー
インフォグラフィックスとは、形のない情報やデータなど伝えたいことを分かりやすい形で表現する技法で...
-
オンライン版「なぜなぜ分析」演習付きセミナー実践編
このセミナーでは「抜け・漏れ」と「論理的飛躍」の無い再発防止策を推進できる現場に必須の人材を育成...
-
問題解決のためのデータ分析活用入門
例えば「必要な人材育成ができていない」といった課題に、あなたならどう取り組みますか? このセミナ...
-
業務改革プロジェクトリーダー養成講座【第16期】
3日間の集中講義とワークショップで、事務改善と業務改革に必要な知識と手法が実践で即使えるノウハウ...
注目のイベント
-
金融デジタル戦略会議
2024年3月22日(金)10:20~15:55(予定)
-
働き方改革・HR/人事DX FORUM 2024
2024年3月25日(月)13:00-17:30(予定)
-
RE:Work Lab「ハタラク」を変えよう
2024年3月25日 15:55~16:55
-
AIトレンドフォーラム2024 ~ 生成AIの台頭、進化するAIとビジネスの未来
2024年3月26日(火)13:00~17:25
-
ITイノベーターズ会議
2024年 3月 27日 (水)13:00~17:30
-
もっと話そう、わたしたちのカラダのこと、生き方のこと
-
データサイエンティスト・ジャパン 2024
2024年3月29日(金) 予定
-
若手の離職防止につながる、マネジメント・チームづくりのポイント
2024 年 4 月 10 日(水) 10:00~12:30
-
ITモダナイゼーションSummit2024
2024年4月10日(水)、11日(木)
-
【4月11日】最新HCIの特徴やメリットを学ぶ、参加者にはもれなくプレゼント進呈
2024年4月11日(木)
おすすめの書籍
-
対立・抵抗を解消し合意に導く 改革リーダーのコミュニケーション術
本書は、改革リーダーに必須のコミュニケーション術を3つのスキルの観点からまとめ上げたものです。今...
-
もっと絞れる AWSコスト超削減術
本書ではコスト課題を解決するため、AWSコストを最適化し、テクニックによって削減する具体策を紹介...
-
優秀な人材が求める3つのこと 退職を前提とした組織運営と人材マネジメント
「学生に人気のコンサルであっても、大手企業であっても、せっかく獲得した人材が数年で辞めてしまう...
-
Web3の未解決問題
ブロックチェーン技術を主軸とするWeb3の技術について、現在の社会制度との摩擦と、その先にある新...
-
ロボット未来予測2033
ロボットの用途・市場はどう拡大していくのか。AI実装でロボットはどこまで進化するのか。技術の進展...
-
DX Ready基幹システム刷新術
国内大手メーカーの基幹系ITエンジニアが見いだした、DXReady化への新手法を解説します。
日経BOOKプラスの新着記事
-
はじめに:『ATTENTION SPAN(アテンション・スパン) デジタル時代の「集中力」の科学』
-
はじめに:『不動産バブル 静かな崩壊』
-
不安解消&準備着々 新社会人が入社前に読んでおきたいflier厳選5冊
-
隈研吾 学生時代に天敵だった先生が、僕を育ててくれた
-
そもそも「分業」とは? 垂直分業・水平分業など種類別特徴
-
「ゆとり教育」の評価は? データで分かった本当の影響
-
組織の中間形態──一部事業部制、事業本部制、カンパニー制
-
大学進学は得なのか? データをもとに経済学で分析した結果
-
はじめに:『もっと絞れる AWSコスト超削減術』
-
はじめに:『優秀な人材が求める3つのこと 退職を前提とした組織運営と人材マネジメント』
日経クロステック Special
What's New
経営
- ERPプロジェクト≫IT人財の必須条件は
- 先進都市対談>生成AIは行政DXの切札?
- 多様化する地域の課題解決に向けて議論
- 地域×テクノロジーでミライを共創する
- 脱レガシー案件≫SIerに必要な人財像は
- 役所文化の変革!奈良市のデジタル市役所
- 3段階で考える、DXで企業力を高める方法
- イノベーションの起爆剤
- 石戸氏に聞く。生成AIを教育で使うには
- 東芝が描くDXの道筋とその先の未来とは
- 次世代技術をもっとリアルに体感したいなら
- 大規模プロジェクトでPMが注意すべき点は
- ファンケルの躍進を支えたMAの徹底活用術
- 有識者に聞く>AIでの日本の勝ち筋とは
- 経営戦略と連動したシステムのあるべき姿
- 大阪・名古屋エリアのDXが注目される理由
- 力点は「未来予測」へ:データ利活用の勘所
- 生成AI活用でSAP BTPの価値が進化
- ServiceNowでDXを加速≫方法は
- SAPプロジェクトの全体像をいかに描くか
- 経営戦略のためのDXとモダナイゼーション