3.2 Разрешение имен и распределение адресов внутри сети
3.2.1 Разрешение имен
Внутреннее пространство имен является пространством имен TCP/IP. Из любой зоны возможно разрешение имен всех остальных зон, а так же разрешение имен Интернет.
Клиенты разрешают имена с помощью серверов контроллеров доменов. Каждый сервер контроллер домена обслуживает собственную интегрированную в AD зону, а так же хранит secondary записи зон контроллеров других доменов сети предприятия.
В случае, если сервер контроллер домена не может разрешить запрос используя записи интегрированной зоны, записи secondary зон и кэш, запрос пересылается на сервер PROXY (кэширующий), который в свою очередь переправляет запрос на DNS сервера провайдера.
Во всех доменах так же установлены WINS сервера, реплицируются между собой средствами AD.
3.2.1.1 Публичные зоны
Заказчику принадлежит домен зоны .ru, который обслуживается силами провайдера. Зона xnets.ru содержит запись почтового домена mail.xnets.ru, обслуживает pop3/smtp сервер заказчика (mx=Mail.xnets.ru [xx.yy.zz.150]).
3.2.1.2 Частные зоны
Domen-1
Поддерживается сервером xxxx. Имена разрешаются службой DNS интегрированной с AD. DNS сервис так же является secondary для зон Domen-2 и Domen-ASU. Суффикс отсутствует.
Domen-2
Поддерживается сервером mainserver. Имена разрешаются службой DNS интегрированной с AD. DNS сервис так же является secondary для зон Domen-1 и Domen-ASU. Суффикс отсутствует.
Domen-ASU
Поддерживается сервером yyyyy. Имена разрешаются службой DNS интегрированной с AD. DNS сервис так же является secondary для зон Domen-2 и Domen-ASU. Суффикс отсутствует.
3.2.2 Распределение адресов
Во всех пользовательских сегментах сети используется динамическая адресация. DHCP серверами выступают серверы контроллеры домена.
Для серверных сегментов используется статическая адресация в VLAN 172.22.7.0.
Остальные VLAN сформированы в основном территориально, и используют разрешенную внутреннюю адресацию 172.22.х.0 mask 255.255.0.0.
На центральном маршрутизаторе Catalyst 6000 настроена автоматическая маршрутизация VLANs.