none
DNS设置问题 RRS feed

  • 问题

  • 公司局域网有AD域控为2008 R2 上面还装了exchange 2010邮件系统(假设域名为abc.com),在我们的路由器上做了端口映射所以邮件系统也是可以对外发送邮件的,但是最近在AD域控上新建一个DNS区域为abc.com里面建了一个邮件服务器的A记录和MX记录,这样的话公司的电脑和邮件系统在同一个局域网,发送邮件的话会快一点,但是没想到建好后公司的电脑不能访问我们的网站,我们的网站是放在一个外网的机房里面,域名假设为 www.abc.com  

    我是想实现,如果公司员工访问mail.abc.com用AD域控上的DNS来解析成局域网的邮件服务器,,,员工访问www.abc.com时通过外网的dns服务器做解析

    2013年4月27日 7:39

答案

  • 这两种想法都是错的。

    简单解释一下:

    1, 2MB带宽限制是在你的路由器外网接口与上层设备之间,而你的Exchange External IP正是在这个接口上,并没有出这个接口;当你的内部员工访问这个外网IP时,所经历的整个网络路径都是在你的路由器外网接口以内(从来没有出过你的这个外网接口),所以,带宽是内部带宽(100MB)

    2, MX记录配合A记录仅用于邮件服务器中继邮件时查找目标邮件域(例如,你的员工经你的Exchange服务器发送一封到xxx@sina.com的邮件,那么你的邮件服务器会去查找sina.com的MX记录及其对应A记录,而不是你的员工本身会去做这件事情)。你的员工的邮件客户端(Outlook或浏览器)与你Exchange的通信,完全不需要MX记录

    • 已标记为答案 duan519520 2013年4月28日 15:06
    2013年4月28日 9:31

全部回复

  • 你员工PC的TCPIP设置里,是把DNS指向内网的DNS,对吗?

    那么,你只能在你的内网DNS的abc.com这个zone里,加一个www的A记录,指向网站的外网IP。

    2013年4月27日 7:55
  • 外网有很多服务器,前缀还不一样,有www.abc.com 还有voip.abc.com等等,有很多


    duan519520

    2013年4月27日 8:06
  • 我想先反问一句,你说的 “在AD域控上新建一个DNS区域为abc.com里面建了一个邮件服务器的A记录和MX记录,这样的话公司的电脑和邮件系统在同一个局域网,发送邮件的话会快一点

    这里的 “会快一点” 这个结论,你是如何得出的?原理是什么?难道你的邮件客户端到Exchange是SMTP中继,而不是MAPI?

    我觉得你这件事情就根本不该这么做吧,真的会快吗?。。。


    • 已编辑 Finy 2013年4月27日 10:31
    2013年4月27日 10:30
  • 我是觉得如果AD域控上的DNS有邮件服务器的A记录,和MX记录,那邮件服务器和员工的电脑就在同一个局域网,局域网的传输速度肯定比互联网快了。我们公司只有一个2M的专线,如果通过外网的DNS解析成邮件服务器外网的IP那员工发送大附件相当于先把一个附件通过2M的专线先上传到邮件服务器。如果邮件服务器和员工电脑在同一个局域网里局域网的速度是100M的,那上传一个大附件到邮件服务器应该会快很多,这是我的想法 我不知道有没有道理。
    2013年4月27日 16:06
  • 我大概了解你的想法了,你大概是认为:

    1, 让员工访问Exchange的内网IP,会比他们访问路由器映射的那个外网IP快(100MB与2MB的差异)

    2, 在内部DNS添加A和MX记录后,员工收发邮件时跟Exchange的通信(不管是POP3+SMTP还是MAPI)都将走内网IP通信而不再是外网IP

    你是这么认为的吗?

    如果是,那可真是迷糊了。。。


    • 已编辑 Finy 2013年4月28日 5:14
    2013年4月28日 5:13
  • 我确实是这么理解的,我不知道这种想法是不是对的。


    duan519520

    2013年4月28日 5:37
  • 这两种想法都是错的。

    简单解释一下:

    1, 2MB带宽限制是在你的路由器外网接口与上层设备之间,而你的Exchange External IP正是在这个接口上,并没有出这个接口;当你的内部员工访问这个外网IP时,所经历的整个网络路径都是在你的路由器外网接口以内(从来没有出过你的这个外网接口),所以,带宽是内部带宽(100MB)

    2, MX记录配合A记录仅用于邮件服务器中继邮件时查找目标邮件域(例如,你的员工经你的Exchange服务器发送一封到xxx@sina.com的邮件,那么你的邮件服务器会去查找sina.com的MX记录及其对应A记录,而不是你的员工本身会去做这件事情)。你的员工的邮件客户端(Outlook或浏览器)与你Exchange的通信,完全不需要MX记录

    • 已标记为答案 duan519520 2013年4月28日 15:06
    2013年4月28日 9:31