← Cloudflare DNS / dns
Internal DNS
Упростите управление частной сетью с помощью Cloudflare DNS для внутренних
ресурсов.
Только для Enterprise
Управляйте DNS-записями, которые должны быть доступны только в пределах вашей частной сети. Internal DNS зоны и представления образуют пару с Политики резолвера Gateway чтобы вы могли управлять тем, как отвечать на DNS-запрос в зависимости от контекста запроса, например IP-адреса источника запроса.
Internal DNS входит в Cloudflare Gateway для клиентов с планом Enterprise. Дополнительный SKU или отдельная подписка не требуются.
Обзор архитектуры
Вы можете использовать различные варианты подключения чтобы направить ваш трафик в Cloudflare. После этого DNS-резолвер Cloudflare Gateway выступает в качестве интерфейса между DNS-клиентом и внутренними DNS-зонами.
Зонам Internal DNS не назначаются серверы имен Cloudflare, и запросы к ним можно выполнять только через резолвер Cloudflare Gateway.
flowchart LR
accTitle: Internal DNS query overview
accDescr: Diagram comparing internal DNS query with public DNS
A[Client]
subgraph Cloudflare account
subgraph Gateway
B[Default 1.1.1.1 resolver]
X[Resolver policy selecting an internal DNS view]
end
subgraph Authoritative DNS
Y[(Public DNS)]
Z[(Internal DNS)]
end
end
C[Public resolver]
B --Query--> Y
X --Query + View ID--> Z
A --Query--> B
A --Query--> X
C --Query--> Y
Зоны Internal DNS группируются в представления DNS, которые выбираются заданной вами политикой резолвера. Представления обычно являются логическими группами, актуальными для вашей организации, например разные географические местоположения.
flowchart LR
accTitle: Internal DNS views and zones
accDescr: Diagram exemplifying Internal DNS views and zones relationship
subgraph Internal DNS
subgraph View 111 - London
Y[Zone 600 <br /> example.local]
Z[Zone 601 <br /> local]
end
subgraph View 110 - San Francisco
X[Zone 101 <br /> example.com]
B[Zone 100 <br /> example.local]
S[Zone 102 <br /> com]
end
W[Zone 701 <br /> net]
end
Зоны Internal DNS содержат DNS-записи которая должна использоваться для разрешения внутреннего DNS-запроса. Кроме того, если внутренняя запись не найдена в соответствующей внутренней зоне, Cloudflare проверит, является ли соответствующая внутренняя зона ссылка на другую внутреннюю зону.
flowchart LR
accTitle: Internal DNS zones and internal records
accDescr: Diagram exemplifying Internal DNS zones and records relationship
subgraph View 111 - London
subgraph Zone 601 - local
S["@ A 192.0.2.10"]
T["ghi.example A 192.0.2.15"]
end
subgraph Zone 600 - example.local
X["@ A 192.0.2.1"]
Y["abc A 192.0.2.6"]
Z["def A 192.0.2.9"]
end
end
В этом примере запрос для ghi.example.local маршрутизируемый в представление с ID 111, попадёт в зону 600, которая представляет наиболее длинное совпадающее имя зоны (example.local). Зона 600 не содержит записи для ghi но если она ссылается на зону 601, Cloudflare затем будет искать запрошенную запись в этой эталонной зоне.
Материалы
Cloudflare WANПовышайте безопасность и производительность всей корпоративной сети,
снижая расходы и сложность эксплуатации.