INTEGRITY Документация

Internal DNS

Упростите управление частной сетью с помощью Cloudflare DNS для внутренних ресурсов.

Только для Enterprise

Управляйте DNS-записями, которые должны быть доступны только в пределах вашей частной сети. Internal DNS зоны и представления образуют пару с Политики резолвера Gateway чтобы вы могли управлять тем, как отвечать на DNS-запрос в зависимости от контекста запроса, например IP-адреса источника запроса.

Internal DNS входит в Cloudflare Gateway для клиентов с планом Enterprise. Дополнительный SKU или отдельная подписка не требуются.

Обзор архитектуры

Вы можете использовать различные варианты подключения чтобы направить ваш трафик в Cloudflare. После этого DNS-резолвер Cloudflare Gateway выступает в качестве интерфейса между DNS-клиентом и внутренними DNS-зонами.

Зонам Internal DNS не назначаются серверы имен Cloudflare, и запросы к ним можно выполнять только через резолвер Cloudflare Gateway.

flowchart LR
        accTitle: Internal DNS query overview
        accDescr: Diagram comparing internal DNS query with public DNS
        A[Client]
        subgraph Cloudflare account
        subgraph Gateway
				B[Default 1.1.1.1 resolver]
        X[Resolver policy selecting an internal DNS view]
        end
        subgraph Authoritative DNS
        Y[(Public DNS)]
				Z[(Internal DNS)]
        end
        end

			  C[Public resolver]

        B --Query--> Y
        X --Query + View ID--> Z
        A --Query--> B
				A --Query--> X
				C --Query--> Y

Зоны Internal DNS группируются в представления DNS, которые выбираются заданной вами политикой резолвера. Представления обычно являются логическими группами, актуальными для вашей организации, например разные географические местоположения.

flowchart LR
        accTitle: Internal DNS views and zones
        accDescr: Diagram exemplifying Internal DNS views and zones relationship
        subgraph Internal DNS
        subgraph View 111 - London
        Y[Zone 600 <br /> example.local]
				Z[Zone 601 <br /> local]
        end
        subgraph View 110 - San Francisco
        X[Zone 101 <br /> example.com]
				B[Zone 100 <br /> example.local]
				S[Zone 102 <br /> com]
        end
				W[Zone 701 <br /> net]
				end

Зоны Internal DNS содержат DNS-записи которая должна использоваться для разрешения внутреннего DNS-запроса. Кроме того, если внутренняя запись не найдена в соответствующей внутренней зоне, Cloudflare проверит, является ли соответствующая внутренняя зона ссылка на другую внутреннюю зону.

flowchart LR
        accTitle: Internal DNS zones and internal records
        accDescr: Diagram exemplifying Internal DNS zones and records relationship
        subgraph View 111 - London
				subgraph Zone 601 - local
				S["@ A 192.0.2.10"]
				T["ghi.example A 192.0.2.15"]
				end
        subgraph Zone 600 - example.local
				X["@ A 192.0.2.1"]
				Y["abc A 192.0.2.6"]
				Z["def A 192.0.2.9"]
				end
				end

В этом примере запрос для ghi.example.local маршрутизируемый в представление с ID 111, попадёт в зону 600, которая представляет наиболее длинное совпадающее имя зоны (example.local). Зона 600 не содержит записи для ghi но если она ссылается на зону 601, Cloudflare затем будет искать запрошенную запись в этой эталонной зоне.

Материалы

Cloudflare Gateway

Настройте политики для проверки трафика DNS, Network, HTTP и Egress.

Cloudflare WAN

Повышайте безопасность и производительность всей корпоративной сети, снижая расходы и сложность эксплуатации.