Düzenle

Aracılığıyla paylaş


Azure DNS Private Resolver

Azure DNS
Azure ExpressRoute
Azure Firewall
Azure Virtual Network
Azure VPN Gateway

Bu makalede, karma özyinelemeli Etki Alanı Adı Sistemi (DNS) çözümlemesini basitleştirmek için Azure DNS Özel Çözümleyicisi'nin kullanılmasına yönelik bir çözüm sunulur. Şirket içi iş yükleri ve Azure iş yükleri için DNS Özel Çözümleyicisi'ni kullanabilirsiniz. DNS Özel Çözümleyicisi, özel DNS çözümlemesini şirket içinden Azure özel DNS hizmetine (veya tam tersi) basitleştirir.

Mimari

Aşağıdaki bölümlerde, karma özyinelemeli DNS çözümlemesi için alternatifler sağlanır. İlk bölümde DNS ileticisi sanal makinesi (VM) kullanan bir çözüm ele alınmaktadır. Sonraki bölümlerde DNS Özel Çözümleyici'nin nasıl kullanılacağı açıklanmaktadır.

DNS ileticisi VM kullanma

DNS Özel Çözümleyici kullanılabilir duruma gelmeden önce, şirket içi sunucunun Azure özel DNS hizmetine yönelik istekleri çözümleyebilmesi için bir DNS ileticisi VM dağıtıldı. Aşağıdaki diyagramda bu ad çözümlemesinin ayrıntıları gösterilmektedir. Şirket içi DNS sunucusundaki bir koşullu iletici istekleri Azure'a iletir ve özel bir DNS bölgesi bir sanal ağa bağlanır. Azure hizmetine yönelik istekler daha sonra uygun özel IP adresine çözümleyin.

Bu çözümde, şirket içi etki alanı adlarını çözümlemek için Azure genel DNS hizmetini kullanamazsınız.

DNS Özel Çözümleyicisi olmayan bir çözümü gösteren mimari diyagramı. Şirket içi sunucudan Azure veritabanına gelen trafik görünür durumdadır.

Bu mimarinin PowerPoint dosyasını indirin.

İş Akışı

  1. İstemci VM, şirket içi iç DNS sunucusuna azsql1.database.windows.net için bir ad çözümleme isteği gönderir.

  2. İç DNS sunucusunda bir koşullu iletici yapılandırılır. DNS ileticisi VM'sinin adresi olan 10.5.0.254 için DNS sorgusunu database.windows.net iletir.

  3. DNS ileticisi VM, isteği Azure iç DNS sunucusunun IP adresi olan 168.63.129.16'ya gönderir.

  4. Azure DNS sunucusu, azure özyinelemeli çözümleyicilerine azsql1.database.windows.net için bir ad çözümleme isteği gönderir. Çözümleyiciler kurallı ad (CNAME) azsql1.privatelink.database.windows.net yanıt verir.

  5. Azure DNS sunucusu, özel DNS bölgesine privatelink.database.windows.netazsql1.privatelink.database.windows.net için bir ad çözümleme isteği gönderir. Özel DNS bölgesi, özel IP adresi 10.5.0.5 ile yanıt verir.

  6. CNAME azsql1.privatelink.database.windows.net 10.5.0.5 kaydıyla ilişkilendiren yanıt, DNS ileticisine ulaşır.

  7. Yanıt, şirket içi iç DNS sunucusuna ulaşır.

  8. Yanıt istemci VM'sine ulaşır.

  9. İstemci VM, 10.5.0.5 IP adresini kullanan özel uç noktaya özel bir bağlantı kurar. Özel uç nokta, istemci VM'sine Bir Azure veritabanına güvenli bir bağlantı sağlar.

Daha fazla bilgi için bkz . Azure özel uç nokta DNS yapılandırması.

DNS Özel Çözümleyicisi'ni kullanma

DNS Özel Çözümleyicisi'ni kullandığınızda DNS ileticisi VM'sine ihtiyacınız yoktur ve Azure DNS şirket içi etki alanı adlarını çözümleyebiliyor.

Aşağıdaki çözüm, merkez-uç ağ topolojisinde DNS Özel Çözümleyicisi'ni kullanır. En iyi uygulama olarak, Azure giriş bölgesi tasarım deseni bu tür topolojinin kullanılmasını önerir. Azure ExpressRoute ve Azure Güvenlik Duvarı kullanılarak karma ağ bağlantısı kurulur. Bu kurulum güvenli bir karma ağ sağlar. DNS Özel Çözümleyicisi bir uç ağına dağıtılır (bu makaledeki diyagramlarda Paylaşılan Hizmet Ağı olarak belirtilir).

Azure merkez-uç ağına bağlı bir şirket içi ağı gösteren mimari diyagramı. DNS Özel Çözümleyicisi merkez ağındadır.

Bu mimarinin PowerPoint dosyasını indirin.

DNS Özel Çözümleyicisi çözüm bileşenleri

DNS Özel Çözümleyicisi kullanan çözüm aşağıdaki bileşenleri içerir:

  • Şirket içi ağ. Bu müşteri veri merkezleri ağı ExpressRoute veya siteden siteye Azure VPN Gateway bağlantısı aracılığıyla Azure'a bağlanır. Ağ bileşenleri iki yerel DNS sunucusu içerir. Biri 192.168.0.1 IP adresini kullanır. Diğeri 192.168.0.2 kullanır. Her iki sunucu da şirket içi ağdaki tüm bilgisayarlar için çözümleyici veya iletici olarak çalışır.

Yönetici, bu sunucularda tüm yerel DNS kayıtlarını ve Azure uç nokta ileticilerini oluşturur. Koşullu ileticiler, Azure Blob Depolama ve Azure API Management hizmetleri için bu sunucularda yapılandırılır. Bu ileticiler DNS Özel Çözümleyici gelen bağlantısına istek gönderir. Gelen uç nokta 10.0.0.8 IP adresini kullanır ve Paylaşılan Hizmet sanal ağında (alt ağ 10.0.0.0/28) barındırılır.

Aşağıdaki tablo, yerel sunuculardaki kayıtları listeler.

Etki alanı adı IP Adresi Kayıt türü
App1.onprem.company.com 192.168.0.8 Adres eşleme
App2.onprem.company.com 192.168.0.9 Adres eşleme
blob.core.windows.net 10.0.0.8 DNS ileticisi
azure-api.net 10.0.0.8 DNS ileticisi
  • Merkez ağı.

    • Azure'a karma bağlantı için VPN Gateway veya ExpressRoute bağlantısı kullanılır.
    • Azure Güvenlik Duvarı, hizmet olarak yönetilen bir güvenlik duvarı sağlar. Güvenlik duvarı örneği kendi alt akında bulunur.
  • Paylaşılan bir hizmet ağı.

    • DNS Özel Çözümleyicisi kendi sanal ağında dağıtılır (ExpressRoute Ağ Geçidi'nin dağıtıldığı merkez ağından ayrılır). Aşağıdaki tabloda, DNS Özel Çözümleyicisi için yapılandırılan parametreler listelenir. App1 ve App2 DNS adları için DNS iletme kural kümesi yapılandırılır.
    Parametre IP Adresi
    Sanal ağ 10.0.0.0/24
    Gelen uç nokta alt ağı 10.0.0.0/28
    Gelen uç nokta IP adresi 10.0.0.8
    Giden uç nokta alt ağı 10.0.0.16/28
    Giden uç nokta IP adresi 10.0.0.19
    • Paylaşılan hizmet sanal ağı (10.0.0.0/24), Blob Depolama ve API hizmeti için özel DNS bölgelerine bağlanır.
  • Uç ağları.

    • VM'ler, DNS çözümlemesini test etmek ve doğrulamak için tüm uç ağlarında barındırılır.
    • Tüm Azure uç sanal ağları, 168.63.129.16 IP adresinde varsayılan Azure DNS sunucusunu kullanır. Ayrıca tüm uç sanal ağları merkez sanal ağlarıyla eşlenir. DNS Özel Çözümleyicisi'ne giden ve giden trafik de dahil olmak üzere tüm trafik hub üzerinden yönlendirilir.
    • Uç sanal ağları özel DNS bölgelerine bağlanır. Bu yapılandırma, gibi privatelink.blob.core.windows.netözel uç nokta bağlantı hizmetlerinin adlarını çözümlemeyi mümkün kılar.

Şirket içi DNS sorgusu için trafik akışı

Aşağıdaki diyagramda, şirket içi sunucu bir DNS isteği yayınladığında sonuç veren trafik akışı gösterilmektedir.

Şirket içi sunucu bir Azure özel DNS hizmeti kaydını sorguladığında DNS Özel Çözümleyicisi ad çözümleme trafiğini gösteren mimari diyagramı.

Bu mimarinin PowerPoint dosyasını indirin.

  1. Şirket içi sunucu, gibi blob.core.windows.netbir Azure özel DNS hizmeti kaydını sorgular. İstek, 192.168.0.1 veya 192.168.0.2 IP adresinde yerel DNS sunucusuna gönderilir. Tüm şirket içi bilgisayarlar yerel DNS sunucusuna işaret eder.

  2. için blob.core.windows.net yerel DNS sunucusundaki bir koşullu iletici, isteği 10.0.0.8 IP adresindeki DNS çözümleyicisine iletir.

  3. DNS çözümleyicisi Azure DNS'yi sorgular ve bir Azure özel DNS hizmeti sanal ağ bağlantısı hakkında bilgi alır.

  4. Azure özel DNS hizmeti, Azure genel DNS hizmeti aracılığıyla DNS çözümleyici gelen uç noktasına gönderilen DNS sorgularını çözümler.

VM DNS sorgusu için trafik akışı

Aşağıdaki diyagramda, VM 1 bir DNS isteği gönderdiğinizde sonuç veren trafik akışı gösterilmektedir. Bu durumda, Uç 1 uç sanal ağı isteği çözümlemeye çalışır.

Uç VM bir DNS isteği gönderdiğinizde DNS Özel Çözümleyicisi ile ad çözümleme trafiğini gösteren mimari diyagramı.

Bu mimarinin PowerPoint dosyasını indirin.

  1. VM 1 bir DNS kaydını sorgular. Uç sanal ağları, Azure'ın sağladığı ad çözümlemesini kullanacak şekilde yapılandırılır. Sonuç olarak, DNS sorgusunu çözümlemek için Azure DNS kullanılır.

  2. Sorgu özel bir adı çözümlemeyi denerse Azure özel DNS hizmetiyle bağlantı kurulacak.

  3. Sorgu sanal ağa bağlı bir özel DNS bölgesiyle eşleşmiyorsa Azure DNS, DNS Özel Çözümleyicisi'ne bağlanır. Uç 1 sanal ağının bir sanal ağ bağlantısı vardır. DNS Özel Çözümleyicisi, Uç 1 sanal ağıyla ilişkilendirilmiş bir DNS iletme kuralı kümesini denetler.

  4. DNS iletme kuralı kümesinde bir eşleşme bulunursa, DNS sorgusu giden uç nokta üzerinden kural kümesinde belirtilen IP adresine iletilir.

  5. Azure özel DNS hizmeti (2) ve DNS Özel Çözümleyicisi (3) eşleşen bir kayıt bulamazsa, sorguyu çözümlemek için Azure DNS (5) kullanılır.

Her DNS iletme kuralı, koşullu iletme için kullanılacak bir veya daha fazla hedef DNS sunucusu belirtir. Belirtilen bilgiler etki alanı adını, hedef IP adresini ve bağlantı noktasını içerir.

DNS Özel Çözümleyicisi aracılığıyla VM DNS sorgusu için trafik akışı

Aşağıdaki diyagramda, VM 1 bir DNS Özel Çözümleyicisi gelen uç noktası aracılığıyla bir DNS isteği gönderildiğinde elde edilen trafik akışı gösterilmektedir. Bu durumda, Uç 1 uç sanal ağı isteği çözümlemeye çalışır.

Uç VM'sinde DNS isteği olduğunda DNS Özel Çözümleyicisi ile trafiği gösteren mimari diyagramı.

Bu mimarinin PowerPoint dosyasını indirin.

  1. VM 1 bir DNS kaydını sorgular. Uç sanal ağları, ad çözümleme DNS sunucusu olarak 10.0.0.8 kullanacak şekilde yapılandırılır. Sonuç olarak, DNS sorgusunu çözümlemek için DNS Özel Çözümleyicisi kullanılır.

  2. Sorgu özel bir adı çözümlemeyi denerse Azure özel DNS hizmetiyle bağlantı kurulacak.

  3. Sorgu sanal ağa bağlı bir özel DNS bölgesiyle eşleşmiyorsa Azure DNS, DNS Özel Çözümleyicisi'ne bağlanır. Uç 1 sanal ağının bir sanal ağ bağlantısı vardır. DNS Özel Çözümleyicisi, Uç 1 sanal ağıyla ilişkilendirilmiş bir DNS iletme kuralı kümesini denetler.

  4. DNS iletme kuralı kümesinde bir eşleşme bulunursa, DNS sorgusu giden uç nokta üzerinden kural kümesinde belirtilen IP adresine iletilir.

  5. Azure özel DNS hizmeti (2) ve DNS Özel Çözümleyicisi (3) eşleşen bir kayıt bulamazsa, sorguyu çözümlemek için Azure DNS (5) kullanılır.

Her DNS iletme kuralı, koşullu iletme için kullanılacak bir veya daha fazla hedef DNS sunucusu belirtir. Belirtilen bilgiler etki alanı adını, hedef IP adresini ve bağlantı noktasını içerir.

Şirket içi DNS sunucusu aracılığıyla VM DNS sorgusu için trafik akışı

Aşağıdaki diyagramda, VM 1 şirket içi DNS sunucusu aracılığıyla bir DNS isteği yayınladığında ortaya çıkarak trafik akışı gösterilmektedir. Bu durumda, Uç 1 uç sanal ağı isteği çözümlemeye çalışır.

Uç VM bir DNS isteği gönderdiğinizde DNS Özel Çözümleyicisi ile ad çözümleme trafiğini gösteren mimari diyagramı.

Bu mimarinin PowerPoint dosyasını indirin.

  1. VM 1 bir DNS kaydını sorgular. Uç sanal ağları, ad çözümleme DNS sunucusu olarak 192.168.0.1/2 kullanacak şekilde yapılandırılır. Sonuç olarak, DNS sorgusunu çözümlemek için bir şirket içi DNS sunucusu kullanılır.

  2. İstek, 192.168.0.1 veya 192.168.0.2 IP adresinde yerel DNS sunucusuna gönderilir.

  3. için blob.core.windows.net yerel DNS sunucusundaki bir koşullu iletici, isteği 10.0.0.8 IP adresindeki DNS çözümleyicisine iletir.

  4. DNS çözümleyicisi Azure DNS'yi sorgular ve bir Azure özel DNS hizmeti sanal ağ bağlantısı hakkında bilgi alır.

  5. Azure özel DNS hizmeti, Azure genel DNS hizmeti aracılığıyla DNS Özel Çözümleyicisi gelen uç noktasına gönderilen DNS sorgularını çözümler.

Bileşenler

  • VPN Gateway , şifrelenmiş trafik göndermek için kullanabileceğiniz bir sanal ağ geçididir:

    • Azure sanal ağı ile genel İnternet üzerinden şirket içi konum arasında.
    • Azure omurga ağı üzerinden Azure sanal ağları arasında.
  • ExpressRoute , şirket içi ağları Microsoft bulutuna genişletir. ExpressRoute, bağlantı sağlayıcısı kullanarak Azure hizmetleri ve Microsoft 365 gibi bulut bileşenlerine özel bağlantılar kurar.

  • Azure Sanal Ağ, Azure'daki özel ağlar için temel yapı taşıdır. Sanal Ağ aracılığıyla VM'ler gibi Azure kaynakları birbirleriyle, internetle ve şirket içi ağlarla güvenli bir şekilde iletişim kurabilir.

  • Azure Güvenlik Duvarı uygulama ve ağ bağlantı ilkelerini zorunlu kılar. Bu ağ güvenlik hizmeti, ilkeleri birden çok sanal ağ ve abonelik arasında merkezi olarak yönetir.

  • DNS Özel Çözümleyicisi , şirket içi DNS'yi Azure DNS ile köprüleyen bir hizmettir. Bu hizmeti, vm tabanlı DNS sunucuları dağıtmadan şirket içi ortamdan Azure DNS özel bölgelerini sorgulamak için kullanabilirsiniz.

  • Azure DNS, DNS etki alanları için bir barındırma hizmetidir. Azure DNS, ad çözümlemesi sağlamak için Azure altyapısını kullanır.

  • Azure özel DNS hizmeti, bir sanal ağdaki ve bağlı sanal ağlardaki etki alanı adlarını yönetir ve çözümler. Bu hizmeti kullandığınızda, özel bir DNS çözümü yapılandırmanız gerekmez. Özel DNS bölgeleri kullandığınızda, Azure'ın dağıtım sırasında sağladığı adlar yerine özel etki alanı adları kullanabilirsiniz.

  • DNS ileticileri , sorguları ağ dışındaki sunuculara iletan DNS sunucularıdır. DNS ileticisi yalnızca çözümleyemiyor adların sorgularını iletir.

Senaryo ayrıntıları

Azure çeşitli DNS çözümleri sunar:

  • Azure DNS, DNS etki alanları için bir barındırma hizmetidir. Varsayılan olarak, Azure sanal ağları DNS çözümlemesi için Azure DNS kullanır. Microsoft, Azure DNS'i yönetir ve korur.
  • Azure Traffic Manager, DNS tabanlı bir yük dengeleme hizmeti olarak görev yapar. Trafiği Azure bölgeleri arasında genel kullanıma yönelik uygulamalara dağıtmanın bir yolunu sağlar.
  • Azure özel DNS hizmeti, sanal ağlar için bir DNS hizmeti sağlar. Özel bir çözüm yapılandırmak zorunda kalmadan ve kendi yapılandırmanızı değiştirmeden kendi etki alanı adlarınızı ve VM adlarınızı çözümlemek için Azure özel DNS hizmet bölgelerini kullanabilirsiniz. Dağıtım sırasında, özel DNS bölgeleri kullanıyorsanız Azure'ın sağladığı adlar yerine özel etki alanı adları kullanabilirsiniz.
  • DNS Özel Çözümleyicisi, buluta özel, yüksek oranda kullanılabilir, DevOps dostu bir hizmettir. Basit, sıfır bakımlı, güvenilir ve güvenli bir DNS hizmeti sağlar. Şirket içi ağlardan Azure DNS özel bölgelerinde barındırılan DNS adlarını çözümlemek için bu hizmeti kullanabilirsiniz. Kendi etki alanı adlarınız için DNS sorguları için de hizmeti kullanabilirsiniz.

DNS Özel Çözümleyici kullanılabilir duruma gelmeden önce, şirket içi sistemlerden Azure'a dns çözümlemesi için özel DNS sunucuları kullanmanız gerekiyordu. Özel DNS çözümlerinin birçok dezavantajı vardır:

  • Birden çok sanal ağ için birden çok özel DNS sunucusunu yönetmek için yüksek altyapı ve lisans maliyetleri gerekir.
  • DNS sunucularını yükleme, yapılandırma ve bakımının tüm yönlerini işlemeniz gerekir.
  • Bu sunucuları izleme ve düzeltme eki uygulama gibi ek yük görevleri karmaşıktır ve hataya açıktır.
  • DNS kayıtlarını ve iletme kurallarını yönetmek için DevOps desteği yoktur.
  • Ölçeklenebilir DNS sunucusu çözümleri uygulamak pahalıdır.

DNS Özel Çözümleyicisi, aşağıdaki özellikleri ve temel avantajları sağlayarak bu engellerin üstesinden gelir:

  • Yerleşik yüksek kullanılabilirlik ve alanlar arası yedeklilik ile tam olarak yönetilen bir Microsoft hizmeti.
  • DevOps ile iyi çalışan ölçeklenebilir bir çözüm.
  • Geleneksel hizmet olarak altyapı (IaaS) tabanlı özel çözümlerle karşılaştırıldığında maliyet tasarrufu.
  • Azure DNS için şirket içi sunuculara koşullu iletme. Giden uç noktası, geçmişte kullanılamayan bu özelliği sağlar. Azure'daki iş yükleri artık şirket içi DNS sunucularına doğrudan bağlantı gerektirmez. Bunun yerine, Azure iş yükleri DNS Özel Çözümleyicisi'nin giden IP adresine bağlanır.

Olası kullanım örnekleri

Bu çözüm, karma ağlarda özel DNS çözümlemeyi basitleştirir. Birçok senaryo için geçerlidir:

  • Uzun süreli geçiş sırasında tamamen buluta özel çözümlere geçiş stratejileri
  • Şirket içi ve bulut ortamları arasında verileri ve hizmetleri çoğaltan olağanüstü durum kurtarma ve hataya dayanıklılık çözümleri
  • Şirket içi veri merkezleri ile uzak konumlar arasındaki gecikme süresini azaltmak için Azure'da bileşenleri barındıran çözümler

Dikkat edilmesi gereken noktalar

Bu önemli noktalar, bir iş yükünün kalitesini artırmak için kullanabileceğiniz bir dizi yol gösteren ilke olan Azure İyi Tasarlanmış Çerçeve'nin yapı taşlarını uygular. Daha fazla bilgi için bkz . Microsoft Azure İyi Tasarlanmış Çerçeve.

ExpressRoute Ağ Geçidi içeren bir sanal ağa DNS özel çözümleyicisi dağıtmamanızı öneririz. Daha fazla bilgi için bkz . ExpressRoute sanal ağ geçitleri hakkında.

Güvenilirlik

Güvenilirlik, uygulamanızın müşterilerinize sağladığınız taahhütleri karşılayabilmesini sağlar. Daha fazla bilgi için bkz . Güvenilirlik için tasarım gözden geçirme denetim listesi.

DNS Özel Çözümleyicisi, yüksek oranda kullanılabilir ve DevOps dostu buluta özel bir hizmettir. Kullanıcılar için basitliği ve sıfır bakımı korurken güvenilir ve güvenli bir DNS çözümü sunar.

Bölgesel kullanılabilirlik

DNS Özel Çözümleyicisi'nin kullanılabilir olduğu bölgelerin listesi için bkz . Bölgesel kullanılabilirlik.

DNS çözümleyicisi yalnızca DNS çözümleyicisi ile aynı bölgede bulunan bir sanal ağa başvurabilir.

Güvenlik

Güvenlik, kasıtlı saldırılara ve değerli verilerinizin ve sistemlerinizin kötüye kullanılmasına karşı güvence sağlar. Daha fazla bilgi için bkz . Güvenlik için tasarım gözden geçirme denetim listesi.

Azure DNS, metin (TXT) kayıt kümeleri için genişletilmiş ASCII kodlama kümesini destekler. Daha fazla bilgi için bkz . Azure DNS SSS.

Azure DNS şu anda DNS güvenlik uzantılarını (DNSSEC) desteklememektedir. Ancak kullanıcılar bu özelliği talep ediyor.

Maliyet iyileştirme

Maliyet iyileştirmesi, gereksiz giderleri azaltmanın ve operasyonel verimlilikleri iyileştirmenin yollarını aramaktır. Daha fazla bilgi için bkz . Maliyet İyileştirme için tasarım gözden geçirme denetim listesi.

  • Bir çözüm olarak, DNS Özel Çözümleyicisi büyük ölçüde uygun maliyetlidir. DNS Özel Çözümleyicisi'nin birincil avantajlarından biri, tam olarak yönetiliyor olmasıdır ve bu da ayrılmış sunucu ihtiyacını ortadan kaldırır.

  • DNS Özel Çözümleyicisi'nin maliyetini hesaplamak için Azure fiyatlandırma hesaplayıcısını kullanın. DNS Özel Çözümleyici fiyatlandırma modelleri için bkz . Azure DNS fiyatlandırması.

  • Fiyatlandırma kullanılabilirlik ve ölçeklenebilirlik özelliklerini de içerir.

  • ExpressRoute iki faturalama modeli destekler:

    • Tarifeli veriler, giden veri aktarımları için gigabayt başına ücretlendirilir.
    • Sınırsız veri, tüm gelen ve giden veri aktarımlarını kapsayan sabit bir aylık bağlantı noktası ücreti alır.

    Daha fazla bilgi için bkz . ExpressRoute fiyatlandırması.

  • ExpressRoute yerine VPN Gateway kullanıyorsanız maliyet ürüne göre değişir ve saat başına ücretlendirilir. Daha fazla bilgi için bkz . VPN Gateway fiyatlandırması.

Performans verimliliği

Performans verimliliği, kullanıcılar tarafından anlamlı bir şekilde yerleştirilen talepleri karşılamak amacıyla iş yükünüzü ölçeklendirme becerisidir. Daha fazla bilgi için bkz . Performans Verimliliği için tasarım gözden geçirme denetim listesi.

DNS Özel Çözümleyicisi, milyonlarca isteği işleyebilen tam olarak yönetilen bir Microsoft hizmetidir. /28 ile /24 arasında bir alt ağ adres alanı kullanın. Çoğu kullanıcı için /26 en iyi şekilde çalışır. Daha fazla bilgi için bkz . Alt ağ kısıtlamaları.

Aşağıdaki kaynaklar DNS özel çözümleyicisi oluşturma hakkında daha fazla bilgi sağlar:

Ters DNS desteği

Geleneksel olarak, DNS kayıtları bir DNS adını bir IP adresiyle eşler. Örneğin, www.contoso.com 42.3.10.170 olarak çözümler. Ters DNS ile eşleme ters yönde gider. IP adresi bir ada geri eşlenir. Örneğin, 42.3.10.170 IP adresi olarak www.contoso.comçözümler.

Ters DNS için Azure desteği ve ters DNS'nin nasıl çalıştığı hakkında ayrıntılı bilgi için bkz. Azure'da ters DNS ve desteğe genel bakış.

Kısıtlamalar

DNS Özel Çözümleyicisi aşağıdaki sınırlamalara sahiptir:

  • DNS Özel Çözümleyicisi kural kümeleri yalnızca çözümleyiciyle aynı coğrafi bölgede yer alan sanal ağlara bağlanabilir.
  • Sanal ağ birden fazla DNS özel çözümleyicisi içeremez.
  • Her gelen ve giden uç noktaya ayrılmış bir alt ağ atamanız gerekir.

Daha fazla bilgi için bkz . Sanal ağ kısıtlamaları.

Katkıda Bulunanlar

Bu makale Microsoft tarafından yönetilir. Başlangıçta aşağıdaki katkıda bulunan tarafından yazılmıştır.

Asıl yazar:

Genel olmayan LinkedIn profillerini görmek için LinkedIn'de oturum açın.

Sonraki adımlar