Windows 2003 Server Domäne internet langsamer oO
Geizhals » Forum » Software » Windows 2003 Server Domäne internet langsamer oO (44 Beiträge, 289 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
....
Re(4): Windows 2003 Server Domäne internet langsamer oO
01.11.2006, 15:46:43
Ok, kurz zur Erläuterung, warum das jetzt so geht wie es geht.

Folgende Annahmen:
- der DC heißt "DavesDC"
- die 4 Rechner heißen "Dave01" - "Dave04"
- die Domäne heißt "dave.daheim"

So, das schaut jetzt so aus:
1) Ein Client macht eine Namensauflösung für einen Rechner innerhalb Deiner Domäne.
Du machst also zB. ein "ping Dave02" von Dave01 aus. Dave01 macht jetzt aus "Dave02" automatisch ein "Dave02.dave.daheim", da er als primäres Domänensuffix "dave.daheim" hat und Du beim Ping nichts extra angegeben hast.
Dave01 geht also mit Dave02.dave.daheim zum DC DavesDC, der eine Liste aller Rechner in der Domäne hat (Forward Lookup-Zone "dave.daheim"). Er findet Dave02.dave.daheim und liefert die IP zurück. Es ist eine 192.168.2.x-Adresse, die im selben Subnet wie Dave01 ist. Dave01 muss daher das Standardgateway nicht verwenden und kommuniziert direkt mit Dave02, der auf das Ping jetzt antwortet.

2) Ein Client macht eine Abfrage für eine Website
Dave03 möchte gerne "http://forum.geizhals.at" besuchen. Er fragt DavesDC nach der Adresse. Da DavesDC aber keine Liste für "geizhals.at" führt (keine Forward Lookup-Zone) muss er die Anfrage weiterleiten. Dazu verwendet er als Ziel den DNS-Server, der unter "All other DNS Domains" eingetragen ist. Dieser kennt Gott sei Dank aber die Domäne "geizhals.at" und kann in seiner Forward Lookup-Zone auch den Eintrag "forum.geizhals.at" finden. Also schickt der DNS-Server Deines ISPs die IP-Adresse 213.229.61.34 zurück an DavesDC. Das sagt dieser dann Dave03.
Dave03, der bemerkt, dass 213.229.61.34 nicht mehr innerhalb seines Subnets ist, muss dieses nun verlassen und verwendet das Standardgateway 192.168.2.2, welches wiederum weiß, dass 213.229.61.34 im Internet zu finden ist und daher den Request nach außen weiterleitet.

So ist das nun mit alles anderen Abfragen auch.
Solange entweder a) DavesDC die Namen selbst auflösen kann und eine 192.168.2.x-Adresse zurückgeliefert wird oder b) ein gewünschter Rechner mit einer 192.168.2.x-Adresse direkt angesprochen werden soll wird das Standardgateway nie verwendet. Erst wenn etwas außerhalb des Bereichs 192.168.2.1 - 192.168.2.255 angesprochen werden soll wird das Standardgateway verwendet.

Ich hoffe, das war jetzt verständlich.

greetz

glockman B-)

- Ich bin ein Geek und steh dazu -

Japan vs. USA


Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
........
Re(8): Windows 2003 Server Domäne internet langsamer oO
07.11.2006, 16:32:43
[...] das am client unter Standardgateway als auch unter DNS-Server der HW Router steht?

Welchen Vorteil bzw. was für eine Änderung erwartest Du Dir dadurch?

Ad DNS-Server:
Den Router als DNS-Server zu verwenden kann nur dann klappen, wenn dieser zwischen Domänen- und externen Namensanfragen unterscheiden kann - was er aber ziemlich sicher nicht kann, da er von der internen Domäne keine Ahnung haben wird (es sei denn, das lässt sich dort einstellen - kenne die Möglichkeiten dieser Spielzeuge aber nicht).
Folglich würde er ALLE Anfragen an den DNS-Server Deines ISPs schicken - ziemlich sinnlos für lokale Adressen.

Als DNS-Server MUSS aber am Client ein Server eingetragen sein, der das kann - und das ist eben nun mal der DC.

Was gehen könnte - aber mit der rechten Hand hinter dem linken Ohr gekratzt: am Router als DNS-Server den DC angeben, am DC als Forwarder den DNS-Server Deines ISPs und als Gateway am DC dann den Router.
Ist aber dann doch etwas sehr %-)

Ad Gateway:
Sofern Du am DC das IP Routing aktivierst kannst Du auch den DC als Gateway angeben, dann hättest Du den gesamten Datenverkehr auf den DC gelenkt (so kommt dann zB. kein Client mehr direkt über den Router ins Internet) - umgekehrt (alles über den Router) kann das aber nur dann gehen, wenn man dort statische Routen definieren kann.
Also alles was an 192.168.2.0/24 geht an den DC, den Rest raus ins Inet

Ich würde es aber so lassen wie es ist, das ist weder unüblich noch falsch.

greetz

glockman B-)

- Ich bin ein Geek und steh dazu -

Japan vs. USA


Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
..........
Re(10): Windows 2003 Server Domäne internet langsamer oO
07.11.2006, 18:22:07
habe ich wenn ich ping https://startpage.com/deu  mache eine Latenz von 35ms mit Fastpath / T-DSL 2000!

Das Produkt sagt mir als Österreicher gar nix... aber ich nehme mal an, es ist einfach ein 2 Mbit DSL Anschluss.

Zu Deiner Beruhigung: ich hab von mir aus auch solche Zeiten:

C:\>tracert www.google.de

Tracing route to www.l.google.com [209.85.129.147]
over a maximum of 30 hops:

  1     1 ms     1 ms     1 ms  XXX.XXX.XXX.XXX
  2     4 ms     9 ms     9 ms  viec-vl-00-356.shuttle.vien.inode.at [83.64.3.1]
  3     4 ms     4 ms     4 ms  ott1-gb-05-001.shuttle.vien.inode.at [212.41.253.33]
  4    21 ms    20 ms    19 ms  ff-m-po-03-001.frankfm.germ.inode.de [62.99.170.2]
  5    17 ms    20 ms    18 ms  de-cix10.net.google.com [80.81.192.108]
  6    18 ms    18 ms    18 ms  72.14.232.201
  7    50 ms    23 ms    27 ms  72.14.233.206
  8    44 ms    23 ms    18 ms  209.85.129.147

Trace complete.

Du kannst ja mit einem tracert mal schauen, wo die Latenzzeiten zunehmen. Das wird aber zu 99% nicht mehr in Deinem Einflussbereich liegen ;-)

Und die DNS-Abfrage geht so schnell, dass es egal ist, ob da erst der DC der dann den DNS-Server vom ISP gefragt wird eingestellt ist oder nicht... noch dazu macht der DC ein Caching der Lookups, wie das der Router macht weiß ich nicht.

greetz

glockman B-)

- Ich bin ein Geek und steh dazu -

Japan vs. USA


Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung