본문 바로가기

↘ [MS]/↘ [Windows28]

[Windows Server 2008] DNS 설치 - 정방향

트리와 포리스트

네임스페이스에는 트리와 포리스트라는 두 가지 기본 형식이 있다.
트리
네임스페이스 내의 모든 개별 이름이 단일 루트의 이름 아래에서 유래한 연속된 네임스페이스 구성을 의미합니다.
많은 분야와 여러 비즈니스들이 단일 이름에 기초하여 본질적으로 응집된 형태의 조직에 적합합니다.
대부분의 중소기업에 적합한 모델이기도 합니다.
대규모의 비지니스 형태에서는 조직 자체가 명백하게 중앙화되어 있고, 단일의 식별 가능한 이름을 가진 형태일 경우 적합합니다.

포리스트
각기 분리된 식별 방식의 이름을 가진 다각화된 비지니스를 가진 조직에 적합하다.
일반적으로 대규모 비즈니스들이며, 특히 인수 합병 형태로 성장한 경우가 많습니다.
대게 중앙 정보 시스템 그룹을 갖지 않으며, 대부분 분야의 개별 사업부마다 각각의 식별방식과 인프라를 갖는 경우가 많다.
ex)현대/기아

조직 기반 명명 규칙

Root : microsoft.com
admin.microsoft.com, finance.microsoft.com, mfg.microsoft.com, eng.microsoft.com
장점 :
회사 조직 구조 반영
이해하기 쉬움
자연스러운 성장형 경로
비즈니스 기능에 조직화된 자원 사용 권한
단점 :
조직 구조나 이름 변경시 적용하기 힘듦
정치적으로 민감
부서의 분할과 합변에 대한 지원이 어려움
조직 내의 부서들이 여러 지역에 위치할 경우 적용이 어려움

지리 기반 명명 규칙

Root : microsoft.com
noram.microsoft.com, Europe.microsoft.com, asia.microsoft.com ...
장점 :
자연히 정치적으로 무관
이름의 지속적인 사용
더 나은 유연성과 단위 제공

단점 :
조직 본연의 모습이 반영되기 힘듦
보안적 필요에 의해 추가 도메인이 필요할 수 있음


지리 기반 명명 규칙

내부와 외부에 동일한 네임스페이스를 사용한다면, 방화벽 외부에서 컴퓨터로의 접근을 제한하는 회사 외부에서도 풀이할 수 있도록 보장해야 합니다.
또한 어떤 액티브 디렉터리 서버도 방화벽 외부에 있어서는 안 됩니다.
그러나 내부 컴퓨터들이 방화벽 내외부에서 이름풀이와 자원 접근을 할 수 있어야 합니다.

장점 :
내부와 외부에 모두 일관성 있는 이름 제공
단일 이름 등록 허용
사용자가 로그온 계정과 이메일 계정으로 단일 계정을 가질 수 있음

단점 :
복잡한 프록시 서버 구성
동일한 이름들에 대해 다른 영역을 유지해야 함
사용자가 어디서 자원에 접근하느냐에 따라 그들이 가질 자원에 대한 다른 형식의 뷰를 알고 있어야 함

내부와 외부에 다른 네임스페이스 사용

내부는 msn.com이라도, 대외적으로는 microsoft.com으로 보임.

장점:
내부와 외부의 명백한 구분
관리와 프록시 설정이 용이함
사용자가 내부와 외부 네임스페이스의 차이를 이해하기 쉬움
단점:
두 개의 이름이 등록되어야 함
사용자의 로그온 이름이 이메일 주소와 다름

도메인 구조 계획