En esta página, se describen configuraciones especiales para DNS.
Reenvío de salida de DNS para varias redes de VPC
Si deseas que más de una red de nube privada virtual (VPC) consulte un servidor DNS local, debes crear una zona de reenvío en una de las redes que se dirija al entorno local. Luego, en cada uno de los otros proyectos, crea una zona de intercambio de tráfico que apunte a la red de VPC designada para consultar la zona de reenvío. El intercambio de tráfico entre dos redes de VPC se aplica dentro del mismo proyecto o de uno diferente.
Por ejemplo, tus redes de VPC A, B y C están conectadas a las instalaciones locales a través de túneles VPN o adjuntos de VLAN. Puedes crear una zona de reenvío en la red de VPC A que reenvíe solicitudes al servidor DNS local. Luego, puedes crear zonas de intercambio de tráfico para las redes de VPC B y C que apunten a la zona de reenvío. Como resultado, las consultas para example.com.
se resuelven de acuerdo con el orden de resolución de nombres de la red de VPC A.
Ejemplo
- Supongamos que el dominio
company.com
tiene varias redes de VPC en la consola de Google Cloud que pueden tener intercambio de tráfico de DNS o no. - Todas las redes de VPC deben llegar al mismo conjunto de servidores DNS locales para obtener los registros de la zona DNS
corp.company.com.
. - Asegúrate de que las redes de VPC no tengan rangos de CIDR superpuestos.
Configuración
- Designa una sola red de VPC para el reenvío del DNS saliente a los servidores de nombres locales. Por ejemplo, asígnale el nombre
core-vpc
. - Configura uno o más túneles VPN o adjuntos de VLAN entre
core-vpc
y tu entorno local. - Crea una zona de reenvío de salida en el proyecto, que contenga
core-vpc
para el nombre de DNScorp.company.com.
. Configura las direcciones IP de los servidores de nombres locales como objetivos de la zona. Autorizacore-vpc
para consultar la zona de reenvío. - En el caso de todas las demás redes de VPC, crea una zona de intercambio de tráfico de DNS para el nombre de DNS
corp.company.com.
que apunta acore-vpc
.
¿Qué sigue?
- Para encontrar soluciones a problemas habituales que podrías tener cuando usas Cloud DNS, consulta Solución de problemas.
- Consulta Descripción general de Cloud DNS para obtener una descripción general de Cloud DNS.
- Si deseas obtener información sobre el uso de DNS público de varios proveedores, consulta Prácticas recomendadas para Cloud DNS.