Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

MS Zertifizierungen — Prüfungen


MCSE Forum: Alles zum Thema Prüfungen zum MCP, MCDST, MCSA, MCSE, MCTS und MCITP — Welche gibt es, welche braucht man, deren Verfügbarkeit und Gültigkeit etc.


Antwort
     
Themen-Optionen
Alt 26.07.2005, 07:47   #1
Newbie
 
Offline
Registriert seit: 11-2003
Beiträge: 27
DNS (70-291) Bedingte / Standard Weiterleitung

Guten Morgen,

Ich habe ein Frage zur Prüfung 70-291: Im Kapitel DNS gibt es zwei Ausdrücke: Bedingte Weiterleitung und standard Weiterleitung. Kann mir jemand die Unterschiede erklären? Wäre nett...

Danke und Gruss
Forelli

Signatur
70-270, 70-290, 70-227, 70-291 DONE!
CCA IN PROGRESS!

    Mit Zitat antworten
Alt 26.07.2005, 08:05   #2
Expert Member
 
Benutzerbild von ChristianHemker
 
Offline
Registriert seit: 03-2003
Ort: 48683 Ahaus
Beiträge: 1.995
Standard Weiterleitung:
Leite alles, was du nicht selbst auflösen kannst an einen anderen Server weiter.

Bedingte Weiterleitung:
An Bedingungen geknüpft, leite alles, was du nicht selbst auflösen kannst und das einem bestimmten Schema entspricht an einen bestimmten Server weiter.
So kannst du bedingte Weiterleitungen für test.local auf Server 192.168.0.101 und für test.msdc auf 192.168.0.102 weiterleiten. So triffst du dann direkt den zuständigen (authorisierenden) Server, ohne das erst ein root Server befragt werden muss. Dadurch wird die Namensauflösung schneller.

Signatur
MCSEboard.de HowTo Projekt: http://www.serverhowto.de
Mein Blog: http://blog.hemker.de

    Mit Zitat antworten
Alt 26.07.2005, 08:11   #3
Newbie
 
Offline
Registriert seit: 11-2003
Beiträge: 27
In der Praxis (oder bei MCP-Prüfungen) würde man bedingte Weiterleitungen einsetzen, wenn z.B. DNS-Server in zwei verschiedenen Domänen stehen und man gerne diese Namen auflösen möchte ohne die ganze Infrastruktur umzustellen. Verstehe ich das richtig?

Signatur
70-270, 70-290, 70-227, 70-291 DONE!
CCA IN PROGRESS!

    Mit Zitat antworten
Alt 26.07.2005, 10:25   #4
Gast
 
Offline
Registriert seit: 04-2005
Beiträge: 2.035
Also, die ganze Infrastruktur muss man deswegen nicht gleich umstellen... man kann mit einer bedingten Weiterleitung die Auflösungsgeschwindigkeit steigern und zugleich Serverressourcen sparen! Hier noch ein Beispiel dazu, das die Sache verdeutlicht:

Domäne1
/ \
Domäne1.2 Domäne1.3
/ \
Domäne1.2.1 Domäne1.3.1

So, jetzt... Du hast einen Client in Domäne 1.3.1. Der versucht einen Client-DNS-Namen aufzulösen, der sich in Domäne 1.2.1 befindet. Ohne bedingte Weiterleitung würde der Auflösungsversuch so aussehen: DNS-ServerDomäne 1.3.1, Domäne 1.3, Domäne 1, Domäne 1.2, Domäne 1.2.1.

Und nun mit der bedingten Weiterleitung: geht direkt an DNS-Server Domäne 1.2.1!

Na, Vorteil erkannt?
    Mit Zitat antworten
Alt 27.07.2005, 08:06   #5
Expert Member
 
Benutzerbild von ChristianHemker
 
Offline
Registriert seit: 03-2003
Ort: 48683 Ahaus
Beiträge: 1.995
Ist quasi eine Abkürzung durch den DNS Dschungel

Signatur
MCSEboard.de HowTo Projekt: http://www.serverhowto.de
Mein Blog: http://blog.hemker.de

    Mit Zitat antworten
Alt 27.07.2005, 08:24   #6
Gast
 
Offline
Registriert seit: 04-2005
Beiträge: 2.035
Oh je, meine tolle Skizze wurde tot formatiert :-(

Man könnte das Ganze schon fast (zumindest vom Prinzip) mit Shortcut-Vertrauensstellungen vergleichen.

Bei dem DNS-Geraffel gibt es (der Vollständigkeit wegen) aber auch noch Stub-Zonen...
    Mit Zitat antworten
Alt 09.10.2005, 04:19   #7
Newbie
 
Offline
Registriert seit: 09-2005
Beiträge: 11
Hallo,
hab auch eine Frage zu bedingte/standard Weiterleitung.
Wo stell ich die "standard weiterleitung" ein?
Ich hab mal gehört, man stellt es da ein wo man die bedingte Weiterleitung macht, aber ohne eine IP anzugeben.
Wenn ja, wie wird es dann weitergeleitet ohne ip?

vielen Dank
    Mit Zitat antworten
Alt 09.10.2005, 10:41   #8
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Zitat von monkey
Hallo,
hab auch eine Frage zu bedingte/standard Weiterleitung.
Wo stell ich die "standard weiterleitung" ein?
Ich hab mal gehört, man stellt es da ein wo man die bedingte Weiterleitung macht, aber ohne eine IP anzugeben.
Wenn ja, wie wird es dann weitergeleitet ohne ip?

vielen Dank
Eine Standard-Weiterleitung wie unter 2000 ist unter 2003 eine bedingte Weiterleitung mit dem Ziel "Alle anderen DNS-Domänen". Eine IP-Adresse musst Du natürlich angeben, sonst löst der DNS-Server über die Root auf (iterativ). Das macht er auch, wenn Du eine IP-Adresse für den Forwarder angegeben hast, der Haken "Keine Rekursion für diese Domäne verwenden" nicht gesetzt ist und der konfigurierte Weiterleiter nicht erreichbar ist (fehlertolerant aber Du musst Deine Firewall weiter öffnen).

Geändert von IThome (09.10.2005 um 12:00 Uhr).

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 09.10.2005, 14:11   #9
Newbie
 
Offline
Registriert seit: 09-2005
Beiträge: 11
Hab nochmal paar Fragen dazu.
Zitat von IThome
sonst löst der DNS-Server über die Root auf (iterativ).
Frage1
Was heißt das genau? Heißt das ohne den Präfix?(oder war es der Suffix?)

Hab dazu noch eine Aufgabe:

Ihr Netzwerk besteht aus einem single Active diretory forest, welches 10 domänen beinhaltet.
Nur bla.com(die oberste anscheinend) hat zugang zum Internet und kann Namen vom Internet auflösen.
Jetzt müssen die anderen DNS-Server so konfiguriert werden, das bei nicht aufzulösenden abfragen, das dann der DNS-Server in bla.com die Abfragen auflösen soll.

a) ersetzte die Stammhinweise der Server mit bla.com

b) Konfiguriere die Standard Weiterleitungen der Server um nach bla.com weiter zu leiten.

c) Konfiguriere die bedingte Weiterleitung der Server um nach bla.com weiter zu leiten.

Als lösung wird b genannt.


Frage2
Wie muß jetzt die Standard Weiterleitung konfiguriert werden?
Ohne ip, oder doch mit aber mit dem Haken "Keine Rekursion für diese Domäne verwenden"?

Frage3
Warum ist a falsch?

Frage4
Warum ist c falsch?

Vielen Dank
    Mit Zitat antworten
Alt 09.10.2005, 14:25   #10
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
zu Frage 1: wenn Du in child.bla.com einen Namen www.microsoft.com auflösen möchtest und keinen Forwarder definiert hast, schickt Dein DNS-Server die Anfrage an die Root ( . ), bekommt eine Antwort, die den authoritativern Server von com enthält. Dein Server wendet sich an com und bekommt den Server für microsoft.com. Server wendet sich an microsoft.com, der ist authoritativ für diese Zone, kennt den Namen www und liefert die Adresse zurück. Dein Server liefert den vollständig aufgelösten Namen an Deinen Client

bla.com löst ohne Weiterleitung auf (über die Inet Rootserver), die internen DNS-Server leiten alle Anfragen, für die sie nicht selbst autorisierend sind (also die, die einen anderen Domänennamen haben, als den eigenen) zum bla.com weiter und der leitet die Anfragen gegebenenfalls an die Internet Rootserver (im "Auftrag" der internen Server) oder auch an einen internen DNS-Server, für den bla.com eine Delegation eingerichtet hat.

a: wenn bla.com die Root ist, funktioniert die externe Auflösung nicht mehr (wenn bla.com der Rootserver ist, funktioniert auf ihm kein Forwarding mehr, an wen soll er sich wenden, wenn Du z.B. bla.de auflösen möchtest?)

c: da Du nicht weisst, welche Inetseiten angesprochen werden, kannst Du keine bedingte Weiterleitung konfigurieren (oder Du müsstest alle Domänen eintragen ). Bei einer bedingten Weiterleitung spreche ich die authoritativen Server einer bestimmten Domäne an. Eventuell lässt die Firewall auch nur bla.com raus, dann solltest Du bei den anderen internen DNS-Servern den Haken "Keine Rekursion.." setzen (sie kommen eh nicht durch)

Geändert von IThome (09.10.2005 um 14:37 Uhr).

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
MCTS - Bedingte Weiterleitung einrichten Wuesten MS Zertifizierungen — Allgemein 5 11.05.2012 08:25
2K3 - DNS: Bedingte Weiterleitung und Stubzonen jsydfhg Windows Server Forum 4 15.01.2009 08:02
DNS: Bedingte Weiterleitung für TLD Uwe_S Windows Forum — Allgemein 3 05.11.2008 11:04
DNS bedingte Weiterleitung / Delegation syberstef Windows Forum — Allgemein 3 12.07.2007 13:53
2K3 - Stubzone vs. delegierung vs. bedingte Weiterleitung... killerloop666 Windows Forum — LAN & WAN 2 06.05.2007 19:55


Alle Zeitangaben in MEZ/CET. Es ist jetzt 10:07 Uhr. Seite generiert in 0,043 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang