Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 13.01.2009, 20:11   #1
Gast
 
Offline
Registriert seit: 12-2005
Beiträge: 277
2K3 - DNS: Bedingte Weiterleitung und Stubzonen

Hallo zusammen,

ich bin momentan etwas verunsichert, wann ich welche Funktion verwende.

Bedingte Weiterleitung - Definition:
Bedingte Weiterleitung erlaubt einem DNS-Server die Verwendung eines Weiterleitungsserver, wenn die Auflösung durch den Server eine bestimmte Gruppe von Domänen ergibt. Durch bedingte Auflösung kann es einem DNS-Server z.B. erlaubt werden, Abfragen zum Auflösen von IP-Adressen für Hosts in einer Partnerorganisation mit private DNS-Infrastruktur an den DNS-Server in der Partnerorganisation weiterzuleiten, während alle anderen Abfragen auf herkömmliche Weise aufgelöst werden.
Stubzone - Definition:
Stubzonen sind Kopien einer Zone, die nur die Ressourceneinträge erhalten, die zum Identifizieren des autorisierenden DNS-Servers für die Zone erforderlich sind. Eine Stubzone enthält einen SOA-, einen NS- und einen A-Eintrag, der auch Verbindungseintrag genannt wird.

Stubzonen werden verwendet, wenn Stammhinweise auf einen internen DNS-Server und nicht auf Stammserver im Internet verweisen. Aus Sicherheitsgründen ist ein DNS-Server nur zum Auflösen bestimmter Zonen vorgesehen.

Verwendet werden Stubzones, z.B. wenn bestimmte Namensräume oft benötigt werden, etwa bei mehreren DNS-Strukturen in einer Firma. Man zieht dann nicht die komplette Zone, die sehr umfangreich sein kann, sondern lediglich eine Stubzone, um die Namen dieser Domänen über die autorisierten DNS-Server aufzulösen.
Grundsätzlich besitzen beide die Funktion die Auflösung von Hosts in fremden Domänen über einen definierten autorisierenden DNS-Server. Logisch ist, dass bei Stubzonen der Replikationsverkehr zwischen den DNS-Server erhöht wird. Bei bedingter Weiterleitung hingegen steigt der Netzwerktraffic durch die Weiterleitungen.

Könnt ihr es mir an einem einfachen Beispiel erklären?

Danke.
    Mit Zitat antworten
Alt 13.01.2009, 20:20   #2
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Haben wir schon öfters gehabt ...

http://www.mcseboard.de/mcse-forum-p...ne-114635.html
http://www.mcseboard.de/windows-foru...ne-143360.html
http://www.mcseboard.de/windows-foru...der-87613.html (Stubzonen vs. conditional forwarder)
http://www.mcseboard.de/mcse-forum-a...ren-73791.html

Bei einer Stubzone findet ein Zonentransfer statt, was die Einwilligung des Masters erfordert (er muss es erlauben). Bei einer bedingten Weiterleitung findet kein Zonentransfer statt ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 13.01.2009, 20:26   #3
Gast
 
Offline
Registriert seit: 12-2005
Beiträge: 277
Danke, d.h. Stubzonen sind i.d.R. der bedingten Weiterleitung vorzuziehen, da sie auto. beim Zonentransfer aktualisiert werden. Bei Änderungen am DNS müssen diese bei bedingter Weiterleitung manuell gepflegt werden.

Ist das so richtig?
    Mit Zitat antworten
Alt 13.01.2009, 22:38   #4
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Nein, nicht in der Regel, bei Delegierungen oder Abkürzungen im eigenen Namespace ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 15.01.2009, 08:02   #5
Expert Member
 
Benutzerbild von solinske
 
Offline
Registriert seit: 04-2003
Ort: Hannover
Beiträge: 1.001
Bei einer Stup Zone kannst du meist nichts als Administrator machen, uasser die Zone neu zu replizieren. Bei einer bedinngten Weiterleitung bestimmst du den DNS Server , welcher zur Auflösung benutzt werden soll.

Signatur
Mein Motto : Mensch bleiben

MVP - Enterprise Security

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
MCTS - Bedingte Weiterleitung einrichten Wuesten MS Zertifizierungen — Allgemein 5 11.05.2012 08:25
DNS: Bedingte Weiterleitung für TLD Uwe_S Windows Forum — Allgemein 3 05.11.2008 11:04
DNS bedingte Weiterleitung / Delegation syberstef Windows Forum — Allgemein 3 12.07.2007 13:53
2K3 - Stubzone vs. delegierung vs. bedingte Weiterleitung... killerloop666 Windows Forum — LAN & WAN 2 06.05.2007 19:55
DNS (70-291) Bedingte / Standard Weiterleitung Forelli MS Zertifizierungen — Prüfungen 14 10.10.2005 11:19


Alle Zeitangaben in MEZ/CET. Es ist jetzt 16:02 Uhr. Seite generiert in 0,033 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang