Jump to content

DNS-Delegierung.. Verständnisproblem


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Hi Profis,

 

Nehmen wir fiolgendes Szenario an:

 

auf einem Server liegt die Zone woodgrovebank.com

auf einenm 2. Server will ich nun eine 2. Domäne liteware.com in der vorhandenen Gesamtstruktur hinzufügen.

 

Laut Microsoft Buch muss dann zuerst auf dem 1. Server eine DNS-Delegierung hinzugefügt werden,

 

Wenn ich auf dem 2. Server dcpromo starte und auf dem 1. Server keine DNS-Delegierung vorhanden ist, dann krieg ich die Bemerkung: "Die Anzahl der autorisierenden Nameserver für diese Domäne registrierten DNS-Server konnte nicht ermittelt werden."

Ich kann die Installation dann aber trotzdem abschliessen.

 

Wie erstelle ich nun auf dem 1. Domänencontroller eine DNS-Delegierung ?

 

a) über eine bedingte Weiterleitung ?

b) Neue primäre Zone "liteware.com" auf dem woodgrovebank Server erstellen, dann Rechtsklick drauf "Neue Delegierung" ?

c) Stubzone erstellen ?

 

Theoretisch könnte ich doch auch eine neue primäre Zone "liteware.com" auf dem woodgrovebank.com-Server erstellen und diese dann auf allen DNS-Servern in der Gesamtstruktur replizieren lassen. Dann würden die Clients von woodgrovebank.com nicht an den liteware.com-Server weitergeleitet werden, oder ?

Somit wäre der woodgrovebank.com-Server authorisierend für liteware.com, oder ?

 

Fragen über Fragen.......:confused:

Edited by Soapp
Link to comment

Moin,

 

eine Delegierung ist in dem Szenario nicht richtig. Du brauchst eine neue Zone für litware.com.

 

Delegierungen richtet man für Subzonen ein - aus der Zone "faq-o-matic.net" (gehostet auf DNS1) könnte man etwa die Unterzone "hurz.faq-o-matic.net" an DNS2 delegieren und von DNS2 einen Forwarder nach DNS1 einrichten. Auf diese Weise würde DNS1 alle Anfragen für "hurz..." an DNS2 weiterreichen.

 

Gruß, Nils

Link to comment
Moin,

 

eine Delegierung ist in dem Szenario nicht richtig. Du brauchst eine neue Zone für litware.com.

 

Delegierungen richtet man für Subzonen ein - aus der Zone "faq-o-matic.net" (gehostet auf DNS1) könnte man etwa die Unterzone "hurz.faq-o-matic.net" an DNS2 delegieren und von DNS2 einen Forwarder nach DNS1 einrichten. Auf diese Weise würde DNS1 alle Anfragen für "hurz..." an DNS2 weiterreichen.

 

Gruß, Nils

 

Hallo Nils,

 

danke für die Antwort.

Ich benötige doch auf dem DNS von woosgrovebank eine DNS-Delegierung, damit Clients dort bei der Suche nach Ressourcen auf litware.com zum richtigen DNS Server weitergeleitet werden, oder ?

 

Wenn ich eine untergeordnete Domäne erstelle, dannmach dcpromo diese DNS-Delegierung eh schon automatisch (bei Server 2008 zumindestens).

 

Anders ist es wenn ich zwei unabhängige Namensräume habe, und User auch gegenseitig Ressourcen finden sollen.

 

Wie soll man das dann machen ?

 

Danke

Link to comment
Hi,

 

@Dukel: Delegierungen und Weiterleitungen zwei verschiedene paar Schuhe. Weiterleitungen kann man durchaus für komplette Namensräume durchführen und nicht nur für untergeordnete Zonen.

 

Viele Grüße

olc

 

Das ja, aber wenn man Deligiert braucht man eine (bedingte) Weiterleitung in die "Haupt"-Zone, damit von der Subzone die Rechner in der Hauptzone aufgelöst werden können.

Natürlich kann man die Weiterleitung auch noch für andere Dinge nutzen (z.B. Provider DNS für Internetabfragen).

Link to comment

Moin,

 

Delegierung ist in dem Szenario immer noch falsch. Üblicherweise macht man das auf eine der folgenden zwei Arten:

  1. DNS1 bekommt die Zone "eins.tld", DNS zwei die Zone "zwei.tld". DNS1 leitet Anfragen an DNS2 weiter, DNS2 an DNS1 (idealerweise per Conditional Forwarding).
  2. DNS1 bekommt die primäre Zone "eins.tld" und eine sekundäre Zone (oder Stubzone) für "zwei.tld". DNS2 bekommt die primäre Zone "zwei.tld" usw. Forwarder braucht es dann nicht mehr (bzw. nur noch nach außen).

 

Gruß, Nils

Link to comment
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...