Jump to content

DNS-Delegierung.. Verständnisproblem


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi Profis,

 

Nehmen wir fiolgendes Szenario an:

 

auf einem Server liegt die Zone woodgrovebank.com

auf einenm 2. Server will ich nun eine 2. Domäne liteware.com in der vorhandenen Gesamtstruktur hinzufügen.

 

Laut Microsoft Buch muss dann zuerst auf dem 1. Server eine DNS-Delegierung hinzugefügt werden,

 

Wenn ich auf dem 2. Server dcpromo starte und auf dem 1. Server keine DNS-Delegierung vorhanden ist, dann krieg ich die Bemerkung: "Die Anzahl der autorisierenden Nameserver für diese Domäne registrierten DNS-Server konnte nicht ermittelt werden."

Ich kann die Installation dann aber trotzdem abschliessen.

 

Wie erstelle ich nun auf dem 1. Domänencontroller eine DNS-Delegierung ?

 

a) über eine bedingte Weiterleitung ?

b) Neue primäre Zone "liteware.com" auf dem woodgrovebank Server erstellen, dann Rechtsklick drauf "Neue Delegierung" ?

c) Stubzone erstellen ?

 

Theoretisch könnte ich doch auch eine neue primäre Zone "liteware.com" auf dem woodgrovebank.com-Server erstellen und diese dann auf allen DNS-Servern in der Gesamtstruktur replizieren lassen. Dann würden die Clients von woodgrovebank.com nicht an den liteware.com-Server weitergeleitet werden, oder ?

Somit wäre der woodgrovebank.com-Server authorisierend für liteware.com, oder ?

 

Fragen über Fragen.......:confused:

bearbeitet von Soapp
Link zu diesem Kommentar

Moin,

 

eine Delegierung ist in dem Szenario nicht richtig. Du brauchst eine neue Zone für litware.com.

 

Delegierungen richtet man für Subzonen ein - aus der Zone "faq-o-matic.net" (gehostet auf DNS1) könnte man etwa die Unterzone "hurz.faq-o-matic.net" an DNS2 delegieren und von DNS2 einen Forwarder nach DNS1 einrichten. Auf diese Weise würde DNS1 alle Anfragen für "hurz..." an DNS2 weiterreichen.

 

Gruß, Nils

Link zu diesem Kommentar
Moin,

 

eine Delegierung ist in dem Szenario nicht richtig. Du brauchst eine neue Zone für litware.com.

 

Delegierungen richtet man für Subzonen ein - aus der Zone "faq-o-matic.net" (gehostet auf DNS1) könnte man etwa die Unterzone "hurz.faq-o-matic.net" an DNS2 delegieren und von DNS2 einen Forwarder nach DNS1 einrichten. Auf diese Weise würde DNS1 alle Anfragen für "hurz..." an DNS2 weiterreichen.

 

Gruß, Nils

 

Hallo Nils,

 

danke für die Antwort.

Ich benötige doch auf dem DNS von woosgrovebank eine DNS-Delegierung, damit Clients dort bei der Suche nach Ressourcen auf litware.com zum richtigen DNS Server weitergeleitet werden, oder ?

 

Wenn ich eine untergeordnete Domäne erstelle, dannmach dcpromo diese DNS-Delegierung eh schon automatisch (bei Server 2008 zumindestens).

 

Anders ist es wenn ich zwei unabhängige Namensräume habe, und User auch gegenseitig Ressourcen finden sollen.

 

Wie soll man das dann machen ?

 

Danke

Link zu diesem Kommentar
Hi,

 

@Dukel: Delegierungen und Weiterleitungen zwei verschiedene paar Schuhe. Weiterleitungen kann man durchaus für komplette Namensräume durchführen und nicht nur für untergeordnete Zonen.

 

Viele Grüße

olc

 

Das ja, aber wenn man Deligiert braucht man eine (bedingte) Weiterleitung in die "Haupt"-Zone, damit von der Subzone die Rechner in der Hauptzone aufgelöst werden können.

Natürlich kann man die Weiterleitung auch noch für andere Dinge nutzen (z.B. Provider DNS für Internetabfragen).

Link zu diesem Kommentar

Moin,

 

Delegierung ist in dem Szenario immer noch falsch. Üblicherweise macht man das auf eine der folgenden zwei Arten:

  1. DNS1 bekommt die Zone "eins.tld", DNS zwei die Zone "zwei.tld". DNS1 leitet Anfragen an DNS2 weiter, DNS2 an DNS1 (idealerweise per Conditional Forwarding).
  2. DNS1 bekommt die primäre Zone "eins.tld" und eine sekundäre Zone (oder Stubzone) für "zwei.tld". DNS2 bekommt die primäre Zone "zwei.tld" usw. Forwarder braucht es dann nicht mehr (bzw. nur noch nach außen).

 

Gruß, Nils

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...