Jump to content

DNS: (bedingte) Weiterleitung, Delegierung, Stubzone. Verständnisfragen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

habe ja bald meine 70-640er Prüfung und kau gerade alles nochmal durch.

 

Beim Thema DNS sind mir ein paar Sachen nicht ganz klar. Hab jetzt schon 2h gelesen, aber es geht mir einfach nicht in den Kopf.

 

Ganz kurz, meine Testumgebung. Alles Windows Server 2008.

 

Gesamtstruktur

toasti.local

DC01

DC02

 

beide sind DNS-Server.

 

Child-Domain

sub.toasti.local

DC30

 

Auch DNS-Server.

 

Neue Domänenstruktur im Forest.

toastography.local

DC10

 

Auch DNS-Server.

 

 

Die DNS-Einträge von DC10 und DC30 zeigen derzeit auf DC01.

 

===

Nach Anleitung im MS-Press Buch 70-640 muss vor dem Hochstufen des DC10 und dem erstellen einer neuen Domänenstruktur eine Delegierung auf DC01 erstellt werden, welche auf DC10 zeigt.

 

Und genau das ist mir nicht klar. Nimmt man eine Delegierung nicht nur bei "richtigen" Child-Domains? Und diese wird ja normalerweise automatisch erstellt.

 

Wäre hier dann nicht eine bedingte Weiterleitung das Richtige? Oder würde ich das nur verwenden, wenn ich auf den DNS in einer einer anderen Gesamtstruktur verweisen möchte?

 

 

Ich verstehe die Dinge so:

 

Weiterleitung

Alles was nicht im eigenen DNS-Namespace gefunden werden kann wird z.B. an den DNS des Providers weitergeleitet.

 

 

Bedingte Weiterleitung

Alles was z.B. an Domäne toastography.local geht soll an den DC10 weitergeleitet werden.

 

 

Delegierung

Wird NUR bei Child-Domains verwendet?! Ich erstelle eine neue Zone mit dem entsprechenden Zonennamen für die Child-Domain und erstelle hier noch eine Delegierung, die besagt, dass die Verwaltung dieser Zone vom DC dieser Domäne übernommen wird.

Ich muss MANUELL die IP des zuständigen DNS-Servers pflegen.

 

Ist das nicht wie eine bedingte Weiterleitung?

 

 

Stubzone

NS, SOA und die As der Nameserver werden in diese Zone repliziert, d.h. ändert sich ein Nameserver in einer untergeordneten Zone, so wird dieser automatisch aktualisiert.

 

 

Was ist in meiner Testumgebung dann das Richtige für die neue Domänenstruktur?

 

 

Ich wäre euch sehr, sehr dankbar wenn ihr mir das nochmal erklären könntet.

 

Vielen Dank im Voraus!

toasti

Link zu diesem Kommentar

Danke für den Link - habe ich bereits heute morgen durchgelesen.

 

An sich ist mir das soweit klar, hab jetzt seit 15.30 Uhr alles mögliche ausprobiert.

 

 

Das schwere ist glaub einfach zu unterscheiden, wann nehme ich was?

 

 

Ich hab jetzt z.B. mal die Delegierung auf toastography.local gelöscht und statt dessen eine Stubzone erstellt.

 

Funktioniert super, aber was ist vorteilhafter?

 

Im Grunde ist hier doch nur der Unterschied, dass ich bei der Delegierung einer Zone auf einen DNS-Server verweise und bei der Stubzone die wichtigen Einträge repliziert bekomme, oder?

 

 

Habe mal alles mit dem Netzwerk Monitor mitgeschaut und kann das sein, dass der Client selbst gar nicht mit dem DNS kommuniziert der in der Stubzone steht? Es läuft immer alles über den primären DNS-Eintrag und der ist nun mal der DC01.

 

Ist das soweit richtig gedacht?

Link zu diesem Kommentar

Windows Server 2003 -Bereitstellen von DNS - Stubzone

 

Oder mit eigenen Worten:

Eine Stubzone hat ggü. einer Delegierung den Vorteil, dass sich der Inhalt der Stubzone automatisch aktualisiert, z.B. wenn weitere Name Server für die jeweilige Zone hinzugefügt werden oder sich die IP-Adressen der Name Server ändern (außer des von der Stubzone angesprochenen Name Servers).

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...