Jump to content

DNS und delegierte Zonen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Mühle,

 

delegierte Zonen kommen erst dann zum Einsatz, wenn du mehr als eine DNS-Domäne im Einsatz hast und die Verwaltung der anderen Zonen nicht selbst übernehmen willst. Also z.B. :

 

Du besitzt die DNS-Domäne beispiel.com..........

Diese DNS-Domäne besitzt jedoch noch weitere untergeordnete Domänen wie z.B.

 

-europa.beispiel.com

-asien.beispiel.com

-etc.

 

Wenn nun keine Delegierung eingerichtet ist bedeutet dies, dass der DNS-Server, der die Zone beispiel.com gehostet hat, auch für die untergeordneten DNS-Domänen die Authorität (das Recht EInträge in diese Zonen zu machen) besitzt. Um nun den DNS-Administrator zu entlasten können die untergeordneten Domänen an die jeweils zuständigen örtlichen Administratoren delegiert werden.

Das heisst dass dann ein Administrator in Asien für seinen DNS-Namensraum für die Domäne asien.beispiel.com zuständig ist. Um eine DNS-Domäne zu delegieren müsste im obigen Beispiel auf dem DNS-Server der die Zone Beispiel.com hostet folgender eintrag hinzugefügt werden.

 

"ip-adresse des asiatischen dns-servers" NS asien.beispiel.com

 

somit wird angegeben welcher DNS-Server für welche delegierte Zone zuständig ist.......

ich hoffe meine Erklärung sit einigermassen verständlich........kann dir natürlich auch noch detailliertere Angaben machen wenn du willst.....

 

Gruss LANIAC

Link zu diesem Kommentar
  • 8 Monate später...

Hi,

möchte die Frage zur Delegierung gern erweitern und bitte um Unterstützung zum Verständnis:

 

Können zwei sich fremde Forests für ihre clients Namensauflösung durch Delegierung bereitstellen? Ist dabei wirklich einer dem anderen unterzuordnen - administrativ - oder wie ist das zu verstehen? Und was ist dazu zu tun?

 

Danke vorab und Gruß,

remus

Link zu diesem Kommentar

Nein, die Namensauflösung für 2 Forests geht nicht über Delegierung, es sei denn der eine Forest sei ein Subdomain-Name des anderen, was eher unwahrscheinlich ist.

 

Eine Delegierung ist nur dafür da, einem DNS mitzuteilen,

- dass eine oder mehrere unterhalb von seinem Domänennamen eingerichetete Domänen existieren und

- dass nicht ER die Namensauflösungen für diese Subdomain zu machen hat, sondern dass es dort "unten" eine (oder mehrere) eigene Zonen gibt, und

- wer dort der oder die Namensserver sind.

 

Für eine Namensauflösung von getrennten Namensräumen dient entweder das Forwarding, eine sekundäre Zone oder eine Stubzone

 

 

grizzly999

Link zu diesem Kommentar

Herzlichen Dank,

 

darf ich nochmal auf >getrennte Namensräume< zurückkommen? Im board hab ich dazu nichts gefunden. Daher die Fragen:

 

Weiterleitung: geht nicht bei .Root Zonen/Domänen warum bitte nicht? Die Zusammenhänge kenne ich noch nicht

 

Secundäre Zonen sind nicht AD integriert. Was mach ich hier bei AD integriertem DNS z.B. bei Namensraum1 = W2k - hier gibt es noch keine Stub Zonen - und Namensraum2 = 2k3, der AD integriert ist.

 

Stub Zonen hab ich gelesen sind recht langsam/unkonfortabel. Wodurch kommt das bitte.

 

Ich freue mich über Erklärungen, Hinweise und auch Links.

Herzlichen Dank,

remus

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...