Jump to content

DNS Frage in 2 Netzen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich hoffe es sind alle gut durch das Weihnachtsfest gekommen und können mir nun weiterhelfen.

 

Ich habe einen SBS2003 (DC), der 2 Netzwerkkarten besitzt. Eine für das lokale Netz (192.168.1.0/24) und eine für unser Sicherungsnetz (192.168.100.0/24).

 

Das Problem das ich habe ist, dass der laufende DNS-Server natürlich den Server sowohl als 192.168.1.1, als auch 192.168.100.1 als Host (A) listet und damit die Clients im 1.0/24 Netz manchmal den Namen als 192.168.100.1 aufgelöst bekommen (wohin sie aber keinen Zugriff haben).

 

Wie kann ich es lösen, dass nur die Clients die 192.168.1.1 aufgelöst bekommen und die anderen Server im Sicherungsnetz die 192.168.100.1?

 

Thx,

ff :)

Link zu diesem Kommentar

Hi IThome,

 

ich hatte bereits den in den TCP/IP-Einstellungen -> DNS den Punkt "Adressen dieser Verbindung in DNS registrieren" im Sicherungsnetz deaktiviert.

 

Ist es diese Einstellung die du mit dynamischer Registrierung meinst?

 

Wenn ich den DNS-Server nicht erlaube auf 192.168.100.1 zu horchen und dem Sicherungnetz komplett den DNS verweigere, bekomme ich dann keine Problem mit dem AD (der Backupserver hängt nämlich nur im Sicherungsnetz - aber auch im AD)?

Link zu diesem Kommentar
Hi IThome,

 

ich hatte bereits den in den TCP/IP-Einstellungen -> DNS den Punkt "Adressen dieser Verbindung in DNS registrieren" im Sicherungsnetz deaktiviert.

 

Ist es diese Einstellung die du mit dynamischer Registrierung meinst?

 

Wenn ich den DNS-Server nicht erlaube auf 192.168.100.1 zu horchen und dem Sicherungnetz komplett den DNS verweigere, bekomme ich dann keine Problem mit dem AD (der Backupserver hängt nämlich nur im Sicherungsnetz - aber auch im AD)?

 

Der Backupserver muss natürlich einen AD-DNS-Server erreichen können, der muss aber nicht in seinem Subnetz stehen. Was meinst Du mit Backupserver ?

edit: die Clients können nicht auf diesen Server zugreifen richtig ?

Link zu diesem Kommentar
Der Backupserver muss natürlich einen AD-DNS-Server erreichen können, der muss aber nicht in seinem Subnetz stehen. Was meinst Du mit Backupserver ?

Backupserver ist der Sicherungsserver der über D2D2T alle anderen Server separat über das Sicherungsnetz alle Daten auf Bänder sichert.

 

Ich glaube ich könnte den DNS-Server auf die 1.0/24 beschränken und die 100.0/24 rausnehmen. Alle Server sind derzeit parallel per 1.0/24 zu erreichen und können hierfür auch DNS machen. Damit sollten sich auch die Host(A) Einträge erledigt haben.

 

Dennoch bliebe mir die Frage offen wie ich den DNS-Server dazu veranlassen könnte DNS-Anfrage aus beiden Netzen zu separieren....

Link zu diesem Kommentar

Ich hoffe, dass ich Dich jetzt richtig verstanden habe. Der SBS mit den zwei Karten hat ein konfigurierten RRAS, damit der Sicherungsserver die anderen Server auf der 1er Seite erreichen kann. Du kannst dem Sicherungsserver auch die 192.168.1.1 als bevorzugten DNS-Server eintragen (dann benutzen alle nur eine Serveradresse) und die Registrierung der Karte im Sicherungsnetz schaltest Du zusätzlich ab.

edit: ich habs noch mal gelesen, ich habs wahrscheinlich falsch verstanden :rolleyes:

Link zu diesem Kommentar
Ich hoffe, dass ich Dich jetzt richtig verstanden habe. Der SBS mit den zwei Karten hat ein konfigurierten RRAS, damit der Sicherungsserver die anderen Server auf der 1er Seite erreichen kann. Du kannst dem Sicherungsserver auch die 192.168.1.1 als bevorzugten DNS-Server eintragen (dann benutzen alle nur eine Serveradresse)

Nein nicht ganz. Jeder Server besitzt zwei Netzwerkkarten. Eine für das Produktivnetz und eine für das Sicherungsnetz. Über das Sicherungsnetz werden alle Daten auf einen eigenen Server gesichert (beeinflusst das Produktivnetz damit nicht).

 

Ich hatte vorher im DNS-Server sowohl die 192.168.1.1, als auch die 192.168.100.1 abhören lassen (beide Netze). Da das Sicherungsnetz aber keinen Internetzugang benötigt (ist ja nur zum sichern da), benötigt es eigentlich kein DNS und ich habe den Eintrag hierfür entfernt. Falls einer der Server dennoch DNS-Zugang benötigt (z.B. AD), dann kann er dies ja über die andere Netzwerkkarte erledigen oder nimmt die statische hosts Einträge welche ich für alle Server einsetze.

 

Ich hoffe diese Ausführung war besser zu verstehen :)

Link zu diesem Kommentar

Also hängen alle 100er Karten der Server auf einem Switch und alle 1er Karten und die Clients auf einem anderen Switch. Der Sicherungsserver hat entweder nur eine Karte im 100er Netz oder 2 Karten in beiden Netzen. Wenn alle jetzt ihre Einträge registrieren (also die 100er und die 1er), entscheidet der DNS-Server, welche Einträge geliefert werden und in welcher Reihenfolge. Hierzu hat er 2 Mechanismen zur Verfügung. Der erste wäre Round Robin und der zweite Netmask-Ordering. Round Robin verändert die Reihenfolge der gelieferten Adressen, um ein Loadbalancing zu ermöglichen. Netmask-Ordering ändert die Response-Liste so, dass die Adresse aus dem Subnetz des anfragenden Clients an der Spitze steht.

Ich würde als Versuch den DNS-Server auf beiden Adressen horchen lassen und Round-Robin abschalten, Netmask-Ordering aber anlassen. Die Server können sich ja mit beiden Adressen registrieren ...

Und wenn ich das jetzt auch wieder falsch verstanden habe, gehe ich noch ne Stunde ins Bett :D

edit: habe noch was zu dem Thema gefunden

http://support.microsoft.com/kb/842197/en-us

Das werde ich heut abend mal testen ... :)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...