首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何解析中所有站点中的主机名?

如何解析中所有站点中的主机名?
EN

Server Fault用户
提问于 2015-05-09 04:46:36
回答 2查看 2K关注 0票数 2

我目前正在学习AD。

在我的公司中,情况如下所示。

代码语言:javascript
复制
WorkingPC.Asia.Corp.domain.com 172.10.212.62

FileServerA.Asia.Corp.domain.com 172.11.13.21

Asia-DNS-01.Aisa.Corp.domain.com 172.20.10.45

FileServerB.Eur.Corp.domain.com 10.21.11.213

如果我在加入域亚洲域的WorkingPC中使用nslookup。

代码语言:javascript
复制
> FileServerA
 Server:  Asia-DNS-01.Asia.corp.domain.com
 Address:  172.20.10.45

 Name:    FileServerA.Asia.corp.domain.com
 Address:  172.11.13.21

> FileServerB
 Server:  Asia-DNS-01.Asia.corp.domain.com
 Address:  172.20.10.45

 Non-authoritative answer:
 Name:    FileServerB.Eur.corp.domain.com
 Address:  10.21.11.213
 Aliases:  FileServerB.corp.domain.com

问题是:

在我的测试环境中,我不能使用单个主机名来解析另一个域中的主机。

代码语言:javascript
复制
> FileServerA
 Server:  Asia-DNS-01.Asia.corp.domain.com
 Address:  172.20.10.45

 Name:    FileServerA.Asia.corp.domain.com
 Address:  172.11.13.21

 > FileServerB
 Server:  Asia-DNS-01.Asia.corp.domain.com
 Address:  172.20.10.45

 *** Asia-DNS-01.Asia.corp.domain.com can't find FileServerB: Non-existent domain

假设我使用AD部署了几个站点。

有以下领域:

代码语言:javascript
复制
Eur.Corp.Domain.com 

UK.Eur.Corp.Domain.com

英国是欧元的一个子领域。

更新问题,以不明确的描述。

在两个域中有两个资源服务器。

根域中的FileServer1,因此服务器的FileServer1.Eur.Corp.Domain.com是FQDN。

FileServer2在子名称中,soe服务器的FQDN是FileServer2.UK.Eur.Corp.Domain.com

当我试图使用FileServer1和FileServer2这样的单一名称在子服务器中查找两个服务器时,可以重新分配这两个服务器。

当我尝试使用单一名称查找父服务器中的两个服务器时。FileServer1可以被解析,但是FileServer2显示为不存在.然后我使用FileServer2.UK,它可以工作。

这是正常的吗?

Eur中的服务器名为LAB.UK.Eur.Corp.Domain.com。

当我使用NSLOOKUP解析站点UK.EUR中的“LAB”时,它可以返回正确的ip地址。但是如果我试图在EUR站点上使用NSLOOKUP,它就失败了。

我的公司为每个儿童领域的资源创建了一个CNAME。例如,将有一个CNAME LAB.Eur.Corp.Domain.com。但是怎么做呢?

这个问题有什么解决办法吗?

EN

回答 2

Server Fault用户

发布于 2015-05-10 06:26:21

我要在这里提出几点意见。有些是与你的具体问题有关的,还有一些是关于AD的一般信息。

  1. AD域中DNS的默认行为是将_msdcs区域设置为Ad集成并复制到林中的所有DNS服务器。这意味着森林中的所有DNS服务器都将保存此区域的副本。
  2. AD域中DNS的默认行为是将域FQDN区域设置为Ad集成并复制到域中的所有DNS服务器。这意味着每个域中的所有DNS服务器都将保存其FQDN区域的副本。
  3. 在子域的DCPROMO过程中,将在父DNS服务器的父区域中创建子域到子DNS服务器的委托。来自父域的对子域的完全限定DNS查询将“引用”到子DNS服务器。
  4. 在子域的DCPROMO过程中,将在子DNS服务器中为父DNS服务器创建一个转发器。这不是一个条件转发器(也不需要)。您应该在子DNS服务器属性的Forwarders选项卡上看到这一点。子DNS服务器将向父服务器转发对其不具有权威性的DNS区域的查询。这与我的下一个观点有关。
  5. DNS转移完成子域上父区域记录的单标签查询的名称解析。例如,如果您从FileServer1的子域运行nslookup,第一个查询实际上是FileServer1.UK.Eur.Corp.Domain.com (因为子域主DNS后缀被追加到查询中)。如果失败(返回NXDOMAIN),DNS转移将为FileServer1.Eur.Corp.Domain.com发送一个查询,该查询将被转发到父DNS服务器(因为子DNS服务器仅对UK.Eur.Corp.Domain.com区域具有权威性)。对所有其他域名的查询将转发给父服务器。)。父服务器是Eur.Corp.Domain.com区域的权威服务器,因此解析查询。如果查询是针对www.google.com的,那么子DNS服务器将再次将查询转发到父DNS服务器,而父DNS服务器将使用其配置的转发器或根提示来解析查询。
  6. 如果父域中的主机要解析子域中的单标签名称,则需要配置包含子域DNS后缀的DNS后缀搜索列表。可以使用组策略为所有父域成员配置此选项。请注意,此GPO设置覆盖了主DNS后缀和特定于连接的DNS后缀,因此需要将父DNS后缀和子DNS后缀添加到此组策略设置(Eur.Corp.Domain.comUK.Eur.Corp.Domain.com)中。还要注意,您只需要在父域中配置它。
票数 3
EN

Server Fault用户

发布于 2015-05-09 08:16:14

有大约3种方法,你可以做到这一点,而不是你所描述的CNAME恐怖。

所有这些都是通过DNS管理控制台或powershell配置的(模块需要下载前服务器2012)。很明显,DC之间需要DNS连接。

编辑:所有这些都假定这三个域在www中都不是完全可见的。

全球代理DNS决议倾向于通过委托遵循“向下”的路径。您的设置已经有此工作(即LAB.UK.Eur.Corp.Domain.com解析从它的父域),这应该是由于NS记录指向DC的实验室(或条件转发-见下文)。您可以设置一个“全局转发器”,它将向父域的DC发送所有非本地承载的记录请求。

此设置可能会干扰internet连接,因为对"www.google.com“(以及其他一切)的查询将通过您的全球转发器进行。

条件转发类似于全局转发,您可以精确地指定查询到特定域的位置。因此,您可以直接查询英国的DC,而对欧元的查询则直接转到欧洲的DC。

内部根提示我不推荐这个设置,而且这个设置涉及的太多了,我无法深入(我已经做了一次,而且做得很糟糕),但是这个概念是为了完整。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/690750

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档