DNS/Split-Zone-Umgebung

DNS/Split-Zone-Umgebung

ich versuche, eine Domänenumgebung zu konfigurieren, die denselben internen und externen Domänennamen hat.

Sagen - Internal -- aishwarya.com = 192.168.50.100

External -- aishwarya.com = 185.85.85.85

Ich habe einige externe Subdomains sagen

e1.aishwarya.com e2.aishwarya.com e3.aishwarya.com

Jetzt habe ich einen Client in meiner internen Domäne hinzugefügt, sagen wiri1.aishwarya.comund hat IP192.168.50.102mit DNS-Primär192.168.50.100und sekundär sagen8.8.8.8

**Problem**

Problem: Wenn ich jetzt versuche, e1.aishwarya.com aufzulösen, erhalte ich die Meldung „Auflösung nicht möglich“, da es sich um eine öffentliche DNS-URL handelt und die Suche intern erfolgt, da 192.168.50.100 der primäre DNS auf dem Client ist.

Problemumgehung:

ich muss meine primäre DNS-IP auf 8.8.8.8 ändern, damit e1.aishwarya.com gelöst wird. Das Problem hierbei ist, dass es mir auf diese Weise schwerfällt, neue Clients zu AD (192.168.50.100) hinzuzufügen.

Ich muss Einträge in der Forward-Lookup-Zone hinzufügen, aber das Problem hierbei ist, dass viel manueller Aufwand erforderlich ist und jeder Eintrag immer in der Forward-Lookup-Zone aktualisiert werden muss

Was ich möchte

Ich suche nach einer Lösung, bei der meine externen Domänennamen mit der primären DNS-IP als interner DNS-Server aufgelöst werden, d. h. 192.168.50.100

Danke fürs Lesen, wir wünschen Ihnen einen schönen Tag.

Antwort1

In einer Split-Horizon-DNS-Anordnung

  • Alle internen KundennurInformieren Sie sich über Ihre internen DNS-Server, z. B. einen internen Primärserver (Master) und einige interne Sekundärserver (Slaves) zur Ausfallsicherheit.
  • Interne Clients wissen nie von externen DNS-Servern wie 8.8.8.8
  • Die internen DNS-Server müssen so konfiguriert werden, dass sie über Hosts in sowohl intern als auch extern sichtbaren Subdomänen der Domäne der Organisation informiert sind, da sie sich selbst als maßgeblich für diese Domänen betrachten.
  • Die internen DNS-Server sind so konfiguriert,nach vorneAnfragen zu anderen Domänen an externe Server.

verwandte Informationen