AD 및 DNS를 실행하는 단일 서버의 Server 2012 R2

AD 및 DNS를 실행하는 단일 서버의 Server 2012 R2

동일한 이름을 가진 외부 도메인과 내부 도메인 모두에 접근하도록 DNS 서버를 구성할 수 있습니까? 내 내부 도메인과 동일한 도메인 이름을 가진 ISP 처리 웹 사이트가 있습니다. DNS 서버가 외부 웹사이트 주소를 가리키는 것 같습니다. 따라서 DNS가 외부 주소를 가리키고 DNS 서버를 찾을 수 없다는 오류가 발생하기 때문에 새 사용자 워크스테이션(System 7 Pro)을 네트워크에 추가할 수 없습니다. 무엇을 했는지는 잘 모르겠지만 처음에는 워크스테이션을 추가할 수 있었지만 외부 웹 사이트에 접속할 수 없었습니다. 변경한 후 이제 웹사이트에 접속할 수 있지만 이제 로컬 도메인에 사용자를 추가할 수 없습니다. 그리고 내가 어떻게 그 일을 할 수 있었는지 잘 모르겠습니다. 감사해요

답변1

빠른 대답은 '아니오'입니다. DNS 작동 방식에 대해 귀하가 잘못된 생각을 갖고 있다고 생각합니다.

하지만 제대로 한다면 가능합니다. 이를 분할 DNS라고 합니다. 비결은 외부 호스팅 보기의 모든 이름을 AD 측 내부 보기에 포함시키는 것입니다. 즉, ISP 이름 서버의 외부 보기를 내부 보기의 적절한 하위 집합으로 유지하는 것입니다. 두 보기 모두에 새 이름을 추가해야 합니다. IP 주소는 내부와 외부가 다를 수 있습니다(예: 공용과 10/8 공간, NAT와 비 NAT). 그러나 이름은 모두 내부에 있어야 내부적으로 확인할 수 있습니다.

이것이 문제/오해의 원인일 가능성이 높습니다. DNS는 내부적으로 답변을 찾고 "해당 이름이 존재하지 않습니다"라는 응답은 유효한 답변이며 대체가 외부 DNS 서버를 확인하도록 유발하지 않습니다. 이것이 바로 외부 보기가 내부 이름 집합의 적절한 하위 집합이어야만 놀라운 일 없이 올바르게 작동하는 이유입니다.

관련 정보