DNS / 분할 영역 환경

DNS / 분할 영역 환경

내부 도메인 이름과 외부 도메인 이름이 동일한 도메인 환경을 구성하려고 합니다.

말하다 - Internal -- aishwarya.com = 192.168.50.100

External -- aishwarya.com = 185.85.85.85

외부 하위 도메인이 있다고 해요

e1.aishwarya.com e2.aishwarya.com e3.aishwarya.com

이제 내부 도메인에 클라이언트를 추가했습니다.i1.aishwarya.com그리고 IP가 있어요192.168.50.102기본 DNS 사용192.168.50.100그리고 보조적으로 말하자면8.8.8.8

**문제**

문제: 이제 e1.aishwarya.com을 해결하려고 하면 이것이 공개 DNS URL이고 192.168.50.100이 클라이언트의 기본 DNS이기 때문에 내부적으로 검색 중이므로 해결할 수 없다는 메시지가 나타납니다.

해결 방법:

내 기본 DNS IP를 8.8.8.8로 변경하여 e1.aishwarya.com을 해결해야 합니다. 여기서 문제는 이렇게 하면 새 클라이언트를 AD(192.168.50.100)에 가입하기 어렵게 한다는 것입니다.

정방향 조회 영역에 항목을 추가해야 하지만 여기서 문제는 수동 작업이 너무 많고 모든 항목을 정방향 조회 영역에서 항상 업데이트해야 한다는 것입니다.

내가 원하는 것

외부 도메인 이름이 기본 DNS IP를 내부 DNS 서버(예: 192.168.50.100)로 확인해야 하는 솔루션을 찾고 있습니다.

읽어주셔서 감사합니다. 즐거운 하루 보내세요.

답변1

분할-수평 DNS 배열에서

  • 모든 내부 클라이언트오직내부 DNS 서버(예: 복원력을 위한 내부 기본(마스터) 및 일부 내부 보조(슬레이브))에 대해 알고 있어야 합니다.
  • 내부 클라이언트는 8.8.8.8과 같은 외부 DNS 서버에 대해 전혀 모릅니다.
  • 내부 DNS 서버는 조직 도메인의 내부 및 외부에서 볼 수 있는 하위 도메인에 있는 호스트에 대해 알 수 있도록 구성되어야 합니다. 왜냐하면 서버는 해당 도메인에 대해 권한이 있다고 믿기 때문입니다.
  • 내부 DNS 서버는 다음과 같이 구성됩니다.앞으로다른 도메인에 대한 쿼리를 외부 서버로 보냅니다.

관련 정보