Планирование внутреннего DNS

Я планирую новую структуру DNS-имен внутри нашей корпоративной сети. У нас есть внешнее зарегистрированное DNS-имя (например, example.com) и только внутреннее несуществующее имя (например, exampleinternal.local). Все внутри размещено на Windows 2012, DNS-сервер + AD (один домен).

Теперь мы хотели бы использовать только наше внешнее имя. Идея состоит в том, чтобы создать домен под internal.example.com и сделать его корнем нашего внутреннего DNS. Это будет означать, что все внутренние клиенты будут преобразованы в host.internal.example.com и они будут храниться на нашем внутреннем DNS-сервере. В то же время у нас есть другие хозяева, такие как www.example.com или же something.example.com которые хранятся на DNS-сервере регистратора.

Таким образом, у меня есть вопрос. Если мы хотим использовать эту схему (делегирование домена не разрешено нашим регистратором), будет ли она правильно разрешена нашим внутренним DNS-сервером?

Например: 1. Клиентский компьютер (внутри нашей сети) запрашивает внутренний сервис: mypage.internal.example.comЭто наверняка будет решаться нашим внутренним сервером в локальный IP

  1. Клиентский компьютер запрашивает внешнее обслуживание: www.example.comБудет ли наш внутренний DNS-сервер пересылать запрос на серверы ROOT или серверы пересылки в этом случае? Существуют ли какие-либо требования к экспедиторам (нужно ли настроить NS нашего регистратора в качестве экспедитора)?

Спасибо за ответ.

1 ответ

Решение

Это зависит от того, как вы настроили внутреннюю зону.

Если вы создадите внутреннюю зону DNS для дочернего домена, то ваш внутренний сервер будет авторизован только для дочернего домена. Как объяснено здесь.
Таким образом, ваш внешний DNS по-прежнему авторизуется для родительского домена.

Другой способ работы (который является более сложным, но у меня на самом деле были лучшие результаты) - дублировать внутреннюю зону.
И вручную назначьте IP-адреса, которые должны указывать на внутренние IP-адреса.

Другие вопросы по тегам