Windows Server 本地DNS Zone實(shí)現(xiàn)智能解析
我們前面幾篇文章介紹了,Windows Server 2016智能DNS配置介紹文檔,配置智能DNS的最基本的前提是Windows Server 2016,如果環(huán)境內(nèi)不能升級(jí)或者其他原因獲取不到Windows Server 2016的話(huà)就沒(méi)法實(shí)現(xiàn)了么?其實(shí)也可以實(shí)現(xiàn),但是只能實(shí)現(xiàn)一小部分功能,比如不同的DNS解析返回不同的地址,對(duì)于其他的訪問(wèn)控制是沒(méi)法做的,所以只能正對(duì)最低級(jí)的訪問(wèn)不同DNS返回不同的地址,那怎么做的呢?
比如我們的本地DNS就是Windows Server 2012版本的服務(wù)系統(tǒng),我們最終想希望,在公司內(nèi)部訪問(wèn)xll,byssoftcom返回內(nèi)部地址:192.168.100.32,分支用戶(hù)訪問(wèn)xll.byssoft.com返回公網(wǎng)地址,及外網(wǎng)用戶(hù)也肯定返回公網(wǎng)地址,由于分支肯定是通過(guò)×××來(lái)跟總部做數(shù)據(jù)同步的,這樣一來(lái)的話(huà),分支肯定也會(huì)有自己的RODC或者DNS服務(wù)器,這樣配置起來(lái)就非常容易了,具體見(jiàn)下:
我們首先打開(kāi)DNS管理---正向區(qū)域---新建區(qū)域
DNS:192.168.5.61
新建主要區(qū)域,同時(shí)去掉勾選----在AD中存儲(chǔ)區(qū)域
我們定義區(qū)域名稱(chēng):區(qū)域名稱(chēng)格式必須是我們?cè)L問(wèn)的域名的FQDN
比如我我們?cè)L問(wèn)的域名是xll.byssoft.com,所以在此的域名也必須是訪問(wèn)域名格式
創(chuàng)建新文件等為默認(rèn)即可
不允許動(dòng)態(tài)更新
創(chuàng)建完成:
我們?cè)趧偛判陆ǖ膞ll.byssoft.com區(qū)域中新建一個(gè)主機(jī)記錄
訪問(wèn)的地址我們定義為:192.168.100.32,主機(jī)名為必須為空,為空的話(huà),默認(rèn)為父級(jí)名稱(chēng),也就是xll.byssoft.com
創(chuàng)建完成
然后在本地是創(chuàng)建完成了,然后在其他DNS(192.168.5.65)服務(wù)器上,我們同樣新建xll.byssoft.com區(qū)域,但是新建的主機(jī)記錄IP地址需要指向外網(wǎng),或者我們?cè)谀J(rèn)的byssoft.com區(qū)域里面增加也可以。但是建議在xll.byssoft.com新建的DNS區(qū)域中新建A記錄
我們新建區(qū)域跳過(guò),跟上面步驟一樣
我們新建的區(qū)域名稱(chēng)必須也是xll.byssoft.com
在xll區(qū)域中新建主機(jī)記錄,主機(jī)記錄的名稱(chēng)也必須為空
新建完成
接下來(lái)我們就測(cè)試了
我們首先將測(cè)試機(jī)器的DNS指向第一臺(tái)服務(wù)器:192.168.5.61,返回的是內(nèi)部地址:192.168.100.32
然后將測(cè)試機(jī)器的DNS指向第二臺(tái)服務(wù)器:192.168.5.65,返回的是內(nèi)部地址:10.100.24.22
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無(wú)理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性?xún)r(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專(zhuān)為企業(yè)上云打造定制,能夠滿(mǎn)足用戶(hù)豐富、多元化的應(yīng)用場(chǎng)景需求。