Windows Server 本地DNS Zone實(shí)現(xiàn)智能解析
我們前面幾篇文章介紹了,Windows Server 2016智能DNS配置介紹文檔,配置智能DNS的最基本的前提是Windows Server 2016,如果環(huán)境內(nèi)不能升級(jí)或者其他原因獲取不到Windows Server 2016的話就沒(méi)法實(shí)現(xiàn)了么?其實(shí)也可以實(shí)現(xiàn),但是只能實(shí)現(xiàn)一小部分功能,比如不同的DNS解析返回不同的地址,對(duì)于其他的訪問(wèn)控制是沒(méi)法做的,所以只能正對(duì)最低級(jí)的訪問(wèn)不同DNS返回不同的地址,那怎么做的呢?
比如我們的本地DNS就是Windows Server 2012版本的服務(wù)系統(tǒng),我們最終想希望,在公司內(nèi)部訪問(wèn)xll,byssoftcom返回內(nèi)部地址:192.168.100.32,分支用戶訪問(wèn)xll.byssoft.com返回公網(wǎng)地址,及外網(wǎng)用戶也肯定返回公網(wǎng)地址,由于分支肯定是通過(guò)×××來(lái)跟總部做數(shù)據(jù)同步的,這樣一來(lái)的話,分支肯定也會(huì)有自己的RODC或者DNS服務(wù)器,這樣配置起來(lái)就非常容易了,具體見(jiàn)下:
我們首先打開(kāi)DNS管理---正向區(qū)域---新建區(qū)域
DNS:192.168.5.61
新建主要區(qū)域,同時(shí)去掉勾選----在AD中存儲(chǔ)區(qū)域
我們定義區(qū)域名稱:區(qū)域名稱格式必須是我們?cè)L問(wèn)的域名的FQDN
比如我我們?cè)L問(wèn)的域名是xll.byssoft.com,所以在此的域名也必須是訪問(wèn)域名格式
創(chuàng)建新文件等為默認(rèn)即可
不允許動(dòng)態(tài)更新
創(chuàng)建完成:
我們?cè)趧偛判陆ǖ膞ll.byssoft.com區(qū)域中新建一個(gè)主機(jī)記錄
訪問(wèn)的地址我們定義為:192.168.100.32,主機(jī)名為必須為空,為空的話,默認(rèn)為父級(jí)名稱,也就是xll.byssoft.com
創(chuàng)建完成
然后在本地是創(chuàng)建完成了,然后在其他DNS(192.168.5.65)服務(wù)器上,我們同樣新建xll.byssoft.com區(qū)域,但是新建的主機(jī)記錄IP地址需要指向外網(wǎng),或者我們?cè)谀J(rèn)的byssoft.com區(qū)域里面增加也可以。但是建議在xll.byssoft.com新建的DNS區(qū)域中新建A記錄
我們新建區(qū)域跳過(guò),跟上面步驟一樣
我們新建的區(qū)域名稱必須也是xll.byssoft.com
在xll區(qū)域中新建主機(jī)記錄,主機(jī)記錄的名稱也必須為空
新建完成
接下來(lái)我們就測(cè)試了
我們首先將測(cè)試機(jī)器的DNS指向第一臺(tái)服務(wù)器:192.168.5.61,返回的是內(nèi)部地址:192.168.100.32
然后將測(cè)試機(jī)器的DNS指向第二臺(tái)服務(wù)器:192.168.5.65,返回的是內(nèi)部地址:10.100.24.22
在古交等地區(qū),都構(gòu)建了全面的區(qū)域性戰(zhàn)略布局,加強(qiáng)發(fā)展的系統(tǒng)性、市場(chǎng)前瞻性、產(chǎn)品創(chuàng)新能力,以專注、極致的服務(wù)理念,為客戶提供成都做網(wǎng)站、網(wǎng)站制作、成都外貿(mào)網(wǎng)站建設(shè) 網(wǎng)站設(shè)計(jì)制作按需開(kāi)發(fā)網(wǎng)站,公司網(wǎng)站建設(shè),企業(yè)網(wǎng)站建設(shè),成都品牌網(wǎng)站建設(shè),營(yíng)銷型網(wǎng)站建設(shè),成都外貿(mào)網(wǎng)站建設(shè),古交網(wǎng)站建設(shè)費(fèi)用合理。