Windows Server – How to configure a Conditional Forwarder in DNS
Conditional Forwarders are a DNS feature introduced in Windows Server 2003. Przekaźnik warunkowy pozwala organizacji na rozwiązywanie nazw do prywatnej przestrzeni nazw lub przyspieszenie rozwiązywania nazw do publicznej przestrzeni nazw. Kiedy serwer DNS otrzymuje zapytanie od klienta o adres hosta, który nie jest częścią jego autorytatywnej przestrzeni nazw, rozpoczyna proces rozwiązywania rozpoczynając od głównego serwera nazw i kontynuuje go aż do rozwiązania nazwy. Gdy skonfigurowany jest Warunkowy Przekaźnik (ang. Conditional Forwarder), lokalny serwer DNS przekaże zapytanie do serwera DNS autorytatywnego dla przestrzeni nazw domeny, której dotyczy zapytanie. W tym blogu przyjrzymy się, jak skonfigurować Conditional Forwarder w DNS.
Scenariusz.
Dwie organizacje, USSHQ i Dulce Base muszą być w stanie współdzielić zasoby. Pożądana jest relacja zaufania między usługami Active Directory Domain Services obu organizacji, ale przestrzeń nazw żadnej z nich nie może być rozwiązana za pomocą publicznego rozwiązywania nazw. Aby skonfigurować relację zaufania, należy skonfigurować rozdzielczość nazw. Jedną z opcji dla rozdzielczości nazw jest użycie Conditional Forwarders. DNS w każdej domenie będzie skonfigurowany do przekazywania żądań dla drugiej przestrzeni nazw organizacji do serwera DNS, który jest autorytatywny. Wszystkie inne nazwy wymagające rozwiązania będą korzystać z domyślnej metody rozwiązywania nazw.
Jeśli komputer z bazy Dulce próbuje skontaktować się z komputerem w USSHQ, nie jest w stanie rozwiązać nazwy. Zobacz poniższy rysunek, taki sam rezultat wystąpiłby w drugą stronę.
Konfigurowanie Przekaźnika Warunkowego (Te same kroki zostaną wykonane na obu serwerach DNS)
- Uruchom Konsolę DNS.
- Kliknij na Przekaźniki Warunkowe, kliknij Nowy Przekaźnik Warunkowy.
- Wprowadź nazwę DNS żądanej domeny, która ma być rozwiązana.
- Kliknij Kliknij tutaj, aby dodać adres IP lub nazwę DNS, wprowadź adres IP zdalnego serwera DNS, naciśnij Enter. Kliknij OK.
- Serwer DNS Forwarder został utworzony.
- Rozdzielczość nazw będzie teraz pomyślnie realizowana z DulceBase.Local do USSHQ.Local. Gdy administrator DNS zakończy konfigurację na lokalnym serwerze DNS USSHQ.Local, rozwiązywanie nazw z USSHQ.Local do DulceBase.local powiedzie się.
Jak widać, konfiguracja Przekaźnika Warunkowego jest prostym sposobem rozwiązywania nazw w sieci prywatnej, gdy zawodzi rozwiązywanie nazw publicznych.
Do następnego razu, RIDE SAFE!
Rick Trader
Instruktor Windows Server – Interface Technical Training
Phoenix, AZ
Active Directory Domain Services, AD DS, Conditional Forwarder, DNS, Dulce Base, DulceBase.Local, Rozdzielczość nazw, przestrzeń nazw, Serwer 2012, Serwer Windows