內部有1台AD+DNS(此為AD網域解析用,網域名稱與公網網域名稱不同),還有2部DNS,一部對外一部對內,對內DNS就是將內部的查詢回覆內部IP,讓連線不至於到外面再繞一圈回來!
AD的DNS Server IP為192.168.1.1,網域名稱為mycomp.corp
對內的DNS Server IP為192.168.1.2,網域假設為abcdef.com.tw
對外的DNS Server IP為192.168.1.3,有mapping外部IP給外部Internet查詢,網域亦假設為abcdef.com.tw
請問內部PC的WINDOWS如果要登入AD,將DNS設為AD DNS 192.168.1.1,可以PING到其他的PC,如ping mypc1.mycomp.corp!請問這架構要如何設定可以讓PC可以ping到AD網域的PC(登入AD),也可以ping到內部主機serv1.abcdef.com.tw(非登入AD),也可以查到tw.yahoo.com(外網)!
是要調整AD DNS Server嗎?
我大概只會做這樣的設定:
另. 外部 DNS 主機與這架構無關, 不異動.