iT邦幫忙

0

DNS的關係問題

內部有1台AD+DNS(此為AD網域解析用,網域名稱與公網網域名稱不同),還有2部DNS,一部對外一部對內,對內DNS就是將內部的查詢回覆內部IP,讓連線不至於到外面再繞一圈回來!

AD的DNS Server IP為192.168.1.1,網域名稱為mycomp.corp
對內的DNS Server IP為192.168.1.2,網域假設為abcdef.com.tw
對外的DNS Server IP為192.168.1.3,有mapping外部IP給外部Internet查詢,網域亦假設為abcdef.com.tw

請問內部PC的WINDOWS如果要登入AD,將DNS設為AD DNS 192.168.1.1,可以PING到其他的PC,如ping mypc1.mycomp.corp!請問這架構要如何設定可以讓PC可以ping到AD網域的PC(登入AD),也可以ping到內部主機serv1.abcdef.com.tw(非登入AD),也可以查到tw.yahoo.com(外網)!

是要調整AD DNS Server嗎?

zyman2008 iT邦大師 6 級 ‧ 2014-02-13 21:28:09 檢舉
請問 192.168.1.2 DNS server也是Windows Server嗎?
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

6
slime
iT邦大師 1 級 ‧ 2014-02-14 00:10:55
最佳解答

我大概只會做這樣的設定:

  1. 設定 AD 的 DNS (192.168.1.1) forwarder 為 192.168.1.2 (內網的 DNS)
  2. 設定內網的 DNS (192.168.1.2) forwarder 為 ISP 的 DNS (如 Hinet , Seednet )

另. 外部 DNS 主機與這架構無關, 不異動.

我要發表回答

立即登入回答