Eu prefiro ir com um único domínio usando seus dois servidores para redundância do que usar dois domínios separados em servidores únicos (ponto de falha). O que está motivando sua escolha para ir com uma floresta de domínio pai / filho? Você poderia simplesmente usar o espaço DNS para o domínio filho desde que você disse que é contíguo sem exigir um domínio do AD, a menos que você tenha preocupações com limites de segurança.
Contra o meu melhor julgamento , responderei a pergunta supondo que você tenha dois servidores para cada domínio (quatro no total) - basta subtrair dois dos servidores para o seu caso.
Opção 1.
Com seu desejo de manter o DNS local no domínio, os DCs pai apontam um para o outro e os DCs filhos também apontam um para o outro. A configuração mais fácil seria usar um escopo que replica a zona DNS em toda a floresta.
Você tem parent.local (ou qualquer outro) como seu nível superior e child.parent.local como o subdomínio.
O AD irá replicar os dois domínios em toda a floresta, simplificando a resolução do DNS. Você verá a sobreposição em um determinado servidor DNS com as zonas, mas o Windows lida com isso.
Opção 2.
Outra opção é não fazer replicação em toda a floresta, nesse caso eu simplesmente configuraria um encaminhador nos DCs filhos para enviar tudo para o DNS do DC pai, mas no pai você precisaria criar uma delegação para o subdomínio filho de volta para baixo.