DNS da Microsoft: Forneça respostas diferentes por-src-subnet para a mesma consulta - eu preciso de split horizon / brain completo?

5

Eu tenho uma rede com duas vlans, sendo que ambas se referem ao (s) meu (s) servidor (es) AD para DNS. Alguns servidores nesta rede são multi-homed. Vamos dizer que temos as duas sub-redes A: 192.168.7.0/24 e B: 192.168.5.0/24. Então nós temos um servidor cujo nome de host é "cenoura". Cenoura tem dois IPs, 192.168.5.3 e 192.168.7.3. Eu quero que os usuários em cada sub-rede possam resolver "carrot.mydomain" para o seu IP "local".

Isso é possível com o servidor DNS do Windows? Eu preciso ir "cérebro dividido" completo? Alguém tem algum link útil para documentação sobre essas configurações, eu sou um pouco de um MS-DNS newb.

Edit: vamos supor que o host "carrot" tenha entradas de DNS estáticas, e eu estou feliz em adicioná-las ao meu servidor DNS. Não se registra de maneira alguma.

    
por Tom Newton 20.09.2011 / 11:05

2 respostas

3

O recurso "views" de bind faria exatamente o que você quer aqui, mas a Microsoft se recusa a implementar algo parecido.

Parece que a priorização de sub-rede é a coisa mais próxima do que você está procurando. Essa configuração faz com que o computador do servidor retorne registros "A" aos clientes na ordem que melhor corresponde ao endereço IP do cliente solicitante.

O Windows Vista e versões mais recentes do Windows fazem isso com os resultados que recebem de um servidor DNS remoto por padrão (consulte link ), mas definir essa opção no servidor permite que os clientes anteriores recebam os registros "A" do servidor classificados por sub-rede. Esteja ciente de que há uma suposição implícita de / 24 sub-redes pelo servidor DNS (consulte link para um lote de fundo neste comportamento) a menos que você ajuste a configuração.

    
por 20.09.2011 / 16:02
1

Você desejará configurar cada sub-rede para seu próprio site no Active Directory. Dessa forma, os usuários receberão a resposta do DNS para sua sub-rede local como o primeiro IP a tentar e o outro IP como o segundo IP a ser experimentado.

    
por 20.09.2011 / 11:24