Crearea unei zone inverse în DNS cu o mască nestandardizată, j3qx

Să ne imaginăm situația în care furnizorul deleagă managementul de domeniu clientului. În plus, pentru a nu deranja, imediat și îi deleagă administrarea zonei inverse. Dar eșecul, subnetul clientului - / 25. Ie Masca nu este clasă, ci VLSM. Să simțim această situație.







Folosind tehnologia Hyper-V pe un singur server, obținem un poligon întreg de testare și în acest caz avem nevoie de două mașini virtuale.

Acum puteți continua. Intrări:

Presupunem că furnizorul deține domeniul local, iar clientul are domeniul client.local

Să adăugăm fiecare server un rol server DNS:







Acum adăugați zona locală la serverul furnizorului și inversați imediat zona 192.168.174.0/24 în același loc. După aceea, creați o înregistrare A pentru serverul în sine. Când creați, trebuie să bifați imediat caseta de selectare "Creați înregistrarea pointerului asociat (PTR)" astfel încât intrarea în zona inversă să fie creată imediat.

Puteți verifica dacă totul este corect:

Acum creați zona client.local pe serverul client. Și puneți pe furnizorul de servicii delegarea acestei zone către client:

Cu toate acestea, în această formă nu va funcționa. Următorul pas este să configurați delegarea pe serverul furnizorului:

Serverul de nume, respectiv, specifică clientul (192.168.174.129):

Am delegat managementul acestei zone clienților, rămâne să creeze aliasuri:

Ca rezultat, ar trebui să obținem înregistrări precum:

Acum totul este gata.

Ei bine, asta e tot.

Nu toate serverele DNS înțeleg că există zgarieturi în numele zonelor. Dacă furnizorul este un server, astfel de zone ar trebui să fie numit așa - 128-255.174.168.192.in-addr.ar ...







Articole similare

Trimiteți-le prietenilor: