Рейтинг:1

Server 2016 DNS // Перенаправить DNS-запрос в родительский домен, если он недоступен в поддомене

флаг sd

Можно ли перенаправлять DNS-запросы в родительский домен (управляемый тем же сервером), если в поддомене нет записи?

Например. просьба foo.nyc.acme.lan будет автоматически перенаправлено на foo.acme.lan если нет фу в nyc.acme.lan зона.

Nameserver — это сервер Windows 2016, и прямо сейчас мы решаем желаемое поведение с несколькими суффиксами DNS в списке поиска DNS на стороне клиента. Но этот подход не применим ко всем клиентам, поэтому решение на стороне сервера было бы лучше.

флаг cn
Если вы говорите о разрешении коротких имен с одной меткой, можно использовать деволюцию DNS, но она отключена, если вы используете порядок поиска DNS-суффиксов, определенный групповой политикой. Вам нужно использовать и то, и другое.
Julian Martinz avatar
флаг sd
Да, у нас есть это для неквалифицированного разрешения имен. Просто прочитайте DNS Devolution и, как он есть (если я правильно понимаю), также настроенный на клиенте, который нам не поможет, поскольку он по-прежнему предназначен только для Windows и требует полного контроля над клиентом. Мы ищем серебряную пулю, которая работает и с linux/osx, и настроена на сервере имен.
флаг cn
Если это для имен с одной меткой, которые не сильно меняются, вы можете использовать зону GlobalNames.
Julian Martinz avatar
флаг sd
Нет, это не сработает, к сожалению. Чтобы дать вам немного больше контекста: У нас есть несколько сайтов. Некоторые хосты/службы различаются для каждого сайта, поэтому они существуют в каждой зоне (например, database.nyc.acme.lan и database.la.acme.lan). Другие используются «глобально» на всех сайтах и ​​живут в acme.lan (например, service.acme.lan). Для удобства мы позволяем нашим пользователям обращаться к службам/хостам с их неполным именем (db/service в приведенных выше примерах). Однако для доступа к хосту «service» acme.lan должен быть в списке поисковых суффиксов. ИЛИ .. и вот откуда я пришел, сервер имен перенаправил бы его автоматически;)
Julian Martinz avatar
флаг sd
дополнение: в некоторых случаях мы также используем поддомен в качестве переопределения. Таким образом, может быть «foo.acme.lan», но в Лос-Анджелесе «foo» должен указывать на другой IP-адрес. -> Поместите запись `foo.la.acme.lan` в соответствующую зону. Я совершенно уверен, что есть гораздо более элегантные способы выполнить такие вещи, но именно так все настроено прямо сейчас, и во многом это связано с слиянием двух изначально независимых доменов.
флаг cn
Вы можете использовать политики DNS для разрешения имен по-разному в некоторых сценариях.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.