Windows-Server-2008

如何在仍解析 Server 2008 上的某些子域的同時轉發域的根 DNS 查詢?

  • March 26, 2014

我有一個公共域,比如 test.com。DNS 記錄儲存在雲中的某個位置。但是,在我的 Windows Server 2008 DNS 伺服器上,我想添加一些內部子域,例如 sub1.test.com。

當我的內部 DNS 伺服器收到對 sub1.test.com 的請求時,我希望它使用我創建的記錄,但是當它收到對其他記錄(例如 test.com 和 sub2.test.com)的請求時,我沒有在本地創建記錄,我希望它將這些記錄轉發到外部 DNS 伺服器進行查找。

我知道通過為每個子域創建一個新的主 dns 區域來做到這一點是一種非常醜陋的方法,但這確實很快就會使我的正向查找區域變得混亂(我很容易擁有超過 200 個條目)。

我也知道我可以為 test.com 創建一個主要區域,並手動指定每個條目(這就是我們今天所做的),但這需要雙重工作(一次在公共 dns 上,一次在內部)並且是“脆弱”,因為對外部 dns 條目的更改不會自動更新內部記錄。

是否可以執行此部分域轉發?

我認為創建主 DNS 區域的“醜陋”方式是實現這一目標的唯一方法。我們也在內部這樣做,我不知道有任何其他方法。

您在 OP 中尚未提到的唯一解決方法是將記錄簡單地放入具有私有 IP 的公共 DNS 中。

有關這樣做的利弊的詳細討論,請參見此處:公共 DNS 中的私有 IP 地址,但它是可行的。

引用自:https://serverfault.com/questions/584664