Настройка DNS в сети с несколькими доменами

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 5
Зарегистрирован: 04 ноя 2004, 15:17

Сообщение lion-san » 04 ноя 2004, 15:36

Имеется сеть с несколькими доменами Windows 2000.

Домен mycompany.local - контроллер с Active Directory, DNS, WINS.
Дочерние домены
child1.mycompany.local - 2 контроллера (AD, интегрир. с AD DNS сервер).
child2.mycompany.local - 1 контроллер (AD, интегрир. с AD DNS сервер).
child3.mycompany.local - 1 контроллер (AD, интегрир. с AD DNS сервер).
Учетные записи машин и пользователей собраны в дочерних доменах.
Кол-во машин XXX во всех доменах.

При попытке разрешить имена в дочерних доменах с помощью ping DNS-имя компа, все работает нормально. Если же ping DNS-имя компа из другого домена ответ "неизвестный хост".
Как нормально настроить в данном случае DNS для всей сети.

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 04 ноя 2004, 15:40

ИМХО в каждом DNS прописать name server-а child доменов.... Если не поможет... можно заставить их видеть другдруга по втричным зонам...

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 04 ноя 2004, 15:47

lion-san
Есть еще така чудная вещ как делегирование зоны на корневом DNS.
Знания, которые нельзя применить - бесполезны

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 04 ноя 2004, 16:23

Цитата
Если же ping DNS-имя компа из другого домена ответ "неизвестный хост".
[/quote]

Это уже не DNS это нужно настраивать репликацию между WINS серверами, по ДНС у тебя все нормально проходит.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 5
Зарегистрирован: 04 ноя 2004, 15:17

Сообщение lion-san » 04 ноя 2004, 17:45

Конфигурация DNS в mycompany.local
server-1
ForwardLookupZones
mycompany.local
.(root)
mycompany.local
_msdcs
_sites
_tcp
_udp
child1 _msdcs
_sites
_tcp
_udp
(same as parent folder) Host 192.168.x.x
(same as parent folder) Host 192.168.x.x
Server2 Host 192.168.x.x
Server3 Host 192.168.x.x
child2 _msdcs
_sites
_tcp
_udp
(same as parent folder) Host 192.168.x.x
Server4 Host 192.168.x.x
child3 _msdcs
_sites
_tcp
_udp
(same as parent folder) Host 192.168.x.x
Server5 Host 192.168.x.x
А в дочерних домена записи отличаются только именами серверов.
любой child
_msdcs
_sites
_tcp
_udp
(same as parent folder) NS Serverx.
(same as parent folder) Host 192.168.x.x
Serverx Host 192.168.x.x
+ записи о машинах.

Новый участник
Сообщения: 5
Зарегистрирован: 04 ноя 2004, 15:17

Сообщение lion-san » 04 ноя 2004, 17:47

По поводу репликации между Wins серверами он у меня один в домене mycompany.local, с кем мне репликацию настраивать?

Новый участник
Сообщения: 5
Зарегистрирован: 04 ноя 2004, 15:17

Сообщение lion-san » 04 ноя 2004, 17:51

Делегирование не пробовал, но попробую.
За ответы спасибо, если чего еще будет плиз пишите.
Гадость еще в том, что из любого дочернего домена Ping-DNS имя машины родительского домена тоже работает. Не работает только Ping comp1.child1.mycompany.local из других дочерних доменов.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 04 ноя 2004, 17:54

lion-san
С WINS может немного и мимо но если у тебя дочерние домены используют подсети отличные от родительского то подними в каждой подсети WINS и настрой репликацию между ними. Это если тебе нужно, так сказать, общее сетевое окружение.

По поводу ДНС или как сказал HArry33, или в ДНС нужно создавать secondary зоны дочерних доменов или в каждом домене которому это нужно, для того что бы разрешались имена другого дочернегно домена.
Как вариант схемы
Настрой в дочерних доменах форвардинг запросов на разрешение неизвестных имен на ДНС сервер корневого домена, а на нем уже форвардин для разрешения инет имен.
На ДНС сервере корневого домена делаем или делегирование зон дочерних доменов, или просто создаем Secondary зоны их.

ВВ этом случае при попытке разрешения имен между дочерними доменами запрос будет отправлен на корневой ДНС сервер и тот спокойно ответит, то же будет и при попытке разрешить интенет имена.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 5
Зарегистрирован: 04 ноя 2004, 15:17

Сообщение lion-san » 05 ноя 2004, 10:05

Цитата (domovoy @ 4.11.2004 - 16:54)
lion-san

Настрой в дочерних доменах форвардинг запросов на разрешение неизвестных имен на ДНС сервер корневого домена, а на нем уже форвардин для разрешения инет имен.
На ДНС сервере корневого домена делаем или делегирование зон дочерних доменов, или просто создаем Secondary зоны их.

[/quote]

Форвардинг запросов на всех DNS серверах дочерних доменов к DNS родительского домена включен, а форвардинг запросов к инету и не нужен. Сетка к инету не подключена, нам этого никак НИЗЯ!!!

А делегирование помогло, теперь все пингуется как положено.

ВСЕМ БОЛЬШУЩЕЕ СПАСИБО за проявленный интерес к проблеме и помощь.
Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 05 ноя 2004, 10:29

lion-san
Закрывай тему
Знания, которые нельзя применить - бесполезны

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 46