dns betinget fremsendelse i windows server - 2003

,,,,, hvis videregivelse er et nyt element i dns i windows server - 2003, som kan bruges til at fremskynde navn beslutning i visse situationer.de kan også anvendes til at hjælpe virksomhederne med at løse hinandens namespace i en situation, hvor selskaber samarbejder en fusion er i gang.denne artikel vil se nærmere på, hvordan betinget fremsendelse fungerer, hvordan at forme det, når du kan bruge det.men først, lad os kort gennemgå de koncepter for fremsendelse og speditører i traditionelle dns, begyndende med forskellige typer navn forespørgsler.,, speditører og videresendelse, når et navn - serveren er undersøgt i dns, den måde, det reagerer afhænger af arten af den forespørgsel, der er udstedt, som enten kan være iterativ eller klar.i en iterativ forespørgsel, kunden anmoder navn - den bedst mulige svar på sit spørgsmål.navnet server kontrol sin cache og zoner, for hvilke det er kompetent og returnerer den bedst mulige svar på den kunde, som kan være enten et fyldestgørende svar "her er den ip - adresse i værtslandet, du leder efter" eller et delvist svar som "prøve et andet navn - det kan kende svaret" i en klar forespørgsel, tingene lidt anderledes for her klient kræver enten en fyldestgørende svar (ip - adresse af target - vært) eller en fejlmeddelelse som "undskyld, navn findes ikke." i vinduerne dns, klient maskiner altid sende rekursive forespørgsler til navneservere og navneservere sender normalt gentagne forespørgsler til andre navneservere., nogle gange denne proces er ikke nok for os.et enkelt eksempel er en virksomhed, der er aktiv adresseregister udstationeret på dets interne netværk og benytter et privat topdomæne. lokale til skoven.f.eks. siger, at en virksomhed har en enkelt active directory domain ved navn test2003.local, et område controller (og dns - server) ved navn srv220 og har en særlig forbindelse til internettet.en bruger, der hedder bob går til hans desktopcomputer, der hedder desk231, åbner internet explorer, og forsøger at få adgang til google (www.google. kom).her er, hvad der sker, dns klogt, for så vidt angår navn beslutning:,,, desk231 sender en klar forespørgsel til srv220 beder til at løse www.google.com i tilknyttede ip - adresse., srv220 ser i sin dns - databasen og finder zone kun oplysninger om de test2003.local domæne, indser, www.google.com er ikke en del af dette område, beslutter, at det er umuligt at vide, hvordan til at løse www.google.com til en ip - adresse, og hvad sker der så an, hvis, når du forfremmet din separat server til rollen som område registeransvarlige ved hjælp af dcpromo, din maskine var adskilt fra internettet, og der var ingen andre dns - servere på deres net, så dcpromo skaber en rodzonen ("") i sin dns database, der fastlægger selv som rod, navn - serveren, for alle dns navn beslutning (det er, "sorteper stopper her").i dette tilfælde srv220 opdager, at det ikke kan svare på det spørgsmål, og returnerer et "navn ikke fundet fejl til kunden og bob kan ikke åbne google hjemmeside.hvis imidlertid, når du forfremmet din server til en område registeransvarlige, din maskine var koblet på internettet, så vinduer kontakter første tilgængelige internet root navn server og downloads, en liste over alle internet root navneservere, som bliver en liste over grundlæggende hentydninger.i så fald navn beslutning nu fortsætter som følger:,,, srv220 sender en iterativ forespørgsel til den første tilgængelige internet root navn - server, der reagerer med ip - adressen på et navn, server autoritative for. kom topdomæne., srv220 sender en anden iterativ forespørgsel til navnet server autoritativ. kom, og maskinen svarer med ip - adressen på et navn, server autoritative for google.com domæne., srv220 sender et tredje iterativ forespørgsel til navnet server autoritative for google.com, og denne maskine reagerer med ip - adresse i værtslandet, der hedder www.google.com., srv220 afkast ip - adresse af www.google.com til desk231 og bob ser google hjemmeside findes i hans browser.,,, det er mange foranstaltninger, og hvis virksomheden har en langsom wan forbindelse til internettet, så du bruger værdifulde båndbredde.en bedre løsning end op til grundlæggende "for at løse www.google.com ville være at skabe en speditør.en speditør, er et navn server, som håndterer navn forespørgsler, der ikke kan løses med et andet navn server.lad os se, hvordan ovenstående scenario fungerer, når en speditør, er opført på de interne navn server srv210:,,, desk231 sender et recusrive forespørgsel til srv220 beder om at løse www.google.com i tilknyttede ip - adresse., srv220 ser i sin dns - databasen og finder zone kun oplysninger om de test2003.local domæne, indser, www.google.com er ikke en del af dette område, beslutter, at det er umuligt at vide, hvordan til at løse www.google.com til en ip - adresse, og kontrol listen over de speditører, for at se, om nogen speditører er blevet konfigureret til det.på den fælles liste, det finder ip - adressen på den eksterne navn server, afholdt af virksomhedens internetudbyder, så den sender forespørgslen til isp - navn - at håndtere., isp - navn - server går op til grundlæggende behov (der kan omfatte to eller flere forespørgsler) til at løse www.google.com i en ip - adresse, og returnerer denne adresse, srv220., srv220 vender tilbage til den adresse, bob, og han ser google anføres i hans browser.,,, bemærkes, at denne procedure med det samme antal foranstaltninger, som før, men de fleste af disse foranstaltninger er udført andetsteds af isp - navn - serveren, så mængden af båndbredde, der anvendes på internet er betydeligt mindre, og forarbejdning belastning på interne navn server srv220 minimeres, så godt.og de er gode ting fra en administrator perspektiv.selvfølgelig, hvis den speditør reagerer ikke i timeout konfigureret, serveren kan enten en speditør (hvis konfigureret) eller anvende grundlæggende råd (hvis tilgængelig) eller give op og vende tilbage med en fejl.,, windows 2000, speditører er konfigureret ved anvendelse af den generelle tab af dns - server er egenskaber blad i dns konsol:,,,,,,,, hvad der er forskellige i windows server - 2003, er begrebet betinget, der, som jeg ser på den næste.,, hvad betinget fremsendelse, en betinget speditør er en, der tager sig af navn beslutning for et bestemt område.for eksempel, du kan få dit navn - - at sende anmodninger om værter i området google.com direkte til et specifikt navn server, som er kompetent til google.com domæne.hvad det gør, er at fremskynde navn resolution proces ved at fjerne kravet om at gå op til grundlæggende at finde denne autoritative server.i dette tilfælde vores tidligere eksempel vil nu se sådan ud:,,, desk231 sender et recusrive forespørgsel til srv220 beder om at løse www.google.com i tilknyttede ip - adresse., srv220 ser i sin dns - databasen og finder zone kun oplysninger om de test2003.local domæne, indser, www.google.com er ikke en del af dette område, beslutter, at det er umuligt at vide, hvordan til at løse www.google.com til en ip - adresse, og kontrol listen over de speditører, for at se, om nogen speditører er blevet konfigureret til det.på den fælles liste, det finder en betinget speditør konfigureret, som fastsætter ip - adressen på en autoritativ navn server for google.com område, så den sender forespørgslen til dette navn - - til at klare det.den google.com navn server øjeblikkeligt løser www.google.com til en ip - adresse, uden at det er nødvendigt at gå til roden og returnerer denne adresse, srv220., srv220 vender tilbage til den adresse, bob og google hurtigt dukker op i hans browser, som bob til at sige, "hej, netværket er søreme hurtig i dag!",,, lad os nu se, hvordan til at organisere denne windows server - 2003 dns.,, hvordan at konfigurere betinget fremsendelse, lad os finde et navn - serveren autoritative for google.com domæne.for at gøre dette skal vi bruge er lookup redskab på networksolutions websted på http://www.networksolutions.com/en_us/whois/index.jhtml.gå til side, type google.com i who - is - søgning rubrik anføres koden vist (et forhold, der forhindrer masse lookups af automatiserede programmer), og følgende resultater vises:,,, google.com,, hvem server version 1.,, domænenavne i. kom og. netto områder kan blive registreret, med mange forskellige konkurrerende registratorer.gå til http: //www.internic. netto for yderligere oplysninger.,, at domænenavnet: google. kom, justitssekretær: alldomains.com inc., hvem: hvem server. alldomains. kom, henvisning url: http: //www.alldomains. kom, navn - serveren: ns2. google. kom, navn - serveren: ns1. google. kom, navn - serveren: ns3. google. kom, navn - serveren: ns4. google. kom, status: registrar-lock, ajourført dato: 03-oct-2002, oprettelsesdato: 15-sep-1997, udløbsdato: 14-sep-2011, lad os finde ud af ip - adresse navn server ns1.google.com med ping:,,,,,,,, vi har en ip - adresse af navneservere autoritative for google.com domæne, kan vi få windows server - 2003 dns til betinget frem for dette område til dette navn, navn - server.,, at konfigurere betinget fremsendelse, åbne dns - konsollen i administrative værktøjer, right-click på dns - server node, særlige egenskaber til at åbne de egenskaber, status for dns - server og udvælge fremsendelse regning:,,,,,,,, hvis man sammenligner det med de tidligere tal for windows 2000 dns ovenfor, vil du se nogle forskelle.først, hvis du bare vil få en regelmæssig speditør her, lad alle andre dns områder ", der blev udvalgt i dns domain listbox angives ip - adressen på den speditør (typisk adressen til din isp 's navn server) i den stiplede kasse, og klik tilføje.hvis du ønsker at tilføje en betinget, speditør imidlertid gøre følgende.det første, de nye knap og type, navnet på det område, du vil have dit navn server til betinget frem til:,,,,,, klik - og det nye område findes i toppen listbox (det er udvalgt til det næste skridt:,,,,,, - ip - adresse af deres betingede speditør i den stiplede kasse og klik tilføje til det udvalgte område er speditørerne liste:,,,,,,, klik okay at anvende ændringen og lukke de egenskaber, blad, og du er færdig.nu hedder forespørgsler til google.com domæne, som er udstedt på navn server er sendt direkte til de navn server for google.com område for at løse., ved hjælp af betinget fremsendelse, når du måske ønsker at bruge betinget fremsendelse i den virkelige verden?jeg kan tænke på flere situationer, hvor det kan være nyttige:,,, at forbedre navn beslutning mellem to forskellige selskaber, der skal give brugerne adgang til ressourcer i det andet selskab intranet.denne situation er fælles i en fusion situation eller mellem forsyningskæde partnere.bare oprette dns servere i hvert selskab at sende navn anmodninger om midler i den anden virksomheds netværk direkte til ip - adresser navneservere i det andet selskab, og du er færdig.selvfølgelig, det kan også gøres ved hjælp af små områder, som jeg drøftede i foregående artikel, dns stub zoner i windows server - 2003, og jeg skal sammenligne de to metoder i et øjeblik.for at forbedre navn resolution inden for en aktiv adresseregister gennemførelsen, der har en usammenhængende namespace (separate skove eller flere område træer) eller en dyb hierarki af underområder.i denne situation kan de oprette betinget fremsendelse, så brugerne i et område kan undgå at gå hele vejen til grundlæggende at finde ressourcer i en særskilt skov, et andet område træ eller ned det hierarki i et træ.igen, slår zoner kan også anvendes til dette formål, hvis det er nødvendigt.og så er der det blot at sende navn forespørgsler til specifikke websteder, som google.com som i eksemplet ovenfor, men det var kun for at være vejledende eksempel af proceduren for konfigureringen betinget fremsendelse på dit navn - - mit firma har ingen planer om at fusionere med google snart.,,,,,,,, og endelig er der noget, du skal passe på med hensyn til anvendelse af betinget fremsendelse?jeg kommer til at tænke på to ting først, betingede fremsendelse er egnet, hvis de har at gøre med en fast dns infrastruktur.det betyder i en fusion eller forsyningskæden scenario, du skal være sikker på, det andet selskab ikke planer om at ændre deres dns infrastruktur ved nedlukning af gamle navneservere med anvendelse af nye eller ændrede ip - adresserne på de eksisterende.hvis de vil ændre deres infrastruktur og ikke fortælle det, så dit navn - - pludselig kan finde sig selv sende forespørgsler til ikke - eksisterende navneservere medfører ikke navn forespørgsler og frustreret brugere oversvømmelser help desk opkald.i så fald ville det være bedre at skabe stub zoner på deres navn servere for zoner, hvor den anden virksomheds navn servere er autentisk.det er, fordi små områder automatisk opdatering sig med den nuværende liste navneservere i zonen, mens konfigureringen af speditører er en proces, som skal gøres manuelt.samme i en stor virksomhed, der har en kompleks active directory skov... hvis du ikke er sikker på, at administratorerne i andre dele af virksomheden skal sige på forhånd, når de skifter dns infrastrukturer, ikke gennemføre betinget fremsendelse... brug stub zoner i stedet.den anden advarsel om, betinget fremsendelse må ikke nå ind til revet med gennemførelsen.du tror, du kan forbedre navn beslutning for deres brugere ved tilsætning af snesevis af speditører for den mest populære websteder, de bruger, med henblik på arbejde, men det ville være en dårlig idé.grunden er, at når man har en lang liste af betinget speditører konfigureret, dit navn - - er nødt til at gå gennem hele listen, indtil den finder den område anmodes om eller ikke finder det, i hvilket tilfælde standard, der anvendes (hvis konfigureret), hvorefter grundlæggende råd er prøvet og standard recursion beskæftiget.resultatet er, at dit navn - - er at udføre yderligere forarbejdning til at gå igennem den fælles liste, hver gang et spørgsmål er modtaget, og endvidere at øge cpu 'en belastning på din tjener, det kan også resultere i en langsommere, navn beslutningsforslag i stedet for hurtigere på grund af den tid, det tager at behandle en særlig lang liste.og hvis den speditør i sig selv er også en del af din egen virksomhed er dns infrastruktur og være klar over, at den ekstra belastning, som fremsendes forespørgsler fra andre navneservere og udføre rekursive spørgsmål at løse dem: deres speditører vil opleve især den tunge cpu udnyttelse, og det kan være nødvendigt at have deres hardware styrket betydeligt til at klare det.så hvis du har planer om at anvende betinget fremsendelse, navnlig inden for deres egen virksomhed, være sikker på, at det eneste, hvor det virkelig gør en forskel, og brug det med måde.,










Previous:
Next Page: