PDA

Просмотр полной версии : Настройка ДНС-сервера


bishoonmo
24.07.2007, 14:21
Доброго времени суток! Мне нужно настроить репликацию со своего на внешний
ДНС-сервер... для этого
внешний ДНС-сервер (10.51.11.11) в оснастке DNS прописываются как узел в
зоне прямого просмотра?так?
И чем еще кроме nslookup можно потестить новый ДНС-сервер?
Заранее спасибо

Sir Arthur
24.07.2007, 14:32
передача зон разрешена? внешний сервер знает что с внутреннего он может получать обновления зоны? можно включить логи (дефолтно они отключены)
Хотя в данном конетексте несовсем понятно что есть свой а что есть внешний днс сервер, учитывая его "серый" адрес

bishoonmo
24.07.2007, 14:53
передача зон разрешена?
Вы имеете в виду разрешение любых динамических обновлений при создании прямой зоны.Они разрешены.
Администраторам внешнего ДНС, я скажу IP своего ДНС-сервера, вопрос как настроить на моем сервере?
А как включить логи?
Все адреса у нас интранетовские

Sir Arthur
24.07.2007, 15:01
Эм.. давайте сначала. Что требуется?
Я так понимаю оба днс сервера имеют "серые" айпишники.

bishoonmo
24.07.2007, 15:38
В нашем домене (подсеть 10.51.8.Х)я настраиваю ДНС-сервер.Он должен реплицироваться на внешний ДНС-сервер 10.51.11.11.На одном из форумов я нашел статью, где говорится, что внешние ДНС-сервера прописываются на вкладке forwardes http://www.networkdoc.ru/forum/index.php?showtopic=6829
Т.е. в оснастке DNS 10.51.11.11 прописываются как узел в
зоне прямого просмотра?так?

lingod
24.07.2007, 16:38
В нашем домене (подсеть 10.51.8.Х)я настраиваю ДНС-сервер.Он должен реплицироваться на внешний ДНС-сервер 10.51.11.11.На одном из форумов я нашел статью, где говорится, что внешние ДНС-сервера прописываются на вкладке forwardes http://www.networkdoc.ru/forum/index.php?showtopic=6829
Т.е. в оснастке DNS 10.51.11.11 прописываются как узел в
зоне прямого просмотра?так?
не путай божий дар с яичницей, т.е. forwarders с Zone Transfers, последнее настраиваеться в свойсвах зоны на одноименной вкладке.

bishoonmo
24.07.2007, 16:54
Большое спасибо!))Остался последний вопрос чем еще кроме nslookup можно потестить новый ДНС-сервер?(по nslookup все resolvedся нормально)

lingod
24.07.2007, 17:06
Большое спасибо!))Остался последний вопрос чем еще кроме nslookup можно потестить новый ДНС-сервер?(по nslookup все resolvedся нормально)
ну дык, а чего еще надо? Если в логах все ок, и резолвиться нормально то больше имхо ничего и не нужно.

Sir Arthur
24.07.2007, 18:52
forwaredrs это указание где искать записи для разрешения днс записей, если например днс не может найти запись для хотса. он обраьтиться к форвардерсу (если таковой указан). Передача зоны - описание на какие сервера зоны можно распространять. Все просто :)

bishoonmo
27.07.2007, 09:28
Большое спасибо!А подскажите как поднять ДНС-сервер на другом DC, чтобы на него шли реплики с уже настроенного ДНС?

shurutov
27.07.2007, 09:41
А подскажите как поднять ДНС-сервер на другом DC, чтобы на него шли реплики с уже настроенного ДНС? Вы, таки ждете, что Вам тут перескажут документацию по DNS от MS? Напрасно, молодой человек, напрасно...

lingod
27.07.2007, 11:17
Вы, таки ждете, что Вам тут перескажут документацию по DNS от MS? Напрасно, молодой человек, напрасно...
+1
http://www.networkdoc.ru/insop/activ-dir.html
читать до просветления.

shurutov
27.07.2007, 11:35
lingod Рядом или в букмарках ссыль лежал, или искать не лень было? ;):) Была у меня мысля человека туда послать, заломало... :wacko:
bishoonmo Молодой человек, я таки Вам настоятельно рекомендую начинать учиться искать самостоятельно необходимую документацию. Если манипуляции с Active Directory, связанные с перетаскиванием с 2000 на 2003 - все-таки не совсем тривиальные, несмотря на заверения известной фирмы, то настройка ДНС... К уже упомянутому сайту, очень неплохому, добавлю еще один:
http://www.oszone.net. Ну и само собой: http://www.microsoft.com

lingod
27.07.2007, 12:10
2 shurutov (http://vagrant.ru/member.php?u=14)
Я туда довольно регулярно заглядываю, так же как и на osp.ru, довольно неплохие статьи и мануалы попадаються, ссылка ес-но есть как в букмарках так и в кэше. :)