我架好了dns server 問一個也幫我朋友管理他的網域的問題?

我昨天已經灌好2003
安裝了dns 、iis 跑asp.net
我自已的網址是正常可以連了
我朋友那邊說也有個網域需要一個dns server比較好管
請問我是不是還要多灌個AD Server
還說在dns server上就可以設定了
假設我的是dns1.abc.com 及 dns2.abc.com
感謝懂得建置的人
2009-01-02 22:20 發佈
是給外網用的嗎?還是給內部用的,如果是給外部用的,不需要起AD,僅安裝dns server 即可,而且通常內外網的DNS不建議共用同一台。

看來你是自已有建一台DNS,然後要給朋友共用,如果是這樣,您只需要在你的DNS Server上在建一個你朋友的網域即可
ex:你的是dns1.abc.com 及 dns2.abc.com <--這個應用不用存在,要存在的是你朋友的"網域" "ZONE"
你的DNS不需要改電腦名字,只需要在你的DNS Server上建立你朋友的ZONE(網域)xyz.com,然後在你朋友申請網路的ISP,登錄由客戶自管DNS Server,並將客戶自管的DNS Server名字(dns1.xyz.com)、IP(你的DNS Server外部IP)登打完成即可。這樣外面的人就可以向您的DNS Server查詢到你朋友的主機了。(當然你的DNS Server xyz.com的ZONE內,要加你朋友的A Record的記錄,也就是 file <-> xxx.xxx.xxx.xxx[ip:這個IP是你朋友的IP] ),這樣就好囉!
solomonqoo wrote:
是給外網用的嗎?還是...(恕刪)



感謝您的回覆
所以您的意思是指 他在hinet的dns設定
也是設成dns1.abc.com 及 dns2.abc.com嗎?
還是說他的假設是def.com 所以指成dns1.def.com及dns2.def.com 並指到我的ip
然後我這邊一樣多設一組def.com出來
如果這樣的話 那我就了解了!
nokia1220 wrote:
我昨天已經灌好2003
安裝了dns 、iis 跑asp.net
我自已的網址是正常可以連了
我朋友那邊說也有個網域需要一個dns server比較好管
請問我是不是還要多灌個AD Server
還說在dns server上就可以設定了
假設我的是dns1.abc.com 及 dns2.abc.com
感謝懂得建置的人 ...(恕刪)



這跟AD沒有關係,不要混為一談...

說最難聽的... 強烈建議服務不要通通綁在一台...

若真的實體上有限制... 那最佳的建議就是使用VM的方式來模擬各個服務平台的狀況會比較好... 還可以透過VM的快照功能... 萬一發生入侵或者中毒的時候,至少可以利用快照的方式暫時的立刻恢復服務!

內網的部份就沒有太大的差別...

外網的部份由於有授權的關係... 就比較好玩一點...

假設先以內網的部份... 你可以自己架設屬於自己內網的 Root DNS ...

再經由你內網的設定分別在建置各種不同的zone...

可以建議先去study vbird dns 的章節... 這樣會更融一瞭解我在說啥...

外網的部份就要經過外部合法授權的 DNS 的方式...

假設 mobile01.com 為一個Domain的話...

一般來說 www.mobile01.com 就屬於 mobile01 的網域... 也就是名稱為www的機器...

那如果申請的mobile01在Internet就是屬於合法的 domain 的話... 那要該如何授權給底下的 domain 呢? 以 Linux 來說其實也不難...

在Domain 的紀錄當中... 設定兩行...

1. NS 紀錄
2. NS 的 IP 紀錄 ...

假設今天mobile01要增一個sub.mobile01.com 的domain的話...

該domain 負責 DNS 就必須要設定授權給 sub.mobile01.com 底下的 DNS
DNS -> Domain Name Server

則 sub.mobile01.com 所負責的就是該 sub.mobile01.com 的domain...

若是要使用 sub.mobile01.com 的網域機器... 若機器名稱為 www 的話...

該機器的FQDN為 www.sub.mobile01.com

這樣簡單說明應該了解吧...

那應該會有人有疑問吧...

不同網段... 可以設定dns 的對應嗎?

其實只要不是 private ip的話,那應該是沒有問題的...

假設查出來 www.mobile01.com 對應的IP為211.75.83.3...

那也可以經由設定 mobile01.com 的 DNS 來授權給 sub.mobile01.com 來作管理

假設 sub.mobile01.com 這台DNS 位於 203.68.66.1 的話 (假設)

那就要在 mobile01.com 的DNS當中來新增兩條對應的紀錄

1. NS 紀錄: sub IN NS sub.mobile01.com
2. NS IP 紀錄: sub IN A 203.68.66.1

如此就可以使用授權的方式來將 sub.mobile01.com 授權下去...




至於 IP部分... 就要向自己的所屬ISP來進行反解設定...

若CHT的ISP...vbird dns 章節也有提到... 可以自行去參考看看...
阿胖技研,專研資訊相關技術!
nokia1220 wrote:
感謝您的回覆
所以您的意思是指 他在hinet的dns設定
也是設成dns1.abc.com 及 dns2.abc.com嗎?
還是說他的假設是def.com 所以指成dns1.def.com及dns2.def.com 並指到我的ip
然後我這邊一樣多設一組def.com出來
如果這樣的話 那我就了解了!...(恕刪)



這是要看你們之間的定位...

1. 是要搞 Master/Slave 的架構

2. 還是要搞 sub-domain 的架構

阿胖技研,專研資訊相關技術!
以版主的要求應該不是sub-domain
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?