如何配置 DNS 服务器以在两个不同的网络域之间共享服务

如何配置 DNS 服务器以在两个不同的网络域之间共享服务

我在网络集成方面遇到了一个问题。

系统

同一级别有 2 个域:domain1.local和。每个域由 Win Server 2003和(DNS 服务器和域控制器)domain2.local管理。 每个域都声明为彼此的存根域。 已添加别名以解析为和。server1 (192.168.225.42)server2 (192.168.220.16)

serveroneserverone.domain1.localserver2servertwoservertwo.domain.locserver1

  1. 在服务器1上

    C:>ping server1
    正在 Ping server1 [192.168.225.42],数据为 32 字节:
    来自 192.168.42.16 的回复:字节=32 时间=1ms TTL=128

    C:>ping server1.domain1.local
    正在 Ping server1.domain1.local [192.168.225.42],数据为 32 字节:
    来自 192.168.42.16 的回复:字节=32 时间=1ms TTL=128

    C:>ping servertwo
    正在 Ping servertwo.domain2.local [192.168.220.16],数据为 32 字节:
    来自 192.168.42.16 的回复:字节=32 时间=1ms TTL=128

    C:>ping servertwo.domain2.local
    正在 Ping servertwo.domain2.local [192.168.220.16],数据为 32 字节:
    来自 192.168.42.16 的回复:字节=32 时间=1ms TTL=128

  2. 在服务器2上

    C:>ping server2
    正在 Ping 服务器 2 [192.168.220.16],数据为 32 字节:
    来自 192.168.220.16 的回复:字节=32 时间=1ms TTL=128

    C:>ping server2.domain2.local
    正在 Ping server2.domain2.local [192.168.220.16],数据为 32 字节:
    来自 192.168.220.16 的回复:字节=32 时间=1ms TTL=128

    C:>ping serverone
    正在 Ping serverone.domain1.local [192.168.225.42],数据为 32 字节:
    来自 192.168.225.42 的回复:字节=32 时间=1ms TTL=128

    C:>ping serverone.domain1.local
    正在 Ping servertwo.domain2.local [192.168.225.42],数据为 32 字节:
    来自 192.168.225.42 的回复:字节=32 时间=1ms TTL=128

问题

域无法解析server1server2

  1. 在服务器1上

    C:>ping server2
    Ping 请求无法找到主机 dc-server.localdomain.org。请检查名称并重试。

    C:>ping server2.domain2.local
    正在 Ping server2.domain2.local [192.168.220.16],数据为 32 字节:
    来自 192.168.220.16 的回复:字节=32 时间=1ms TTL=128

  2. 在服务器2上

    C:>ping server1
    Ping 请求无法找到主机 dc-server.localdomain.org。请检查名称并重试。

    C:>ping server1.domain1.local
    正在 Ping server1.domain1.local [192.168.225.42],数据为 32 字节:
    来自 192.168.225.42 的回复:字节=32 时间=1ms TTL=128

问题

实际上,我可以通过添加主机文件条目映射server1和来解决这个问题server2
但是我如何使用 DNS 配置来避免这种黑客攻击?
我尝试创建别名但没有成功...

答案1

在 server1 上转到Network Connections -> Local Area Connection N -> Properties -> TCP/IP -> Properties -> General -> Advanced -> DNS tab。在此确保您已选择Append these DNS suffixes (in order)并放入列表中:

domain1.local.
domain2.local.

与大多数程序一样,Ping 使用内置 DNS 解析器。如果您为其指定任何名称,例如thatserver,它首先会尝试向 DNS 服务器查询thatserver.。如果 DNS 回复“未找到”,它会尝试附加后缀。在这种情况下,它会搜索 thatserver.domain1.local.,如果“未找到”,则搜索thatserver.domain2.local.。如果域不在列表中,它不会搜索它 - 忽略域是在 127.0.0.1 DNS 服务器上定义的事实。

在 server2 上反之亦然(同样,但列表中域的顺序相反)。

相关内容