我有一个绑定DNS服务器,这是本地生产DNS服务器和一个Windows 2008 R2域控制器,它提供域xyz.lab实验室环境的DNS。 我已经configuration了绑定DNS来将域xyz.lab的DNS请求转发到具有此configuration的Windows DNS服务器:
区域“xyz.lab”{
键入向前;
只有前进;
货代{xxxx; };
};区域“xxxin-addr.arpa”{
键入向前;
只有前进;
货代{xxxx; };
};
和绑定选项(all_internal acl包括生产和实验室networking的子网以及绑定服务器的回送):
allow-query {all_internal; };
allow-recursion {all_internal; };
allow-transfer {none; };
通知否;
最小回答是;
版本“未知”;
不幸的是,当我执行nslookup或挖掘实验室域上主机的绑定服务器时,请求超时。 Windows 2008 DNS服务器上的日志显示它接收到查询并作出响应,networking包跟踪显示查询响应到达绑定DNS服务器。
服务器位于同一个交换机上,路由器提供三层子网(生产和实验室在不同的子网上)之间的连接,两台服务器之间的往返时间在3ms和5ms之间,所以我不认为有延迟导致查询超时的问题。
总而言之,查询响应返回到绑定服务器和nslookup / dig超时。 为什么绑定DNS在接收到查询响应时似乎没有做任何事情?
也许绑定只是忽略一些RR与_尝试这个选项:“检查名称忽略;”