我们的Windows AD DNS服务器存在以下问题,这反过来又给我们的客户带来间歇性问题:
在我们的AD DC / DNS服务器(Pluto)2k3R2之一上,我们可以使用它的完整的外部主机名(docs.is.com.au)来ping一个基于内部的主机,它会parsing回192.168.1.210并回复ping !
在另一台AD DC / DNS服务器(Venus)2k8R2上,我们ping同一主机名,并parsing为它的外部因特网地址203.2.3.4,由于防火墙正在执行和阻止它,所以无法ping通。
在两台服务器上,如果我要ping文档(没有完整的域名),它将parsing为正确的内部IP地址。
为什么一个DNS服务器会正确地find内部IP,另一个不是parsing到外部IP?
一些背景:
我们的AD域名:im.is.com.au在此正向查找区域内,名称文档是指向sharepoint.im.is.com.au的CNAME
我们还有一个is.com.au的正向查找区域,其中docs是CNAME,也指向sharepoint.im.is.com.au
在Venus上做一个NSLookup的主机不能给出正确的ping地址,结果如下:
>nslookup docs.is.com.au venus 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa primary name server = cha-na.telstra.net responsible mail addr = root.cha-na.telstra.net serial = 20081105 refresh = 3600 (1 hour) retry = 900 (15 mins) expire = 3600000 (41 days 16 hours) default TTL = 3600 (1 hour) Server: UnKnown Address: ::1 Name: sharepoint.im.is.com.au Address: 192.168.1.210 Aliases: docs.im.is.com.au
在冥王星上做一个NSLookup,它给出了正确的地址:
>nslookup docs.is.com.au pluto Server: pluto.im.is.com.au Address: 192.168.1.220 Name: sharepoint.im.is.com.au Address: 192.168.1.210 Aliases: docs.is.com.au
这似乎是第二个正向查找区域的问题,但我不知道如何或在哪里我应该看。
如果需要更多的信息,请让我知道!
编辑:
在这里类似的发布: Windows Server 2008 – 客户端和服务器之间的奇怪DNSparsing,但客户端和服务器都使用内部AD DNS服务器,没有外部DNS服务器上设置的NICS。
两个AD DNS服务器都在“转发器”选项卡中设置了“使用根提示”UNCHECKED的ISP名称服务器。
服务器的networking适配器上没有列出任何ISP / Google /其他外部DNS服务器,也没有客户端 – 它们全部指向内部服务器,或者在DNS服务器的情况下,它们是使用uisng 127.0.0.1作为其替代品。
编辑2:
客户端的NSLookup的结果 – 在可能的修复之后实现(见注释)
>nslookup docs.im.com.au venus Server: venus.im.is.com.au Address: 192.168.1.217 Name: sharepoint.im.is.com.au Address: 192.168.1.210 Aliases: docs.is.com.au >nslookup docs.is.com.au pluto Server: pluto.im.is.com.au Address: 192.168.1.220 Name: sharepoint.im.is.com.au Address: 192.168.1.210 Aliases: docs.is.com.au
你应该检查你的DNSconfiguration。 打开DNSpipe理控制台,展开服务器节点,右键单击条件转发器节点,然后select当前的条件转发器。 比较这两个Win2k服务器之间的configuration。 input您要parsing的区域的域名(docs.is.com.au),并提供负责docs.is.com.au的DNS服务器的IP地址。 我已经看到技术人员configuration文档的IP,而不是负责的DNS。
另外,它看起来像你的AD DNS服务器金星不知道你正在请求的服务器名称 – 金星 。
服务器:未知地址::: 1
这可能是因为它是服务器的名称,而您的DNS只在IPv4上侦听。 首先你应该解决这个问题。 据我所知,您没有提供客户端的信息,只能从服务器提供信息。 您还应该从外部客户端进行检查,而不是从实际的Win2k(3/8)服务器进行检查。
看来Win2k8r2configuration了IPv6,而Win2k3的IPv6非常有限。 所以另外我会在Win2k8r2上closures(如果可能的话)IPv6。