DNS解析引发的问题

简介:

公司邮件系统升级,昨天搭建好AD后,做好DNS转发,发现现有的域名无法解析,一番折腾,终于找到原因。

现象:客户端登陆后nslookup和tracert结果如下

clip_image002

nslookup找不到we.contoso.com,

tracert 跟踪contoso.com 看到到AD 上就结束完成了

分析后结论是AD上的contoso.com为域内的根域,同一域名不会在转到其他dns上去解析。

有结论后要做的就是解决问题。先看下DNS拓扑

clip_image003

图中,区域1是公司DNS现状,在公司内部有DNS服务器,负责公司的客户端解析及公司内部一些自定义域名解析,不包括contoso.com解析。IDC内网DNS负责contoso.com解析及其他外部可访问的域名解析,ISP为公网DNS。公司内网DNS服务器转发到IDC内网DNS上进行contoso.com解析。

区域2是新邮件系统中AD 部分的DNS服务器,域名也是contoso.com。AD DNS做转发到公司内网DNS服务器上,然后依次递归到ISP DNS。

画出拓扑后,很容易看到问题所在,AD DNS 和IDC内网DNS上都有contoso.com的域名,且是同级别的域名。当客户端通过AD DNS解析contoso.com域名时,就只会查找AD DNS上的域名,当不存在时不会再转到IDC内网DNS上进行contoso.com解析。因为两个DNS上的contoso.com是同等的级别。

问题解决办法就是将现有IDC内网DNS服务器上的contoso.com的域名全部迁移到AD DNS服务器上,其他域名保持不变,仍由IDC内网DNS解析。

另一种解决方法是将AD DNS上的域名做更改,使AD DNS和IDC内网DNS域名不一致(但这种方法对于域名内外网要求一至的用户不适用)。

问题总结:之所以出现DNS解析故障,重要原因就是对现有网络拓扑结构不了解。前期没有做充分准备及模拟测试。还好问题很快解决,且处于小范围测试阶段没造成什么影响。



本文转自liang_simon51CTO博客,原文链接:http://blog.51cto.com/shubao    ,如需转载请自行联系原作者

相关文章
|
域名解析 存储 网络协议
域名解析的终极指南:从基础到进阶,彻底搞懂 DNS 记录
域名解析是网站运行的基础,正确配置DNS记录至关重要。本文从基础到进阶全面解析DNS知识,涵盖A、AAAA、CNAME、MX、TXT、CAA等常见记录类型及其应用场景。通过学习,你将了解DNS的工作原理,掌握如何优化域名配置,确保网站与邮件服务高效运行。无论搭建个人博客还是企业官网,本文都能助你轻松搞定域名解析!
2938 0
|
11月前
|
域名解析 网络协议 网络安全
SSL证书验证全攻略:DNS/HTTP/手动解析怎么选?
SSL证书在网络安全中至关重要,1Panel提供三种验证方式:DNS验证、HTTP验证和手动解析。DNS验证便捷,适合CDN网站;HTTP验证快速,需服务器在线;手动解析灵活,但操作复杂。根据需求选择合适确认方式,定期检查证书状态。
1141 2
|
域名解析 存储 缓存
深入学习 DNS 域名解析
在平时工作中相信大家都离不开 DNS 解析,因为 DNS 解析是互联网访问的第一步,无论是使用笔记本浏览器访问网络还是打开手机APP的时候,访问网络资源的第一步必然要经过DNS解析流程。
1306 31
|
11月前
|
网络协议 安全 Linux
阿里云服务器国际站dns服务器不可用怎么办?dns可以随便改吗?
阿里云服务器国际站dns服务器不可用怎么办?dns可以随便改吗?
4490 0
|
负载均衡 网络协议 容灾
【飞天技术沙龙】云解析 DNS 上海站《多云+IDC 融合场景下的 DNS 最佳实践》圆满落幕
【飞天技术沙龙】云解析 DNS 上海站《多云+IDC 融合场景下的 DNS 最佳实践》圆满落幕
345 0
|
域名解析 缓存 网络协议
浏览器中输入URL返回页面过程(超级详细)、DNS域名解析服务,TCP三次握手、四次挥手
浏览器中输入URL返回页面过程(超级详细)、DNS域名解析服务,TCP三次握手、四次挥手
|
监控 网络协议 安全
DNS服务器故障不容小觑,从应急视角谈DNS架构
DNS服务器故障不容小觑,从应急视角谈DNS架构
381 4
|
域名解析 网络协议
非阿里云注册域名如何在云解析DNS设置解析?
非阿里云注册域名如何在云解析DNS设置解析?
|
域名解析 存储 缓存
域名解析 DNS:连接数字世界的关键枢纽
在数字世界中,DNS(域名解析系统)如同一位至关重要的引路人,将我们输入的域名与对应的IP地址相连,使我们可以轻松访问各种网站和服务。它通过多级服务器查询,将易于记忆的域名转换为复杂的IP地址,极大提升了互联网的易用性和普及度。尽管面临网络延迟和域名数量激增等挑战,通过分布式系统和缓存技术等创新方案,DNS 系统将持续发展,为用户提供更安全、高效的网络体验。
371 2
|
弹性计算 负载均衡 网络协议
内部名称解析设置阿里云私有 DNS 区域,针对于阿里云国际版经验教程
内部名称解析设置阿里云私有 DNS 区域,针对于阿里云国际版经验教程

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
  • DNS