DNS 名称空间规划

文章翻译 文章翻译
文章编号: 254680 - 查看本文应用于的产品
本文的发布号曾为 CHS254680
展开全部 | 关闭全部

概要

通过使用域名系统 (DNS) 来解析名称是 Windows 操作的中心。如果没有正确的名称解析,用户就无法在网络上查找资源。规划 DNS 名称空间时一定要考虑到 Active Directory,并且不要让 Internet 上的现有名称空间与组织的内部名称空间冲突,这一点至关重要。

更多信息

在 Active Directory 环境中设计 DNS 时,建议的方法是首先设计 Active Directory 环境,然后用 DNS 结构支持该设计。不过,在有些情况下,DNS 名称空间可能已经存在。在这样的配置中,Active Directory 环境应该独立设计,然后要么实施为一个完全独立的名称空间,要么实施为现有名称空间的一个子域。如果您选择的名称空间已经存在于 Internet 上,则可能会给内部客户端带来名称解析问题。

请考虑以下几项:
  • 标识出您的域将要使用的 DNS 名称空间。标识出您的组织已在 Internet 上注册使用的名称(例如,公司.com)。如果您的公司没有注册的名称,但是您将连接到 Internet,那么您可能需要在 Internet 上注册一个名称。如果选择不注册名称,就要确保选择一个具有唯一性的名称。您可以在以下网站中查看一下现有的名称:http://www.networksolutions.com
  • 让内部和外部分别使用不同的名称空间。在内部,您可以使用 comp.com 或外部名称的一个子域,如 corp.company.com。如果您已经有了一个现有的 DNS 名称空间,则子域结构将会非常有用。不同的场所或组织可以使用不同的子域来命名,如名称一.corp.company.com 或名称二.corp.company.com,以便于管理。
  • 让 Active Directory 子域直接从属于其在 DNS 名称空间中的父域。您可以选择为公司内的组织或不同位置创建子域。例如,第二级.第一级.corp.company.com
  • 让内部和外部名称分别在彼此独立的服务器上。外部服务器应该只包含您希望在 Internet 上能够被看到的那些名称。内部服务器应该包含供内部使用的名称。您可以将内部 DNS 服务器设置为将其无法解析的请求转发到外部服务器进行解析。不同类型的客户端需要不同种类的名称解析。例如,Web 代理客户端不需要外部名称解析,因为代理服务器可以代表它们完成此工作。建议不要让内部和外部名称空间出现重叠。多数情况下,这种配置的最终结果是,计算机将因为从 DNS 接收到错误的 IP 地址而无法找到所需要的资源。当涉及网络地址转换 (NAT) 并且外部 IP 地址处于内部客户端够不到的范围中时,这尤其会成为问题。
  • 确保没有无意间创建根服务器。通过“Dcpromo 向导”可能会创建根服务器,导致内部客户端能够进入外部客户端或父域。如果存在“.”区域,则表示已创建根服务器。为让名称解析正确工作,可能有必要删除根服务器。 有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
    229840 DNS Server's Root Hints and Forwarder Pages Are Unavailable

属性

文章编号: 254680 - 最后修改: 2007年12月3日 - 修订: 5.3
这篇文章中的信息适用于:
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
关键字:?
kbinfo kbdns kbproductlink KB254680
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com