Como publicar servidores DNS com o Internet Security and Acceleration Server

IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.

Clique aqui para ver a versão em Inglês deste artigo: 291662
Este artigo foi arquivado. É oferecido "como está" e não será mais atualizado.
Sumário
Este artigo descreve como publicar um servidor DNS (Domain Name System) usando o Microsoft Internet Security and Acceleration (ISA) Server.
Mais Informações
Há dois cenários possíveis para hospedagem do DNS:

Cenário 1: Hospedagem do DNS com um servidor DNS no ISA Server

Por padrão, o ISA Server inclui um filtro de pacote de consulta DNS predefinido:
   Name: DNS Filter   Filter Type: Predefined   Protocol: UDP   Direction: Send Receive   Local Port: All ports   Remote Port: Fixed port, 53   Local Computer: Default IP address on the External interface(s)   Remote Computer: All Remote Computers				
como a direção do filtro de pacote anterior é "Enviar receber" com remota porta 53, o filtro permite que o ISA Server enviar consultas DNS para um servidor DNS externo que escuta na porta UDP (User Datagram Protocol) 53 e recebe respostas a essas consultas.

O filtro não permite a entrada consultas DNS para o ISA Server. Quando você hospeda um servidor DNS para computadores cliente externo, você deve adicionar um filtro de pacote DNS personalizado que pode permitir consultas DNS entradas a ser recebida pelo servidor DNS. Um exemplo de um filtro de pacote é:
   Name: DNS Query   Protocol: UDP   Direction: Receive Send   Local Port: Fixed port, 53   Remote Port: All ports   Local Computer: Default IP address on the External interface(s)   Remote Computer: All Remote Computers				
ao contrário dos consultas DNS que usam o protocolo UDP, transferências de zona DNS entre servidores DNS primário e secundários usam protocolo TCP (Transmission Control Protocol). Se você precisar de uma transferência de zona DNS para um servidor DNS secundário no adaptador de rede externa do ISA Server, você deve criar outro filtro de pacote personalizado, como:
   Name: DNS Zone transfer (In)   Protocol: TCP   Direction: Inbound   Local Port: Fixed port, 53   Remote Port: All ports   Local Computer: Default IP address on the External interface(s)   Remote Computer: All Remote Computers				
   Name: DNS Zone transfer (Out)   Protocol: TCP   Direction: Outbound   Local Port: Allports   Remote Port: Fixed port, 53   Local Computer: Default IP address on the External interface(s)   Remote Computer: All Remote Computers				
para impedir que transferências de zona DNS para servidores DNS não autorizados, você deve definir o servidor DNS para permitir transferências de zona somente para os servidores DNS especificados, ou você pode modificar o filtro de pacote anterior para que o computador remoto especificado é o endereço IP (Internet Protocol) do servidor DNS secundário, em vez de "Todos os computadores remoto". Para obter mais detalhes sobre transferências de zona DNS, consulte a Ajuda on-line do Windows 2000.

Cenário 2: Servidor DNS na rede privada do ISA Server

Para ativar um servidor DNS na rede privada do ISA Server para resolver consultas DNS para clientes no adaptador de rede do ISA Server, você deve criar uma regra de publicação do DNS:
  1. Clique com o botão direito do mouse Server Publishing Rule , clique em novo e, em seguida, clique em regra .
  2. Digite um nome para a regra de publicação do servidor e, em seguida, clique em Avançar .
  3. Insira os endereços IP do servidor DNS interno e a interface externa do ISA Server e, em seguida, clique em Avançar .
  4. Clique em Servidor de consulta DNS como o protocolo e, em seguida, clique em Avançar .
  5. Aplicar a regra a qualquer solicitação, clique em Avançar e, em seguida, clique em Concluir .
Se você precisar de transferência de zona DNS para um servidor DNS secundário no adaptador de rede do ISA Server, você deve criar outra regra de publicação do servidor. Use as mesmas diretrizes gerais como a regra de consulta DNS anterior e selecione o "Transferência de zona DNS" de mensagens como o protocolo.

Aviso: este artigo foi traduzido automaticamente

Propriedades

ID do Artigo: 291662 - Última Revisão: 12/06/2015 01:16:39 - Revisão: 2.1

Microsoft Internet Security and Acceleration (ISA) Server 2000 Standard Edition

  • kbnosurvey kbarchive kbmt kbenv kbhowto KB291662 KbMtpt
Comentários