我遇到了一个关于网络集成的问题。
系统
同一级别有 2 个域:domain1.local
和domain2.local
. 每个域都由 Win Server 2003server1 (192.168.225.42)
和server2 (192.168.220.16)
(DNS 服务器和域控制器)管理。
每个域都被声明为彼此的存根域。
已添加别名以解析serverone
为serverone.domain1.local
onserver2
和servertwo
as servertwo.domain.loc
on server1
。
在服务器 1 上
C:>ping server1
ping server1 [192.168.225.42] 32 字节数据:
来自 192.168.42.16 的回复:字节=32 时间=1ms TTL=128C:>ping server1.domain1.local
ping server1.domain1.local [192.168.225.42] 32 字节数据:
来自 192.168.42.16 的回复:字节=32 时间=1ms TTL=128C:>ping servertwo
ping servertwo.domain2.local [192.168.220.16] 32 字节数据:
来自 192.168.42.16 的回复:字节=32 时间=1ms TTL=128C:>ping servertwo.domain2.local
ping servertwo.domain2.local [192.168.220.16] 32 字节数据:
来自 192.168.42.16 的回复:字节=32 时间=1ms TTL=128在服务器 2 上
C:>ping server2
ping server2 [192.168.220.16] 32 字节数据:
来自 192.168.220.16 的回复:字节=32 时间=1ms TTL=128C:>ping server2.domain2.local
ping server2.domain2.local [192.168.220.16] 32 字节数据:
来自 192.168.220.16 的回复:字节=32 时间=1ms TTL=128C:>ping serverone
用 32 字节数据 ping serverone.domain1.local [192.168.225.42]:
来自 192.168.225.42 的回复:字节=32 时间=1ms TTL=128C:>ping serverone.domain1.local
ping servertwo.domain2.local [192.168.225.42] 32 字节数据:
来自 192.168.225.42 的回复:字节=32 时间=1ms TTL=128
问题
域无法解析server1
and server2
。
在服务器 1 上
C:>ping server2
Ping 请求找不到主机 dc-server.localdomain.org。请检查名称并重试。C:>ping server2.domain2.local
ping server2.domain2.local [192.168.220.16] 32 字节数据:
来自 192.168.220.16 的回复:字节=32 时间=1ms TTL=128在服务器 2 上
C:>ping server1
Ping 请求找不到主机 dc-server.localdomain.org。请检查名称并重试。C:>ping server1.domain1.local
ping server1.domain1.local [192.168.225.42] 32 字节数据:
来自 192.168.225.42 的回复:字节=32 时间=1ms TTL=128
问题
实际上 II 可以通过添加主机文件条目映射server1
和server2
.
但是如何使用 DNS 配置来避免这种黑客攻击?
我试图创建别名但没有成功......