求助, 我公司A域名为某公司的子级域名,为www.aaa.bbb.gov.cn, 20

金文丰 1353

{{ttag.title}}
求助,
我公司A域名为某公司的子级域名,为www.aaa.bbb.gov.cn,解析工作为依靠公司B,其域名为ns.bbb.gov.cn,其使用某公司AD实现DNS解析。
现我公司使用某公司AD设备想实现所属子级下全自我解析,增加删除其下域名不必再通过公司B的DNS建立新条目。
现某公司技术人员给予建议为在B公司DNS服务器上建立条目*.aaa.bbb.gov.cn,
我方担心AD会将*.aaa.bbb.gov.cn这个条目转给各运营商DNS服务器,他们无法识别,请问有没有这个问题?

该疑问已被 解决,获得了 40 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+悬赏奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

本帖最后由 sangfor_2261 于 2018-3-9 22:21 编辑

您好:
客户需求和实现说明如下:
需求:就是A公司的AD将一个子域委派给B公司自己的DNS服务器做解析   
实现:只要A公司的AD支持委派功能通过NS记录将子域的解析权限指向B公司的DNS,B公司自己的DNS自己管理子域下的域名更新即可,当然B公司的DNS必须对外发布出去。这个跟在域名注册商那里通过NS记录将用户注册域的解析权限委派给AD的原理一样  ,AD不能完全充当权威DNS
-------------------
截至当前AD7.0.3版本,我司AD暂不支持委派功能,预计7.0.6或者之后合入此功能,满足需求
AD目前能做的是:请求什么返回什么,AD 能完成绝大部分功能,比如:A和B两个公司对应两台AD设备A和B
PC向A设备请求 a.xxx.com 的A记录, xxx.com 在AD上面有NS记录 ,A设备目前只能返回 xxx.com 的NS, 至于 a.xxx.com 在 B设备上面配置的A记录,要求 PC机自己去再向B设备发起请求(实际上PC不会主动再次发起)。目前版本,A设备不会去查询B设备的A记录将结果返回给PC,所以需求无法实现,AD目前充当的角色非运营商DNS(localdns)功能


Q:我方担心AD会将*.aaa.bbb.gov.cn这个条目转给各运营商DNS服务器,他们无法识别,请问有没有这个问题?
A:是有问题的,因为公网注册的只有bbb.gov.cn的NS指向AD-A,而运营商收到AD-A的ns.bbb.gov.cn的NS后,不会继续向公司B的AD继续查询的
本答案是否对你有帮助?
Sangfor闪电回_小丸子 发表于 2018-3-8 14:56
  
您好 通过文字描述看不是很明白,我们这边安排工程师电话联系联系您详细沟通,烦请稍等~~
分享处理结果,获得更多奖励 http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=33609
qinpeng 发表于 2018-3-8 23:47
  
楼主你好 请问这个问题解决了吗?如果解决了欢迎回来分享下处理结果。如果没有解决请继续跟帖回复,不过麻烦描述得更加清晰点

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
功能体验
产品连连看
新版本体验
GIF动图学习
2023技术争霸赛专题
自助服务平台操作指引
标准化排查
信服课堂视频
运维工具
通用技术
秒懂零信任
技术晨报
用户认证
安装部署配置
每日一记
安全攻防
SDP百科
设备维护
深信服技术支持平台
社区帮助指南
答题自测
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版达人

新手61940...

本周建议达人

zhao_HN

本周分享达人

ZSFKF

本周提问达人