Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

DNS Server im Netzwerk (Stub Zone, forwarding, etc.) - wer hat das verstanden?

Mitglied: asere2007

asere2007 (Level 1) - Jetzt verbinden

07.12.2007, aktualisiert 10.12.2007, 15951 Aufrufe, 4 Kommentare

Hallo,

ich lerne zurzeit für die MS Prüfung 70-291 und darin geht es häufig um DNS.
Ich hatte noch nicht viel mit DNS zu tun und habe nach dem Durchgehen von Testking noch immer Verständnisprobleme was die unterschiedlichen DNS Einstellungsmöglichkeiten anbelangt.

Kann mit bitte jemand weiterhelfen und folgende Begriffe einordnen, abgrenzen und Praxisbeispiele für deren Anwendung geben?

Stub Zone
conditional forwarding
forwarding
secondary zone
delegation
zone transfer

Hatte bereits anderswo in Internet geguckt, aber keine gute Zusammenfassung gefunden.
Mitglied: brammer
07.12.2007 um 21:13 Uhr
Hallo

dann schau mal hier!

http://de.wikipedia.org/wiki/Domain_Name_System

brammer
Bitte warten ..
Mitglied: LordGurke
07.12.2007 um 21:19 Uhr
Ich bin auch nicht der absolute Experte auf diesem Gebiet, aber das mit dem Forwarding habe ich verstanden

Wenn du z.B. einen Server als Internetgateway hinstellst und du auf diesem ebenfalls den DNS-Server konfigurierst, enthält dieser ja lediglich die DNS-Zonen die du von Hand dort angelegt hast.
Du kannst ja nun schlecht auf deinem DNS-Server zu Hause zig Millarden DNS-Zonen fürs Internet einrichten und diese dauernd aktualisieren, dafür hast du ja schließlich die DNS-Server deines Providers.
Dein Server zu Hause macht also nun nichts anderes, als alle Anfragen, die er nicht selbst beantworten kann, an einen anderen Server weiterzuleiten, der sie möglicherweise beantworten kann.
Wenn du zu Hause auf deinem DNS-Server also die Domain wasauchimmer.de anlegst und dann diese Domain abfragst, schaut dein Server in seiner Datenbank nach und sieht: "Aaah, wasauchimmer.de hat die IP 127.25.215.71" und meldet das so zurück. Fragst du ihn nach google.de schaut er ebenfalls nach, findet nichts in seiner Datenbank und fragt dann den DNS-Server deines Providers und gibt dessen Antwort zurück. Und das ist (grob erklärt) DNS-Forwarding.

Conditional Forwarding ist (glaube ich, meine Schulunterlagen sind dort etwas lückenhaft!), wenn du für eine DNS-Zone einen bestimmten DNS-Server vorgibst, der für alle Anfragen zu dieser Zone befragt werden soll.
Wenn du zum Beispiel eine (interne) Domain hast, die nur über einen bestimmten DNS-Server gefunden werden kann, dann trägst du diesen Server dort ein.
Sicher, dass diese Erklärung richtig ist, bin ich mir nicht, da sind meine Unterlagen wie gesagt etwas lückenhaft zu.


(Alle Angaben ohne Gewähr!)
Bitte warten ..
Mitglied: datasearch
09.12.2007 um 21:41 Uhr
Kann mit bitte jemand weiterhelfen und folgende Begriffe einordnen, abgrenzen und Praxisbeispiele für deren Anwendung geben?

PrimaryZone: Eine BESCHREIBBARE kopie einer DNS-Zone. Sie enthält alle Einträge und kann vom lokalem Server beschrieben werden. Diese Zonen können AD-Integriert oder dateibasierend sein.

Secondary Zone: Diese Zone ist eine schreibgeschützte kopie einer Zone mit ALLEN einträgen. Sie wird verwendet, um redundanz zu schaffen. Diese werden in Zonendateien und nicht im AD abgelegt.

Stubzone: Eine schreibgeschützte Zone die nur Nameserver, die A-Records (glue) für die Nameserver (falls vorhanden). Sie wird von einer primären-zone kopiert und dient vorwiegend als Cache oder um die delegation zu vereinfachen. Du verwendest Sie, wenn du eine Liste der Nameserver für eine andere Zone auf einem DNS-Server aktuell halten möchtest. Sie ist eine alternative zu einer bedingten Weiterleitung.

Delegation: Die authorität für einen teilbereich des Namespaces wird an einen anderen Nameserver übergeben. Dies kann aber auch der selbe Host sein. Es sagt eigentlich nur, das alle Anfragen zu hosts in dieser Domäne in einer anderen Zone liegen.

Zonetransfer: Die Übertragung der kopie einer Zone in eine SLAVE-ZONE auf einem anderem Server. ACHTUNG: Nicht mit ZONENREPLIKATION einer AD-Integrierten Zone verwechseln!!!!!! Das ist auch die einzige Chance eine Zone von einem Windows-Server auf einen bind-nameserver zu bekommen (laut M$).

Weiterleitung: Normalerweise verwenden DNS-Server abfragen an die Stammserver um UNBEKANNTE anfragen aufzulösen. Um dies zu verhindern und die Anfragen an einen anderen DNS-Server weiterzuleiten (dieser kann ja dann über die Stammserver auflösen) verwendet man eine Weiterleitung. Logisch, oder? ;)

Bedingte Weiterleitung: Ist im grunde das selbe wie eine weiterleitung, mit dem unterschied das Sie NUR FÜR EINE BESTIMMTE DOMÄNE verwendet wird. Wenn du möchtest, das Anfragen für EINE DOMÄNE an einen GANZ BESTIMMTEN Server weitergeleitet werden, verwendet man eine bedingte weiterleitung. Im Zusammenhank mit Vertrauensstellungen kommt das öfter.

Das waren aber nur ca. 5% aus dem Wissen das du über DNS für die 291 benötigst. Befasse dich AUF JEDEN FALL mit den möglichen einträgen im DNS (A, CNAME, MX ...) und wie du Zonen innerhalb und über mehrere AD-Domänen bereitstellst. Alle Zonentypen funktionieren bei Forward UND reverse-zonen.

Wenn du die Themen RRAS und DNS nicht 100%ig beherrschst, brauchst du nicht zum Test. Auch wenn der 2.chance nur noch bis jan läuft. Auf die Begriffe kommt es ehr weniger an, die Prüfungen testen die Fähigkeiten in der Anwendung. Zb. nicht was ist ein A-Record sondern Sie müssen DNS für ... bereitstellen ... welche Zonentypen müssen Sie auf welchem Server verwenden? Um das zu wissen muss man sich sicher sein wie welcher Typ funktioniert und mit was man Sie verwenden kann.

Mehr sage ich lieber nicht, jeder sollte selbst und aus eigenem Antrieb die Tests schaffen.
Bitte warten ..
Mitglied: asere2007
10.12.2007 um 17:05 Uhr
Vielen Dank für die Antworten, speziell für die sehr ausführliche.

Werde mein Glück dann diese Woche nochmal versuchen
Bitte warten ..
Ähnliche Inhalte
Windows Server
DNS Server am RODC hat keine Zonen
gelöst Frage von BPeterWindows Server5 Kommentare

Hallo, ich habe im AD einen RODC installiert. Nachträglich habe ich noch die DNS Rolle hinzugefügt. Die Forward- und ...

Samba

DNS forwarding an DNS Server außerhalb der Domäne

Frage von Pakko0Samba2 Kommentare

Hallo zusammen, folgende Situation: Es besteht eine AD auf samba Basis. Es existiert eine Firewall mit DHCP und DNS. ...

Windows Server

Wozu brauche ich die DNS Zonen

Frage von winServvvWindows Server1 Kommentar

hi, ich beschäftige mich gerade mit den DNS Zonen. Aber ich verstehe denn sinn, einer neuen Zone Bspw noch ...

Windows Server

DNS Forwarding an andere Domäne

Frage von detox91Windows Server9 Kommentare

Hallo, für Testzwecke haben wir bei uns eine zweite Windows Domäne (B.local) aufgebaut, welche komplett unabhängig und isoliert der ...

Neue Wissensbeiträge
Verschlüsselung & Zertifikate
Meine Wissenssammlung zu Bitlocker
Erfahrungsbericht von DerWoWusste vor 19 StundenVerschlüsselung & Zertifikate2 Kommentare

Die Motivation für diesen Beitrag waren die vielen Posts rund um dieses Thema, die deutlich machen, wie viele Einzelaspekte ...

E-Mail
Email-Apps und Verhalten bei Pop3
Erfahrungsbericht von kfranzk vor 2 TagenE-Mail11 Kommentare

Hallo Freunde, da mir mein diesbezüglicher Faden als gelöst markiert wurde, muss ich hier neu aufsetzen. Ich arbeite bewusst ...

Hyper-V

Optimiertes Ubuntu per Microsoft Hyper-V-Schnellerstellung verfügbar

Anleitung von Frank vor 2 TagenHyper-V1 Kommentar

Für Microsofts Virtualisierungssoftware Hyper-V ist ab sofort auch ein optimiertes Ubuntu 18.04.1 LTS verfügbar. In der "Hyper-V-Schnellerstellung" App, die ...

Sicherheits-Tools

Trend Micro WorryFree Business Security (WFBS) 10 - neuer Patch 1470 verfügbar

Tipp von VGem-e vor 3 TagenSicherheits-Tools1 Kommentar

Servus, mal sehen, ob mit Patch 1470, zu finden unter dann die angeblich fehlerhafte Funktion, die unter W10 im ...

Heiß diskutierte Inhalte
Datenschutz
Gilt ein Ransomware-Befall als Datenpanne nach DSGVO?
Frage von MOS6581Datenschutz17 Kommentare

Moin Kollegen, wenn sich jemand Ransomware einfängt und dadurch bspw. Kundendaten verschlüsselt werden; gilt dies dann als meldepflichtige Datenpanne ...

Hardware
Sophos SG135 - Routing
Frage von Xaero1982Hardware15 Kommentare

Moin Zusammen, ich ersetze gerade nen alten Cisco DualWAN Router durch eine SG 135. Ich muss bestimmte Ziele über ...

Netzwerke
Hilfe bei der Planung meines Heimnetzwerks
Frage von DHD082Netzwerke15 Kommentare

Hallo zusammen, wir bauen gerade ein Einfamilienhaus, welches ich mit einem Heimnetzwerk ausstatten möchte. Da ich zwar auch in ...

Tipps & Tricks
Nagstamon und PRTG Monitoring
Frage von Der.ITlerTipps & Tricks13 Kommentare

Hallo Ihr, heute am Sonntag bin ich mal früh aufgestanden um mich mit dem Problem von Gestern zu beschäftigen. ...