-
windows DNS server_위임정보보안/Windows Server 2020. 4. 27. 15:58
구현 계획
192.168.20.10 과 192.168.20.11 IP를 가진 windows server 2016으로 설정.
상위 DNS서버를 192.168.20.10 으로 설정.
하위 DNS서버를 192.168.20.11 으로 설정.
상위 DNS서버에는 ns.kst09.com (192.168.20.10), win.kst09.com (192.168.10.141)을 등록
하위 DNS서버에는 ns.chan.kst09.com (192.168.20.11), linux.chan.kst09.com (192.168.10.142)을 등록
구현 확인 계획
상위 DNS 서버로 접속하여 하위 DNS서버에 등록된 linux.chan.kst09.com의 IP주소를 확인한다.
구현
상위 DNS서버 구현
주 영역으로 kst09.com을 생성한다.
상위 DNS서버에는 ns.kst09.com (192.168.20.10), win.kst09.com (192.168.10.141)을 등록한다.
위임설정
하위 DNS 서버 구현
하위 DNS서버에는 ns.chan.kst09.com (192.168.20.11), linux.chan.kst09.com (192.168.10.142)을 등록을 등록함.
구현 확인
상위 DNS서버에서 하위 DNS 서버로 접속을 해보자.
하위 DNS서버에서 상위 DNS 서버로 접속을 해보자.
왜 접속이 되지 않는가?
하위 DNS서버에 win.kst09.com 을 찾을 수 없는 이유는 하위 DNS에 요청된 주소가 없으므로 root DNS 서버에 질의하여 win.kst09.com주소를 찾아내려가는 형식으로 구현한다. 이때 kst09.com이 com도메인에 등록되어있지 않기 때문에 찾을 수 없는 주소가 되는 것이다.
반면 상위 DNS서버에서 찾을 수 있는 이유는 상위 DNS에 요청된 주소가 등록된 하위 DNS서버에 등록되 주소임을 찾을 수 있으므로 확인이 가능하다.
기타 테스트
궁금증.
하위 DNS서버에 없지만 Root DNS server를 통해 주소를 받을 수 있는 경우.
가정. www.chan.kst09.com 이 root DNS server 에 등록되어 있다고 가정하고 하위DNS 서버엔 존재하지 않음
상위DNS에서 www.chan.kst09.com 을 검색하면 하위 DNS서버만 확인하고 결과값을 반환하여 root DNS서버에 www.chan.kst09.com을 을 찾을 수 없다.
'정보보안 > Windows Server' 카테고리의 다른 글
Windows Server _ IIS서버 FTP환경 구성하기 (0) 2020.04.28 Windows Server _ Deployment Server 구성하기 (0) 2020.04.28