ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • windows DNS server_위임
    정보보안/Windows Server 2020. 4. 27. 15:58

    구현 계획

    192.168.20.10 과 192.168.20.11 IP를 가진 windows server 2016으로 설정.

    상위 DNS서버를 192.168.20.10 으로 설정.

    하위 DNS서버를 192.168.20.11 으로 설정. 

     

    상위 DNS서버에는 ns.kst09.com (192.168.20.10), win.kst09.com (192.168.10.141)을 등록

    하위 DNS서버에는 ns.chan.kst09.com (192.168.20.11), linux.chan.kst09.com (192.168.10.142)을 등록

     

    구현 확인 계획

     

    상위 DNS 서버로 접속하여 하위 DNS서버에 등록된 linux.chan.kst09.com의 IP주소를 확인한다.

     

     

    구현 

    상위 DNS서버 구현

     

    주 영역으로 kst09.com을 생성한다.

    상위 DNS서버에는 ns.kst09.com (192.168.20.10), win.kst09.com (192.168.10.141)을 등록한다.

     

    위임설정

     

     

     

    하위 DNS 서버 구현

     

    하위 DNS서버에는 ns.chan.kst09.com (192.168.20.11), linux.chan.kst09.com (192.168.10.142)을 등록을 등록함.

     

    구현 확인

    상위 DNS서버에서 하위 DNS 서버로 접속을 해보자.

    하위 DNS서버에서 상위 DNS 서버로 접속을 해보자.

    왜 접속이 되지 않는가?

    하위 DNS서버에 win.kst09.com 을 찾을 수 없는 이유는 하위 DNS에 요청된 주소가 없으므로 root DNS 서버에 질의하여 win.kst09.com주소를 찾아내려가는 형식으로 구현한다. 이때 kst09.com이 com도메인에 등록되어있지 않기 때문에 찾을 수 없는 주소가 되는 것이다. 

     

    반면 상위 DNS서버에서 찾을 수 있는 이유는 상위 DNS에 요청된 주소가 등록된 하위 DNS서버에 등록되 주소임을 찾을 수 있으므로 확인이 가능하다.

     

    기타 테스트

    궁금증.

    하위 DNS서버에 없지만 Root DNS server를 통해 주소를 받을 수 있는 경우.

    가정. www.chan.kst09.com 이 root DNS server 에 등록되어 있다고 가정하고 하위DNS 서버엔 존재하지 않음

     

    상위DNS에서 www.chan.kst09.com 을 검색하면 하위 DNS서버만 확인하고 결과값을 반환하여 root DNS서버에 www.chan.kst09.com을 을 찾을 수 없다.

    댓글

Designed by Tistory.