分类: 系统运维
2011-10-19 23:22:27
对于单个DNS域名,区域作与域之间是没什么区别的。区域名就是DNS域名。如果在域下面添加了子域,那么这些子域可以是与父域同一区域的一部分(通常是针对应用服务器域),或者属于单独创建DNS区域(通常是针对Active Directory域)。这样一来,子域可以作为源区域记录的一部分管理和包含,或委派(有关DNS区域委派将在本章后面具体介绍)到为支持子域而创建的另一区域中进行管理。
如图2-1显示了lycb.local域下包括lycb的域名。在单个服务器上首次创建lycb.local域时,对于所有的lycb DNS名称空间,该域配置为单独区域。如果这个lycb.local域下创建了子域BeiJing.lycb.local和ShangHai.lycb.local两个子域,则这些子域必须包含在lycb.local区域中,或委派到另一个区域。
图2-1 区域与域示例
在此示例中,BeiJing.lycb.local和ShangHai.lycb.local子域是从lycb.local区域委派的,在它自己的区域中管理。但是,lycb.local区域需要包含几个资源记录以提供委派信息,该信息参考了对于委派的BeiJing.lycb.local和ShangHai.lycb.local子域具有绝对权威的DNS服务器。
如果lycb.local区域不对子域使用委派方式,则子域的任何数据都保留为lycb.local区域的一部分。如本实验中,没有委派单独的Active Directory子域应用于服务器域、,仍是由lycb.local区域管理。也就是这些应用服务器域仍是在lycb.local区域下。BeiJing.lycb.local和ShangHai.lycb.local两个子域下的E-mial应用服务器域mail.BeiJing.lycb.local和mail.ShangHai.lycb.local仍是由对应的BeiJing.lycb.local和ShangHai.lycb.local两个子域区域管理。
本文摘自《(金牌网管师——大中型企业网络组建》第二章