21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Entwerfen der DNS-Infrastruktur 183<br />

Firewall<br />

INTERNET<br />

Internet-DNS-Server<br />

Autorisierender<br />

DNS-Server für<br />

Adatum.com<br />

Autorisierender<br />

DNS-Server für<br />

Fabrikam.com<br />

Adatum.com<br />

Fabrikam.com<br />

Autorisierender<br />

DNS-Server für<br />

NA.Adatum.com<br />

Autorisierender<br />

DNS-Server für<br />

EMEA.Adatum.com<br />

NA.Adatum.com<br />

EMEA.Adatum.com<br />

Bedingte Weiterleitungen<br />

Weiterleitungen<br />

Delegierung<br />

Abbildung 5.12<br />

Entwurf des DNS-Namespaces ohne vorhandene DNS-Infrastruktur<br />

Abbildung 5.12 zeigt außerdem, wie die DNS-Server in diesem Szenario konfiguriert würden. Der<br />

DNS-Server von Adatum.com ist für seine Domäne autorisierend und enthält Delegierungseinträge an<br />

NA.Adatum.com und EMEA.Adatum.com sowie bedingte Weiterleitungen oder Stubzonen für die<br />

Domäne Fabrikam.com. Der DNS-Server von Fabrikam.com ist für seine Zone autorisierend und enthält<br />

bedingte Weiterleitungen oder Stubzonen für Adatum.com. Zur Auflösung von Internetadressen<br />

könnten die Strukturstammserver mit einer Weiterleitung konfiguriert werden, die auf einen Server im<br />

Internet verweist. Alternativ dazu könnten sie mit Internetstammhinweisen konfiguriert werden.<br />

Interne und externe Namespaces<br />

Das Problem der Verwendung eines internen Namespaces, der sich vom externen, öffentlichen<br />

Namespace unterscheidet, kann innerhalb des Unternehmens zu zahlreichen Diskussionen führen.<br />

In manchen Fällen besteht die technisch beste Lösung darin, intern und extern verschiedene<br />

Namespaces zu verwenden; möglicherweise setzen Entscheidungsträger des Unternehmens jedoch<br />

allem, was sich vom Internetnamespace unterscheidet, erheblichen Widerstand entgegen. Oft ist<br />

Markenpolitik der Grund hierfür: Einige Unternehmen haben viele Jahre und Millionen Dollar in die<br />

Erstellung eines Markennamens gesteckt, den Kunden sofort wiedererkennen. Die Websites des<br />

Unternehmens und die SMTP-Adressen aller Benutzer spiegeln diesen Namespace wider.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!