AD域FQDN与公网域名同名时的DNS解析优化方案咨询
AD域FQDN与公网域名同名时的DNS解析优化方案咨询
我最近碰到了一个DNS解析的头疼问题,想请教各位有没有更优雅的解决思路:
我的现有环境情况如下:
- 刚搭建了一套单PDC+DNS的全新AD域,域的FQDN和我们的公网网站域名完全一致(比如都是
webname.com) - 网关将PDC/DNS设置为首选DNS解析器,备用DNS用的是公网的
8.8.8.8;同时PDC自身的备用DNS也配置成了8.8.8.8
目前遇到的核心问题:
- 内网访问我们的公网域名
webname.com时会出现解析错误——这点我能理解,因为PDC上存在webname.com的正向查找区域,里面有自定义的A记录等,会优先返回内网解析结果,而非公网网站的地址 - 更麻烦的是,像MX这类公网DNS记录,内网现在根本无法正常解析,除非我在PDC的DNS中手动创建对应的记录。但如果不把PDC设为首选DNS,域加入操作和内网主机名解析又会出现问题
我知道可以手动把所有公网记录克隆到PDC的DNS里,但这样就得维护两份完全相同的记录,后续更新太繁琐了。我想要实现的理想效果是:
- 内网设备的FQDN(比如
device.webname.com)这类解析请求,依然交给PDC/DNS处理 - 其他所有针对
webname.com的公网记录查询(比如MX记录、公网网站的A记录),直接转发到公网DNS进行解析,这样公网DNS记录更新后,内网能自动同步,不需要手动操作
我之前尝试过在PDC上把公网DNS的NS设置为辅助域名服务器,但测试下来没什么效果——用nslookup从内网查询MX记录时,发现依然没有访问外部的NS服务器。
有没有大佬能给个可行的解决方案?万分感谢!
备注:内容来源于stack exchange,提问作者TechnoNewbie
相关产品推荐
相关产品推荐

