|
方法一很难理解你的做法的科学依据,方法二的做法存在问题.首先说明方法二存在的问题:采用DNS转发器是很方便将一个域不能解析的主机让另外的DNS来解析,但是碰到另一个问题,如何在子域上来解析父域,及建立信任关系,你必须再将子域DNS上转发给父域DNS,这样会造成当一个不存在域里面的主机,DNS试图解析的时候出现死循坏,同时频繁相互转发造成DNS占用大量的服务器资源,甚至达到100%.解决问题的方法其实一里面有,设置"区域复制"及"名称服务器".至于委派一样用来做权限管理,理解委派之前必须理解域的基本概念:域是管理的边界,林是安全的边界.在域里面父域的管理权限是无法管理子域的,同样子域的管理员权限也是无法管理父域的.唯一的影响是父域出现故障的时候,子域会无法登录及正常工作,子域出现问题时候,父域影响不大.以种的设置方法也适用于林之间信任关系的建立的DNS操作. |
|