안녕하세요!
이번 포스팅에서는 "DNS 조건부 전달자 추가 방법" 에 대해 알아보겠습니다.
'조건부 전달자'란, 특정 도메인에 대한 쿼리만 전달하는 DNS 서버를 말합니다.
cf) 전달자는 DNS 서버에 저장되어 있지 않는 모든 도메인에 대한 쿼리를 전달하는 반면에, 조건부 전달자는 특정 도메인의 쿼리만 전달 한다는 점에 차이가 있습니다.
먼저 조건부 전달자 추가 전 조건부 전달자에 추가할 도메인 k-guy.com 에 대해 DNS 조회를 해보겠습니다.
로컬 DNS 서버에 등록된 영역이 없으므로, 1) hosts 파일 확인 > 2) 전달자 확인 > 3) 루트 힌트로 부터 외부 DNS에 등록된 IP 주소가 조회 됩니다.
cf) 당연한 이야기를 언급하자면 조건부 전달자로 추가하려면 해당 DNS 서버의 DNS 포트가 오픈되어 있어야 하겠지요? DNS 포트는 TCP, UDP 53 포트를 사용 합니다.
그럼, 조건부 전달자를 추가해보겠습니다.
DNS 관리자 콘솔의 '조건부 전달자' 에서 우클릭 후 '새 조건부 전달자' 를 클릭 합니다.
새 조건부 전달자 창에서, 'DNS 도메인' 입력 후 '마스터 서버의 IP 주소' 입력 후 Enter 키 누릅니다.
해당 IP에 대해 서버 FQDN을 정상적으로 불러오면, '이 조건부 전달자를 Active Directory에 저장하고 다음과 같이 복제합니다.' 옵션을 선택 후 '확인' 을 클릭 합니다.
cf) '이 IP 주소를 갖는 서버는 필수 영역에 대해 권한이 없습니다.' 라는 에러 메세지는 무시해도 됩니다.
조건부 전달자가 정상적으로 추가되었음을 확인 후 추가한 도메인에서 우클릭 후 '속성' 을 클릭 합니다.
해당 도메인의 속성 창에서, '편집' 을 클릭 합니다.
조건부 전달자가 정상적으로 추가되었음을 최종 합니다.
DNS 캐시 삭제 후 조건부 전달자에 추가한 도메인을 다시 조회해보면, 외부 DNS에 등록된 IP가 아닌 조건부 전달자에 등록된 IP를 조회해옴을 확인할 수 있습니다.
이상으로 "DNS 조건부 전달자 추가 방법" 에 대해 알아보았습니다.
감사합니다.
'Microsoft On-premise > Windows Server' 카테고리의 다른 글
Active Directory 제어 위임 - 특정 계정에 도메인 가입 권한만 부여하는 방법 (0) | 2021.04.28 |
---|---|
ADFS 구성 데이터베이스 로드 오류 해결 방법 (0) | 2021.04.26 |
DNS 전달자 추가 방법 (0) | 2021.04.13 |
Active Directory에서 PowerShell로 사용자 사진 추가 또는 업데이트 (0) | 2021.04.03 |
Active Directory 그룹 정책으로 Internet Explorer 11 신뢰할 수 있는 사이트 추가 (0) | 2021.03.08 |
최근댓글