首页 电脑 电脑学堂 查看内容

Windows Server 2003 DNS(域名系统)

2011-12-12 14:56 646 0

摘要: Windows Server 2003 DNS(域名系统)      我们这里来介绍下Windows Server 2003系统的DNS服务配置,实验...
关键词: nbsp 区域 服务器 DNS 主要 辅助 域名 配置 相应 子域

Windows Server 2003 DNS(域名系统)      我们这里来介绍下Windows Server 2003系统的DNS服务配置,实验环境使用上一DHCP专题一样:      DNS(Domain Name System),域名系统。这里我会向大家介绍的内容有:      DNS主要区域配置:正向解析(将域名转换为对应的IP地址),反向解析(将IP地址转换为域名);      DNS辅助区域配置:辅助区域是主要区域的一个完整只读副本,其区域中所有数据皆从主要区域同步复制过来,同步的过程被称为区域传输;      DNS子域配置:就是管理本域的下一级域;      DNS子域委派配置:就是将本DNS服务器所管理的子域进行委派,让其他DNS服务器进行管理,在主服务器上只记录其子域服务器的NS记录与对应的主机A记录,子域的DNS服务器发生变化,需要手动在主服务器上进行修改;      DNS转发配置:当自己不能解析DNS域名时,将DNS解析进行转发,转发给其它DNS服务器进行解析;      DNS存根区域配置:存根区域会自动复制其源服务器上的NS(名称服务器)记录与其对应的主机A记录,其源服务器上DNS服务器的相关记录发生变化,它会自动同步过来;      1、主要区域配置正向解析介绍:      (1)看图操作:      (2)右击“正向查找区域”→“新建区域”:      (3)单击“下一步”:      (4)选择“主要区域”,然后单击“下一步”:      这里还可以将相应的区域配置为:辅助区域、存根区域、在AD中存储区域(这个要求DNS服务安装在域控制器上);      (5)输入新建DNS区域的的区域名称,可以是“com,net,baidu.com”等这些一二级DNS域或其他的;一般都是自己公司的域名,这里我们输入“itly.com”(我这里模拟个公司,名字就叫:IT绿叶),后面好为“www.itly.com”这样的域名进行DNS 解析,然后单击“下一步”:      (6)这里我保持默认(因人而异可作修改,但一般没必要),直接单击“下一步”:      (7)一般我们都是不允许DNS服务器动态更新区域数据文件的记录的,都是手动进行相应的添加或修改。      但是如果想要做相关DDNS(动态域名服务)实验时,则要允许动态更新,那是需要使用DHCP服务器来配合;后面介绍Linux服务器DNS专题时,我会有一部分来介绍DDNS的(图都已经截好的,就差文字解说了),Windows平台下就先没介绍这些了,一般也很少用。      保持默认,单击“下一步”:      (8)单击“完成”,完成DNS主要区域下的正向解析区域的创建:      (9)下面让大家简单的看“itly.com”这个区域的相关属性,右击“itly.com”,然后选择“属性”:      (10)“常规”:      这里可以修改区域的状态(运行还是暂停),区域的类型(主要区域还是辅助区域等,当主要区域出现故障时,我们可以把相应的辅助区域提升为主要区域),区域文件名,区域是否可以动态更新,以及区域DNS记录老化清理处理等,不过这里一般很少改动,了解下就行。      (11)“起始授权机构(SOA)”:主要包括该DNS区域的相关管理信息:      序列号:这个参数是辅助DNS服务器等与主要DNS服务器间进行数据同步时参考的一个重要的依据;因为辅助DNS区域中的数据文件都是从主要DNS区域中复制过去的,如果主要DNS区域的DNS记录进行了更新,而辅助DNS服务器是根据什么来知道主要DNS服务器的记录发生了修改呢?答案就是这个序列号,通过比较序列号的大小来确定记录更新过,从而进行区域数据传输,同步相应区域DNS记录。因此在有辅助DNS服务器的环境中,我们一般都是在对主要DNS服务器上的区域进行了相应的修改后,手动将序列号的加大(一般加1就行),等更新时间一到,辅助DNS服务器通过对比序列的大小,便会知道是否应该进行区域数据同步操作;      主服务器:就是区域所在服务器的DNS全称(FQDN,完成合格域名),一般修改成如“server1.itly.com.”这样,但我刚开始没注意这些,因此没有进行修改,一般也没影响;      负责人:就是区域管理员的邮箱地址,应当是“admin.itly.com.”这样的,其中“admin”后面的“.”在这里代表的是“@”,因为“@”在这里有特殊用途,所以用“.”来代替了,修改这个邮箱地址是在后面DNS区域出现故障时,DNS服务器好将相应的信息发送给管理员,这样便于管理员进行管理,刚开始也没注意,因此也没修改,在小环境中这个影响不大,但大家应当明白,自己以后应当进行相应的修改(至少显得专业点嘛);      刷新间隔:辅助DNS服务器请求与其对应主要DNS服务器同步数据的等待时间;      重试时间:辅助DNS服务器在请求失败后,等待多长时间重试。通常它应当小于刷新时间;      过期时间:当这个时间到期时,如果辅助DNS服务器还无法与其对应的主要DNS服务器进行区域传输,则辅助DNS服务器会把它的本地数据当作不可靠数据;      TTL(Time To Live,生存时间):区域的默认生存时间和缓存否定应答名称查询的最大间隔;      这里大家因具体情况进行修改,我这里保持了默认,大家可以多实验实验。      (12)“名称服务器”:      在这里设置此DNS区域的DNS服务器(即名称服务器)相关信息,主要是设置区域中的DNS服务器与其对应的IP地址;我在设置DNS服务器的名称时没注意它的FQDN,导致后面相应的NS(名称服务器)记录对应的主机A记录没有自动生成,后面出了点错,大家在实践中如果按我的操作会发现相应的错误,不过大家后面改正就是了,看图。      (13)“WINS”,这个一般很少用,大家看图了解下就行了:      (14)“区域复制”:      一般我们进行区域复制时,都是在“只有在“名称服务器”选项卡中列出的服务器”与“只允许下列服务器(设置服务器的IP地址)”这两个选项中进行选择;      因为第一个“到所有服务器”是一个不安全的选项,如果选中这个,那么任何人只要搭建个与此区域相同的辅助DNS服务器就可将主服务器上的DNS信息给复制过去,这样便会泄露自己公司重要的信息。      大家看情况在前面介绍的那两个中进行选择,这里我就保持下图默认,单击“确定”:      (15)下面我们来在这个“itly.com”区域下创建几条DNS解析记录:      NS(Name Server)记录是域名服务器记录,用来指定该域名由哪个DNS服务器来进行解析;      A (Address) 记录是用来指定主机名(或域名)对应的IP地址记录;      CNAME (Canonical Name)记录,(alias from one domain name to another)通常称别名指向      可以将注册的不同域名统统转到一个主域名上去。与A记录不同的是,CNAME别名记录设置的可以是一个域名的描述而不一定是IP地址;      MX记录(Mail Exchange):邮件路由记录,在配置邮件服务器使用,要注意,配置好MX记录后,要配置相应MX记录对应的A记录,方可进行正确的域名解析;      因为我在DNS服务器区域属性设置名称服务器时,名称服务器的NS记录的FQDN有误,所以下面我又单独创建了一条NS对应的A记录,如果那里配置正确的话,这条记录应该会自动生成的(又叫粘滞A记录),后面再创建几条其他的A记录等,大家看图就明白了:      (16)最后结果如下:      在这次的配置中,我犯了两个错误,大家要明白,避免再犯:首先就是在设置NS服务器的FQDN(后面是有“.”来结尾的哟)时我使用了默认的“server1.”而不是“server1.itly.com.”,所以服务器没有自动生成相应的粘滞A记录;还有一个就是创建MX记录后,没有创建相应的MX对应的A记录,这在实际中是不行,大家知道下,其他的都还可以,不影响实验学习。 声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部