實(shí)驗(yàn)九:DNS服務(wù)器配置與管理_百度文庫_第1頁
實(shí)驗(yàn)九:DNS服務(wù)器配置與管理_百度文庫_第2頁
實(shí)驗(yàn)九:DNS服務(wù)器配置與管理_百度文庫_第3頁
實(shí)驗(yàn)九:DNS服務(wù)器配置與管理_百度文庫_第4頁
實(shí)驗(yàn)九:DNS服務(wù)器配置與管理_百度文庫_第5頁
已閱讀5頁,還剩12頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、實(shí)驗(yàn)七:DNS 服務(wù)器配置與管理實(shí)驗(yàn)?zāi)康模篋NS 域名系統(tǒng)的基本概念,域名解析的原理和模式學(xué)習(xí)并掌握DNS 的安裝、配置與管理實(shí)驗(yàn)器材:windows server 2003的安裝光盤、計(jì)算機(jī)實(shí)驗(yàn)內(nèi)容:域名服務(wù)器的安裝和域名服務(wù)器的配置與管理一、DNS 域名系統(tǒng)的基本概念1、什么是域名解析?DNS :是域名系統(tǒng)(Domain Name System )的縮寫,指在Internet 中使用的分配名字和地址的機(jī)制。域名系統(tǒng)允許用戶使用友好的名字而不是難以記憶的數(shù)字IP 地址來訪問Internet 上的主機(jī)。域名解析:就是將用戶提出的名字變換成網(wǎng)絡(luò)地址的方法和過程,從概念上講,域名解析是一個(gè)自上而下

2、的過程。2、DNS 域名空間與ZoneDNS 域名空間樹形結(jié)構(gòu) Root DomainDomain SubDomain SubDomain 完整域名子區(qū)域 完整域名、域名服務(wù)器的安裝步驟一, 右擊桌面上的網(wǎng)上鄰居屬性打開Internet 協(xié)議(TCP/IP)屬性 步驟二,運(yùn)行“控制面板”中的“添加/刪除程序”選項(xiàng),選擇“添加/刪除Windows 組件” 步驟三,選擇“網(wǎng)絡(luò)服務(wù)”復(fù)選框,并單擊“詳細(xì)信息”按鈕,出現(xiàn)如圖 “網(wǎng)絡(luò)服務(wù)”對(duì)話框。 步驟四,在“網(wǎng)絡(luò)服務(wù)”對(duì)話框中,選擇“域名系統(tǒng)(DNS )”,單擊“確定”按鈕,系統(tǒng)開始自動(dòng)安裝相應(yīng)服務(wù)程序。完成安裝后,在“開始”/“程序”/“管理工具”

3、應(yīng)用程序組中會(huì)多一個(gè)“DNS”選項(xiàng),使用它進(jìn)行DNS 服務(wù)器管理與設(shè)置。而且會(huì)創(chuàng)建一個(gè)%systemroot%system32dns文件夾,其中存儲(chǔ)與DNS 運(yùn)行有關(guān)的文件,例如:緩存文件、區(qū)域文件、啟動(dòng)文件等。二、DNS 服務(wù)器的配置與管理1)Windows 2000的DNS 服務(wù)器支持以下三種區(qū)域類型:(1)標(biāo)準(zhǔn)主要區(qū)域該區(qū)域存放此區(qū)域內(nèi)所有主機(jī)數(shù)據(jù)的正本,其區(qū)域文件采用標(biāo)準(zhǔn)DNS 規(guī)格的一般文本文件。當(dāng)在DNS 服務(wù)器內(nèi)創(chuàng)建一個(gè)主要區(qū)域與區(qū)域文件后,這個(gè)DNS 服務(wù)器就是這個(gè)區(qū)域的主要名稱服務(wù)器(2)標(biāo)準(zhǔn)輔助區(qū)域該區(qū)域存放區(qū)域內(nèi)所有主機(jī)數(shù)據(jù)的副本,這份數(shù)據(jù)從其主要區(qū)域利用區(qū)域轉(zhuǎn)送的方式復(fù)

4、制過來,區(qū)域文件采用標(biāo)準(zhǔn)DNS 規(guī)格的一般文本文件,只讀不可以修改。創(chuàng)建輔助區(qū)域的DNS 服務(wù)器為輔助名稱服務(wù)器。(3)Active Directory集成的區(qū)域該區(qū)域主機(jī)數(shù)據(jù)存放在域控制器的Active Directory內(nèi),這份數(shù)據(jù)會(huì)自動(dòng)復(fù)制到其他的域控制器內(nèi)2 )添加正向搜索區(qū)域在創(chuàng)建新的區(qū)域之前,首先檢查一下DNS 服務(wù)器的設(shè)置,確認(rèn)已將“IP地址”、“主機(jī)名”、“域”分配給了DNS 服務(wù)器。檢查完DNS 的設(shè)置,按如下步驟創(chuàng)建新的區(qū)域: 步驟一,選擇“開始”/“程序”/“管理工具”/“DNS”,打開DNS 管理窗口。步驟二,選取要?jiǎng)?chuàng)建區(qū)域的DNS 服務(wù)器,右鍵單擊“正向搜索區(qū)域”選擇

5、“新建區(qū)域”,如圖所示,出現(xiàn)“歡迎使用新建區(qū)域向?qū)А睂?duì)話框時(shí),單擊“下一步”按鈕。步驟三,在出現(xiàn)的對(duì)話框中選擇要建立的區(qū)域類型,這里我們選擇“標(biāo)準(zhǔn)主要區(qū)域”,單擊“下一步”,注意只有在域控制器的DNS 服務(wù)器才可以選擇“Active Directory 集成的區(qū)域”。步驟四,出現(xiàn)圖所示的“區(qū)域名”對(duì)話框時(shí),輸入新建主區(qū)域的區(qū)域名,例如: ,然后單擊“下一步”,文本框中會(huì)自動(dòng)顯示默認(rèn)的區(qū)域文件名。如果不接受默認(rèn)的名字,也可以鍵入不同的名稱。 步驟五,在出現(xiàn)的對(duì)話框中單擊“完成” 按鈕,結(jié)束區(qū)域添加。新創(chuàng)建的主區(qū)域顯示在所屬DNS 服務(wù)器的列表中,且在完成創(chuàng)建后,“DNS管理器”將為該區(qū)域創(chuàng)建一個(gè)

6、SOA 記錄,同時(shí)也為所屬的DNS 服務(wù)器創(chuàng)建一個(gè)NS 或SOA 記錄,并使用所創(chuàng)建的區(qū)域文件保存這些資源記錄,如圖所示。 3)添加DNS domain一個(gè)較大的網(wǎng)絡(luò),可以在zone 內(nèi)劃分多個(gè)子區(qū)域,Windows 2000中為了與域名系統(tǒng)一致也稱為域(Domain )。例如:一個(gè)校園網(wǎng)中,計(jì)算機(jī)系有自己的服務(wù)器,為了方便管理,可以為其單獨(dú)劃分域,如增加一個(gè)“ComputerDepartment”域,在這個(gè)域下可添加主機(jī)記錄以及其他資源記錄(如別名記錄等)。首先選擇要?jiǎng)澐肿佑虻膠one ,如 ,右鍵單擊選擇“新建域”,出現(xiàn)如圖7-8所示對(duì)話框,在其中輸入域名“ComputerDepartme

7、nt”,單擊“確定”按鈕完成操作 在“”下面出現(xiàn)“ComputerDepartment”域,如圖所示。 4)添加DNS 記錄創(chuàng)建新的主區(qū)域后,“域服務(wù)管理器”會(huì)自動(dòng)創(chuàng)建起始機(jī)構(gòu)授權(quán)、名稱服務(wù)器、主機(jī)等記錄。除此之外,DNS 數(shù)據(jù)庫還包含其他的資源記錄,用戶可自行向主區(qū)域或域中進(jìn)行添加。這里先介紹常見的記錄類型:(1)起始授權(quán)機(jī)構(gòu),SOA (Start Of Authority):該記錄表明DNS 名稱服務(wù)器是DNS 域中的數(shù)據(jù)表的信息來源,該服務(wù)器是主機(jī)名字的管理者,創(chuàng)建新區(qū)域時(shí),該資源記錄自動(dòng)創(chuàng)建,且是DNS 數(shù)據(jù)庫文件中的第一條記錄。(2)名稱服務(wù)器,NS (Name Server ):為

8、DNS 域標(biāo)識(shí)DNS 名稱服務(wù)器,該資源記錄出現(xiàn)在所有DNS 區(qū)域中。創(chuàng)建新區(qū)域時(shí),該資源記錄自動(dòng)創(chuàng)建。(3)主機(jī)地址A (Address ):該資源將主機(jī)名映射到DNS 區(qū)域中的一個(gè)IP 地址。(4)指針PTR (Point ):該資源記錄與主機(jī)記錄配對(duì),可將IP 地址映射到DNS 反向區(qū)域中的主機(jī)名。(5)郵件交換器資源記錄MX (Mail Exchange):為DNS 域名指定了郵件交換服務(wù)器。在網(wǎng)絡(luò)存在E-mail 服務(wù)器,需要添加一條MX 記錄對(duì)應(yīng)E-mail 服務(wù)器,以便DNS 能夠解析E-mail 服務(wù)器地址。若未設(shè)置此記錄,E-mail 服務(wù)器無法接收郵件。(6)別名CNAME

9、 (Canonical Name):僅僅是主機(jī)的另一個(gè)名字。例如添加WWW 服務(wù)器的主機(jī)記錄,步驟如下:步驟一,選中要添加主機(jī)記錄的主區(qū)域 ,右鍵單擊選擇菜單“新建主機(jī)”。 步驟二,出現(xiàn)如圖7-10所示對(duì)話框,在“名稱”下輸入新添加的計(jì)算機(jī)的名字,我們的WWW 服務(wù)器的名字是web (安裝操作系統(tǒng)時(shí)管理員命名)。在“IP地址”文本框中輸入相應(yīng)的主機(jī)IP 地址。 如果要將新添加的主機(jī)IP 地址與反向查詢區(qū)域相關(guān)聯(lián),選中“創(chuàng)建相關(guān)的指針(PRT )記錄”復(fù)選框,將自動(dòng)生成相關(guān)反向查詢記錄,即由地址解析名稱 ??芍貜?fù)上述操作重復(fù)添加多個(gè)主機(jī),添加完畢后,單擊“確定”關(guān)閉對(duì)話框,會(huì)在“DNS管理器”中

10、增添相應(yīng)的記錄,如圖7-11所示,表示web (計(jì)算機(jī)名)是IP 地址為6的主機(jī)名。由于計(jì)算機(jī)名為web 的這臺(tái)主機(jī)添加在 區(qū)域下,網(wǎng)絡(luò)用戶可以直接使用 訪問6這臺(tái)主機(jī)。 DNS 服務(wù)器具備動(dòng)態(tài)更新功能,當(dāng)一些主機(jī)信息(主機(jī)名稱或IP 地址)更改時(shí),更改的數(shù)據(jù)會(huì)自動(dòng)傳送到DNS 服務(wù)器端。這要求DNS 客戶端也必須支持動(dòng)態(tài)更新功能。 首先在DNS 服務(wù)器端必須設(shè)置可以接收客戶端動(dòng)態(tài)更新的要求,其設(shè)置是以區(qū)域?yàn)閱挝坏模益I單擊要啟用動(dòng)態(tài)更新的區(qū)域,選擇“屬性”,在出現(xiàn)如圖所示對(duì)話框,選擇是否要?jiǎng)討B(tài)更新。 5)添加反向搜索區(qū)域反向區(qū)域可以讓DNS 客戶端

11、利用IP 地址反向查詢其主機(jī)名稱,例如客戶端可以查詢IP 地址為7的主機(jī)名稱,系統(tǒng)會(huì)自動(dòng)解析為 。添加反向區(qū)域的步驟如下:步驟一,選擇“開始”/“程序”/“管理工具”/“DNS”,打開DNS 管理窗口。步驟二,選取要?jiǎng)?chuàng)建區(qū)域的DNS 服務(wù)器,右鍵單擊“反向搜索區(qū)域”選擇“新建區(qū)域”,如圖所示,出現(xiàn)“歡迎使用新建區(qū)域向?qū)А睂?duì)話框時(shí),單擊“下一步”按鈕。步驟三,在出現(xiàn)的對(duì)話框中選擇要建立的區(qū)域類型,這里我們選擇“標(biāo)準(zhǔn)主要區(qū)域”,單擊“下一步”,注意只有在域控制器的DNS 服務(wù)器才可以選擇“Active Directory 集成的區(qū)域”。步驟四,出現(xiàn)圖所示對(duì)話框時(shí),直接在“網(wǎng)絡(luò)

12、ID”處輸入此區(qū)域支持的網(wǎng)絡(luò) ID ,例如:210.43.16,它會(huì)自動(dòng)在“反向搜索區(qū)域名稱”處設(shè)置區(qū)域名“16.43.210.”。 步驟五,單擊“下一步”,文本框中會(huì)自動(dòng)顯示默認(rèn)的區(qū)域文件名。如果不接受默認(rèn)的名字,也可以鍵入不同的名稱,單擊“下一步”完成。查看如圖所示窗口,其中的“210.43.16.x Subnet”就是剛才所創(chuàng)建的反向區(qū)域。 反向搜索區(qū)域必須有記錄數(shù)據(jù)以便提供反向查詢的服務(wù),添加反向區(qū)域的記錄的步驟如下:步驟一,選中要添加主機(jī)記錄的反向主區(qū)域210.43.16.x Subnet,右鍵單擊選擇菜單“新建指針”。步驟二,出現(xiàn)如圖所示對(duì)話框,輸入主機(jī)IP

13、 地址和主機(jī)的FQNA 名稱,例如:Web 服務(wù)器的IP 是6,主機(jī)完整名稱為 。 可重復(fù)以上步驟,添加多個(gè)指針記錄。添加完畢后,在“DNS管理器”中會(huì)增添相應(yīng)的記錄,如圖所示。 6)設(shè)置轉(zhuǎn)發(fā)器DNS 負(fù)責(zé)本網(wǎng)絡(luò)區(qū)域的域名解析,對(duì)于非本網(wǎng)絡(luò)的域名,可以通過上級(jí)DNS 解析。通過設(shè)置“轉(zhuǎn)發(fā)器”,將自己無法解析的名稱轉(zhuǎn)到下一個(gè)DNS 服務(wù)器。設(shè)置步驟:首先選中“DNS管理器”中選中DNS 服務(wù)器,單擊鼠標(biāo)右鍵,選擇“屬性”/“轉(zhuǎn)發(fā)器”,在彈出的如圖所示的對(duì)話框中添加上級(jí)DNS 服務(wù)器的IP 地址。圖中所示為本網(wǎng)用戶向DNS 服務(wù)器請(qǐng)求的地址解析,若本服務(wù)器數(shù)據(jù)庫中沒有,轉(zhuǎn)發(fā)由

14、5解析。7)DNS 客戶端的設(shè)置 在安裝 Windows 2000 professional 和 Windows 2000 server 的客戶機(jī)上,運(yùn)行“控制面 板”中的“網(wǎng)絡(luò)和撥號(hào)連接”,在打開的窗口中鼠標(biāo)右鍵單擊“本地連接”,選擇“屬性”, 在“本地連接屬性”對(duì)話框中選擇“Internet 協(xié)議(TCP/IP)”/“屬性”,出現(xiàn)如圖所示對(duì)話 框,在“首選 DNS 服務(wù)器”處輸入 DNS 服務(wù)器的 IP 地址,如果還有其他的 DNS 服務(wù) 器提供服務(wù)的話,在“備用 DNS 服務(wù)器”處輸入另外一臺(tái) DNS 服務(wù)器的 IP 地址。 在安裝 Windows 98 的客戶機(jī)上,運(yùn)行“控制面板”中的“網(wǎng)絡(luò)”,打開網(wǎng)絡(luò)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論