补充课程DNS(windows 2003课件)
- 格式:ppt
- 大小:197.00 KB
- 文档页数:24
windows2003 DNS服务器配置(图文详解)作者:字体:[增加减小] 类型:时间:2014-05-06我要评论目前很多企业事业单位都建立了单位部的局域网,网络部都配备相关的服务器(如web、ftp 等服务器)。
部网络的用户都希望所有的服务器都用域名来访问,网络管理员可以采用在部搭建DNS服务器的方式来实现目前很多企业事业单位都建立了单位部的局域网,网络部都配备相关的服务器(如web、ftp 等服务器)。
部网络的用户都希望所有的服务器都用域名来访问,网络管理员可以采用在部搭建DNS服务器的方式来实现。
在部网络搭建DNS服务器,让用户在其计算的“DNS服务器的IP地址”中输入部网络DNS服务器的ip地址。
在该部网络的DNS服务器上建立正向、方向搜索区域。
将没有注册互联网域名服务器的域名在部网络DNS服务器上建立相应的记录,则用户就可以用这个D NS服务器来将域名解析为对应的IP地址,或者将IP地址解析为对应的域名。
用户对已注册互联网域名的访问,可以在部DNS服务器上配置转发器,将部DNS服务器无法解析的域名转发带互联网的DNS服务器上查询。
实验前准备:首先把本机的TCP/IP属性改好,例如(DNS的IP要填上本机的IP,本机IP一定是固定IP)安装好DNS组件一配置DNS服务器1 打开DNS控制台2 右键【SERVER1】选择【配置DNS服务器】3 出现下图----【下一步】3 选择【创建正向和反向查找区域(适合大型网络使用)】-----【下一步】4 选择【是,创建正向查找区域(推荐)(Y)】,单击【下一步】5 选择【主要区域(P)】,单击下一步6 填入区域名称(如果网络中的服务器要使用的完整域名是“ .test.”,则在区域名称中填入“test.”)7 创建新区域文件,文件名称采用默认值,单击【下一步】8 在弹出的窗口中可以选择是否接受动态更新,如果对安全要求不高,可以选择【允许非安全和安全动态更新(A)】,本实验选【不允许动态更新】DNS服务器能完全正常工作,出了配置正向(域名到IP地址)解析外,还要配置反向(IP地址到域名)解析。
1:安装DNS服务器。
在Windows Server 2003中点击开始-》控制面板-》添加和删除程序-》添加删除Windows 组件-》勾选网络服务-》详细信息-》勾选域名系统(DNS)最后确定进行安装(如下图所示)。
2:在管理工具中找到DNS点击打开(如下图所示)。
3:在正向查找区域点击右键新建区域。
点击下一步:选择主要区域。
点击下一步:区域名称 点击下一步:默认,点击下一步:默认,点击下一步:点击完成。
4:在域 上点击右键新建主机。
名称:web;IP地址:为主机IP。
点击添加主机完成。
5:新建别名。
别名:yan; 目标主机的完全合格的域名点击浏览选择点击确定完成。
6:在客户机上设置并进行测试。
网上邻居-》属性-》本地连接-》属性-》双击TCP/IP 进行设置。
选择使用下面的IP地址,IP地址和主机的在同一个网段。
首选DNS服务器为WindowsServer2003 的主机IP地址(192.168.1.120)。
点击确定。
下面进行测试:在客户机中运行cmd 。
ping 别名。
成功将解析为主机IP192.168.1.120。
7:反向查找区域。
反向区域是根据IP地址查找主机名。
新建区域查找:网络ID为你的局域网所在网段,点击下一步。
默认点击下一步。
默认点击下一步:点击完成。
8:在反向查找查找区域中点击右键新建指针。
点击浏览选择主机名为:主机IP号把0改为120点击确定完成。
下面在客户机中进行测试。
运行cmd在命令行上输入nslookup测试成功!。
Windows server 2003 DNS 全攻略(三)如果在一个DNS服务器上创建了某个DNS区域的辅助区域,则该DNS服务器将成为该D NS区域的辅助DNS服务器。
在51CTO这台机上配置在前面所介绍配置步骤,新建区域向导。
这里只介绍这一步开始,之前的省略贴图了。
这里填写新建区域名称这里输入主服务器的IP地址,即要复制的主服务器。
点击完成。
建立好了,可看到为什么是叉呢?这是由于在主服务器上没有配置转发器。
同样建立个反向区域也是出现叉原因跟上一样。
现在在主服务器上配置,点要为其配置辅助DNS服务器的正向主要区域(),上右击。
点名称服务器,然后点添加这里添加的要部署的辅助DNS服务器的域名和IP地址。
点确定。
便建立好了。
同时在反向区域建立好。
现在在辅助DNS服务器上看图点从主服务器复制,便起作用了,这里之前是先点击了,所以看到没有叉。
同样在反向区域点众主服务器复制。
可看见这些记录都从主DNS服务器复制过来了。
再看一下正向区域的复制,都复制好了。
至于测试非常简单,如上例,这里不再一一介绍。
部署惟缓存DNS服务器当惟缓存DNS服务器初次启动时,并没有缓存任何信息,只有在响应客户端请求时才会缓存,如果DNS客户端位于远程网络且该远程网络与主DNS服务器(或辅助DNS服务器)所在的网络通过慢速广域网链路进行通信,则在远程网络中部署惟缓存DNS服务器是一种合理的解决方案。
因此建立了惟缓存其与主DNS服务器的通信量便会减少。
此处,由于惟缓存DNS服务器不需执行区域传输,因此不会出现因区域传输收支导致网络通信量的增大。
下面在惟缓存DNS服务器上安装DNS服务并配置DNS转发器在这台机上部署,点服务器右键,选属性点新建这里添加的是需要向其它DNS服务器转发解析请求的DNS区域。
这里填上主DNS服务器的IP地址。
因为这个区域是主DNS服务器的。
点击确定便可。
配置存根域一个区域的存根域类似于辅助区域,也是主要区域的只读副本,但存根区域只从主要区域中复制SOA记录,NS记录和粘附A记录(即解析NS记录所需的A记录),而不是所有的区域数据库信息,存根区域所属的主要区域通常是一个受委派区域如果该受委派区域部署了辅助DNS服务器,则通过存根区域可以让委派服务器获得该受委派区域的权威DNS服务器列表(包括主DNS服务器和所有辅助DNS服务器)。
Windows2003serverDNS服务器配置图解在目前应用中主要使用两种名称体系:DNS名称体系和NetBIOS 名称体系。
但DNS成为INTERNET上通用的命名规范。
BIOS名称体系它是使用长度不超过16个字符的名称来惟一标识每个网络资源。
名称中的前进15个字符可以由用户指定,每16个字符是一个00到FF的十六进制数,用于标识资源或服务类型。
在实际应用中,通过WINDOWS操作系统中的“网络邻居”看到的计算机名、工作组名或域名就是NetBIOS名称。
2.DNS名称体系DNS名称通常采用FQDN(Fully Qualified Domain Name,完全限定域名)的形式来表示由主机名和域名两部分组成。
比如:就是一个典型的FQDN,其中,www是主机名,表示域名限制范围中的一台主机;是域名,表示一个区域或一个范围。
DNS名称空间DNS名称体系是有层次的,域是其层次结构的基本单位,任何一个域最多属于一个上级域,但可以有多个或没有下级域。
在同一个域中不能有相同的下级域或主机名,但在不同的域中则可以有相同的下级域名或主机名。
1.根域:(Root Domain)根域只有一个,根域是默认的,一般不需要表示出来。
DNS命名空间都是由位于美国的INTERNIC负责管理域进行授权管理的。
在根域服务器中并没有保存全世界的所有的DNS名称,其中只保存着顶级域的DNS服务器名称与IP地址的对应关系。
每一层的DNS服务器只负责管理其下一层域的DNS服务器名称与IP地址的对应关系。
2.顶级域(Top-Level Domain,TLD)在根域之下的第一级域便是顶级域。
顶级域位于最右边。
顶级域有两种类型的划分方法:机构域和地理域。
比如:.com是机构域 .cn 是地理域。
3.各级子域(Subdomain)除了根域和顶级域之外,其它域均称为子域。
一个域可以有多个子域。
4.主机名(Host Name) 位于最左边的便是域主机名。
网络世界精彩无限
1Windows server 2003中DNS 服务器的配置首先在控制面板——添加删除程序——添加删除WINDOWS 组件——网络服务——点击详细信息——添加DNS ——完成。
第一步:正向查找区域——右击——新建区域
出现下面的向导对话
框——点击下一步
网络世界精彩无限
2这个区域的名称可以根据个人意愿:
网络世界精彩无限
3点击完成!
网络世界精彩无限
4右击新区域的名字——新建主机建好以后——再次点击——新建别名
点击确定!
网络世界精彩无限
5在反向查找区域中——右击新建区域:
出现对话框
点击下一步:
网络世界精彩无限
6这里的网络ID 选择你自己的IP 网络号:
点击下一步
网络世界精彩无限
网络世界精彩无限
8右击这个192.168.0——选择新建指针——下一步:
网络世界精彩无限
9这个110为你自己IP 的主机号,然后在浏览这一项中找到正向查找区域中的主机名称(千万不要把它找成别名名称)
设置好以后,点击确定!
在主DNS 里面——双击属性出现下面对话框:
网络世界精彩无限
10、
设置好以后。
点击你的网卡——属性——按照下面的步骤执行:
从网络工作
为网络服务
网络世界精彩无限
11一切设置好以后,开始测试:再用命令测试:
如果你的测试能跟上面都一样,表明你是成功的了!钟金应2010年8月15日星期日。
实验一:DNS实验
要求:
1. dns server ip地址:19
2.168.1.2
2. 子网掩码:255.255.255.0
网关:192.168.1.254
DNS:192.168.1.2
在dns server 上创建的正向区域
3. 在dns server上创建反向区域,添加PTR指针
4.添加主机A记录(WWW,FTP)
5. 用nslookup 检查DNS配置的正确性
8. 创建 辅助区域.
步骤一:在server 上配置ip地址
步骤二:添加WINDOWS组件,选择网络服务下DNS服务
步骤三:创建DNS正向查找区域
步骤四:创建主要区域
步骤五:设置DNS 区域名称
步骤六:设置DNS不允许动态更新
步骤七:新建反向查找区域名称
步骤八:选择创建新文件(创建反向查询数据库)
步骤九:新建主机
步骤十:新建别名记录
步骤十一:反向查找区域添加DNS服务器的PTR指针,指向DNS SERVER本机
步骤十二:配置DNS转发器
步骤十三:配置起始授权机构
步骤十四:在客户端配置ip地址
步骤十五:客户端测试
实验二:创建辅助区域步骤一:在主服务器上允许区域复制
步骤二:创建辅助区域
、
步骤三:指定复制区域的DNS服务器
步骤四:查看辅助服务器。