Windows 网络服务架构系列课程详解(四) --- DNS高级技术配置详解.docx
《Windows 网络服务架构系列课程详解(四) --- DNS高级技术配置详解.docx》由会员分享,可在线阅读,更多相关《Windows 网络服务架构系列课程详解(四) --- DNS高级技术配置详解.docx(6页珍藏版)》请在三一办公上搜索。
1、Windows网络服务架构系列课程详解Windows 网络服务架构系列课程详解(四) - DNS高级技术配置详解1、 DNS委派和子区域的理解在实际应用中,DNS的委派和子区域的创建起到至关重要的作用。DNS的委派:在实际应用当中,创建方法很简单,比如说benet公司是一家商业机构,想搭建一台属于自己的DNS服务器,且域名为,就需要在管理“.com”区域的公司申请,管理“.com”区域的主管,只需要在对应的DNS正向查找区域里添加一条主机A记录,对应的IP是benet公司DNS的公网IP地址,且主机记录不能为benet,否则添加不上去。比如说添加一条w1记录,域名为 ,然后右击 “.com”区
2、域,选择“新建委派”委派的区域输入“benet”,然后添加名称服务器的IP地址,也就是刚才创建的w1记录(可以通过“浏览”找到),然后“确定”即可。而benet公司需要在自己的DNS区域里创建“benet .com”正向查找区域,然后创建不同的主机A记录即可。客户端在benet公司的DNS上找不到的记录,可以通过“转发器”或者“根提示”进行迭代或者递归查询。注意:在此案例中,DNS的委派可以减轻“.com”域的负担,避免了域名查询量过大所形成的瓶颈。所有属于区域“”的主机A记录都保持在benet公司的DNS服务器上。而“.com”区域仅仅只是做了一项记录而已,比如说客户机的首选DNS填写的是其
3、它DNS服务器的IP地址,当查找不到时便会通过根提示到全国13台根DNS服务器上,然后通过迭代的方式,一级一级往下找,当找到区域时,区域会告诉客户机首选的DNS服务器,到委派的上去找,也就是benet的DNS服务器上找,最终查找到对应的主机A记录。DNS的子区域:通过创建区域委派可以减少DNS服务器的工作负担;如果DNS服务器区域的查询量可以满足用户的最大查询数,是否将所有的主机A记录都放在一个区域呢?比如说区域,benet公司有五家分公司,公司内部所有用户的主机A记录都在区域中,假如公司有1000人,那么如果其中一台机器联系不到DNS,那么在区域里排除故障是很难的,而且维护起来也是相当的不方
4、便。DNS的子区域便可以将一个区域划分多个子区域,然后通过子区域进行管理,这也体现出了层次化管理的思想,在域中创建多个OU不也是基于这种思想的么?2、 DNS“高级”属性的设置DNS除了一些基本属性的设置之外,还有一些高级属性的设置,可以通过右击DNS服务器,选择“属性”“高级”进行查看。其中“禁用递归(也禁用转发器)”:意思是此DNS服务器不能够进行递归查询,只能查询自己的主机A记录,查询不到则返回。“保护缓冲防止污染”:可以保证缓冲里的一些DNS记录被修改,比如说一些钓鱼网站,将自己的网站修改成和其它一些网站一模一样,然后修改DNS的缓冲,将真实的域名指向自己的IP地址,这就有可能造成一些
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Windows 网络服务架构系列课程详解四 - DNS高级技术配置详解 网络服务 架构 系列 课程 详解 DNS 高级 技术 配置
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-2012582.html