DNS服务器配置与管理.ppt
《DNS服务器配置与管理.ppt》由会员分享,可在线阅读,更多相关《DNS服务器配置与管理.ppt(52页珍藏版)》请在三一办公上搜索。
1、第7章 DNS服务器配置与管理,本章学习目标:,本章主要讲解DNS服务器的配置与管理,通过学习,应该掌握以下知识:DNS域名系统的基本概念,域名解析的原理 和模式 安装DNS服务器 配置与管理DNS服务器,7.1 DNS的基本概念和原理,DNS:是域名系统(Domain Name System)的缩写,指在Internet中使用的分配名字和地址的机制。域名系统允许用户使用友好的名字而不是难以记忆的数字IP地址来访问Internet上的主机。域名解析:就是将用户提出的名字变换成网络地址的方法和过程,从概念上讲,域名解析是一个自上而下的过程。,在因特网中,域名空间(树)划分为三个部分:类属域、国家
2、域和反向域。1、类属域 类属域按照主机的类属行为定义注册的主机。类属域有如下可能的字符标号:标号 说明 标号 说明 com 商业组织 mil 军事组织 edu 教育机构 net 网络支持中心 gov 政府机构 org 非赢利组织 int 国际组织 2、国家域 国家域的部分与类属域的格式一样,但使用二字符的国家缩写,例如,用us代表美国、cn代表中国3、反向域名 反向域名用来将一个IP地址映射为名字。,域名空间的划分,DNS的域命名规则,DNS采用层次型命名机制,将名字空间分成若干部分,每一部分授权给某个机构管理,授权管理机构可以将其管辖的名字空间再进一步划分,进一步授权给若干个子机构管理。层次
3、型命名机制的一个典型例子是日常生活中的写信地址。,7.1.1 DNS域名空间与Zone,DNS域名空间树型结构:,7.1.2 查询模式(1),当客户机需要访问Internet上某一主机时,首先向本地DNS服务器查询对方IP地址,往往本地DNS服务器继续向另外一台DNS服务器查询,直到解析出需访问主机的IP地址。递归查询(Recursive Query):客户机送出查询请求后,DNS服务器必须告诉客户机正确的数据(IP地址)或通知客户机找不到其所需数据。如果DNS服务器内没有所需要的数据,则DNS服务器会代替客户机向其他的DNS服务器查询。客户机只需接触一次DNS服务器系统,就可得到所需的节点地
4、址。,7.1.2 查询模式(2),迭代查询(Iterative Query):客户机送出查询请求后,若该DNS服务器中不包含所需数据,它会告诉客户机另外一台DNS服务器的IP地址,使客户机自动转向另外一台DNS服务器查询,依次类推,直到查到数据,否则由最后一台DNS服务器通知客户机查询失败。反向查询(Reverse Query):客户机利用IP地址查询其主机完整域名,即FQDN。,7.2 DNS服务器的安装(1),选择一台已经安装好Windows 2000的服务器,确认其已安装了TCP/IP协议,首先设置服务器自己TCP/IP协议的DNS配置,建议将DNS服务器的IP地址设为静态。,7.2 D
5、NS服务器的安装(2),步骤一,运行“开始”/“设置”/“网络和拨号连接”,鼠标右键单击“本地连接”,选择“属性”/“Internet协议(TCP/IP)”/“属性”,打开如图7-1所示对话框。,图7-1“Internet协议(TCP/IP)”对话框,7.2 DNS服务器的安装(3),步骤二,运行“控制面板”中的“添加/删除程序”选项,选择“添加/删除Windows组件”,出现如图7-2所示对话框。,图7-2 Windows组件,7.2 DNS服务器的安装(4),步骤三,选择“网络服务”复选框,并单击“详细信息”按钮,出现如图7-3所示“网络服务”对话框。,图7-3 添加“域名系统(DNS)”
6、子组件,7.2 DNS服务器的安装(5),步骤四,在“网络服务”对话框中,选择“域名系统(DNS)”,单击“确定”按钮,系统开始自动安装相应服务程序。完成安装后,在“开始”/“程序”/“管理工具”应用程序组中会多一个“DNS”选项,使用它进行DNS服务器管理与设置。而且会创建一个%systemroot%system32dns文件夹,其中存储与DNS运行有关的文件,例如:缓存文件、区域文件、启动文件等。,7.3 DNS服务器的配置与管理(1),Windows 2000的DNS服务器支持以下三种区域类型:(1)标准主要区域该区域存放此区域内所有主机数据的正本,其区域文件采用标准DNS规格的一般文本
7、文件。当在DNS服务器内创建一个主要区域与区域文件后,这个DNS服务器就是这个区域的主要名称服务器,7.3 DNS服务器的配置与管理(2),(2)标准辅助区域该区域存放区域内所有主机数据的副本,这份数据从其主要区域利用区域转送的方式复制过来,区域文件采用标准DNS规格的一般文本文件,只读不可以修改。创建辅助区域的DNS服务器为辅助名称服务器。(3)Active Directory集成的区域该区域主机数据存放在域控制器的Active Directory内,这份数据会自动复制到其他的域控制器内,7.3.1 添加正向搜索区域(1),在创建新的区域之前,首先检查一下DNS服务器的设置,确认已将“IP地
8、址”、“主机名”、“域”分配给了DNS服务器。检查完DNS的设置,按如下步骤创建新的区域:步骤一,选择“开始”/“程序”/“管理工具”/“DNS”,打开DNS管理窗口。步骤二,选取要创建区域的DNS服务器,右键单击“正向搜索区域”选择“新建区域”,如图7-5所示,出现“欢迎使用新建区域向导”对话框时,单击“下一步”按钮。,7.3.1 添加正向搜索区域(2),图7-5 DNS管理窗口,7.3.1 添加正向搜索区域(3),步骤三,在出现的对话框中选择要建立的区域类型,这里我们选择“标准主要区域”,单击“下一步”,注意只有在域控制器的DNS服务器才可以选择“Active Directory集成的区域
9、”。步骤四,出现图7-6所示的“区域名”对话框时,输入新建主区域的区域名,例如:,然后单击“下一步”,文本框中会自动显示默认的区域文件名。如果不接受默认的名字,也可以键入不同的名称。,7.3.1 添加正向搜索区域(4),图7-6 输入区域名称,7.3.1 添加正向搜索区域(5),步骤五,在出现的对话框中单击“完成”按钮,结束区域添加。新创建的主区域显示在所属DNS服务器的列表中,且在完成创建后,“DNS管理器”将为该区域创建一个SOA记录,同时也为所属的DNS服务器创建一个NS或SOA记录,并使用所创建的区域文件保存这些资源记录,如图7-7所示。,7.3.1 添加正向搜索区域(6),图 7-7
10、 DNS自动添加的资源记录,7.3.2 添加DNS domain(1),一个较大的网络,可以在zone内划分多个子区域,Windows 2000中为了与域名系统一致也称为域(Domain)。例如:一个校园网中,计算机系有自己的服务器,为了方便管理,可以为其单独划分域,如增加一个“ComputerDepartment”域,在这个域下可添加主机记录以及其他资源记录(如别名记录等)。,7.3.2 添加DNS domain(2),首先选择要划分子域的zone,如,右键单击选择“新建域”,出现如图7-8所示对话框,在其中输入域名“ComputerDepartment”,单击“确定”按钮完成操作。,图7-
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DNS 服务器 配置 管理

链接地址:https://www.31ppt.com/p-5427917.html