创建与管理DNS服务.ppt
《创建与管理DNS服务.ppt》由会员分享,可在线阅读,更多相关《创建与管理DNS服务.ppt(61页珍藏版)》请在三一办公上搜索。
1、网络操作系统,Windows Server 2003 管理与配置,广州市蓝天技校何小平(网络工程师)联系电话:电子邮箱:,第7章 创建与管理DNS服务,DNS域名系统的基本概念域名解析的原理和模式安装DNS服务器配置与管理DNSDNS测试,本章要点,7.1 DNS基本概念和原理,众所周知,在网络中唯一能够用来标识计算机身份和定位计算机位置的方式就是IP地址,但网络中往往存在许多服务器,如E-mail服务器、Web服务器、FTP服务器等,记忆这些纯数字的IP地址不仅枯燥无味,而且容易出错。通过DNS服务器,将这些IP地址与形象易记的域名一一对应的,用户在访问服务器或网站时使用简单易记的域名即可。
2、通过DNS(Domain Name System)服务,可以使用域名代替复杂的IP地址来访问网络服务器,使得网络服务的访问更加简单,而且可以完美地实现与Internet的融合,对于一个网站的推广发布起到极其重要的作用。而且许多重要网络服务(如E-mail服务)的实现,也需要借助于DNS服务。因此,DNS服务可视为网络服务的基础。,7.1 DNS基本概念和原理,域名系统(DNS)是一种采用客户/服务器机制,实现名称与IP地址转换的系统,是由 名字分布数据库组成的,它建立了叫做域名空间的逻辑树结构,是负责分配、改写、查询域 名的综合性服务系统,该空间中的每个结点或域都有唯一的名字。1、DNS的域名
3、空间规划:要在Internet上使用自己的DNS,将企业网络与Internet能够很好地整合在一起的,实现局域网与Internet的相互通信,用户必须先向DNS域名注册颁发机构申请合法的域名,获得至少一个可在Internet上有效使用的IP地址,这项业务通常可由ISP代理。如果准备使用Active Directory,则应从Active Directory设计着手,并用适当的DNS域名空间支持它。,域名空间与Zone,7.1 DNS基本概念和原理,2、DNS服务器的规划:确定网络中需要的DNS服务器的数量及其各自的作用,根据通信负载、复制和容错问题,确定在网络上放置DNS服务器的位置。为了实现
4、容错,至少应该对每个DNS区域使用两台服务器,一个是主服务器,另一个是备份或辅助服务器。在单个子网环境中的小型局域网上仅使用一台服务器时,可以配置该服务器扮演区域的主服务器和辅助服务器两种角色。3、DNS域名空间:组成DNS系统的核心是DNS服务器,它的作用是回答域名服务查询,它允许为私有TCP/IP网络和连接公共Internet的用户,器保存了包含主机名和相应IP地址的数据库。例如,如果提供了域名:,DNS服务器将返回网站的IP地址。,域名空间与Zone,7.1 DNS基本概念和原理,DNS是一种看起来与磁盘文件系统的目录结构类似的命名方案,域名也通过使用句点“”分隔每个分支来标识一个域在逻
5、辑DNS层次中相对于其父域的位置。但是,当定位一个文件位置时,是从根目录到子目录再到文件名,如c:windowswin.exe;而当定位一个主机名时,是从最终位置到父域再到根域,如。图7-1显示了顶级域的名字空间及下一级子域之间的树型结构关系,每一个结点以及其下的所有结点叫做一个域,域可以有主机(计算机)和其它域(子域)。例如,在该图中,就是一个主机,而则是一个子域。一般在子域中会含有多个主机,例如在图中的子域下就含有、以及三台主机。,域名空间与Zone,7.1 DNS基本概念和原理,图7-1 DNS的组成,7.1 DNS基本概念和原理,根域:代表域名命名空间的根,这里为空。顶级域:直接处于根
6、域下面的域,代表一种类型的组织或一些国家。在Internet中,顶级域由InterNIC(Internet Network Information Center)进行管理和维护。二级域:在顶级域下面,用来标明顶级域以内的一个特定的组织。在Internet中,二级域也是由InterNIC负责管理和维护。子域:在二级域的下面所创建的域,它一般由各个组织根据自己的需求与要求,自行创建和维护。主机:是域名命名空间中的最下面一层,它被称之为完全合格的域名(Fully Qualified Domain Name,FQDN),在Windows2000/2003下运行“hostname”命令,便可以查看该主机
7、的主机名,例如就是一个完全合格的域名。,域名空间与Zone,7.1 DNS基本概念和原理,4、Zone(区域):区域(Zone)是一个用于存储单个DNS域名的数据库,它是域名称空间树状结构的一部分,它将域名空间分区为较小的区段,DNS服务器是以Zone为单位来管理域名空间的,Zone中的数据保存在管理它的DNS服务器中。5、启动区域传输和复制:用户可以通过多个DNS服务器,提高域名解析的可靠性和容错性,当一台DNS服务器发生问题时,用其它DNS服务器提供域名解析。这就需要利用区域复制和同步方法,保证管理区域的所有DNS服务器中域的记录相同。在Windows Server 2003服务器中,DN
8、S服务支持增量区域传输(incremental Zonetransfer),也就是在更新区域中的记录时,DNS服务器之间只传输发生改变的记录,因此提高了传输的效率。,域名空间与Zone,7.1 DNS基本概念和原理,当客户机需要访问Internet上某一主机时,首先向本地DNS服务器查询对方的IP地址,往往本地DNS服务器继续向另外一台DNS服务器查询,直到解析出需访问主机的IP地址,这一过程称为查询。1、递归查询(Recursive Query:递归查询,是指DNS客户端发出查询请求后,如果DNS服务器内没有所需的数据,则DNS服务器会代替客户端向其它的DNS服务器进行查询。在这种方式中,D
9、NS服务器必须向DNS客户端做出回答。一般由DNS客户端提出的查询请求,都是递归型的查询方式。目前通常采用递归查询方式。,查询模式,7.1 DNS基本概念和原理,2、迭代查询:多用于DNS服务器与DNS服务器之间的查询方式。当第一台DNS服务器向第二台DNS服务器提出查询请求后,如果在第二台DNS服务器内没有所需要的数据,则它会提供第三台DNS服务器的IP地址给第一台DNS服务器,让第一台DNS服务器直接向第三台DNS服务器进行查询。依此类推,直到找到所需的数据为止。3、反向查询:与递归型和循环型两种方式都不同,它是让DNS客户端利用自己的IP地址查询它的主机名称。反向查询是依据DNS客户端提
10、供的IP地址,来查询它的主机名。由于DNS名字空间中域名与IP地址之间无法建立直接对应关系,所以必须在DNS服务器内创建一个反向型查询的区域,该区域名称的最后部分为in-addr.arpa。由于反向查询会占用大量的系统资源,因而会给网络带来不安全因此,因此,通常均不提供反向查询。,查询模式,7.2 DNS服务器的安装,要提供DNS服务,首先要安装DNS服务,之后要配置并申请正式的域名,安装DNS服务具体的操作步骤是:1)在Windows Server 2003服务器上运行“配置您的服务器向导”,在“服务器角色”窗口中选择“DNS服务器”选项,如图7-2所示。注意:如果是第一次安装DNS服务,系
11、统会提示用户插入Windows Server 2003的安装光盘,用来复制安装DNS服务器所需要的文件,以后再次安装DNS服务器时,则不再需要复制文件了。2)单击“下一步”按钮,将开始复制并安装DNS组件。安装完毕后,将自动运行“配置DNS服务器向导”,如图7-3所示。单击“DNS清单”按钮,可以查看“Microsoft管理控制台”,获取对DNS服务器规划、配置等方面的帮助信息。,7.2 DNS服务器的安装,图7-2服务器角色,图7-3配置DNS服务器向导,7.2 DNS服务器的安装,3)在“选择配置操作”窗口,选中“创建正向查找区域(适合小型网络使用)”单选按钮,使该DNS服务器只提供正向D
12、NS查找,如图7-4所示。不过该方式无法将在本地查询的DNS名称转发给ISP的DNS服务器,在大型网络环境中,可以选择“创建正向和反向查找区域(适合大型网络使用)”单选按钮,同时提供正向和反向DNS查询。4)在“主服务器位置窗口,当在网络中安装第一台DNS服务器时,选择“这台服务器维护该区域”单选按钮,可以将该DNS服务器配置为主DNS服务器,如图7-5所示。再次添加DNS服务器时,选择“ISP维护该区域,一份只读的次要副本常驻在这台服务器上”单选按钮,从而将其配置为辅助DNS服务器。,7.2 DNS服务器的安装,图7-4 选择配置操作,图7-5主服务器位置,7.2 DNS服务器的安装,5)输
13、入正式域名,如“”,如图7-6所示。6)在“动态更新”窗口中,选择“不允许动态更新”单选按钮,不接受资源记录的动态更新,以安全的手动方式更新DNS记录,如图7-7所示。只允许安全的动态更新(适合Active Directory使用):只有在安装了Active Directory 集成的区域才能使用该项。允许非安全和安全动态更新:如果要使用任何客户端都可接受资源记录的动态更 新,可选择该项,但由于可以接受来自非信任源的更新,所以使用此项时可能会不安全。不允许动态更新:可使此区域不接受资源记录的动态更新,使用此项比较安全。,7.2 DNS服务器的安装,图7-6 区域名称,图7-7区域文件,7.2
14、DNS服务器的安装,7)选择“是,应当将查询转发到下列IP地址的DNS服务器上”单选按钮,并输入网络运营商提供的DNS服务器的IP地址,如图7-8所示。这样,当DNS服务器接收到客户端发出的DNS请求时,如果本地无法解析,将自动把DNS请求转发给网络运营商的DNS服务器。注意:这里给出的和是湖北电信的DNS服务器,这与服务器所在的地区、所选用的网络运营商有关。在配置DNS服务器时,网络运营商的DNS服务器地址一定要询问清楚后填写,有时使用同一城市的同一个网络运营商的网络时不同类型的客户,他们的DNS服务器也有可能不一样。8)单击“下一步”按钮,系统将开始收集已设置的信息,并弹出如图7-9所示“
15、正在完成DNS服务器向导”窗口,单击“完成”按钮。,7.2 DNS服务器的安装,图7-8 转发器,图7-9 完成DNS服务器的安装,7.2 DNS服务器的安装,也可以在“添加/删除程序”中以“添加Windows组件”的方式,在“网络服务”组件中勾选“域名系统(DNS)”复选框(如图7-10所示),并根据系统提示安装DNS组件。使用这种方法同样要用到WindowsServer2003安装光盘,而且需要对“动态更新”、“转发器”等进行相应配置,因此建议使用“配置您的服务器向导”完成。,图7-10 网络服务之域名系统,7.3 DNS服务器的配置与管理,在前面已经介绍了Zone的相关知识,在同一台DN
16、S服务器中可以存在多个DNS区域。在一台DNS服务器上可以提供多个域名的DNS解析,因此可以创建多个DNS区域,具体的操作步骤如下:1)单击“开始”“管理工具”“DNS”,打开如图7-11所示“DNS控制台”窗口。2)展开DNS服务器目录树,右击“正向查找区域”项,选择快捷菜单中的“新建区域”选项,显示“新建区域向导”,单击“下一步”按钮,弹出如图7-12所示“区域选项”窗口,用来选择要创建的区域的类型,有“主要区域”、“辅助区域”和“存根区域”三种,若要创建新的区域,应当选择“主要区域”单选项。注意:如果当前DNS服务器上安装了Active Directory服务,则“在Active Dir
17、ectory中存储区域”复选框将自动选中。,添加正向搜索区域,7.3 DNS服务器的配置与管理,图7-11 DNS控制台,图7-12 区域类型,7.3 DNS服务器的配置与管理,3)在“区域名称”文本框中设置要创建的区域名称,如information。区域名称指定DNS名称空间的部分,由此DNS服务器管理。接下来的操作与上节“DNS服务器的安装”中的内容相似,此处不再赘述。当一个新的主要区域创建成功后,便会显示在DNS主窗口中,如图7-13所示。,添加正向搜索区域,图7-13 新创建的正向搜索区域,7.3 DNS服务器的配置与管理,DNS区域(Zone)是DNS服务最基本的管理控制单元,同一台
18、DNS服务器上可以创建多个区域。其实如果网络规模比较大,用户数量比较多时,还可以在Zone内划分多个子区域,Windows Server 2003中为了与域名系统一致也将其称为域(Domain)。例如,在企业为网络管理中销售部拥有自己的服务器,但是为了方便管理,还可以为不同地区的销售分部设置单独的子域,在这个域下可添加主机记录以及其他资源记录(如别名记录等)。具体的操作方法为:首先右击要划分子域的DNS区域(如),并选择快捷菜单中的“新建域”选项,弹出如图7-14所示“新建DNS域”窗口,在其中输入域名(如hb)并单击“确定”按钮即可完成操作。,添加DNS域,7.3 DNS服务器的配置与管理,
19、DNS域创建完毕后,将自动显示在对应DNS区域的下方,如图7-15所示。需要注意的是,如果删除某个域,则其包含的下属子域也将同时被删除。,添加DNS域,图7-14 新建DNS域,图7-15 新创建的DNS域,7.3 DNS服务器的配置与管理,创建新的主区域后,“域服务管理器”会自动创建起始机构授权、名称服务器等记录。除此之外,DNS数据库还包含其它的资源记录,用户可根据需要,自行向主区域或域中添加资源记录,这里先介绍常见的记录类型:起始授权机构SOA(Start Of Authority):该记录表明DNS名称服务器是DNS域中的数据表的信息来源,该服务器是主机名字的管理者,创建新区域时,该资
20、源记录被自动创建,而且是DNS数据库文件中的第一条记录。名称服务器NS(Name Server):为DNS域标识DNS名称服务器,该资源记录出现在所有DNS区域中,创建新区域时,该资源记录被自动创建。,添加DNS记录,7.3 DNS服务器的配置与管理,主机地址A(Address):该资源记录将主机名映射到DNS区域中的一个IP地址。指针PTR(Point):该资源记录与主机记录配对,可将IP地址映射到DNS反向区域中的主机名。邮件交换器资源记录MX(Mail Exchange):为DNS域名指定了邮件交换服务器,在网络存在E-mail服务器时,需要添加一条MX记录对应E-mail服务器,以便D
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 创建 管理 DNS 服务

链接地址:https://www.31ppt.com/p-5930278.html