




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、6.1所示。图6.1DNS服务器配置环境图实验6DNS服务器的配置和使用、实训目的:1 .了解域名的概念;2 .理解因特网域名的结构,3 .不同类型域名服务器的作用,4 .掌握域名解析的过程;7.掌握如何在WindowsServer2003配置DNS服务。二、实训环境:1.DNS服务器:运行WindowsServer2003操作系统的PC机一台;WindowsXP操作系统;2 .上网计算机,若干台,运行3 .每台计算机都和校园网相连。DNS服务器配置实训环境如图三、实训任务根据图6.2所示,配置WindowsServer2003下DNS服务管理如图6.2所示的阴影部分。图6.2任务要求如下:1
2、 .DNS服务器端:在一台计算机上安装WindowsServer2003,设置IP地址为00,子网掩码为,设置主机域名与IP地址的对应关系,对应50/24,邮件服务器对应50,文件传输服务器对应50,对应51,设置另1J名为和,设置另1J名为。设置转发器为8。2 .客户端:设置上网计算机的DNS服务器为00,(1)启用客户端计算机的IE,访问校园网主页服务器、,并访问Internet。(2)在DOS环境下,通过“Ping域名”命令可与将域
3、名解析为IP地址。试用Ping解析>>>>、www.S等主机对应的IP地址。(3)通过NSlookup来验证配置的正确性四、实训操作实践与步骤(一)安装DNS服务器如果在“开始程序管理工具”选项中找不到“DNS”选项,就需要自行安装DNS服务器。1 .执行“开始一设置一控制面板一添加/删除程序一添加/删除Windows组件”命令,弹出“Windows组件”对话框,勾选“网络服务”复选框,单击“详细信息”按钮,在弹出的“网络服务”对话框中,选中“域名系统”复选框,然后单击“确定”按钮。2 .单击"下一步"按钮,Windows组件向导会完成DNS!艮务的
4、安装。并从WindowsServer2003安装光盘中复制所需文件。DDNS3 .重新启动计算机,完成DHC用艮务安装。安装完毕后在管理工具中多了一个选项。(二)DNS服务器的设置图6.31.启动WindowsServer2003服务器,执行“开始程序管理工具DNS”选项。进行DNS管理与配置界面。2.在DNS管理与配置窗口中加入需要管理和配置的域名服务器。用鼠标右击“树”区域的“DNS”选项,在弹出的菜单中选择“连接到DNS服务器”选项,弹出“连接到DNS服务器”对话框,如图6.3所示。WindowsServer2003中的DNS管理程序既可以管理和配置本地的域名服务,也可以管理和配置网络中
5、其他主机的DNS。选择“这台计算机”,单击“确定”按钮,系统将把这台计算机(计算机名为xxzx-chujl)加入到DNS树中,如图图6.46.4所示。这是就在该计算机上建立一个数据库,用于存储授权区域的域名信息。3.在“xxzx-chujl”下包括“事件查看器”、“正向查找区域”、“反向查找区域”等三个选项。(三)区域的建立1 .建立主要区域DNS客户端所提出的DNS查找请求,大部分是属于正向的查找(Forwardlookup),也就是从主机名称来查找IP地址。建立步骤如下: 1)选择“开始程序管理工具DNS”,然后选择“DNS服务器”并右击“正向查找区域”选项,在弹出的菜单中选择“新建区域”
6、选项,启动“欢迎使用新建区域”向导。单击“下一步”,弹出“区域类型”对话框,如图6.5所示。选择“主要区域”选项,单击“下一步”,弹出“区域名称”对话框,如图6.6所示。在“区域名称”文本框中输入区域名“"。注意只输入到次阶域,而不是连同子域和主机名称都一起输入。图6.5 单击“下一步”,弹出“区域文件”对话框,如图6.7所示。在“创建新文件,文件名为”文本框中自动输入了以域名为文件名的DNS文件。该文件的默认文件名为.dns(区域名+.dns),它被保存在文件夹winntsystem32dns中。如果要使用区域内已有的区域文件,可先选择“使用此现存文件”一项,然后将该现存的文件复制
7、到winntsystem32dns文件夹中。 单击“下一步”按钮,弹出“动态更新”对话框,如图6.8所示。选择“允许非安全和安全动态更新”选项表示任何客户端接受资源记录的动态更新,该设置存在安全隐患。选择“不允许动态更新”选项,表示不接受资源记录的动态更新,更新记录必须手动。图单击“下一步”,单击“完成”按钮。新区域“”添加到DNS管理窗口。2 .在主要区域内新建资源记录DNS服务器支持相当多的不同类型的资源记录,在此学习如何将几个比较常用的资源记录新建到区域内。(1)新建一项主机记录将主机名称与IP地址(也就是资源记录类型为A的记录)新建到DNS服务器内的区域后,就可以让DNS服务器提供这台
8、主机的IP地址给客户端。1口,f卜同图6.9用鼠标右击欲新增加记录的区域名,如,在弹出的菜单中选择“新建主机”选项。弹出“新建主机”对话框,如图6.9所示。图在“名称”栏上填写新增主机记录的名称,但不需要填上整个域名,如要新增host名称,只要填上host即可而不是填上。在"IP地址"栏中填入欲新建名称的实际IP地址,如500如果IP地址与DNS服务器在同一个子网掩码下,并且有反向查找区域,则可以选择“创建相关的指针(PTR)记录”,这样会在反向查找区域自动添加一笔搜索记录。单击“添加主机”按钮,该主机的名字、对象类型及IP地址就显示在DNS管理窗口中。如
9、图6.10所示。可以重复以上步骤,以便将多台主机的信息输入到此区域内。(2)新建一项主机别名如果想要让一台主机拥有多个主机名称时,可以为该主机设置别名,例如,一台主机当作Web服务器时为,而当作ftp服务器时为,但这都是同一IP地址的主机。图用鼠标右击欲新建立别名主机的区域名,如,在弹出的菜单中选择“新建别名”选项。弹出“新建资源记录”对话框,如图6.11所示,在“别名”文本框中输入主页服务器的名字"www”,然后输入目标主机的完全合格的域名(也可以二.,-”晒U工正向叁泉区vn或谓加&书9窗口陋错动0卫1例目E回回#囹国星|四S13M?<zel5"
10、;通豪BJIIZX-CH1JL美21蠹患1土U事怦邕有郴内叉工隹同性时起基养桢机构CSHAJ1J,>;IQf-C&fljjJ.K|IC.山_|正1循喀攻闺戈七件里幅同名忖服考盥5)SO.ISC-chJjl如.C3*i.mhkhbkfiiSt主FlikJlt£.1研11.2sL-Ji正码距成修修别名年州门hitt,则.efi别苦工加康heal.,牛工tlxe图通过单击“浏览”按钮进行选择),单击“确定”按钮完成别名配置。同样创建别名即。如图6.12所示为完成后的画面,它表示的别名是和.o(3)新建一项邮件交换器(MXMX记录着负责域邮件传送的交换服务器。右击DNS树中的区
11、域名“",在弹出的菜单中选择“新建邮件交换器”选项。弹出“新建资源记录”对话框,如图6.13所示,在该对话框中,在“主机或子域”框中输入邮件服务器的名字mail,然后在“邮件服务器的完全合格的域名”框中输入邮件服务器的安全合格的域名“"(也可以通过单击“浏览”按钮进行选择)和优先级,单击“确定”按钮,邮件服务器的名字、对象类型及指向的主机就显示在DNS管理窗口中。主机或子域:若输入mail,则表示是在设置域的邮件交换服务器;若未输入,则以“父域(parentdomain)”为其负责的域,比如如图6.13中域。邮件服务器的完全合格的域名(FQDN):输入负责上述域邮件传送工作
12、的邮件服务器的完整主机名称(FQDN),这台主机必须有一项类型为A的资源记录,以便得知其IP地址。&型g*£®gg!r;BFE,营图喙俘辽彳思重fi(Jmj-mn¥讨宰牛施£船IE口鼻乱区嫌3忸EST一i反向空朝靠I戈文忸嗣jj1支夏背育:同呼ib注主机型.MMMUliM£>一独寸”1丁冲鹏小JUWMl*a4(4)其喟熟心IL:i.A-<3+-li蚕步旧"AMMU加«*i'Uq由手不ulit!J)七喔有帕时口加得麻.一3J旦一副1主之K口咛IH乒也K卫区iinH*甫,口W!V*£|RUL
13、JO:xi.-=lnjl.xp王见|和EJ胤自L物毋腹r?蠡陋;询期:皿恻,戏回I尹:告幡的鳏书g»n®ijnarlip.tilis邮件服务器优先级:如果此域中有多台邮件交换服务器,则可以建立多个MX资源记录,并通过此处来设置其优先级,数字较低的优先级较高(0最高)。也就是说,当其他的邮件交换服务器欲传送邮件到此域的邮件交换服务器时,单击“确定”按钮,邮件服务器的名字、对象类型及指向的主机就显示在DNS管理窗口中。3.建立反向区域建立反向查找区域后可以让DNS客户端使用IP地址来查询主机名称。反向区域并不是必须的,可以在需要时创建。在WindowsServer2003中DN
14、S分布式数据库是以名称为索引而非以IP地址为索引。反向区域的前半部分是网络ID(networkID)的反向书写,而后半部分必须是.。例如,要查询网络ID为50的主机,则其反向区域前半部分的网络ID为10.8.10,后半部分是.,区域文件为10.8.10..dns。(1)建立反向区域建立一个反向查找区域与建立正向查找区域一样,用鼠标右键点击“反向查找区域”选项,在弹出的菜单中选择“新建区域”选项,弹出“新建区域向导”对话框,单击“下一步”,弹出“区域类型”对话框,选择“主要区域”选项,单击“下一步”,弹出“反
15、向查找区域名称”对话框,如图6.14所示,在“网络ID”文本框中输入正常的地址(如10.8.10.),这时会自动在反向查找区域名称中显示10.8.10.。单击“下一步”按钮,弹出“区域文件”对话框,在“新文件”文本框中自动输入了以反向查找区域名为文件名的DNS文件,10.8.10..dns。单击“下一步”,选择“不允许动态更新”选项,单击“下一步”,单击“完成”,完成设置。反向查找区域自动添加在DNS管理窗口中。如图6.15所示。图(2)在反向区域内建立记录在反向区域建立记录有两种方法,以便为DNS客户端提供反向查找的服务。TarMSrilmn&
16、gt;百J4瑞1嘴网比-I三餐亶定雄而中icHTKZWLjpuhsi|£幅ifg主楣E取r力",*就LEEIE2-Itx1s4>1圻与国寞1招即I3国兄支r*用MPu«jIM>ffTaTO(Eltip.u圮里工监,口便易土制 在图6.15中右击反向查找区域,然后选择“新增指针”选项。弹出“新建资源记录”对话框,如图6.16所示。在“主机IP号”中输入主机的IP地址的最后一组,如250,在“主机名”文本框中输入指针指向的域名,如,也可以通过“浏览”按钮去查找。 在正向区域建立主机记录时,可以顺便在反向区域内建立一项反向记录,在图6.9中,勾选“创建相关的
17、指针(PTR)记录”选项即可。但在选择此选项时,相对应的反向查找区域必须已经存在,例如反向区域10.8.10.xsubnet必须已经存在。4.子域如果DNS服务器所管辖的区域为,而且在此区域之下还有数个子域,例如,将子域内的记录建立到DNS服务器的方法有以下两种:可以直接在区域之下建立子域,然后将此子域内的主机记录输入到此子域内,这些记录还是存储在这台DNS服务器内。可以将子域内的记录委派给其他的DNS服务器来管理,也就是此子域内的所有记录都是存储在被委派的DNS服务器内。(1)建立子域及其记录为了管理图6.2中的dzx节点,需要在"”之下再建立一个子域。图右击DNS树中"
18、",在弹出的菜单中执行“新建域”建域”对话框,如图6.17所示,在“键入新域名”文本框中输入子域名“命令,弹出“新dzx”,单击“确定”按钮,dzx将显示在区域“"之下。£J工工m-CH1OLt迪3仲修君军正回里弥信噫"EnnrjdiitMlf”u*ig、,”】ajv-ian加博.口也斑出丁厂小啰子)济叁品则姑邛建tr律燹赞a也tfiJWrtfli!月他舒生景目.IT*匚球M等£列土中殖工在dzx子域中在新建主机记录,右击子域名dzx,在弹出的菜单中选择“新建主机”选项,弹出“新建主机”对话框,如图6.18所示,在“名称”文本框中输入新建主机的
19、名称,如host,在“IP地址”栏中填入欲新建名称的实际IP地址,如51o单击“添加主机”按钮,该主机的名字、对象类型及IP地址就显示在DNS管理窗口中。图在dzx子域中在新建别名,右击子域名dzx,在弹出的菜单中选择“新建别名”选项。弹出“新建资源记录”对话框,如图6.19所示,在“别名”文本框中输入主页服务器的名字"www”,然后输入目标主机的完全合格的域名(也可以通过单击“浏览”按钮进行选择),单击“确定”按钮完成别名配置。如图6.20所示为完成后的画面。(四)域的设置通过右击区域选择“属性”选项,可以更改区域的向关设置,主要有:1 .更改区域类型与区域文件名
20、称右击DNS服务器的区域,选择“属性”选项,弹出“属性”对话框,选择“常规”标签,单击“更改”可以更改区域类型,在“区域文件名”栏中可以更改区域文件名称。如图6.21所示。2 .SOA与区域复制DNS服务器的辅助区域存储的是此区域内所有记录的副本,这份副本信息是利用“区域复制”的方式从“master服务器”拷贝过来的,“区域复制”执行的时间间隔的设置值存储在SOA资源记录内,在master服务器上,右击DNS服务器的区域,如选择“属性”选项,弹出“属性”对话框,选择“起始授权机构(SOA)”标签,如图6.22所示。在此对话框中可以设置这些值。序列号:当执行区域传输时,首先检查序列号,只有当主服
21、务器的序列号比辅助服务器的序列号大的时候(表示辅助服务器中的数据已过时)复制操作才会执行。主服务器:此区域的主服务器的FQDN。负责人:此区域的负责人的电子邮箱地址。"vikaTr吃:一产仁图图刷新间隔:设置辅助服务器隔多长时间需要检查其数据,执行区域传输。重试间隔:当在刷新间隔到期时辅助服务器无法与主服务器通信,需等多久再重试。过期间隔:如果辅助服务器一直无法与主服务器建立通信,在此时间间隔后辅助服务器不再执行查询服务,因为其包含的数据可能是错误的。最小TTL:服务器查询到的数据在缓存中的保存时间。(五)DNS服务器的维护1.设置DNS服务器的动态更新在Windows2003Ser
22、ver中可以利用动态更新的方式,当DHCP主机IP地址发生变化时,会在DNS服务器中自动更新,这样减轻了管理员的负荷。具体设置如下:(1)首先用户需要对DHCP服务器的属性进行设置,用鼠标右键单击“DHCP服务器”,在弹出的菜单中选择“属性”选项,单击“DNS”标签,如图6.23所示,在其中选中“根据下面的设置启用DNS动态更新”并选中“在租约被删除时丢弃A和PTR记录”选项。(2)在DNS控制台中展开正向查找区域,选择区域,执行“操作属性”命令,在“常规”标签中的“动态更新”下拉列表中选择“非安全”选项,单击“确定”按钮。如图6.24所示。(3)展开反向查找区域,选择“反向区域”选项,单击“
23、操作”选项,单击“属性”选项,并在“常规”标签中选择“允许更新”选项。图这样在客户信息改变时,它在DNS服务器中的信息也会自动更新。3 .指定根域服务器(root服务器)图当DNS服务器要向外界的DNS服务器查询所需的数据时,在没有指定转发器的情况下,它先向位于根域的服务器进行查询。然而,DNS服务器是通过缓存文件来知道根域的服务器。缓存文件在安装DNS服务器时就已经存放在winntsystem32dns文件夹内,其文件名为cache.dnsocache.dns是一个文本文件,可以用文本编辑器进行编辑。如果一个局域网没有接入Internet,这时内部的DNS服务器就不需要向外界查询主机的数据,
24、这时需要修改局域网根域的DNS服务器数据,将其改为局域网内部最上层的DNS服务器的数据。如果在根域内新建或删除DNS服务器,则缓存文件的数据就需要进行修改。修改时建议不要直接用编辑器进行修改,而采用如下的方法进行修改。执行“开始程序管理工具DNS”命令,右击DNS服务器名称,如xxzx-chujl,在弹出的菜单中选择“属性”选项,再单击“根提示”标签,弹出如图6.25所示的“DNS根目录属性”对话框。在该对话框的列表中列出了根域中已有的DNS服务器及其IP地址,用户可以单击“添加”按钮添加新的DNS服务器。4 .设置转发器单击图6.25中的“转发器”标签,弹出如图6.26所示的“转发器属性”对
25、话框。在该对话框,选中“启用转发器”选项,输入作为转发器的DNS服务器IP地址,如8,单击“添加”按钮及将IP地址为8的DNS服务器作为该DNS服务器的转发器。图用户可以单击“添加”按钮添加新的DNS服务器。7 .启用日志记录功能单击图6.26中的“日志”标签,弹出如图6.27所示的“日志属性”对话框。在该对话框,选中日志记录选项。(六)测试配置的DNS服务器8 .配置测试主机产在成功安装DNS服务器后,就可以在DNS客户机启用DNS服务。打开“网络和拨号连接”对话框,双击“本地连接”选项,单击“属性”按钮,选择“Internet协议(TCP/I
26、P)”选项,然后单击“属性”按钮,如果在DHCP服务中设置了DNS的信息则在对话框中选择“自动获得DNS服务器地址”选项,并分别在首选DNS服务器和备用DNS服务器中填写主DNS服务器和辅助DNS服务器的IP地址,如图6.28所示。9 .DNS正向解析测试在命令状态下,输入ipconfig/all,查看DNS服务器的配置情况,确认已配置了DNS服图务器。在IE地址栏中输入、,观察的域名服务器解析是否正确,能否访问Interneto在MSDOS下,禾1J用Ping命令去解析>>>www.S等主机域名的IP地址。如图6.29所示。10 DNS反向解析测试反向解析测试主要是测试DN
27、S服务器是否能够提供名称解析功能。在命令状态下输入pingw50,以检测DNS服务器是否能够将IP地址解析成主机名。11 使用nslookup命令测试DNS服务器Nslookup是一个有用的实用程序,它通过向DNS服务器查询信息,能够诊断解决象主机名称解析这样的DNS问题。启动nslookup时,显示本地主机配置的DNS服务器主机名和IP地址。WindowsNT/2000/XP都提供该工具;Windows95/98系统不提供该工具。(1)使用nslookup在命令提示符下,键入:nslookup,进入Nslookup交互模式,出现“>”提示符,这时输入域名或IP地址等资料,回车可得到相关信息。(2) Nslookup使用举例:假设DNS服务器为00面命令:> server50DefaultServer:Address:50> setq=A> Server:Address:50,域为,在客户端启动nslookup,输入下将默认服务器设为50返回的信息正向域名查询查询查询到的结果Non-authoritativeanswer:Name:Address:5012 查看主机的域名高速缓存区匕、L:-VIBUIITSurI
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 漳浦招聘考试题库及答案
- 香港 英语测试题及答案
- 2025年计算机网络管理与安全考试题
- 软件设计师考试中常见编程语言试题及答案
- 项目实施过程中的客户关系管理方法试题及答案
- 新兴技术对政策的挑战试题及答案
- 深度周刊信息系统项目管理师试题及答案
- 西方国家的减贫与政治制度试题及答案
- 软件设计师考试的新思维试题与答案
- 西方国家的选举模式比较试题及答案
- 个人商业计划书范文5篇
- 2025年反恐与公共安全管理职业资格考试试卷及答案
- 2025高考语文押题作文10篇
- 福建卷-2025届高考化学全真模拟卷
- 2022隧道顺光照明技术指南
- 2025年广东省广州市增城区中考一模化学试题(含答案)
- 2025高考英语作文考前背诵(应用文+读后续写)
- 河北开放大学2025年《西方行政制度》形成性考核3答案
- 人教版九年级语文中考真题汇编 《水浒传》(2022-2024)全国中考语文真题
- 2025年铁路列车员(初级)职业技能鉴定参考试题库(含答案)
- 浙江省杭州市2025届高三下学期二模试题 数学 含答案
评论
0/150
提交评论