主讲,刘晓晨
DNS服务器的安装与设置
1,DNS的概述
2,DNS服务的安装
3,在 DNS服务器中创建搜索区
4,DNS的其他重要设置返回本章首页主讲,刘晓晨
DNS 服务器的概念和原理
DNS 是域名系统的缩写,它是嵌套在阶层式域结构中的主机名称解析和网络服务的系统。当用户提出利用计算机的主机名称查询相应的 IP 地址请求的时候,DNS 服务器从其数据库提供所需的数据。
DNS 域名称空间,指定了一个用于组织名称的结构化的阶层式域空间资源记录,当在域名空间中注册或解析名称时,
它将 DNS 域名称与指定的资源信息对应起来
DNS 名称服务器,用于保存和回答对资源记录的名称查询
DNS 客户,向服务器提出查询请求,要求服务器查找并将名称解析为查询中指定的资源记录类型主讲,刘晓晨
DNS 域名空间
DNS 域名空间是一种树状结构如图 5.1。
目前由 InterNIC
管理全世界的 IP 地址,在 InterNIC 之下的 DNS 结构分为多个 Domain,如图 中
root domain下的七个
top-level domain 都归 InterNIC 管理。
主讲,刘晓晨
DNS 域名
DNS 利用完整的名称方式来记录和说明 DNS 域名,
就象用户在命令行显示一个文件或目录的路径,如
"C:\Winnt\System32\Etc\Services.txt"。同样在一个完整的 DNS 域名中包含着多级域名。
如 "host-a.example.microsoft.com." 其中 "host-a" 是最基本的信息 (一台计算机的主机名称 )"example"表示主机名称为 host-a的计算机在这个子域中注册和使用它的主机名称,"microsoft" 是 "example" 的父域或相对的根域 (即 second-level domain),"com"是用于表示商业机构的 top-level domain,最后的句点表示域名空间的根 (root)。
主讲,刘晓晨区域 (zone)
区域 (zone) 是一个用于存储单个 DNS 域名的数据库,它是域名称空间树状结构的一部分,DNS 服务器是以 zone 为单位来管理域名空间的,zone 中的数据保存在管理它的 DNS 服务器中。当在现有的域中添加子域时,该子域既可以包含在现有的 zone 中,
也可以为它创建一个新 zone 或包含在其它的 zone 中。一个 DNS 服务器可以管理一个或多个 zone,同时一个 zone 可以由多个
DNS 服务器来管理。
主讲,刘晓晨区域 (zone)
用户可以将一个 domain 划分成多个 zone 分别进行 管理以减轻网络管理的负荷,如 图 2 所示,
microsoft.com 是一个域,用户可以将它划分为两个 zone,microsoft.com 和
example.Microsoft.com,zone 的数据分别保存在单独的 DNS 服务器中。因为
zone"example.Microsoft.com" 是从 "domain" 延伸而来,所以用户可以将 domain"microsoft.com"
称为 zone"example.Microsoft.com" 的 zone
root domain。
主讲,刘晓晨 图 2 区域( ZONE)示意图主讲,刘晓晨
DNS 查询的工作方式
DNS 客户机向 DNS 服务器提出查询请求时,每个查询信息都包括两部分信息:
1,一个指定的 DNS 域名,要求使用完整名称
2、指定查询类型,既可以指定资源记录类型又可以指定查询操作的类型如指定的名称为一台计算机的完整主机名称 "host-
a.example.microsoft.com.",指定的查询类型为名称的 A
(address) 资源记录。可以理解为客户机询问服务器 "你有关于计算机的主机名称为
'hostname.example.microsoft.com.'的地址记录吗?当客户机收到服务器的回答信息时,它解读该信息,从中获得查询名称的 IP 地址。
主讲,刘晓晨
DNS 查询的工作方式
递归查询:客户机利用缓存中记录的以前的查询信息直接回答查询请求,DNS 服务器利用缓存中的记录信息回答查询请求,DNS 服务器通过查询其它服务器获得查询信息并将它发送给客户机。
反复查询:客户机通过 DNS 服务器提供的地址直接尝试向其它 DNS 服务器提出查询请求。
反向查询:当 DNS 客户机利用 IP 地址查询其名称时,被称为反向查询。
主讲,刘晓晨
DNS查询的完整过程主讲,刘晓晨
DNS的查询过程
当在客户机中 Web 浏览器中输入一个 DNS 域名,
则客户机产生一个查询并将查询传给 DNS 客户服务利用本机的缓存信息进行解析,如果查询信息可以被解析则完成了查询。
本机解析所用的缓存信息可以通过两种方式获得:
1、如果客户机配置了 host 文件,在客户机启动是 host 文件中的名称与地址映射将被加载到缓存中。
2、以前查询时 DNS 服务器的回答信息将在缓存中保存一段时间主讲,刘晓晨
DNS的查询过程
如果在本地无法获得查询信息,则将查询请求发送给 DNS 服务器。查询请求首先发送给主 DNS
服务器,当 DNS 服务器接到查询后,首选在服务器管理的区域的记录中查找,如果找到相应的记录,则利用此记录进行解析。如果没有区域信息可以满足查询请求,服务器在本地的缓存中查找,
如果找到相应的记录则查询过程结束。
如果在主 DNS 服务器中仍无法查找到答案,则利用递归查询进行名称的全面解析,这需要网络中的其它 DNS 服务器协助,默认情况下服务器支持递归查询。
主讲,刘晓晨
DNS服务器的安装
( 1)单击“开始” →,设置” →,控制面板” →,添加 /删除程序” →,添加 /删除
Windows组件”。
( 2)出现 图 7所示时选择“网络服务”选项。
( 3)出现 图 8所示的对话框时,请选择“域名服务系统( DNS)”后单击“确定”按钮。
( 4)回到前一个对话框时,单击“下一步”按钮。
主讲,刘晓晨
DNS客户端的设置
Windows 2000 Workstation DNS客户端的设置,如 图 9
Windows 9x客户端的 DNS设置,如 图 10
主讲,刘晓晨图 7 添加“网络服务”组件主讲,刘晓晨 图 8 添加“域名服务系统”组件主讲,刘晓晨 图 9 设置 Windows 2000客户端的 DNS服务器主讲,刘晓晨 图 10 设置 Windows 9x客户端的 DNS服务器主讲,刘晓晨在 DNS服务器中创建搜索区
Windows 2000的 DNS服务器内有两种方向的搜索区域,正向搜索区域,反向搜索区域 。
Windows 2000的 DNS服务器内,正向或反向搜索区域都支持以下三种区域类型:标准主要区域,标准辅助区域,Active Directory
集成的区域 。
主讲,刘晓晨
1.建立正向标准主要区域
( 1) 依次选择,开始,→,程序,→,管理工具,→,DNS”选项,打开如 图 11所示的对话框 。
( 2) 鼠标右键单击,正向搜索区域,,选择
,新建区域,命令,出现,欢迎使用新建区域向导,单击,下一步,按钮 。
( 3) 出现 图 12所示的,区域类型,对话框,
选择,标准主要区域,单选项,单击,下一步,
按钮 。
( 4) 出现 图 13所示的,区域名,对话框时,
设置一个名称 。 单击,下一步,按钮 。
主讲,刘晓晨图 11,DNS”控制台主讲,刘晓晨 图 12 创建 DNS区域类型选择主讲,刘晓晨图 13 创建 DNS区域类型选择主讲,刘晓晨
( 5) 出现 图 14所示的,区域文件,对话框时,单击,下一步,按钮,则先将该文件复制到 % systemroot%\system32\dns文件夹内,
然后选择,使用此现存文件,单选项来设置 。
( 6) 出现如 图 15所示的,正在完成新建区域向导,对话框时,单击,完成,按钮 。
( 7 ) 图 16 为 完 成 后 的 画 面,图 中 的
lkb.edu.cn就是刚才所创建的区域 。
主讲,刘晓晨图 14 创建 DNS区域类型选择主讲,刘晓晨图 15,正在完成新建区域向导”对话框主讲,刘晓晨图 16 创建的,lkb.edu.cn”区域主讲,刘晓晨
2.新建记录到主要区域内
( 1) 依次选择,开始,→,程序,→,管理工具,→,DNS”选项,并选择,正向搜索区域,中的,lkb.edu.cn”区域后单击鼠标右键,弹出快捷菜单 。
( 2) 根据要新建的记录,在列出的快捷菜单中选择相应的命令 。 新建主机记录:新建主机的别名:新建邮件交换器:新建主机信息:
主讲,刘晓晨 图 17,新建主机”对话框主讲,刘晓晨图 18 新建记录的结果主讲,刘晓晨图
19
新建主机的别名主讲,刘晓晨 图 20 新建邮件交换器主讲,刘晓晨 图 21 新建主机信息主讲,刘晓晨创建反向标准主要区域
( 1) 选择,开始,→,程序,→,管理工具,→,DNS”选项,单击,反向搜索区域,
选择,新建区域,命令 。
( 2) 出现,欢迎使用新建区域向导,对话框时,单击,下一步,按钮 。
( 3) 出现 图 22所示的窗口时,选择,标准主要区域,,然后单击,下一步,按钮 。
主讲,刘晓晨
( 4) 出现 图 23所示的,反向搜索区域,对话框时,单击,下一步,按钮 。
( 5) 出现 图 24所示的,区域文件,对话框时,单击,下一步,按钮 。
( 6) 出现,完成新建区域向导,对话框时,
单击,完成,按钮 。
( 7 ) 图 25 为完成后的画面,图中的
,192.168.0.x Subnet”就是刚才所创建的反向区域 。
主讲,刘晓晨图 22 选择新建的区域类型主讲,刘晓晨 图 23 设置反向搜索区域的名称主讲,刘晓晨图 24 设置反向搜索区域的文件名主讲,刘晓晨图 25,192.168.0.x Subnet”反向搜索区域主讲,刘晓晨
4.在反向区域内创建记录
( 1)用鼠标右键单击“正向搜索区域”中选择“新建主机”命令,如 图 26。
( 2)用鼠标右键单击“反向搜索区域” 中选择“新建指针”命令,在如 图 27所示的对话框中,输入主机的 IP地址与此主机的完整名称。也可以利用“浏览”按钮到正向区域内选择主机。结果如 图 28所示。
主讲,刘晓晨图 26 选中“创建相关的指针记录”框主讲,刘晓晨 图 27 新建反向搜索区域中的数据主讲,刘晓晨图 28 新建反向搜索区域数据的结果主讲,刘晓晨创建 Active Directory集成区域
Active Directory集成区域只能够创建在域控制器内。当在某台域控制器上创建 Active Directory
集成区域后,此区域内的资源记录数据就存储在此台域控制器的 Active Directory内,并会自动被复制到其他的域控制器内。
主讲,刘晓晨
6.创建标准辅助区域
( 1) 依次选择,开始,→,程序,→,管理工具,→,DNS”选项,单击,正向搜索区域,中选择,新建区域,命令 。
( 2) 出现,欢迎使用新建区域向导,对话框时,单击,下一步,按钮 。
( 3) 出现 图 29所示的窗口时,选择,标准辅助区域,,然后单击,下一步,按钮 。
主讲,刘晓晨
( 4) 出现 图 30所示的,区域名,对话框时,
请为此区域设置一个名称,
( 5) 出现 图 31所示的对话框时,选择此辅助区域的数据来源 DNS服务器,单击,添加,按钮 。 完成后单击,下一步,按钮 。
( 6) 出现,完成新建区域向导,对话框时,
单击,完成,按钮 。
主讲,刘晓晨图 29 选择“标准辅助区域”
主讲,刘晓晨 图 30 设置区域名称主讲,刘晓晨 图 31 指定源 DNS服务器的 IP地址 返回本节主讲,刘晓晨设置 DNS 服务器的动态更新
在以前版本的 DNS 服务器中的主机地址记录是手工添加的,当主机的 IP 地址发生变化时,需要管理员手工修改,在 Windows2000 中可以利用动态更新的方式,当 DHCP 主机 IP 地址发生变化时,会在 DNS 服务器中自动更新,这样减轻了管理员的负荷。具体设置如下:
步骤 1 首选用户需要对 DHCP 服务器的属性进行设置,选择 DHCP 服务器,显示属性单击动态 DNS如 图 32在其中选中 "启动 DNS 客户信息动态更新 "并选中选项中的 "当租约过期时取消正向搜索、对非动态 DNS 客户更新 "两个选项主讲,刘晓晨图 32 DHCP服务器的动态更新设置主讲,刘晓晨设置 DNS 服务器的动态更新
步骤 2 在 DNS 控制台中展开正向搜索区域,选择区域,
鼠标右键单击属性,
在,常规,标签中在下方的动态更新下拉列表中选择
,允许更新,。 图
33
主讲,刘晓晨图
33
动态更新的设置主讲,刘晓晨对 "起始颁发机构( SOA) "参数的设置
在区域右键单击属性进入起始颁发机构( SOA)标签如图 34
序列号:当执行区域传输时,首选检查序列号,只有当主服务器的序列号比辅助服务器的序列号大的时候(表示辅助服务器中的数据已过时)复制操作才会执行。
刷新间隔:设置辅助服务器隔多长时间需要检查其数据,
执行区域传输重试间隔:当在刷新间隔到期时辅助服务器无法于主服务器通讯,需等多久再重试过期间隔:如果辅助服务器一直无法与主服务器建立通讯,在此时间间隔后辅助服务器不再执行查询服务,因为其包含的数据可能是错误的。
最小 TTL:服务器查询到的数据在缓存中的保存时间主讲,刘晓晨图 34 "起始颁发机构( SOA) "参数的设置主讲,刘晓晨
13.3.4 DNS的其他重要设置
转发器的设置 ( 图 35)
当 DNS 服务器无法提供 DNS 客户机需要查询的数据时,它可以通过一台有转发器功能的
DNS 服务器转发此查询到其它 DNS 服务器进行递归查询,但必须设置本服务器可以使用该转发器 。 通常在用户需要通过慢速连接访问远端 DNS 服 务 器 时 需 要 使 用 转 发 器 。
2,指定根域的服务器 ( 图 36)
主讲,刘晓晨图
35
设置

转发器

主讲,刘晓晨图 36 设置“根目录提示”
主讲,刘晓晨客户端 DNS的设置
Win2000 workstation客户端 DNS的设置,如图 37
Win NT 客户端 DNS的设置,如 图 39
Win 9X 客户端 DNS的设置,如 图 38
主讲,刘晓晨图
37
客户端DNS
的设置主讲,刘晓晨图
38W
in
9X
客户端DNS
的设置主讲,刘晓晨图
39W
inN
T
客户端DNS
的设置主讲,刘晓晨图
39NT
客户端DNS
的设置