《第6章DNS服务器配置与管理ppt课件.ppt》由会员分享,可在线阅读,更多相关《第6章DNS服务器配置与管理ppt课件.ppt(44页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第6章DNS服务器配置与管理ppt课件 Still waters run deep.流静水深流静水深,人静心深人静心深 Where there is life,there is hope。有生命必有希望。有生命必有希望本章学习目标本章学习目标:本章主要讲解DNS服务器的配置与管理,通过学习,应该掌握以下知识:DNS域名系统的基本概念,域名解析的原理 和模式 安装DNS服务器 配置与管理DNS服务器 6.1 DNS的基本概念和原理的基本概念和原理DNS:是域名系统(Domain Name System)的缩写,指在Internet中使用的分配名字和地址的机制。域名系统允许用户使用友好的名字而不是
2、难以记忆的数字IP地址来访问Internet上的主机。域名解析:域名解析:就是将用户提出的名字变换成网络地址的方法和过程,从概念上讲,域名解析是一个自上而下的过程。6.1.1 DNS6.1.1 DNS域名空间与域名空间与Zone Zone DNS域名空间树型结构:6.1.2 查询模式(查询模式(1)当客户机需要访问Internet上某一主机时,首先向本地DNS服务器查询对方IP地址,往往本地DNS服务器继续向另外一台DNS服务器查询,直到解析出需访问主机的IP地址。这一过程为“查询”。递归查询(Recursive Query):客户机送出查询请求后,DNS服务器必须告诉客户机正确的数据(IP地
3、址)或通知客户机找不到其所需数据。如果DNS服务器内没有所需要的数据,则DNS服务器会代替客户机向其他的DNS服务器查询。客户机只需接触一次DNS服务器系统,就可得到所需的节点地址。6.1.2 查询模式(查询模式(2)迭代查询(Iterative Query):客户机送出查询请求后,若该DNS服务器中不包含所需数据,它会告诉客户机另外一台DNS服务器的IP地址,使客户机自动转向另外一台DNS服务器查询,依次类推,直到查到数据,否则由最后一台DNS服务器通知客户机查询失败。反向查询(Reverse Query):客户机利用IP地址查询其主机完整域名,即FQDN。6.2 DNS服务器的安装服务器的
4、安装(1)(1)选择一台已经安装好Windows 2003的服务器,确认其已安装了TCP/IP协议,首先设置服务器自己TCP/IP协议的DNS配置,建议将DNS服务器的IP地址设为静态。6.2 DNS6.2 DNS服务器的安装服务器的安装(2)(2)步骤一,运行“开始”/“设置”/“网络和拨号连接”,鼠标右键单击“本地连接”,选择“属性”/“Internet协议(TCP/IP)”/“属性”,打开如图6-1所示对话框。图6-1“Internet协议(TCP/IP)”对话框 6.2 DNS服务器的安装(3)步骤二,运行“控制面板”中的“添加/删除程序”选项,选择“添加/删除Windows组件”,出
5、现如图6-3所示对话框。图图6-3 6-3 WindowsWindows组件组件 6.2 DNS服务器的安装(4)选择“网络服务”复选框,并单击“详细信息”按钮,出现如图6-4所示“网络服务”对话框。图图6-46-4 添加添加“域名系统域名系统(DNSDNS)”子组件子组件 6.2 DNS服务器的安装服务器的安装(5)(5)步骤三,在“网络服务”对话框中,选择“域名系统(DNS)”,单击“确定”按钮,系统开始自动安装相应服务程序。完成安装后,在“开始”/“程序”/“管理工具”应用程序组中会多一个“DNS”选项,使用它进行DNS服 务 器 管 理 与 设 置。而 且 会 创 建 一 个%syst
6、emroot%system32dns文件夹,其中存储与DNS运行有关的文件,例如:缓存文件、区域文件、启动文件等。6.3 DNS服务器的配置与管理(1)Windows 2003的DNS服务器支持以下三种区域类型:(1)主要区域 该区域存放此区域内所有主机数据的正本,其区域文件采用标准DNS规格的一般文本文件。当在DNS服务器内创建一个主要区域与区域文件后,这个DNS服务器就是这个区域的主要名称服务器。6.3 DNS服务器的配置与管理(2)(2)辅助区域 该区域存放区域内所有主机数据的副本,这份数据从其“主要区域”利用区域传送的方式复制过来,区域文件采用标准DNS规格的一般文本文件,只读不可以修
7、改。创建辅助区域的DNS服务器为辅助名称服务器。(3)存根区域 存根区域是一个区域副本,只包含标识该区域的权威域名系统(DNS)服务器所需的那些资源记录。存根区域用于使父区域的 DNS 服务器知道其子区域的权威 DNS 服务器,从而保持 DNS 名称解析效率。存根区域由起始授权机构(SOA)资源记录、名称服务器(NS)资源记录和粘附A资源记录组成。6.3.1 添加正向搜索区域添加正向搜索区域(1)(1)在创建新的区域之前,首先检查一下DNS服务器的设置,确认已将“IP地址”、“主机名”、“域”分配给了DNS服务器。检查完DNS的设置,按如下步骤创建新的区域:步骤一,选择“开始”/“程序”/“管
8、理工具”/“DNS”,打开DNS管理窗口。步骤二,选取要创建区域的DNS服务器,右键单击“正向查找区域”选择“新建区域”,如图6-5所示,出现“欢迎使用新建区域向导”对话框时,单击“下一步”按钮。6.3.1 添加正向搜索区域添加正向搜索区域(2)(2)图图6-5 DNS管理窗口管理窗口6.3.1 添加正向搜索区域添加正向搜索区域(3)(3)步骤三,在出现的对话框中选择要建立的区域类型,这里我们选择“主要区域”,单击“下一步”。注意,只有DNS服务器是域控制器时才可以选择“在Active Directory中存储区域”。步骤四,出现如图6-6所示的“区域名称”命名对话框时,输入新建主区域的区域名
9、,例如:,然后单击“下一步”,文本框中会自动显示默认的区域文件名。如果不接受默认的名字,也可以键入不同的名称。6.3.1 添加正向搜索区域添加正向搜索区域(4)(4)图图6-6 输入区域名称输入区域名称6.3.1 添加正向搜索区域添加正向搜索区域(5)(5)步骤五,在出现的对话框中单击“完成”按钮,结束区域添加。新创建的主区域显示在所属DNS服务器的列表中,且在完成创建后,“DNS管理器”将为该区域创建一个“起始授权机构记录”,同时也为所属的DNS服务器创建一个“名称服务器记录”,并使用所创建的区域文件保存这些资源记录,如图6-7所示。6.3.1 添加正向搜索区域添加正向搜索区域(6)(6)图
10、 6-7 DNS自动添加的资源记录 6.3.2 6.3.2 添加添加DNS domain(1)DNS domain(1)一个较大的网络,可以在Zone内划分多个子区域,Windows Server 2003中为了与域名系统一致也称为域(Domain)。例如:一个校园网中,计算机系有自己的服务器,为了方便管理,可以为其单独划分子区域,如增加一个“ComputerDepartment”区域,在这个区域下可添加主机记录以及其他资源记录(如别名记录等)。6.3.2 6.3.2 添加添加DNS domain(2)DNS domain(2)首先选择要划分子区域的Zone,如,右键单击选择“新建域”,出现如
11、图6-8所示对话框,在其中输入域名“ComputerDepartment”,单击“确定”按钮完成操作。图图6-8 输入新建域的名称输入新建域的名称 6.3.2 6.3.2 添加添加DNS domain(3)DNS domain(3)在“”下面出现“ComputerDepartment”子区域,如图6-9所示。图图6-9 新建立的子域新建立的子域 6.3.3 添加添加DNS记录(记录(1 1)创建新的主区域后,“域服务管理器”会自动创建起始机构授权、名称服务器等记录。除此之外,DNS数据库还包含其他的资源记录,用户可根据需要自行向主区域或域中添加资源纪录。这里先介绍常见的记录类型:(1)起始授权
12、机构,SOA(Start Of Authority):该记录表明DNS名称服务器是DNS域中的数据表的信息来源,该服务器是主机名字的管理者,创建新区域时,该资源记录被自动创建,且是DNS数据库文件中的第一条记录。(2)名称服务器,NS(Name Server):为DNS域标识DNS名称服务器,该资源记录出现在所有DNS区域中。创建新区域时,该资源记录被自动创建。6.3.3 添加添加DNS记录(记录(2 2)(3)主机地址A(Address):该资源纪录将主机名映射到DNS区域中的一个IP地址。(4)指针PTR(Point):该资源记录与主机记录配对,可将IP地址映射到DNS反向区域中的主机名。
13、(5)邮件交换器资源记录MX(Mail Exchange):为DNS域名指定了邮件交换服务器。在网络存在E-mail服务器时,需要添加一条MX记录对应E-mail服务器,以便DNS能够解析E-mail服务器地址。若未设置此记录,E-mail服务器无法接收邮件。(6)别名CNAME(Canonical Name):仅仅是主机的另一个名字,如常见的WWW服务器,是给提供Web信息服务的主机起的别名。6.3.3 添加DNS记录(3)例如添加WWW服务器的主机记录,步骤如下:步 骤 一,选 中 要 添 加 主 机 记 录 的 主 区 域,右键单击选择菜单“新建主机”。步骤二,出现如图6-10所示对话框
14、,在“名称”下输入新添加的计算机的名字,我们的WWW服务器的名字是web(安装操作系统时管理员命名)。在“IP地址”文本框中输入相应的主机IP地址。6.3.3 添加DNS记录(4)图6-10 输入新建主机信息 6.3.3 添加DNS记录(5)如果要将新添加的主机IP地址与反向查询区域相关联,选中“创建相关的指针(PRT)记录”复选框,将自动生成相关反向查询记录,即由地址解析名称。可重复上述操作重复添加多个主机,添加完毕后,单击“确定”关闭对话框,会在“DNS管理器”中增添相应的记录,如图6-11所示,表示web(计算机名)是IP地址为210.43.23.12的主机名。由于计算机名为web的这台
15、主机添加在区域下,网络用户可以直接使用访问210.43.23.12这台主机。6.3.3 添加DNS记录(6)图图6-11 增加后的资源列表增加后的资源列表 6.3.3 添加DNS记录(7)DNS服务器具备动态更新功能,当一些主机信息(主机名称或IP地址)更改时,更改的数据会自动传送到DNS服务器端。这要求DNS客户端也必须支持动态更新功能。首先在DNS服务器端必须设置可以接收客户端动态更新的要求,其设置是以区域为单位的,右键单击要启用动态更新的区域,选择“属性”,出现如图6-12所示对话框,选择是否要动态更新。6.3.3 添加DNS记录(8)图图6-12设置允许动态更设置允许动态更新新 6.3
16、.4 6.3.4 添加反向搜索区域(添加反向搜索区域(1 1)反向区域可以让DNS客户端利用IP地址反向查询其主机名称,例如客户端可以查询IP地址为210.43.23.23的主机名称,系统会自动解析为zzpi-。添加反向区域的步骤如下:步骤一,选择“开始”/“程序”/“管理工具”/“DNS”,打开DNS管理窗口。步骤二,选取要创建区域的DNS服务器,右键单击“反向搜索区域”选择“新建区域”,如图6-5所示,出现“欢迎使用新建区域向导”对话框时,单击“下一步”按钮。6.3.4 6.3.4 添加反向搜索区域(添加反向搜索区域(2 2)步骤三,在出现的对话框中选择要建立的区域类型,这里我们选择“主要
17、区域”,单击“下一步”,注意只有 是 域 控 制 器 的 DNS服 务 器 才 可 以 选 择“在 Active Directory中存储区域”。步骤四,出现图6-13所示对话框时,直接在“网络ID”处输入此区域支持的网络 ID,例如:210.43.23,它会自 动 在“反 向 搜 索 区 域 名 称”处 设 置 区 域 名“23.43.210.in-addr.arpa”。6.3.4 添加反向搜索区域(添加反向搜索区域(3 3)图图6-13 新建反向搜索区域向导新建反向搜索区域向导 6.3.4 6.3.4 添加反向搜索区域(添加反向搜索区域(4 4)步骤五,单击“下一步”,文本框中会自动显示默
18、认的区域文件名。如果不接受默认的名字,也可以键入不同的名称,单击“下一步”完成。查看如图6-14所示窗口,其中的“210.43.23.x Subnet”就是刚才所创建的反向区域。图图6-14 新建反向搜索区域新建反向搜索区域 6.3.4 添加反向搜索区域(添加反向搜索区域(5 5)反向搜索区域必须有记录数据以便提供反向查询的服务,添加反向区域的记录的步骤如下:步骤一,选中要添加主机记录的反向主区域210.43.23.x Subnet,右键单击选择菜单“新建指针”。步骤二,出现如图6-15所示对话框,输入主机IP地址和主机的FQNA名称,例如:Web服务器的IP是210.43.23.12,主机完
19、整名称为。6.3.4 6.3.4 添加反向搜索区域(添加反向搜索区域(6 6)图图6-15输入主机信息输入主机信息 6.3.4 添加反向搜索区域(添加反向搜索区域(7 7)可重复以上步骤,添加多个指针记录。添加完毕后,在“DNS管理器”中会增添相应的记录,如图6-16所示。图图6-16 增加指针后的资源列表增加指针后的资源列表 6.3.5 设置转发器(设置转发器(1 1)DNS负责本网络区域的域名解析,对于非本网络的域名,可以通过上级DNS解析。通过设置“转发器”,将自己无法解析的名称转到下一个DNS服务器。设置步骤:首先选中“DNS管理器”中选中DNS服务器,单击鼠标右键,选择“属性”/“转
20、发器”,在弹出的如图6-17所示的对话框中新建或选择一个DNS域,为该域设置转发器的IP地址列表。6.3.5 设置转发器(设置转发器(2 2)图图6-17设置转发器设置转发器 6.4 DNS6.4 DNS客户端的设置客户端的设置(1)(1)客户端DNS的配置,我们以Windows 2000为例,运行“控制面板”中的“网络和拨号连接”,在打开的窗口中鼠标右键单击“本地连接”,选择“属性”,在“本 地 连 接 属 性”对 话 框 中 选 择“Internet协 议(TCP/IP)”/“属性”,出现如图6-18所示对话框,在“首选DNS服务器”处输入DNS服务器的IP地址,如果还有其他的DNS服务器
21、提供服务的话,在“备用DNS服务器”处输入另外一台DNS服务器的IP地址。如果有多台DNS服务器,请单击图6-4中的“高级”按钮,在DNS标签下逐一添加多个DNS服务器的IP地址,DNS客户端会依序向这些DNS服务器查询。6.4 DNS客户端的设置(2)图6-18 Windows 2000客户端DNS选项的设置 6.4 DNS客户端的设置(3)在安装Windows 98的客户机上,运行“控制面板”中的“网络”,打开网络属性对话框,选择对话框中的“Internet协议(TCP/IP)”/“属性”,出现如图6-19所示的对话框,分别选择IP地址、DNS、网关等标签设置本机IP地址、DNS服务器的IP地址以及网关地址的设定。6.4 DNS客户端的设置客户端的设置(4)(4)图6-19 Windows 98客户端DNS选项的设置本章小结本章小结当组建Intranet时,若与Internet连接,必须安装DNS服务器实现域名解析功能,本章主要介绍了DNS域名系统的基本概念、域名解析的原理与模式,详细介绍了Windows Server 2003如何设置与管理DNS服务器。
限制150内