windows2008--DNS.ppt
《windows2008--DNS.ppt》由会员分享,可在线阅读,更多相关《windows2008--DNS.ppt(62页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第第9章章 DNS服务器的配置服务器的配置(时间:(时间:3次课,次课,6学时)学时)第第9章章 DNS服务器的配置服务器的配置 n本章要点本章要点DNS服务的基本原理。服务的基本原理。架设主域名服务器。架设主域名服务器。DNS客户机的配置。客户机的配置。监测监测DNS服务器。服务器。创建子域和委派域。创建子域和委派域。架设辅助域名服务器。架设辅助域名服务器。n技能目标技能目标掌握掌握DNS域名系统的基本概念、域名解析的原理与模式。域名系统的基本概念、域名解析的原理与模式。熟悉熟悉Windows Server 2008环境下的环境下的DNS服务器的安装。服务器的安装。掌握主域名服务器的架设。掌
2、握主域名服务器的架设。掌握掌握DNS客户机的配置及域名服务器的测试方法。客户机的配置及域名服务器的测试方法。了解子域和委派域的创建方法、辅助域名服务器的架设与区域传送。了解子域和委派域的创建方法、辅助域名服务器的架设与区域传送。第第9章章 DNS服务器的配置服务器的配置 n9.1 工作场景导入工作场景导入 n9.2 DNS的概述的概述 n9.3添加添加DNS服务服务 n9.4配置配置DNS区域区域 n9.5 DNS客户端的配置和测试客户端的配置和测试 n9.6子域和委派子域和委派 n9.7配置辅助域名服务器配置辅助域名服务器 n9.8回到工作场景回到工作场景 n9.9工作实训营工作实训营 n9
3、.10习题习题 9.1 工作场景导入工作场景导入 n工作场景工作场景ABC学院域名学院域名主域名服务器主域名服务器222.190.68.10,辅助域名服务器辅助域名服务器222.190.68.20要求:要求:(1)该学院现有该学院现有5台服务器,需要设置域名台服务器,需要设置域名9.1 工作场景导入工作场景导入 n工作场景(续)工作场景(续)(2)内设机构需要相应的域名内设机构需要相应的域名大部分部门希望由学院的大部分部门希望由学院的DNS服务器来完成域名服务器来完成域名图书馆有自己的图书馆有自己的DNS服务器,自己解析图书馆域名服务器,自己解析图书馆域名n引导问题引导问题(1)如何在如何在W
4、indows Server 2008系统中添加系统中添加DNS服务?安装前需服务?安装前需要做哪些准备工作?如何启动或停止要做哪些准备工作?如何启动或停止DNS服务?服务?(2)如何配置如何配置DNS区域?如何在区域内创建资源记录?区域?如何在区域内创建资源记录?(3)如何配置如何配置DNS客户机?如何测试客户机?如何测试DNS服务器的配置是否正确?服务器的配置是否正确?(4)如果要提高该校如果要提高该校DNS服务的可用性,如何配置一台辅助域名服务服务的可用性,如何配置一台辅助域名服务器?如何保证辅助域名服务器的数据库与主域名服务器的数据库一器?如何保证辅助域名服务器的数据库与主域名服务器的数
5、据库一致?致?(5)如果创建子域,有哪些方式?如何创建?如果创建子域,有哪些方式?如何创建?9.2 DNS的概述的概述 n9.2.1 DNS域名空间域名空间n9.2.2 域名解析域名解析n9.2.3 域名服务器域名服务器 9.2.1 DNS域名空间域名空间9.2.2 域名解析域名解析n域名解析域名解析将域名映射为将域名映射为IP地址地址将将IP地址映射成域名地址映射成域名DNS被设计为客户机被设计为客户机/服务器模式服务器模式n1域名解析方式域名解析方式递归解析递归解析要求域名服务器系统一次性完成全部域名和地址之间的映射要求域名服务器系统一次性完成全部域名和地址之间的映射迭代解析迭代解析也称反
6、复解析也称反复解析每一次请求一个服务器,不行再请求别的服务器每一次请求一个服务器,不行再请求别的服务器9.2.2 域名解析域名解析9.2.2 域名解析域名解析n2正向解析和反向解析正向解析和反向解析正向解析正向解析将域名映射为将域名映射为IP地址地址必须在必须在DNS服务器内创建一个正向解析区域服务器内创建一个正向解析区域反向解析反向解析将将IP地址映射为域名地址映射为域名必须在必须在DNS服务器中创建反向解析区域服务器中创建反向解析区域顶级域名是顶级域名是in-addr.arpa两部分组成两部分组成n前半段是其网络前半段是其网络ID反向书写反向书写n后半段必须是后半段必须是in-addr.a
7、rpa例如:例如:n网络网络ID为为192.168.10.0n反向域名是反向域名是10.168.192.in-addr.arpa9.2.3 域名服务器域名服务器 n域名服务器域名服务器用来存储域名的分布式数据库用来存储域名的分布式数据库为为DNS客户端提供域名解析客户端提供域名解析按照域名层次来安排的按照域名层次来安排的每一个域名服务器都只对域名体系中的一部分进每一个域名服务器都只对域名体系中的一部分进行管辖行管辖9.2.3 域名服务器域名服务器 n(1)主域名服务器主域名服务器负责维护这个区域的所有域名信息负责维护这个区域的所有域名信息特定域的所有信息的权威信息源特定域的所有信息的权威信息源
8、正本数据,可以修改正本数据,可以修改n(2)辅助域名服务器辅助域名服务器作用:负载均衡、容错作用:负载均衡、容错数据从一台域名服务器复制过来数据从一台域名服务器复制过来区域文件的数据副本,无法修改区域文件的数据副本,无法修改9.2.3 域名服务器域名服务器 n(3)缓存域名服务器缓存域名服务器没有域名数据库没有域名数据库缓存查询的数据缓存查询的数据不是权威性服务器不是权威性服务器 n(4)转发域名服务器转发域名服务器负责所有非本地域名的本地查询负责所有非本地域名的本地查询把请求依次转发到指定的域名服务器把请求依次转发到指定的域名服务器9.3 添加添加DNS服务服务 n9.3.1 架设架设DNS
9、服务器的需求和环境服务器的需求和环境n9.3.2 安装安装DNS服务器角色服务器角色 9.3.1 架设架设DNS服务器的需求和环境服务器的需求和环境n服务器性能服务器性能内存大小内存大小网卡速度网卡速度nIP地址地址静态分配静态分配不可随意更改不可随意更改9.3.2 安装安装DNS服务器角色服务器角色 n安装过程参见安装过程参见2.6.3小节小节nDNS管理器管理器管理本地或远程的管理本地或远程的DNS服务器服务器选择选择【开始开始】【管理工具管理工具】DNS命令打开命令打开9.4 配置配置DNS区域区域 n9.4.1 DNS区域类型区域类型n9.4.2 创建正向主要区域创建正向主要区域n9.
10、4.3 创建反向主要区域创建反向主要区域n9.4.4 在区域中创建资源记录在区域中创建资源记录 9.4.1 DNS区域类型区域类型n(1)主要区域主要区域(Primary Zone)区域中所有主机数据记录的正本区域中所有主机数据记录的正本可直接在此区域内新建、修改和删除记录可直接在此区域内新建、修改和删除记录主域名服务器主域名服务器记录存储位置:记录存储位置:独立服务器或成员服务器:存储于区域文件独立服务器或成员服务器:存储于区域文件 域控制器:存储在区域文件或域控制器:存储在区域文件或Active Directory数据库内数据库内n(2)辅助区域辅助区域(Secondary Zone)区域
11、内所有主机数据的复制文件区域内所有主机数据的复制文件(副本副本)从主要区域传送过来的从主要区域传送过来的只读文件只读文件辅助域名服务器辅助域名服务器n(3)存根区域存根区域(Stub Zone)只保存只保存名称服务器名称服务器(Name Server,NS)授权启动授权启动(Start Of Authority,SOA)主机主机(Host)记录的区域副本记录的区域副本无权管理该区域的资源记录无权管理该区域的资源记录9.4.2 创建正向主要区域创建正向主要区域n(1)打开打开【DNS管理器管理器】窗口窗口n(2)右击控制树中的右击控制树中的【正向查找区域正向查找区域】节点,选择节点,选择【新建区
12、域新建区域】命令命令n(3)启动新建区域向导启动新建区域向导9.4.2 创建正向主要区域创建正向主要区域n(4)在在【区域类型区域类型】向导页向导页中选中中选中【主要区域主要区域】单选按单选按钮钮n(5)在在【区域名称区域名称】向导页向导页中为此区域设置区域名称中为此区域设置区域名称9.4.2 创建正向主要区域创建正向主要区域n(6)在在【区域文件区域文件】向导页中,向导页中,选择区域文件选择区域文件n(7)在在【动态更新动态更新】向导页中选向导页中选中中【不允许动态更新不允许动态更新】单选按钮单选按钮n(8)在在【正在完成新建区域向导正在完成新建区域向导】向导页中,等待用户确认配置向导页中,
13、等待用户确认配置9.4.3 创建反向主要区域创建反向主要区域n(1)打开打开【DNS管理器管理器】窗口窗口n(2)右击控制树中的右击控制树中的【反向查找区域反向查找区域】节点,选择节点,选择【新建区域新建区域】命令命令n(3)启动新建区域向导启动新建区域向导9.4.3 创建反向主要区域创建反向主要区域n(4)在在【区域类型区域类型】向导页中选中向导页中选中【标准主要区域标准主要区域】单选按钮单选按钮n(5)在在【反向查找区域名称反向查找区域名称(1)】向向导页中选中导页中选中【IPv4反向查找区域反向查找区域】单选按钮单选按钮n(6)打开打开【反向查找区域名称反向查找区域名称(2)】向导页中,
14、在向导页中,在【网络网络ID】文本框中文本框中输入此区域所支持的反向查询的网络输入此区域所支持的反向查询的网络ID9.4.3 创建反向主要区域创建反向主要区域n(7)在在【区域文件区域文件】向导页中,向导页中,系统会自动在区域名称后加系统会自动在区域名称后加.dns作为文件名,用户可以修改区域作为文件名,用户可以修改区域文件名,也可以使用一个已有文文件名,也可以使用一个已有文件件n(8)在在【动态更新动态更新】向导页中选向导页中选中中【不允许动态更新不允许动态更新】单选按钮单选按钮9.4.3 创建反向主要区域创建反向主要区域n(9)在在【正在完成新建区域向导正在完成新建区域向导】向导页中,等待
15、用户确认向导页中,等待用户确认配置配置n(10)如果这台如果这台DNS服务器负责为多个服务器负责为多个IP网段提供反向域名网段提供反向域名解析服务,可以按照上述步骤创建多个反向查找区域解析服务,可以按照上述步骤创建多个反向查找区域 9.4.4 在区域中创建资源记录在区域中创建资源记录 n1新建主机新建主机(A)资源记录资源记录作用:作用:记录正向查找区域内的主机及记录正向查找区域内的主机及IP地址地址把主机域名映射成把主机域名映射成IP地址地址创建步骤创建步骤(1)打开打开DNS管理器管理器(2)在控制树中右击已创建的正向查找区域节点,选择在控制树中右击已创建的正向查找区域节点,选择【新建主机
16、新建主机(A或或AAAA)】命令命令9.4.4 在区域中创建资源记录在区域中创建资源记录 n1新建主机新建主机(A)资源记录资源记录(续续)(3)打开打开【新建主机新建主机】对话框后,在对话框后,在【名称名称(如果为空则使用其父域如果为空则使用其父域名称名称)】文本框中输入主机的主机名文本框中输入主机的主机名(不需要填写完整域名不需要填写完整域名)。在。在【IP地址地址】文本框中填写该主机对应的文本框中填写该主机对应的IP地址,然后单击地址,然后单击【添加主机添加主机】按钮按钮9.4.4 在区域中创建资源记录在区域中创建资源记录 n1新建主机新建主机(A)资源记录资源记录(续续)9.4.4 在
17、区域中创建资源记录在区域中创建资源记录 n2新建主机别名新建主机别名(CNAME)资源记录资源记录作用:作用:一台主机创建多个主机名称一台主机创建多个主机名称创建步骤创建步骤(1)在控制树中右击已创建的正向查找区域节点,选择在控制树中右击已创建的正向查找区域节点,选择【新建别名新建别名(CNAME)】命令命令(2)在在【新建资源记录新建资源记录】对话框中输入主机的别名与目标主机的完全合格的域名对话框中输入主机的别名与目标主机的完全合格的域名9.4.4 在区域中创建资源记录在区域中创建资源记录 n2新建主机别名新建主机别名(CNAME)资源记录资源记录(续续)9.4.4 在区域中创建资源记录在区
18、域中创建资源记录 n3新建邮件交换器新建邮件交换器(MX)记录记录作用:作用:指定哪些主机负责接收该区域的电子邮件指定哪些主机负责接收该区域的电子邮件创建步骤创建步骤(1)在控制树中右击已创建的正向查找区域节点,选择在控制树中右击已创建的正向查找区域节点,选择【新建邮件交换器新建邮件交换器(MX)】命令命令(2)在在【新建资源记录新建资源记录】对话框中分别输入对话框中分别输入【主机或子域主机或子域】、【邮件服务器的完邮件服务器的完全合格的域名全合格的域名(FQDN)】和和【邮件服务器优先级邮件服务器优先级】9.4.4 在区域中创建资源记录在区域中创建资源记录 n3新建邮件交换器新建邮件交换器(
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- windows2008 DNS
限制150内