《Windows Server 2012 R2企业级服务器搭建》课件 项目三 配置DNS服务器.pptx
《《Windows Server 2012 R2企业级服务器搭建》课件 项目三 配置DNS服务器.pptx》由会员分享,可在线阅读,更多相关《《Windows Server 2012 R2企业级服务器搭建》课件 项目三 配置DNS服务器.pptx(87页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、职业教育校企合作新形态教材职业教育校企合作新形态教材企业级服务器搭建Windows Server 2012 R2 Enterprise-level server constructionWindows Server 2012 R2主编 王浩 张文库 钱雷电子工业出版社项目三 配置 DNS 服务器Windows Server 2012 R2 企业级服务器搭建 01 项目描述计算机之间使用 IP 地址来通信,但站在用户的角度,一长串的数字(IPv4 地址由 32 位二进制数组成,IPv6 地址由 128 位二进制数组成)并不利于人们记忆,人们更愿意使用字母等域名来访问互联网资源,因为域名往往更直观
2、、更有意义。DNS(Domain Name System,域名系统)服务的出现解决了域名和 IP 地址之间的转换问题,它像一个翻译官,给人们访问互联网带来了更好的体验。在本项目中,网络管理员将要在 Active Directory 域控制器上配置 DNS 服务器,用于Web 等服务的内网域名解析,并建立一台辅助区域 DNS 服务器作为备份。此外,网络管理员还要为北京分部建立子域以满足其员工的域名解析需求,使用委派方式满足广州分部自行管理子域 DNS 服务器的需求,配置转发器以满足总部员工解析公网域名的需求。Windows Server 2012 R2 企业级服务器搭建1.了解 DNS 的基本概
3、念。2.掌握域名和解析原理。3.掌握 DNS、域名与域名解析、DNS 区域、资源记录等基本概念。4.掌握子域、委派域和转发器的作用。项目目标知识目标1Windows Server 2012 R2 企业级服务器搭建1.能熟练安装 DNS 服务器。2.能正确配置正向查找与反向查找区域。3.能熟练新建主机、别名、指针等记录。4.能熟练配置子域、委派域和转发器。5.能熟练完成 DNS 客户端的配置与测试。项目目标能力目标Windows Server 2012 R2 企业级服务器搭建21.能主动收集客户需求,按需配置服务器,逐步养成爱岗敬业精神和服务意识。2.能独立思考,能积极参与工作任务并按需提出优化
4、建议。3.了解 DNS 发展历史,了解域名解析的基本过程,体会我国拥有根域名服务器对网络空间安全的重要性,树立为我国网络安全和信息化建设做出贡献的价值观。项目目标思政目标Windows Server 2012 R2 企业级服务器搭建3Windows Server 2012 R2 企业级服务器搭建思维导图Windows Server 2012 R2 企业级服务器搭建项目拓扑任务2.配置 DNS 辅助区域项目三 配置 DNS 服务器配置 DNS 主要区域任务 1项目实训Windows Server 2012 R2 企业级服务器搭建任务3.配置 子域、委派域、转发器配置 DNS 主要区域Config
5、ure the DNS primary zone任务 1职业教育校企合作新形态教材职业教育校企合作新形态教材配置 DNS 服务器目前,天驿公司已经注册并使用了自己的域名 ,而且已经完成了基本的 Active Directory 域的部署。网络管理员在安装 Active Directory 域服务时,已同时安装了 DNS 服务器,接下来需要为网络中的服务器建立域名的对应关系。任务描述Windows Server 2012 R2 企业级服务器搭建网络管理员可以通过建立DNS 域来实现天驿公司对DNS 服务器的需求。由于 已经在部署 Active Directory 域时完成了创建,因此, 作为公司
6、的 DNS 域无须再创建。如果公司还使用其他域名,那么可自行添加区域,还可添加反向区域。有一些天驿公司的服务器在加入域时已经自动创建了对应的 DNS 记录,而那些不在域环境中的服务器,便可自行添加主机等类型的记录。Windows Server 2012 R2 企业级服务器搭建任务分析1.添加正向查找区域任务实现由于天驿公司的 DNS 域名 已经在部署 Active Directory 域时创建,因此此处通过添加区域 来说明配置 DNS 服务器的完整过程。若在实际任务中,域控制器和 DNS 服务器是同一台服务器,则直接使用 Active Directory 域建立的正向区域即可。步骤 1:在“服
7、务器管理器”窗口左侧功能项中选择“DNS”角色,然后右击承担 DNS服务器角色的“S1”,在弹出的快捷菜单中选择“DNS 管理器”命令,如图 3-1-1 所示。图 3-1-1 打开 DNS 管理器Windows Server 2012 R2 企业级服务器搭建本任务中使用的 DNS 服务器为域控制器,且已安装了 DNS 服务器角色。如果没有安装,则参照本书前面章节,自行添加 DNS 服务器角色。1.添加正向查找区域任务实现由于天驿公司的 DNS 域名 已经在部署 Active Directory 域时创建,因此此处通过添加区域 来说明配置 DNS 服务器的完整过程。若在实际任务中,域控制器和 D
8、NS 服务器是同一台服务器,则直接使用 Active Directory 域建立的正向区域即可。步骤 2:在“DNS 管理器”窗口中,右击“正向查找区域”选项,在弹出的快捷菜单中选择“新建区域”命令,如图 3-1-2 所示。图 3-1-2 新建区域(1)Windows Server 2012 R2 企业级服务器搭建卷的容量应小于或等于最大磁盘空间量,这里的“最大磁盘空间量”显示的是磁盘的可用剩余空间。正向查找区域定义了利用主机名来查询 IP 地址的数据库,区域名称一般包含了顶级域、二级域,形如 。反向查找区域定义了利用 IP 地址来查询主机名的数据库,区域名称一般为逆序的网络 ID 加 in-
9、addr.arpa 后缀,形如 1.168.192.in-addr.arpa。1.添加正向查找区域任务实现由于天驿公司的 DNS 域名 已经在部署 Active Directory 域时创建,因此此处通过添加区域 来说明配置 DNS 服务器的完整过程。若在实际任务中,域控制器和 DNS 服务器是同一台服务器,则直接使用 Active Directory 域建立的正向区域即可。步骤 3:在“欢迎使用新建区域向导”对话框中,单击“下一步”按钮。步骤 4:在“区域类型”对话框中选中“主要区域”单选按钮,然后单击“下一步”按钮,如图 3-1-3 所示。图 3-1-3 选择区域类型Windows Ser
10、ver 2012 R2 企业级服务器搭建主要区域可理解为区域的主要副本,用来在 DNS 服务器上添加、删除、修改记录。1.添加正向查找区域任务实现由于天驿公司的 DNS 域名 已经在部署 Active Directory 域时创建,因此此处通过添加区域 来说明配置 DNS 服务器的完整过程。若在实际任务中,域控制器和 DNS 服务器是同一台服务器,则直接使用 Active Directory 域建立的正向区域即可。步骤 5:在“Active Directory 区域传送作用域”对话框中,选中“至此域中域控制器上运行的所有 DNS 服务器(D):”单选按钮,然后单击“下一步”按钮,如图 3-1-
11、4所示图 3-1-4 Active Directory 区域传送作用域Windows Server 2012 R2 企业级服务器搭建如果区域控制器也具有 DNS 服务器角色,则会出现“Active Directory 区域传送作用域”对话框,默认会将区域记录传送给所有安装有 DNS 服务器的域控制器,以实现DNS 区域记录的备份,这是保障 Active Directory 正常运行的一种机制,如果是独立服务器则无此步骤。1.添加正向查找区域任务实现由于天驿公司的 DNS 域名 已经在部署 Active Directory 域时创建,因此此处通过添加区域 来说明配置 DNS 服务器的完整过程。若
12、在实际任务中,域控制器和 DNS 服务器是同一台服务器,则直接使用 Active Directory 域建立的正向区域即可。步骤 6:在“区域名称”对话框中输入新建的区域名称“”( 已存在),然后单击“下一步”按钮,如图 3-1-5 所示图3-1-5 输入区域名称Windows Server 2012 R2 企业级服务器搭建1.添加正向查找区域任务实现由于天驿公司的 DNS 域名 已经在部署 Active Directory 域时创建,因此此处通过添加区域 来说明配置 DNS 服务器的完整过程。若在实际任务中,域控制器和 DNS 服务器是同一台服务器,则直接使用 Active Director
13、y 域建立的正向区域即可。步骤 7:在“动态更新”对话框中选中“只允许安全的动态更新(适合 Active Directory使用)”单选按钮,然后单击“下一步”按钮,如图 3-1-6 所示图 3-1-6 选择动态更新方式Windows Server 2012 R2 企业级服务器搭建动态更新是指区域中记录的 IP 地址等发生变化时,自动修改其 DNS 记录的一种方式。为了管理的安全与便捷,建议在Active Directory 中开启动态更新,独立服务器环境则关闭动态更新。1.添加正向查找区域任务实现由于天驿公司的 DNS 域名 已经在部署 Active Directory 域时创建,因此此处通
14、过添加区域 来说明配置 DNS 服务器的完整过程。若在实际任务中,域控制器和 DNS 服务器是同一台服务器,则直接使用 Active Directory 域建立的正向区域即可。步骤 8:在“正在完成新建区域向导”对话框中,单击“完成”按钮,即完成了正向查找区域的创建,如图 3-1-7 所示图 3-1-7 正向查找区域创建完成Windows Server 2012 R2 企业级服务器搭建2.添加反向查找区域任务实现步骤 1:在“DNS 管理器”窗口中,右击“反向查找区域”选项,在弹出的快捷菜单中选择“新建区域”命令,如图 3-1-8 所示Windows Server 2012 R2 企业级服务器
15、搭建图3-1-8 新建区域(2)2.添加反向查找区域任务实现步骤 2:在“欢迎使用新建区域向导”对话框中,单击“下一步”按钮。步骤 3:在“区域类型”对话框中选中“主要区域”单选按钮,然后单击“下一步”按钮。步骤 4:在“Active Directory 区域传送作用域”对话框中,选中“至此域中的域控制器上运行的所有 DNS 服务器(D):”单选按钮,然后单击“下一步”按钮。Windows Server 2012 R2 企业级服务器搭建2.添加反向查找区域任务实现步骤 5:在“反向查找区域名称”对话框中选中“IPv4 反向查找区域”单选按钮,然后单击“下一步”按钮,如图 3-1-9 所示.。步
16、骤 6:在图 3-1-10 所示的对话框中,输入反向查找区域的网络 ID“10.10.10.”,然后单击“下一步”按钮。Windows Server 2012 R2 企业级服务器搭建图3-1-9选择IPv4 反向查找区域图3-1-10 输入反向查找区域的网络ID2.添加反向查找区域任务实现步骤 5:在“反向查找区域名称”对话框中选中“IPv4 反向查找区域”单选按钮,然后单击“下一步”按钮,如图 3-1-9 所示.。步骤 6:在图 3-1-10 所示的对话框中,输入反向查找区域的网络 ID“10.10.10.”,然后单击“下一步”按钮。Windows Server 2012 R2 企业级服务器
17、搭建图3-1-9选择IPv4 反向查找区域图3-1-10 输入反向查找区域的网络ID反向查找区域的网络 ID 是 IP 地址中的网络位部分,一般可由服务器的 IP 地址和子网掩码的二进制数进行与运算得出。例如,IP 地址为10.10.10.101/24 的服务器所在子网的网络 ID 为“10.10.10.”,IP 地址为 192.168.1.244/24 的服务器所在子网的网络 ID 为“192.168.1.”。已划分子网并使用 VLSM(Variable Length Subnetwork Mask,可变长子网掩码)的网络 ID 必须由网络管理员手动输入在“反向查找区域名称”下的文本框中,例
18、如,192.168.0.244/25 所在子网的网络 ID 是“192.168.0.128”,则输入的反向查找区域名称应为“128.0.168.192.in-addr.arpa”。2.添加反向查找区域任务实现步骤 7:在“动态更新”对话框中选中“只允许安全的动态更新(适合 Active Directory使用)”单选按钮,然后单击“下一步”按钮。步骤 8:在“正在完成新建区域向导”对话框中,单击“完成”按钮,即完成了反向查找区域的创建。Windows Server 2012 R2 企业级服务器搭建3.添加主机记录任务实现步骤 1:在“DNS 管理器”窗口中,右击“正向查找区域”中的“”选项,在
19、弹出的快捷菜单中选择“新建主机(A 或 AAAA)”命令,如图 3-1-11 所示Windows Server 2012 R2 企业级服务器搭建图3-1-11 新建主机记录主机记录也称 A 记录,在正向查找区域中记录主机名对应的 IP 地址。3.添加主机记录任务实现步骤 2:在“新建主机”对话框中输入主机名称及其对应的 IP 地址,如输入主机名称为“s9”,而其对应的 IP 地址为“10.10.10.109”,并勾选“创建相关的指针(PTR)记录”复选框,然后单击“添加主机”按钮,如图 3-1-12 所示。步骤 3:在弹出的创建成功提示框中,单击“确定”按钮,如图 3-1-13 所示。Wind
20、ows Server 2012 R2 企业级服务器搭建图3-1-12 新建主机记录可在添加主机记录时一并创建指针记录。例如,某服务器 S100 需要建立反向对应关系,且在 DNS 服务器上已经创建了 S100 所在子网的反向查找区域,则可在添加主机记录时勾选“创建相关的指针(PTR)记录”复选框,这样可同时完成主机和指针记录的创建。图3-1-13 主机记录添加成功提示4.添加别名记录任务实现步骤 1:在“DNS 管理器”窗口中,右击“正向查找区域”中的“”选项,在弹出的快捷菜单中选择“新建别名(CNAME)”命令,如图 3-1-14 所示。Windows Server 2012 R2 企业级服
21、务器搭建图3-1-14 新建别名记录别名记录也称 CNAME 记录,用来在正向查找区域中记录一个别名对应的主机名。一般使用主机记录标识主机名对应的 IP 地址,使用别名记录标识网络应用对应的主机名,如 指向 S。4.添加别名记录任务实现步骤 2:在“新建资源记录”对话框中输入别名,如输入名称为“ftp”,然后单击“浏览”按钮选择(也可输入)其对应的 FQDN,如图 3-1-15 所示。步骤 3:在“浏览”对话框中双击 DNS 服务器“S1”“正向查找区域”“”选项,选择主机“S2”,然后单击“确定”按钮,如图 3-1-16 所示。Windows Server 2012 R2 企业级服务器搭建图
22、3-1-15 添加别名记录图3-1-16 选择别名对应的主机4.添加别名记录任务实现步骤 4:返回“新建资源记录”对话框后,可看到别名“ftp”(父域 无须输入,系统自动添加)对应的主机的 FQDN 为“S.”,然后单击“确定”按钮,如图 3-1-17 所示。Windows Server 2012 R2 企业级服务器搭建图3-1-17查看别名记录FQDN(Fully Qualified Domain Name)称为完全合格域名,也称完全限定域名、全域名等,一般为主机名加区域名,如 。但是,不同 DNS 服务器平台对父域的调用略有区别,有时需要在 FQDN 最后加一个英文字符“.”来标识其为完整
23、域名。5.添加邮件交换器记录任务实现步骤 1:在“DNS 管理器”窗口中,右击“正向查找区域”中的“”选项,在弹出的快捷菜单中选择“新建邮件交换器(MX)”命令,如图 3-1-18 所示Windows Server 2012 R2 企业级服务器搭建图3-1-18新建邮件交换器记录邮件交换器记录也称 MX 记录,用来标识邮件域使用哪台邮件服务器来中转邮件。例如,若 要给 发送一封邮件,则需要查找到 域的邮件交换器记录,以找到所对应的邮件服务器,然后向后者发送邮件。5.添加邮件交换器记录任务实现步骤 2:在“新建资源记录”对话框中单击“浏览”按钮,选择负责 的邮件服务器,并输入优先级(本任务中的邮
24、件服务器为 S,其优先级为 10),然后单击“确定”按钮,如图 3-1-19 所示。Windows Server 2012 R2 企业级服务器搭建图3-1-19 添加邮件交换器记录邮件交换器记录中“主机或子域”下的文本框为何不填?因为这个设置项决定了邮件交换器记录负责的邮件域。本任务中不填即代表负责 的邮件域,如果填入 mail 则负责 的 邮 件 域,要 注 意 与 是不同域的用户。邮件交换器的优先级有什么用?它决定了当一个邮件域有多台邮件服务器时,使用哪台来传输邮件,数字越小优先级越高,0 为最高,只有在优先级较高的邮件服务器传输失败时,才会调用次高的邮件服务器。若邮件服务器的优先级相同,
25、则随机使用其中一台。5.添加邮件交换器记录任务实现步骤 3:返回“DNS 管理器”窗口,可看到已在“”中建立完成的邮件交换器记录,以及上述步骤中建立的主机与别名记录,如图 3-1-20 所示。Windows Server 2012 R2 企业级服务器搭建图3-1-20 查看记录6.添加指针记录任务实现步骤 1:在“DNS 管理器”窗口中,右击“反向查找区域”中的“10.10.10.in-addr.arpa”选项,在弹出的快捷菜单中选择“新建指针(PTR)”命令,如图 3-1-21 所示。Windows Server 2012 R2 企业级服务器搭建图3-1-21 新建指针记录指针记录也称 PT
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Windows Server 2012 R2企业级服务器搭建 Windows Server 2012 R2企业级服务器搭建课件 项目三 配置DNS服务器 Windows R2 企业级 服务器 搭建
链接地址:https://www.taowenge.com/p-96419064.html
限制150内