2023年電大形考任務(wù)配置DNS服務(wù)_第1頁(yè)
2023年電大形考任務(wù)配置DNS服務(wù)_第2頁(yè)
2023年電大形考任務(wù)配置DNS服務(wù)_第3頁(yè)
2023年電大形考任務(wù)配置DNS服務(wù)_第4頁(yè)
2023年電大形考任務(wù)配置DNS服務(wù)_第5頁(yè)
已閱讀5頁(yè),還剩34頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

實(shí)訓(xùn)目的:理解DNS服務(wù)的工作原理,掌握配置DNS服務(wù)器和DNS客戶機(jī)的方法與環(huán)節(jié)。實(shí)訓(xùn)環(huán)境:3臺(tái)服務(wù)器、若干臺(tái)客戶機(jī)。實(shí)訓(xùn)內(nèi)容:假設(shè)你是一家公司的網(wǎng)絡(luò)管理員,負(fù)責(zé)管理公司的網(wǎng)絡(luò)。你的公司希望為內(nèi)部員工提供完全限定域名的解析服務(wù),從而使員工可以運(yùn)用完全限定域名訪問(wèn)公司網(wǎng)絡(luò)中的計(jì)算機(jī)資源。為此,請(qǐng)你完畢以下工作:①安裝三臺(tái)DNS服務(wù)器:DNS服務(wù)器1、DNS服務(wù)器2和DNS服務(wù)器3。②在DNS服務(wù)器1上針對(duì)公司的域名創(chuàng)建一個(gè)重要區(qū)域(假設(shè)公司的域名為:)。③公司有三個(gè)部門(mén):銷(xiāo)售部(域名為:sale.a)、培訓(xùn)部(域名為:training.abc.com)和技術(shù)支持部(域名為:support.abc.com),現(xiàn)在需要在重要區(qū)域中為這三個(gè)部門(mén)分別建立子域。④每個(gè)部門(mén)有10臺(tái)計(jì)算機(jī),它們的主機(jī)名為:server1-server10;它們的IP地址分別為:192.168.1.11-192.168.1.20(銷(xiāo)售部)、192.168.1.21-192.168.1.30(培訓(xùn)部)、192.168.1.31-10(技術(shù)支持部)?,F(xiàn)在需要在每個(gè)子域中分別為它們創(chuàng)建A記錄并且啟用動(dòng)態(tài)更新。⑤為了容錯(cuò),在DNS服務(wù)器2上創(chuàng)建輔助區(qū)域abc.com。⑥在DNS服務(wù)器1和DNS服務(wù)器2上創(chuàng)建無(wú)條件轉(zhuǎn)發(fā)器,令DNS服務(wù)器3承擔(dān)無(wú)條件轉(zhuǎn)發(fā)器的角色。一、安裝DNS服務(wù)器在一臺(tái)WindowsServer2023R2計(jì)算機(jī)上安裝DNS服務(wù)之前,應(yīng)當(dāng)保證該計(jì)算機(jī)具有靜態(tài)的IP參數(shù),也就是說(shuō),它的IP地址、子網(wǎng)掩碼和默認(rèn)網(wǎng)關(guān)等信息都是手工輸入的,而不要向DHCP服務(wù)器獲取。這是由于從DHCP服務(wù)器租到的IP地址也許會(huì)發(fā)生變化,這會(huì)給DNS客戶機(jī)的設(shè)立帶來(lái)困難。此外,還需要為DNS服務(wù)器自身設(shè)立一個(gè)完全限定域名。管理員通過(guò)添加“DNS服務(wù)器”角色的方式在一臺(tái)WindowsServer2023R2計(jì)算機(jī)上安裝DNS服務(wù),其安裝環(huán)節(jié)如下:①以管理員身份登錄,打開(kāi)服務(wù)器管理器。②單擊【添加角色】按鈕。③在“選擇服務(wù)器角色”窗口中,選中“DNS服務(wù)器”復(fù)選框,然后單擊【下一步】按鈕,如圖1所示。圖1選擇角色圖2DNS管理控制臺(tái)④在“DNS服務(wù)器”窗口中單擊【下一步】按鈕。⑤在“確認(rèn)安裝選擇”窗口中單擊【安裝】按鈕。⑥安裝完畢后,可以單擊【開(kāi)始】→【管理工具】→【DNS】,打開(kāi)DNS管理控制臺(tái)來(lái)管理DNS服務(wù)器,如圖2所示。二、以Windows7計(jì)算機(jī)為例,安裝DNS客戶機(jī)①以管理員的身份登錄這臺(tái)計(jì)算機(jī)。②在桌面上右擊“網(wǎng)絡(luò)”圖標(biāo),然后單擊【屬性】,打開(kāi)“網(wǎng)絡(luò)和共享中心”。③在如圖3所示窗口中,單擊【更改適配器設(shè)立】。④在如圖4所示窗口中,右擊“本地連接”,然后單擊“屬性”。圖3更改適配器設(shè)立圖4本地連接⑤在“本地連接屬性”窗口中,選中“Internet協(xié)議版本4(TCP/IPv4)”,然后單擊【屬性】按鈕。圖5“本地連接”的屬性圖6添加DNS服務(wù)器⑥在如圖5所示窗口的“常規(guī)”選項(xiàng)卡中,選中【使用下面的DNS服務(wù)器地址】,然后在【首選DNS服務(wù)器】處輸入一臺(tái)DNS服務(wù)器的IP地址,這表白此計(jì)算機(jī)將要向這臺(tái)DNS服務(wù)器發(fā)出名稱(chēng)解析請(qǐng)求。若尚有其它DNS服務(wù)器可提供服務(wù)的話,則可以在【備用DNS服務(wù)器】處輸入其它DNS服務(wù)器的IP地址。這樣,當(dāng)DNS客戶機(jī)無(wú)法聯(lián)系到首選DNS服務(wù)器時(shí),就會(huì)與備用DNS服務(wù)器通信。假如希望指定兩臺(tái)以上的DNS服務(wù)器,則可單擊圖5中的【高級(jí)】按鈕,然后通過(guò)圖6中“DNS”選項(xiàng)卡下的【添加】按鈕來(lái)輸入更多DNS服務(wù)器的IP地址。DNS客戶機(jī)會(huì)按照順序依次與這些DNS服務(wù)器通信,直至收到服務(wù)器響應(yīng)為止。三、創(chuàng)建重要區(qū)域①單擊【開(kāi)始】→【管理工具】→【DNS】,然后單擊這臺(tái)DNS服務(wù)器,接著右擊【正向查找區(qū)域】,從快捷菜單中選擇【新建區(qū)域】,如圖7所示。圖7新建區(qū)域②出現(xiàn)“歡迎使用新建區(qū)域向?qū)А碑?huà)面時(shí),單擊【下一步】按鈕。③在圖8窗口中,選中“重要區(qū)域”單選框,然后單擊【下一步】按鈕。此時(shí),資源記錄會(huì)被存儲(chǔ)在區(qū)域文獻(xiàn)中。但是,假如該DNS服務(wù)器同時(shí)還是域控制器的話,則系統(tǒng)默認(rèn)會(huì)選擇圖8中最下方的【在ActiveDirectory中存儲(chǔ)區(qū)域】。此時(shí),資源記錄會(huì)被存儲(chǔ)在活動(dòng)目錄數(shù)據(jù)庫(kù)中。也就是說(shuō),它是一個(gè)ActiveDirectory集成區(qū)域。管理員還可以進(jìn)一步選擇如何將其復(fù)制到其它也承擔(dān)DNS服務(wù)器角色的域控制器上。圖8選擇區(qū)域類(lèi)型圖9輸入?yún)^(qū)域名稱(chēng)④在圖9所示窗口中,輸入?yún)^(qū)域名稱(chēng)(如:efg.com),然后單擊【下一步】按鈕。⑤在圖10窗口中保存默認(rèn)的區(qū)域文獻(xiàn)名,單擊【下一步】按鈕。假如希望使用一個(gè)已有的區(qū)域文獻(xiàn),則可先將該區(qū)域文獻(xiàn)復(fù)制到“c:\windows\system32\dns”文獻(xiàn)夾中(假設(shè)WindowsServer2023R2操作系統(tǒng)被安裝在“c:\windows”文獻(xiàn)夾中),然后再選中【使用此現(xiàn)存文獻(xiàn)】,并輸入文獻(xiàn)名。⑥在圖11窗口中直接單擊【下一步】按鈕。在后續(xù)章節(jié)中會(huì)介紹動(dòng)態(tài)更新。⑦在“正在完畢新建區(qū)域向?qū)А贝翱谥?單擊【完畢】按鈕。圖10創(chuàng)建區(qū)域文獻(xiàn)圖11設(shè)立動(dòng)態(tài)更新⑧在圖12窗口中即可看到剛剛創(chuàng)建的efg.com區(qū)域。圖12新創(chuàng)建的重要區(qū)域四、創(chuàng)建資源記錄1、創(chuàng)建主機(jī)記錄(A記錄)“主機(jī)記錄”是指計(jì)算機(jī)的完全限定域名及其IP地址映射記錄,又稱(chēng)為“A記錄”(IPv4)或“AAAA記錄”(IPv6)。當(dāng)DNS客戶機(jī)向DNS服務(wù)器請(qǐng)求這個(gè)完全限定域名的IP地址時(shí),DNS服務(wù)器就可以運(yùn)用這條主機(jī)記錄找到相應(yīng)的IP地址,并且把這個(gè)IP地址提供應(yīng)DNS客戶機(jī)。下面,以剛剛創(chuàng)建的ef域?yàn)槔?,介紹如何在重要區(qū)域中創(chuàng)建一條主機(jī)記錄,具體的操作環(huán)節(jié)為:①在如圖12所示的窗口中的【正向查找區(qū)域】?jī)?nèi),右擊efg.com域,并選中【新建主機(jī)(A或AAAA記錄)】。②在如圖13所示的窗口中的【名稱(chēng)】?jī)?nèi)輸入計(jì)算機(jī)的主機(jī)名“client1”,這意味著該計(jì)算機(jī)的完全限定域名為“client1.ef”;在【IP地址】?jī)?nèi)輸入計(jì)算機(jī)的IP地址“192.168.1.101”。然后,單擊【添加主機(jī)】按鈕。③反復(fù)以上環(huán)節(jié),可以創(chuàng)建多個(gè)主機(jī)記錄。在圖14窗口中,可以看到創(chuàng)建的所有主機(jī)記錄。圖12新建主機(jī)記錄圖13創(chuàng)建區(qū)域文獻(xiàn)圖14查看主機(jī)記錄接下來(lái),我們可以在DNS客戶機(jī)上使用Ping命令進(jìn)行測(cè)試。如圖15所示,DNS客戶機(jī)可以通過(guò)DNS服務(wù)器得知目的計(jì)算機(jī)client1.的IP地址是192.168.1.101。圖15使用Ping命令進(jìn)行名稱(chēng)解析測(cè)試2、HYPERLINK""\l"x2"創(chuàng)建別名記錄(CNAME記錄通常,一臺(tái)計(jì)算機(jī)會(huì)同時(shí)承擔(dān)多種角色,例如:既是DNS服務(wù)器又是Web服務(wù)器。在這種情況下,也許希望用戶使用一個(gè)名稱(chēng)(如:dns1.efg.com)訪問(wèn)其DNS服務(wù)器角色而使用另一個(gè)名稱(chēng)(如:.com)訪問(wèn)其Web服務(wù)器角色。在這種情況下,可以通過(guò)創(chuàng)建別名記錄(又稱(chēng)為“CNAME”記錄)來(lái)達(dá)成目的。假設(shè)在DNS服務(wù)器上已經(jīng)創(chuàng)建了dns1.efg.com的主機(jī)記錄,那么可認(rèn)為該主機(jī)記錄創(chuàng)建一個(gè)別名記錄.com,具體操作環(huán)節(jié)為:在如圖16所示的窗口中的【正向查找區(qū)域】?jī)?nèi),右擊efg.com域,并選中【新建別名(CNAME)】。圖16新建別名記錄在如圖17所示窗口中的【別名】中輸入一個(gè)別名,例如:www。然后,通過(guò)單擊【瀏覽】,找到與之相應(yīng)的主機(jī)記錄dns1.efg.com。最后,單擊【擬定】按鈕。我們可以在DNS管理控制臺(tái)中看到所創(chuàng)建的這條別名記錄,如圖18所示。以后,無(wú)論使用dns1.efg.com還是.com,都可以在DNS服務(wù)器處解析到相同的IP地址。17設(shè)立別名圖18查看別名記錄3、HYPERLINK""\l"x3"創(chuàng)建郵件互換器記錄(MX記錄)當(dāng)用戶發(fā)送電子郵件時(shí),該郵件一方面被送至自己的郵件互換器(即:SMTP郵件服務(wù)器),然后再由此郵件互換器將郵件發(fā)送到目的地的郵件互換器。但是,用戶的郵件互換器如何得知目的地的郵件互換器的IP地址呢?答案是:向DNS服務(wù)器查詢(xún)郵件互換器記錄并由此得知郵件互換器的IP地址等信息。以圖19為例,查詢(xún)郵件互換器記錄的過(guò)程如下:①用戶1使用郵箱向用戶2的郵箱發(fā)送一份電子郵件。②該郵件一方面被送到負(fù)責(zé)abc.com域的郵件互換器,然后該郵件互換器以DNS客戶機(jī)的身份向自己指向的DNS服務(wù)器查詢(xún)負(fù)責(zé)efg.com域的郵件互換器的IP地址。③假如在該DNS服務(wù)器的數(shù)據(jù)庫(kù)中存儲(chǔ)著負(fù)責(zé)efg.com域的郵件互換器的MX記錄和A記錄,那么DNS服務(wù)器將通過(guò)MX記錄尋找哪一臺(tái)計(jì)算機(jī)承擔(dān)著郵件互換器角色以及該計(jì)算機(jī)的完全限定域名是什么,然后再通過(guò)A記錄找到這個(gè)完全限定域名所相應(yīng)的IP地址。這樣,DNS服務(wù)器就可以找到承擔(dān)郵件互換器角色的計(jì)算機(jī)IP地址了,然后再把該郵件互換器的IP地址信息發(fā)送給負(fù)責(zé)abc.com域的郵件互換器。④負(fù)責(zé)域的郵件互換器把郵件發(fā)送給負(fù)責(zé)efg.com域的郵件互換器。圖19查詢(xún)郵件互換器記錄下面介紹如何在DNS服務(wù)器上創(chuàng)建MX記錄。假設(shè)負(fù)責(zé)efg.com域的郵件互換器的完全限定域名為smtp.efg.com,其IP地址為192.168.1.240。一方面,需要在DNS服務(wù)器上創(chuàng)建這條A記錄,以便通過(guò)這個(gè)完全限定域名找到其IP地址。然后,需要在DNS服務(wù)器上創(chuàng)建MX記錄,以表白這個(gè)完全限定域名相應(yīng)的計(jì)算機(jī)承擔(dān)著郵件互換器角色。創(chuàng)建MX記錄的環(huán)節(jié)為:在如圖20所示的窗口中的【正向查找區(qū)域】?jī)?nèi),右擊域,并選中【新建郵件互換器(MX)】。在如圖21所示窗口中的【主機(jī)或子域】處保存空白,這意味著該郵件互換器負(fù)責(zé)的域名與該域同名(即:efg.com);假如在此處輸入training,則表達(dá)該郵件互換器負(fù)責(zé)的域名為:training.efg.com。然后,單擊【瀏覽】,找到與之相應(yīng)的主機(jī)記錄smtp.efg.com。最后,單擊【擬定】按鈕。圖20新建郵件互換器記錄圖21查看別名記錄在圖22中,可以看到剛剛創(chuàng)建的MX記錄。圖22查看MX記錄五、創(chuàng)建和委派子域1.創(chuàng)建子域?yàn)榱斯芾韊fg.com域中的子域,管理員可以直接在efg.com區(qū)域內(nèi)創(chuàng)建子域,然后把相關(guān)的資源記錄存放到此子域內(nèi)。由此可見(jiàn),這些子域及其資源記錄仍然存儲(chǔ)在管理域的DNS服務(wù)器內(nèi)。圖23創(chuàng)建子域圖24在子域中創(chuàng)建資源記錄下面舉例說(shuō)明如何在efg.com域內(nèi)創(chuàng)建一個(gè)子域sales。如圖23所示,右擊正向查找區(qū)域efg.com→新建域→在【請(qǐng)輸入新的DNS域名】中輸入子域名稱(chēng)“sales”→單擊【擬定】按鈕。然后,可以繼續(xù)在sales子域中創(chuàng)建A記錄、CNAME記錄和MX記錄等,如圖24所示。在圖中,由于主機(jī)名www創(chuàng)建在sales子域中而sales子域又創(chuàng)建在efg.com域中,因此其完全限定域名為.ef。當(dāng)然,也可以在sales子域中繼續(xù)創(chuàng)建子域。2.委派子域?yàn)榱斯芾韊fg.com域中的子域,管理員除了可以直接在efg.com區(qū)域內(nèi)創(chuàng)建子域外,還可以把子域委派給其它DNS服務(wù)器來(lái)管理,也就是說(shuō),此子域內(nèi)的資源記錄存儲(chǔ)在被委派的DNS服務(wù)器內(nèi)。這樣,可以有效提高DNS區(qū)域的管理效率。如圖25所示,假設(shè)DNS服務(wù)器1(FQDN:dns1.efg.com)所管理的區(qū)域?yàn)閑fg.com,并且此區(qū)域內(nèi)包含了多個(gè)子域(如:sales.efg.com、hr.efg.com等)。出于提高管理效率和減少所占磁盤(pán)空間等方面的因素,DNS服務(wù)器1的管理員希望把該重要區(qū)域內(nèi)的hr.子域委派給DNS服務(wù)器2(FQDN:dns2.hr.efg.com),然后由DNS服務(wù)器2的管理員在DNS服務(wù)器2上針對(duì)該子域創(chuàng)建重要區(qū)域并對(duì)其進(jìn)行管理。圖25委派子域?qū)嵗?dāng)子域委派完畢后,假如DNS客戶機(jī)查詢(xún)hr.efg.com子域中的記錄時(shí),其環(huán)節(jié)如下:①DNS客戶機(jī)向自己的DNS服務(wù)器1發(fā)出查詢(xún).efg.com的IP地址請(qǐng)求。②由于DNS服務(wù)器1已經(jīng)把hr.efg.com子域委派給了DNS服務(wù)器2,所以DNS服務(wù)器1的數(shù)據(jù)庫(kù)中沒(méi)有此資源記錄。但是,DNS服務(wù)器1從該完全限定域名的后綴“hr.efg.com”得知這條資源記錄應(yīng)當(dāng)在hr.efg.com子域中,而該子域已經(jīng)被自己委派給了DNS服務(wù)器2,所以它會(huì)把該記錄的查詢(xún)請(qǐng)求轉(zhuǎn)發(fā)給DNS服務(wù)器2(此查詢(xún)?yōu)榈樵?xún))。③DNS服務(wù)器2在自己的數(shù)據(jù)庫(kù)中找到.efg.com的IP地址,然后把該IP地址發(fā)送給DNS服務(wù)器1。DNS服務(wù)器1把該IP地址發(fā)送給DNS客戶機(jī)。這樣,DNS客戶機(jī)就運(yùn)用這種委派關(guān)系間接地從DNS服務(wù)器2處解析到了目的計(jì)算機(jī)的IP地址。下面以圖25為例來(lái)委派子域,具體環(huán)節(jié)如下:在DNS服務(wù)器1上創(chuàng)建重要區(qū)域efg.com。在如圖26所示窗口中的【正向查找區(qū)域】?jī)?nèi),右擊efg.com域,并選中【新建委派】。圖26新建委派圖27輸入委派的域名在“歡迎使用新建委派向?qū)А贝翱谥校瑔螕簟鞠乱徊健堪粹o。在如圖27所示窗口中的【委派的域】中輸入“hr”,然后單擊【下一步】按鈕。這表白要把efg.com中的子域hr委派給其它DNS服務(wù)器。在如圖28所示窗口中,單擊【添加】,然后在“新建名稱(chēng)服務(wù)器記錄”窗口的【服務(wù)器完全限定的域名(FQDN)】中輸入DNS服務(wù)器2的名稱(chēng):dns2.hr.efg.com,在【IP地址】處輸入器IP地址:192.168.1.105。這表白把hr.efg.com子域委派給了DNS服務(wù)器2。然后,單擊【下一步】按鈕。圖28新建名稱(chēng)服務(wù)器記錄圖29查看被委派的子域在“正在完畢新建委派向?qū)А贝翱谥?單擊【完畢】按鈕。在如圖29所示窗口中,可以看到被委派的子域,其中只有一條類(lèi)型為“名稱(chēng)服務(wù)器(NS)”的資源記錄。該登記表白管理hr.efg.com子域的DNS服務(wù)器是dns2.hr.ef。當(dāng)DNS服務(wù)器1收到查詢(xún)hr.efg.com內(nèi)的記錄的請(qǐng)求時(shí),它會(huì)向DNS服務(wù)器dns2.hr.efg.com查詢(xún)。在DNS服務(wù)器1上委派子域后,DNS服務(wù)器2的管理員需要在自己的計(jì)算機(jī)上創(chuàng)建名為“h”的重要區(qū)域,接著可以在這個(gè)區(qū)域中繼續(xù)建立資源記錄。顯然,所有資源記錄中的完全限定域名的后綴均為hr.efg.com。六、創(chuàng)建輔助區(qū)域輔助區(qū)域用來(lái)存儲(chǔ)一個(gè)區(qū)域(重要區(qū)域或輔助區(qū)域)的副本記錄,這些記錄只能通過(guò)區(qū)域傳送的方式從其主DNS服務(wù)器那里復(fù)制過(guò)來(lái),因而是只讀的、不能修改。下面以圖8-37所示實(shí)例來(lái)介紹如何創(chuàng)建輔助區(qū)域。我們將在DNS服務(wù)器2上創(chuàng)建一個(gè)輔助區(qū)域efg.com,該區(qū)域是從DNS服務(wù)器1那里通過(guò)區(qū)域傳送而復(fù)制過(guò)來(lái)的。請(qǐng)先在DNS服務(wù)器1的efg.com域中為DNS服務(wù)器2創(chuàng)建一條A記錄(FQDN:;IP地址:192.168.1.102),以便于DNS服務(wù)器1可以找到DNS服務(wù)器2。然后,安裝DNS服務(wù)器2,將其FQDN設(shè)立為:dns2.efg.com,IP地址設(shè)立為:192.168.1.102。圖30輔助區(qū)域?qū)嵗齽?chuàng)建輔助區(qū)域的操作環(huán)節(jié)為:在DNS服務(wù)器1上創(chuàng)建重要區(qū)域efg.com。②設(shè)立該區(qū)域允許被復(fù)制到其它DNS服務(wù)器上。為此,在DNS服務(wù)器1上右擊efg.com區(qū)域,然后選擇【屬性】→【區(qū)域傳送】,在如圖31所示的對(duì)話框中選擇【到所有服務(wù)器】,或者選擇【只允許到下列服務(wù)器】并輸入DNS服務(wù)器2的IP地址。③在DNS服務(wù)器2的DNS控制臺(tái)上,右擊【正向查找區(qū)域】→選中【新建區(qū)域】。在“歡迎使用新建區(qū)域向?qū)А贝翱谥?,單擊【下一步】按鈕。如圖32所示,在“區(qū)域類(lèi)型”窗口中選中【輔助區(qū)域】,然后單擊【下一步】按鈕。圖31設(shè)立“允許區(qū)域復(fù)制”圖32新建輔助區(qū)域如圖33所示,在【區(qū)域名稱(chēng)】中輸入e,然后單擊【下一步】按鈕。圖33輸入輔助區(qū)域名稱(chēng)圖34輸入主DNS服務(wù)器的IP地址⑦在圖34所示窗口中的【IP地址】處,輸入DNS服務(wù)器1的IP地址:192.168.1.101。這表達(dá)要從DNS服務(wù)器1處復(fù)制efg.com區(qū)域,然后單擊【下一步】按鈕。⑧在“正在完畢新建區(qū)域向?qū)А贝翱谥?單擊【完畢】。⑨創(chuàng)建完畢后,可以在DNS控制臺(tái)上看到該輔助區(qū)域,如圖35所示。從中可以看到與重要區(qū)域相同的資源記錄。圖35查看輔助區(qū)域七、動(dòng)態(tài)更新設(shè)立1.DNS服務(wù)器的動(dòng)態(tài)更新設(shè)立為了啟用DNS服務(wù)的動(dòng)態(tài)更新功能,一方面需要在DNS服務(wù)器上進(jìn)行動(dòng)態(tài)更新的設(shè)立。由于動(dòng)態(tài)更新的對(duì)象是資源記錄而資源記錄存儲(chǔ)在DNS區(qū)域中,所以管理員在DNS服務(wù)器上必須對(duì)特定的DNS區(qū)域啟用動(dòng)態(tài)更新功能。例如:假如需要對(duì)efg.com域啟用動(dòng)態(tài)更新功能,那么應(yīng)當(dāng)在DNS管理控制臺(tái)上右擊efg.com域→屬性→在【動(dòng)態(tài)更新】中選中“非安全”,如圖36所示。圖36在DNS服務(wù)器上設(shè)立動(dòng)態(tài)更新2.DNS客戶機(jī)的動(dòng)態(tài)更新設(shè)立在DNS服務(wù)器上啟用動(dòng)態(tài)更新后,還需要在DNS客戶機(jī)上進(jìn)行動(dòng)態(tài)更新設(shè)立。一旦在DNS客戶機(jī)上啟用了動(dòng)態(tài)更新,那么它會(huì)在以下幾種情況下向自己的DNS服務(wù)器發(fā)出動(dòng)態(tài)更新請(qǐng)求:●DNS客戶機(jī)的IP地址更改、添加或刪除?!馜HCP客戶機(jī)更新租約,例如:重新啟動(dòng)或運(yùn)營(yíng)ipconfig/renew命令。●在DHCP客戶機(jī)上運(yùn)營(yíng)ipconfig/registerdns命令?!裼虺蓡T服務(wù)器升級(jí)為域控制器(更新與域控制器有關(guān)的資源記錄)。以Windows7客戶機(jī)為例,設(shè)立動(dòng)態(tài)更新的環(huán)節(jié)為:在桌面上右擊“網(wǎng)絡(luò)”圖標(biāo),單擊【屬性】→單擊【更改適配器設(shè)立】,右擊“本地連接”→單擊【屬性】→單擊【Internet協(xié)議版本4(TCP/IPv4)】→單擊【屬性】→單擊【高級(jí)】→在如圖37所示窗口中,選中【DNS】選項(xiàng)卡。圖37在DNS客戶機(jī)上設(shè)立動(dòng)態(tài)更新默認(rèn)時(shí),【在DNS中注冊(cè)此連接的地址】選項(xiàng)被選中。這意味著,DNS客戶機(jī)已經(jīng)啟用了動(dòng)態(tài)更新功能,它會(huì)將其完全限定域名與IP地址注冊(cè)到DNS服務(wù)器內(nèi)。其中,DNS客戶機(jī)的完全限定域名的設(shè)立環(huán)節(jié)為:在桌面上右擊“計(jì)算機(jī)”,單擊【屬性】→單擊【更改設(shè)立】→在“系統(tǒng)屬性”窗口中單擊【更改】,在如圖38所示窗口中的【計(jì)算機(jī)名】處設(shè)立該計(jì)算機(jī)的主機(jī)名(例如,該計(jì)算機(jī)的主機(jī)名為“client1”),然后單擊【其他】按鈕,接著在【此計(jì)算機(jī)的主DNS后綴】處輸入該計(jì)算機(jī)的主DNS后綴(例如,該計(jì)算機(jī)的主DNS后綴為“test.com”)。設(shè)立完畢后,該計(jì)算機(jī)的完全限定域名由“計(jì)算機(jī)名”與“主DNS后綴”兩部分組成。例如,圖中計(jì)算機(jī)的完全限定域名為“client1.”。圖38在DNS客戶機(jī)上更改主DNS后綴在圖38中假如選中【在域成員身份變化時(shí),更改主DNS后綴】,則表達(dá)若這臺(tái)計(jì)算機(jī)加入活動(dòng)目錄域中,系統(tǒng)會(huì)自動(dòng)用活動(dòng)目錄域的名稱(chēng)代替該計(jì)算機(jī)原有的主DNS后綴。例如,若圖中的計(jì)算機(jī)加入到名為“abc.com”的活動(dòng)目錄域,那么該計(jì)算機(jī)的完全限定域名就變?yōu)榱恕癱lient1.abc.com”。在設(shè)立完動(dòng)態(tài)更新后,我們可以在該DNS客戶機(jī)所指向的DNS服務(wù)器上看到該客戶機(jī)所注冊(cè)的A記錄,如圖39所示。假如該DNS客戶機(jī)的IP地址發(fā)生了變動(dòng),那么在該窗口中可以看到它的A記錄也會(huì)隨之更新。圖39在DNS服務(wù)器上查看DNS客戶機(jī)的動(dòng)態(tài)更新記錄八、根提醒在Internet上,所有維護(hù)根域“.”的DNS服務(wù)器被稱(chēng)作“根DNS服務(wù)器”。通常,在每一臺(tái)DNS服務(wù)器上都有一個(gè)“根提醒”,用于存放這些根DNS服務(wù)器的完全限定域名及其IP地址信息。管理員可以在DNS控制臺(tái)上右擊該DNS服務(wù)器的名稱(chēng)→單擊【屬性】→單擊“根提醒”選項(xiàng)卡,在如圖40所示窗口中查看和修改根提醒信息。圖40查看根提醒信息那么,根提醒有什么用呢?我們知道,所有的完全限定域名都在根域中,所以根域中的所有主機(jī)記錄理應(yīng)存儲(chǔ)在這個(gè)區(qū)域中。但是,這是不現(xiàn)實(shí)的。因此,Internet上維護(hù)根域的根DNS服務(wù)器會(huì)把根域中的某些子域委派給其它DNS服務(wù)器,例如:如圖41所示,維護(hù)根域的DNS服務(wù)器1會(huì)把子域“com”委派給DNS服務(wù)器2;接著,DNS服務(wù)器2會(huì)再把自己的子域(如:abc.com)委派給DNS服務(wù)器3;然后,DNS服務(wù)器3會(huì)再把自己的子域(例如:sale.abc.com)委派給DNS服務(wù)器4,以此類(lèi)推。在Internet上,DNS服務(wù)器之間就是通過(guò)這種有層次的委派關(guān)系建立起聯(lián)系的。圖41Internet上的區(qū)域委派關(guān)系在這種情況下,當(dāng)一臺(tái)DNS客戶機(jī)向自己的DNS服務(wù)器發(fā)出完全限定域名的解析請(qǐng)求(例如:查詢(xún)“ftp.sale.abc.com”)時(shí),假如這臺(tái)DNS服務(wù)器在自己的數(shù)據(jù)庫(kù)中找不到相應(yīng)的主機(jī)記錄,那么它可以把這個(gè)解析請(qǐng)求發(fā)送給Internet上的根DNS服務(wù)器(即:圖中的DNS服務(wù)器1)。作為應(yīng)答,根DNS服務(wù)器會(huì)把管理“com”域的DNS服務(wù)器(即:圖中的DNS服務(wù)器2)的IP地址交給這臺(tái)DNS服務(wù)器,讓它向DNS服務(wù)器2進(jìn)行查詢(xún)。接著,這臺(tái)DNS服務(wù)器會(huì)把這個(gè)解析請(qǐng)求發(fā)送給DNS服務(wù)器2。作為應(yīng)答,DNS服務(wù)器2會(huì)把管理“ab”域的DNS服務(wù)器(即:圖中的DNS服務(wù)器3)的IP地址交給這臺(tái)DNS服務(wù)器,讓它向DNS服務(wù)器3進(jìn)行查詢(xún)。然后,這臺(tái)DNS服務(wù)器繼續(xù)把這個(gè)解析請(qǐng)求發(fā)送給DNS服務(wù)器3。作為應(yīng)答,DNS服務(wù)器3會(huì)把管理“sale.abc.com”域的DNS服務(wù)器(即:圖中的DNS服務(wù)器4)的IP地址交給這臺(tái)DNS服務(wù)器,讓它向DNS服務(wù)器4進(jìn)行查詢(xún)。最后,這臺(tái)DNS服務(wù)器會(huì)把解析請(qǐng)求發(fā)送給DNS服務(wù)器4,從那里解析到了“ftp.sale.abc.com”所相應(yīng)的IP地址,并且把這個(gè)IP地址作為應(yīng)答交給提出請(qǐng)求的DNS客戶機(jī)。從中可以看出,只要這臺(tái)DNS服務(wù)器可以把解析請(qǐng)求發(fā)送給Internet上的根DNS服務(wù)器,便可以通過(guò)層層查詢(xún)找到最終答案。這就是在DNS服務(wù)器上設(shè)立根提醒的因素。在這種情況下,當(dāng)這臺(tái)DNS服務(wù)器自己無(wú)法解析完全限定域名時(shí),會(huì)根據(jù)【根提醒】中的信息把這個(gè)解析請(qǐng)求發(fā)送給Internet上的根DNS服務(wù)器,然后通過(guò)層層查詢(xún),最終找到對(duì)的答案。九、轉(zhuǎn)發(fā)器如前所述,當(dāng)DNS服務(wù)器收到DNS客戶機(jī)的解析請(qǐng)求后,假如自己無(wú)法解析,那么會(huì)根據(jù)根提醒信息把這個(gè)請(qǐng)求發(fā)送給Internet上的根DNS服務(wù)器。但是從安全角度考慮,也許在公司的防火墻處設(shè)立僅允許一臺(tái)DNS服務(wù)器與根DNS服務(wù)器通訊,而

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論