2023年電大形考任務(wù)配置DNS服務(wù)_第1頁
2023年電大形考任務(wù)配置DNS服務(wù)_第2頁
2023年電大形考任務(wù)配置DNS服務(wù)_第3頁
2023年電大形考任務(wù)配置DNS服務(wù)_第4頁
2023年電大形考任務(wù)配置DNS服務(wù)_第5頁
已閱讀5頁,還剩34頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

實(shí)訓(xùn)目的:理解DNS服務(wù)的工作原理,掌握配置DNS服務(wù)器和DNS客戶機(jī)的方法與環(huán)節(jié)。實(shí)訓(xùn)環(huán)境:3臺服務(wù)器、若干臺客戶機(jī)。實(shí)訓(xùn)內(nèi)容:假設(shè)你是一家公司的網(wǎng)絡(luò)管理員,負(fù)責(zé)管理公司的網(wǎng)絡(luò)。你的公司希望為內(nèi)部員工提供完全限定域名的解析服務(wù),從而使員工可以運(yùn)用完全限定域名訪問公司網(wǎng)絡(luò)中的計(jì)算機(jī)資源。為此,請你完畢以下工作:①安裝三臺DNS服務(wù)器:DNS服務(wù)器1、DNS服務(wù)器2和DNS服務(wù)器3。②在DNS服務(wù)器1上針對公司的域名創(chuàng)建一個重要區(qū)域(假設(shè)公司的域名為:)。③公司有三個部門:銷售部(域名為:sale.a)、培訓(xùn)部(域名為:training.abc.com)和技術(shù)支持部(域名為:support.abc.com),現(xiàn)在需要在重要區(qū)域中為這三個部門分別建立子域。④每個部門有10臺計(jì)算機(jī),它們的主機(jī)名為:server1-server10;它們的IP地址分別為:192.168.1.11-192.168.1.20(銷售部)、192.168.1.21-192.168.1.30(培訓(xùn)部)、192.168.1.31-10(技術(shù)支持部)?,F(xiàn)在需要在每個子域中分別為它們創(chuàng)建A記錄并且啟用動態(tài)更新。⑤為了容錯,在DNS服務(wù)器2上創(chuàng)建輔助區(qū)域abc.com。⑥在DNS服務(wù)器1和DNS服務(wù)器2上創(chuàng)建無條件轉(zhuǎn)發(fā)器,令DNS服務(wù)器3承擔(dān)無條件轉(zhuǎn)發(fā)器的角色。一、安裝DNS服務(wù)器在一臺WindowsServer2023R2計(jì)算機(jī)上安裝DNS服務(wù)之前,應(yīng)當(dāng)保證該計(jì)算機(jī)具有靜態(tài)的IP參數(shù),也就是說,它的IP地址、子網(wǎng)掩碼和默認(rèn)網(wǎng)關(guān)等信息都是手工輸入的,而不要向DHCP服務(wù)器獲取。這是由于從DHCP服務(wù)器租到的IP地址也許會發(fā)生變化,這會給DNS客戶機(jī)的設(shè)立帶來困難。此外,還需要為DNS服務(wù)器自身設(shè)立一個完全限定域名。管理員通過添加“DNS服務(wù)器”角色的方式在一臺WindowsServer2023R2計(jì)算機(jī)上安裝DNS服務(wù),其安裝環(huán)節(jié)如下:①以管理員身份登錄,打開服務(wù)器管理器。②單擊【添加角色】按鈕。③在“選擇服務(wù)器角色”窗口中,選中“DNS服務(wù)器”復(fù)選框,然后單擊【下一步】按鈕,如圖1所示。圖1選擇角色圖2DNS管理控制臺④在“DNS服務(wù)器”窗口中單擊【下一步】按鈕。⑤在“確認(rèn)安裝選擇”窗口中單擊【安裝】按鈕。⑥安裝完畢后,可以單擊【開始】→【管理工具】→【DNS】,打開DNS管理控制臺來管理DNS服務(wù)器,如圖2所示。二、以Windows7計(jì)算機(jī)為例,安裝DNS客戶機(jī)①以管理員的身份登錄這臺計(jì)算機(jī)。②在桌面上右擊“網(wǎng)絡(luò)”圖標(biāo),然后單擊【屬性】,打開“網(wǎng)絡(luò)和共享中心”。③在如圖3所示窗口中,單擊【更改適配器設(shè)立】。④在如圖4所示窗口中,右擊“本地連接”,然后單擊“屬性”。圖3更改適配器設(shè)立圖4本地連接⑤在“本地連接屬性”窗口中,選中“Internet協(xié)議版本4(TCP/IPv4)”,然后單擊【屬性】按鈕。圖5“本地連接”的屬性圖6添加DNS服務(wù)器⑥在如圖5所示窗口的“常規(guī)”選項(xiàng)卡中,選中【使用下面的DNS服務(wù)器地址】,然后在【首選DNS服務(wù)器】處輸入一臺DNS服務(wù)器的IP地址,這表白此計(jì)算機(jī)將要向這臺DNS服務(wù)器發(fā)出名稱解析請求。若尚有其它DNS服務(wù)器可提供服務(wù)的話,則可以在【備用DNS服務(wù)器】處輸入其它DNS服務(wù)器的IP地址。這樣,當(dāng)DNS客戶機(jī)無法聯(lián)系到首選DNS服務(wù)器時,就會與備用DNS服務(wù)器通信。假如希望指定兩臺以上的DNS服務(wù)器,則可單擊圖5中的【高級】按鈕,然后通過圖6中“DNS”選項(xiàng)卡下的【添加】按鈕來輸入更多DNS服務(wù)器的IP地址。DNS客戶機(jī)會按照順序依次與這些DNS服務(wù)器通信,直至收到服務(wù)器響應(yīng)為止。三、創(chuàng)建重要區(qū)域①單擊【開始】→【管理工具】→【DNS】,然后單擊這臺DNS服務(wù)器,接著右擊【正向查找區(qū)域】,從快捷菜單中選擇【新建區(qū)域】,如圖7所示。圖7新建區(qū)域②出現(xiàn)“歡迎使用新建區(qū)域向?qū)А碑嬅鏁r,單擊【下一步】按鈕。③在圖8窗口中,選中“重要區(qū)域”單選框,然后單擊【下一步】按鈕。此時,資源記錄會被存儲在區(qū)域文獻(xiàn)中。但是,假如該DNS服務(wù)器同時還是域控制器的話,則系統(tǒng)默認(rèn)會選擇圖8中最下方的【在ActiveDirectory中存儲區(qū)域】。此時,資源記錄會被存儲在活動目錄數(shù)據(jù)庫中。也就是說,它是一個ActiveDirectory集成區(qū)域。管理員還可以進(jìn)一步選擇如何將其復(fù)制到其它也承擔(dān)DNS服務(wù)器角色的域控制器上。圖8選擇區(qū)域類型圖9輸入?yún)^(qū)域名稱④在圖9所示窗口中,輸入?yún)^(qū)域名稱(如:efg.com),然后單擊【下一步】按鈕。⑤在圖10窗口中保存默認(rèn)的區(qū)域文獻(xiàn)名,單擊【下一步】按鈕。假如希望使用一個已有的區(qū)域文獻(xiàn),則可先將該區(qū)域文獻(xiàn)復(fù)制到“c:\windows\system32\dns”文獻(xiàn)夾中(假設(shè)WindowsServer2023R2操作系統(tǒng)被安裝在“c:\windows”文獻(xiàn)夾中),然后再選中【使用此現(xiàn)存文獻(xiàn)】,并輸入文獻(xiàn)名。⑥在圖11窗口中直接單擊【下一步】按鈕。在后續(xù)章節(jié)中會介紹動態(tài)更新。⑦在“正在完畢新建區(qū)域向?qū)А贝翱谥?單擊【完畢】按鈕。圖10創(chuàng)建區(qū)域文獻(xiàn)圖11設(shè)立動態(tài)更新⑧在圖12窗口中即可看到剛剛創(chuàng)建的efg.com區(qū)域。圖12新創(chuàng)建的重要區(qū)域四、創(chuàng)建資源記錄1、創(chuàng)建主機(jī)記錄(A記錄)“主機(jī)記錄”是指計(jì)算機(jī)的完全限定域名及其IP地址映射記錄,又稱為“A記錄”(IPv4)或“AAAA記錄”(IPv6)。當(dāng)DNS客戶機(jī)向DNS服務(wù)器請求這個完全限定域名的IP地址時,DNS服務(wù)器就可以運(yùn)用這條主機(jī)記錄找到相應(yīng)的IP地址,并且把這個IP地址提供應(yīng)DNS客戶機(jī)。下面,以剛剛創(chuàng)建的ef域?yàn)槔?,介紹如何在重要區(qū)域中創(chuàng)建一條主機(jī)記錄,具體的操作環(huán)節(jié)為:①在如圖12所示的窗口中的【正向查找區(qū)域】內(nèi),右擊efg.com域,并選中【新建主機(jī)(A或AAAA記錄)】。②在如圖13所示的窗口中的【名稱】內(nèi)輸入計(jì)算機(jī)的主機(jī)名“client1”,這意味著該計(jì)算機(jī)的完全限定域名為“client1.ef”;在【IP地址】內(nèi)輸入計(jì)算機(jī)的IP地址“192.168.1.101”。然后,單擊【添加主機(jī)】按鈕。③反復(fù)以上環(huán)節(jié),可以創(chuàng)建多個主機(jī)記錄。在圖14窗口中,可以看到創(chuàng)建的所有主機(jī)記錄。圖12新建主機(jī)記錄圖13創(chuàng)建區(qū)域文獻(xiàn)圖14查看主機(jī)記錄接下來,我們可以在DNS客戶機(jī)上使用Ping命令進(jìn)行測試。如圖15所示,DNS客戶機(jī)可以通過DNS服務(wù)器得知目的計(jì)算機(jī)client1.的IP地址是192.168.1.101。圖15使用Ping命令進(jìn)行名稱解析測試2、HYPERLINK""\l"x2"創(chuàng)建別名記錄(CNAME記錄通常,一臺計(jì)算機(jī)會同時承擔(dān)多種角色,例如:既是DNS服務(wù)器又是Web服務(wù)器。在這種情況下,也許希望用戶使用一個名稱(如:dns1.efg.com)訪問其DNS服務(wù)器角色而使用另一個名稱(如:.com)訪問其Web服務(wù)器角色。在這種情況下,可以通過創(chuàng)建別名記錄(又稱為“CNAME”記錄)來達(dá)成目的。假設(shè)在DNS服務(wù)器上已經(jīng)創(chuàng)建了dns1.efg.com的主機(jī)記錄,那么可認(rèn)為該主機(jī)記錄創(chuàng)建一個別名記錄.com,具體操作環(huán)節(jié)為:在如圖16所示的窗口中的【正向查找區(qū)域】內(nèi),右擊efg.com域,并選中【新建別名(CNAME)】。圖16新建別名記錄在如圖17所示窗口中的【別名】中輸入一個別名,例如:www。然后,通過單擊【瀏覽】,找到與之相應(yīng)的主機(jī)記錄dns1.efg.com。最后,單擊【擬定】按鈕。我們可以在DNS管理控制臺中看到所創(chuàng)建的這條別名記錄,如圖18所示。以后,無論使用dns1.efg.com還是.com,都可以在DNS服務(wù)器處解析到相同的IP地址。17設(shè)立別名圖18查看別名記錄3、HYPERLINK""\l"x3"創(chuàng)建郵件互換器記錄(MX記錄)當(dāng)用戶發(fā)送電子郵件時,該郵件一方面被送至自己的郵件互換器(即:SMTP郵件服務(wù)器),然后再由此郵件互換器將郵件發(fā)送到目的地的郵件互換器。但是,用戶的郵件互換器如何得知目的地的郵件互換器的IP地址呢?答案是:向DNS服務(wù)器查詢郵件互換器記錄并由此得知郵件互換器的IP地址等信息。以圖19為例,查詢郵件互換器記錄的過程如下:①用戶1使用郵箱向用戶2的郵箱發(fā)送一份電子郵件。②該郵件一方面被送到負(fù)責(zé)abc.com域的郵件互換器,然后該郵件互換器以DNS客戶機(jī)的身份向自己指向的DNS服務(wù)器查詢負(fù)責(zé)efg.com域的郵件互換器的IP地址。③假如在該DNS服務(wù)器的數(shù)據(jù)庫中存儲著負(fù)責(zé)efg.com域的郵件互換器的MX記錄和A記錄,那么DNS服務(wù)器將通過MX記錄尋找哪一臺計(jì)算機(jī)承擔(dān)著郵件互換器角色以及該計(jì)算機(jī)的完全限定域名是什么,然后再通過A記錄找到這個完全限定域名所相應(yīng)的IP地址。這樣,DNS服務(wù)器就可以找到承擔(dān)郵件互換器角色的計(jì)算機(jī)IP地址了,然后再把該郵件互換器的IP地址信息發(fā)送給負(fù)責(zé)abc.com域的郵件互換器。④負(fù)責(zé)域的郵件互換器把郵件發(fā)送給負(fù)責(zé)efg.com域的郵件互換器。圖19查詢郵件互換器記錄下面介紹如何在DNS服務(wù)器上創(chuàng)建MX記錄。假設(shè)負(fù)責(zé)efg.com域的郵件互換器的完全限定域名為smtp.efg.com,其IP地址為192.168.1.240。一方面,需要在DNS服務(wù)器上創(chuàng)建這條A記錄,以便通過這個完全限定域名找到其IP地址。然后,需要在DNS服務(wù)器上創(chuàng)建MX記錄,以表白這個完全限定域名相應(yīng)的計(jì)算機(jī)承擔(dān)著郵件互換器角色。創(chuàng)建MX記錄的環(huán)節(jié)為:在如圖20所示的窗口中的【正向查找區(qū)域】內(nèi),右擊域,并選中【新建郵件互換器(MX)】。在如圖21所示窗口中的【主機(jī)或子域】處保存空白,這意味著該郵件互換器負(fù)責(zé)的域名與該域同名(即:efg.com);假如在此處輸入training,則表達(dá)該郵件互換器負(fù)責(zé)的域名為:training.efg.com。然后,單擊【瀏覽】,找到與之相應(yīng)的主機(jī)記錄smtp.efg.com。最后,單擊【擬定】按鈕。圖20新建郵件互換器記錄圖21查看別名記錄在圖22中,可以看到剛剛創(chuàng)建的MX記錄。圖22查看MX記錄五、創(chuàng)建和委派子域1.創(chuàng)建子域?yàn)榱斯芾韊fg.com域中的子域,管理員可以直接在efg.com區(qū)域內(nèi)創(chuàng)建子域,然后把相關(guān)的資源記錄存放到此子域內(nèi)。由此可見,這些子域及其資源記錄仍然存儲在管理域的DNS服務(wù)器內(nèi)。圖23創(chuàng)建子域圖24在子域中創(chuàng)建資源記錄下面舉例說明如何在efg.com域內(nèi)創(chuàng)建一個子域sales。如圖23所示,右擊正向查找區(qū)域efg.com→新建域→在【請輸入新的DNS域名】中輸入子域名稱“sales”→單擊【擬定】按鈕。然后,可以繼續(xù)在sales子域中創(chuàng)建A記錄、CNAME記錄和MX記錄等,如圖24所示。在圖中,由于主機(jī)名www創(chuàng)建在sales子域中而sales子域又創(chuàng)建在efg.com域中,因此其完全限定域名為.ef。當(dāng)然,也可以在sales子域中繼續(xù)創(chuàng)建子域。2.委派子域?yàn)榱斯芾韊fg.com域中的子域,管理員除了可以直接在efg.com區(qū)域內(nèi)創(chuàng)建子域外,還可以把子域委派給其它DNS服務(wù)器來管理,也就是說,此子域內(nèi)的資源記錄存儲在被委派的DNS服務(wù)器內(nèi)。這樣,可以有效提高DNS區(qū)域的管理效率。如圖25所示,假設(shè)DNS服務(wù)器1(FQDN:dns1.efg.com)所管理的區(qū)域?yàn)閑fg.com,并且此區(qū)域內(nèi)包含了多個子域(如:sales.efg.com、hr.efg.com等)。出于提高管理效率和減少所占磁盤空間等方面的因素,DNS服務(wù)器1的管理員希望把該重要區(qū)域內(nèi)的hr.子域委派給DNS服務(wù)器2(FQDN:dns2.hr.efg.com),然后由DNS服務(wù)器2的管理員在DNS服務(wù)器2上針對該子域創(chuàng)建重要區(qū)域并對其進(jìn)行管理。圖25委派子域?qū)嵗?dāng)子域委派完畢后,假如DNS客戶機(jī)查詢hr.efg.com子域中的記錄時,其環(huán)節(jié)如下:①DNS客戶機(jī)向自己的DNS服務(wù)器1發(fā)出查詢.efg.com的IP地址請求。②由于DNS服務(wù)器1已經(jīng)把hr.efg.com子域委派給了DNS服務(wù)器2,所以DNS服務(wù)器1的數(shù)據(jù)庫中沒有此資源記錄。但是,DNS服務(wù)器1從該完全限定域名的后綴“hr.efg.com”得知這條資源記錄應(yīng)當(dāng)在hr.efg.com子域中,而該子域已經(jīng)被自己委派給了DNS服務(wù)器2,所以它會把該記錄的查詢請求轉(zhuǎn)發(fā)給DNS服務(wù)器2(此查詢?yōu)榈樵?。③DNS服務(wù)器2在自己的數(shù)據(jù)庫中找到.efg.com的IP地址,然后把該IP地址發(fā)送給DNS服務(wù)器1。DNS服務(wù)器1把該IP地址發(fā)送給DNS客戶機(jī)。這樣,DNS客戶機(jī)就運(yùn)用這種委派關(guān)系間接地從DNS服務(wù)器2處解析到了目的計(jì)算機(jī)的IP地址。下面以圖25為例來委派子域,具體環(huán)節(jié)如下:在DNS服務(wù)器1上創(chuàng)建重要區(qū)域efg.com。在如圖26所示窗口中的【正向查找區(qū)域】內(nèi),右擊efg.com域,并選中【新建委派】。圖26新建委派圖27輸入委派的域名在“歡迎使用新建委派向?qū)А贝翱谥?,單擊【下一步】按鈕。在如圖27所示窗口中的【委派的域】中輸入“hr”,然后單擊【下一步】按鈕。這表白要把efg.com中的子域hr委派給其它DNS服務(wù)器。在如圖28所示窗口中,單擊【添加】,然后在“新建名稱服務(wù)器記錄”窗口的【服務(wù)器完全限定的域名(FQDN)】中輸入DNS服務(wù)器2的名稱:dns2.hr.efg.com,在【IP地址】處輸入器IP地址:192.168.1.105。這表白把hr.efg.com子域委派給了DNS服務(wù)器2。然后,單擊【下一步】按鈕。圖28新建名稱服務(wù)器記錄圖29查看被委派的子域在“正在完畢新建委派向?qū)А贝翱谥?單擊【完畢】按鈕。在如圖29所示窗口中,可以看到被委派的子域,其中只有一條類型為“名稱服務(wù)器(NS)”的資源記錄。該登記表白管理hr.efg.com子域的DNS服務(wù)器是dns2.hr.ef。當(dāng)DNS服務(wù)器1收到查詢hr.efg.com內(nèi)的記錄的請求時,它會向DNS服務(wù)器dns2.hr.efg.com查詢。在DNS服務(wù)器1上委派子域后,DNS服務(wù)器2的管理員需要在自己的計(jì)算機(jī)上創(chuàng)建名為“h”的重要區(qū)域,接著可以在這個區(qū)域中繼續(xù)建立資源記錄。顯然,所有資源記錄中的完全限定域名的后綴均為hr.efg.com。六、創(chuàng)建輔助區(qū)域輔助區(qū)域用來存儲一個區(qū)域(重要區(qū)域或輔助區(qū)域)的副本記錄,這些記錄只能通過區(qū)域傳送的方式從其主DNS服務(wù)器那里復(fù)制過來,因而是只讀的、不能修改。下面以圖8-37所示實(shí)例來介紹如何創(chuàng)建輔助區(qū)域。我們將在DNS服務(wù)器2上創(chuàng)建一個輔助區(qū)域efg.com,該區(qū)域是從DNS服務(wù)器1那里通過區(qū)域傳送而復(fù)制過來的。請先在DNS服務(wù)器1的efg.com域中為DNS服務(wù)器2創(chuàng)建一條A記錄(FQDN:;IP地址:192.168.1.102),以便于DNS服務(wù)器1可以找到DNS服務(wù)器2。然后,安裝DNS服務(wù)器2,將其FQDN設(shè)立為:dns2.efg.com,IP地址設(shè)立為:192.168.1.102。圖30輔助區(qū)域?qū)嵗齽?chuàng)建輔助區(qū)域的操作環(huán)節(jié)為:在DNS服務(wù)器1上創(chuàng)建重要區(qū)域efg.com。②設(shè)立該區(qū)域允許被復(fù)制到其它DNS服務(wù)器上。為此,在DNS服務(wù)器1上右擊efg.com區(qū)域,然后選擇【屬性】→【區(qū)域傳送】,在如圖31所示的對話框中選擇【到所有服務(wù)器】,或者選擇【只允許到下列服務(wù)器】并輸入DNS服務(wù)器2的IP地址。③在DNS服務(wù)器2的DNS控制臺上,右擊【正向查找區(qū)域】→選中【新建區(qū)域】。在“歡迎使用新建區(qū)域向?qū)А贝翱谥?,單擊【下一步】按鈕。如圖32所示,在“區(qū)域類型”窗口中選中【輔助區(qū)域】,然后單擊【下一步】按鈕。圖31設(shè)立“允許區(qū)域復(fù)制”圖32新建輔助區(qū)域如圖33所示,在【區(qū)域名稱】中輸入e,然后單擊【下一步】按鈕。圖33輸入輔助區(qū)域名稱圖34輸入主DNS服務(wù)器的IP地址⑦在圖34所示窗口中的【IP地址】處,輸入DNS服務(wù)器1的IP地址:192.168.1.101。這表達(dá)要從DNS服務(wù)器1處復(fù)制efg.com區(qū)域,然后單擊【下一步】按鈕。⑧在“正在完畢新建區(qū)域向?qū)А贝翱谥?單擊【完畢】。⑨創(chuàng)建完畢后,可以在DNS控制臺上看到該輔助區(qū)域,如圖35所示。從中可以看到與重要區(qū)域相同的資源記錄。圖35查看輔助區(qū)域七、動態(tài)更新設(shè)立1.DNS服務(wù)器的動態(tài)更新設(shè)立為了啟用DNS服務(wù)的動態(tài)更新功能,一方面需要在DNS服務(wù)器上進(jìn)行動態(tài)更新的設(shè)立。由于動態(tài)更新的對象是資源記錄而資源記錄存儲在DNS區(qū)域中,所以管理員在DNS服務(wù)器上必須對特定的DNS區(qū)域啟用動態(tài)更新功能。例如:假如需要對efg.com域啟用動態(tài)更新功能,那么應(yīng)當(dāng)在DNS管理控制臺上右擊efg.com域→屬性→在【動態(tài)更新】中選中“非安全”,如圖36所示。圖36在DNS服務(wù)器上設(shè)立動態(tài)更新2.DNS客戶機(jī)的動態(tài)更新設(shè)立在DNS服務(wù)器上啟用動態(tài)更新后,還需要在DNS客戶機(jī)上進(jìn)行動態(tài)更新設(shè)立。一旦在DNS客戶機(jī)上啟用了動態(tài)更新,那么它會在以下幾種情況下向自己的DNS服務(wù)器發(fā)出動態(tài)更新請求:●DNS客戶機(jī)的IP地址更改、添加或刪除?!馜HCP客戶機(jī)更新租約,例如:重新啟動或運(yùn)營ipconfig/renew命令?!裨贒HCP客戶機(jī)上運(yùn)營ipconfig/registerdns命令?!裼虺蓡T服務(wù)器升級為域控制器(更新與域控制器有關(guān)的資源記錄)。以Windows7客戶機(jī)為例,設(shè)立動態(tài)更新的環(huán)節(jié)為:在桌面上右擊“網(wǎng)絡(luò)”圖標(biāo),單擊【屬性】→單擊【更改適配器設(shè)立】,右擊“本地連接”→單擊【屬性】→單擊【Internet協(xié)議版本4(TCP/IPv4)】→單擊【屬性】→單擊【高級】→在如圖37所示窗口中,選中【DNS】選項(xiàng)卡。圖37在DNS客戶機(jī)上設(shè)立動態(tài)更新默認(rèn)時,【在DNS中注冊此連接的地址】選項(xiàng)被選中。這意味著,DNS客戶機(jī)已經(jīng)啟用了動態(tài)更新功能,它會將其完全限定域名與IP地址注冊到DNS服務(wù)器內(nèi)。其中,DNS客戶機(jī)的完全限定域名的設(shè)立環(huán)節(jié)為:在桌面上右擊“計(jì)算機(jī)”,單擊【屬性】→單擊【更改設(shè)立】→在“系統(tǒng)屬性”窗口中單擊【更改】,在如圖38所示窗口中的【計(jì)算機(jī)名】處設(shè)立該計(jì)算機(jī)的主機(jī)名(例如,該計(jì)算機(jī)的主機(jī)名為“client1”),然后單擊【其他】按鈕,接著在【此計(jì)算機(jī)的主DNS后綴】處輸入該計(jì)算機(jī)的主DNS后綴(例如,該計(jì)算機(jī)的主DNS后綴為“test.com”)。設(shè)立完畢后,該計(jì)算機(jī)的完全限定域名由“計(jì)算機(jī)名”與“主DNS后綴”兩部分組成。例如,圖中計(jì)算機(jī)的完全限定域名為“client1.”。圖38在DNS客戶機(jī)上更改主DNS后綴在圖38中假如選中【在域成員身份變化時,更改主DNS后綴】,則表達(dá)若這臺計(jì)算機(jī)加入活動目錄域中,系統(tǒng)會自動用活動目錄域的名稱代替該計(jì)算機(jī)原有的主DNS后綴。例如,若圖中的計(jì)算機(jī)加入到名為“abc.com”的活動目錄域,那么該計(jì)算機(jī)的完全限定域名就變?yōu)榱恕癱lient1.abc.com”。在設(shè)立完動態(tài)更新后,我們可以在該DNS客戶機(jī)所指向的DNS服務(wù)器上看到該客戶機(jī)所注冊的A記錄,如圖39所示。假如該DNS客戶機(jī)的IP地址發(fā)生了變動,那么在該窗口中可以看到它的A記錄也會隨之更新。圖39在DNS服務(wù)器上查看DNS客戶機(jī)的動態(tài)更新記錄八、根提醒在Internet上,所有維護(hù)根域“.”的DNS服務(wù)器被稱作“根DNS服務(wù)器”。通常,在每一臺DNS服務(wù)器上都有一個“根提醒”,用于存放這些根DNS服務(wù)器的完全限定域名及其IP地址信息。管理員可以在DNS控制臺上右擊該DNS服務(wù)器的名稱→單擊【屬性】→單擊“根提醒”選項(xiàng)卡,在如圖40所示窗口中查看和修改根提醒信息。圖40查看根提醒信息那么,根提醒有什么用呢?我們知道,所有的完全限定域名都在根域中,所以根域中的所有主機(jī)記錄理應(yīng)存儲在這個區(qū)域中。但是,這是不現(xiàn)實(shí)的。因此,Internet上維護(hù)根域的根DNS服務(wù)器會把根域中的某些子域委派給其它DNS服務(wù)器,例如:如圖41所示,維護(hù)根域的DNS服務(wù)器1會把子域“com”委派給DNS服務(wù)器2;接著,DNS服務(wù)器2會再把自己的子域(如:abc.com)委派給DNS服務(wù)器3;然后,DNS服務(wù)器3會再把自己的子域(例如:sale.abc.com)委派給DNS服務(wù)器4,以此類推。在Internet上,DNS服務(wù)器之間就是通過這種有層次的委派關(guān)系建立起聯(lián)系的。圖41Internet上的區(qū)域委派關(guān)系在這種情況下,當(dāng)一臺DNS客戶機(jī)向自己的DNS服務(wù)器發(fā)出完全限定域名的解析請求(例如:查詢“ftp.sale.abc.com”)時,假如這臺DNS服務(wù)器在自己的數(shù)據(jù)庫中找不到相應(yīng)的主機(jī)記錄,那么它可以把這個解析請求發(fā)送給Internet上的根DNS服務(wù)器(即:圖中的DNS服務(wù)器1)。作為應(yīng)答,根DNS服務(wù)器會把管理“com”域的DNS服務(wù)器(即:圖中的DNS服務(wù)器2)的IP地址交給這臺DNS服務(wù)器,讓它向DNS服務(wù)器2進(jìn)行查詢。接著,這臺DNS服務(wù)器會把這個解析請求發(fā)送給DNS服務(wù)器2。作為應(yīng)答,DNS服務(wù)器2會把管理“ab”域的DNS服務(wù)器(即:圖中的DNS服務(wù)器3)的IP地址交給這臺DNS服務(wù)器,讓它向DNS服務(wù)器3進(jìn)行查詢。然后,這臺DNS服務(wù)器繼續(xù)把這個解析請求發(fā)送給DNS服務(wù)器3。作為應(yīng)答,DNS服務(wù)器3會把管理“sale.abc.com”域的DNS服務(wù)器(即:圖中的DNS服務(wù)器4)的IP地址交給這臺DNS服務(wù)器,讓它向DNS服務(wù)器4進(jìn)行查詢。最后,這臺DNS服務(wù)器會把解析請求發(fā)送給DNS服務(wù)器4,從那里解析到了“ftp.sale.abc.com”所相應(yīng)的IP地址,并且把這個IP地址作為應(yīng)答交給提出請求的DNS客戶機(jī)。從中可以看出,只要這臺DNS服務(wù)器可以把解析請求發(fā)送給Internet上的根DNS服務(wù)器,便可以通過層層查詢找到最終答案。這就是在DNS服務(wù)器上設(shè)立根提醒的因素。在這種情況下,當(dāng)這臺DNS服務(wù)器自己無法解析完全限定域名時,會根據(jù)【根提醒】中的信息把這個解析請求發(fā)送給Internet上的根DNS服務(wù)器,然后通過層層查詢,最終找到對的答案。九、轉(zhuǎn)發(fā)器如前所述,當(dāng)DNS服務(wù)器收到DNS客戶機(jī)的解析請求后,假如自己無法解析,那么會根據(jù)根提醒信息把這個請求發(fā)送給Internet上的根DNS服務(wù)器。但是從安全角度考慮,也許在公司的防火墻處設(shè)立僅允許一臺DNS服務(wù)器與根DNS服務(wù)器通訊,而

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論