网络服务器配置与应用(第4版)[课件]:第3章DNS服务器_第1页
网络服务器配置与应用(第4版)[课件]:第3章DNS服务器_第2页
网络服务器配置与应用(第4版)[课件]:第3章DNS服务器_第3页
网络服务器配置与应用(第4版)[课件]:第3章DNS服务器_第4页
网络服务器配置与应用(第4版)[课件]:第3章DNS服务器_第5页
已阅读5页,还剩34页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 用数字表示IP地址难以记忆,而且不够形象、直观,为此产生了域名,即为联网计算机赋予有意义的名称。计算机之间通过IP地址通信,需要将域名转换为IP地址,这就是域名解析。它由DNS服务器实现,是TCP/IP网络必须提供的基本服务。v名称解析方案vDNS工作原理vDNS部署方案vDNS服务器配置vDNS区域配置与管理vDNS资源记录管理vDNS动态更新vDNS客户端配置3.1.1 计算机名称解析方案v HOSTS HOSTS文件文件 以静态映射的方式提供主机名与IP地址的对照表主机名既可以是域名,也可以是计算机名每台主机都需要配置HOSTS文件适用于规模较小的网络,或一些网络测试场合3.1.1 计

2、算机名称解析方案v DNSDNSDNS基于分布式数据库DNS采用树状层次结构3.1.1 计算机名称解析方案v NetBIOSNetBIOS名称解析名称解析 NetBIOS名称由一个15字节的名字和1个字节的服务标识符组成。在全网范围内使用Windows 2000或更高版本,应考虑禁用TCP/IP上的NetBIOS名称解析(NetBT),以完全使用DNS域名系统。 使用广播方式 使用LMHOST文件 使用WINS服务3.1.2 DNS工作原理v域名标识域名标识相对域名绝对域名指完整的域名,称为FQDN( 全称域名)v域名系统组成域名系统组成3.1.2 DNS工作原理vDNSDNS服务器类型服务器

3、类型本地DNS服务器根DNS服务器授权DNS服务器vDNSDNS区域及其授权区域及其授权DNSDNS服务器服务器3.1.2 DNS工作原理vDNSDNS递归查询递归查询要求DNS服务器在任何情况下都要返回结果一般DNS客户端向DNS服务器提出的查询请求属递归查询根DNS服务器需要经过逐层查询才能获得查询结果3.1.2 DNS工作原理vDNSDNS迭代查询迭代查询将对DNS服务器进行查询的任务交给DNS客户端DNS服务器告诉客户端到另一台DNS服务器继续查询一般DNS服务器之间的查询请求属于迭代查询3.1.2 DNS工作原理vDNSDNS查询应答类型查询应答类型权威性应答肯定应答参考性应答否定应

4、答对于权威性应答、肯定或否定应答,域名解析程序都将其缓存起来 3.1.2 DNS工作原理vDNSDNS域名解析过程域名解析过程DNS基于委派授权的原则,自上而下解析域名DNS基于委派授权的原则,自上而下解析域名 3.1.3 DNS服务器软件vDNSDNS服务器软件服务器软件 Windows Server 2003 DNS服务器BIND(Berkeley Internet Name Domain)vDNSDNS加速器软件加速器软件 代理服务器的DNS代理或加速功能防火墙和路由器设备内置DNS代理或加速功能3.2.1 DNS部署方案v在独立内网中部署在独立内网中部署DNSDNS可使用由用户自己完全

5、主持的内部专用DNS名称空间需要部署内部DNS服务器如果建立域网络,DNS服务器要与Active Directory规划结合起来3.2.1 DNS部署方案v直接使用直接使用InternetInternet的的DNSDNS一般不需要部署自己的DNS服务器名称空间要纳入整个Internet的DNS名称空间在Internet上注册自己的二级域名或三级域名3.2.1 DNS部署方案v在接入在接入InternetInternet的内网中部署的内网中部署DNSDNS两种域名空间方案通常采用兼容于外部域名空间的内部域名空间方案内部域名空间和外部域名空间各成体系两种服务器部署方案在内外网分别部署DNS服务器在

6、内网部署可对外服务的DNS服务器3.2.2 DNS服务器安装使用 “添加或删除程序”工具进行安装通过“管理您的服务器”工具进行安装3.2.3 DNS控制台层次结构:服务器区域域子域主机(资源记录)3.2.4 DNS服务器级配置管理v设置设置DNSDNS服务器属性服务器属性vDNSDNS服务器级管理服务器级管理3.2.5 DNS区域创建与管理v理解理解DNSDNS区域和域区域和域DNS区域分为正向查找区域和反向查找区域划分区域便于分散网络管理压力区域是从管理的角度来界定的,在具体应用时也就是一个域域名体系是通过DNS区域和域(子域)构建的3.2.5 DNS区域创建与管理v创建创建DNSDNS区域

7、和域区域和域首先要建立区域然后根据需要再建立不同层次的域或子域通过新建DNS区域和域来建立域名体系3.2.5 DNS区域创建与管理v创建创建DNSDNS区域和域区域和域通过新建DNS区域和域来建立域名体系3.2.5 DNS区域创建与管理v创建创建DNSDNS区域和域区域和域通过新建DNS区域和域来建立域名体系进一步建立域3.2.5 DNS区域创建与管理v区域的配置管理区域的配置管理设置区域常规属性设置起始授权机构(SOA)设置名称服务器3.2.6 DNS资源记录创建与管理v资源记录类型资源记录类型SOA(起始授权机构):记录区域主要名称服务器NS(名称服务器):记录管辖区域的名称服务器A(主机

8、):定义主机名到IP地址的映射CNAME(别名):为主机名定义别名MX(邮件交换器):指定某个主机负责邮件交换PTR(指针):定义反向的IP地址到主机名的映射SRV(服务):记录提供特殊服务的服务器的相关数据3.2.6 DNS资源记录创建与管理v创建主机记录创建主机记录一般为具有静态IP地址的服务器创建主机记录可将多个主机名解析到同一IP地址 3.2.6 DNS资源记录创建与管理v创建别名记录创建别名记录别名用于标识同一主机的不同用途别名便于更改域名所映射的IP地址3.2.6 DNS资源记录创建与管理v创建邮件交换器(创建邮件交换器(MXMX)记录)记录邮件交换器(MX)记录为电子邮件服务专用

9、在建立MX记录之前需要为邮件服务器创建相应的主机记录3.2.6 DNS资源记录创建与管理v创建其他资源记录创建其他资源记录选择所要建立的资源记录类型3.2.7 泛域名解析将某域中所有未明确列出的主机记录都指向一个默认的IP地址泛域名用通配符“*”来表示泛域名主要用于子域名的自动解析3.2.8 配置和管理反向查找区域DNS定义特殊域执行反向查询建立域树时,IP地址8位字节的顺序必须倒置要求定义其他资源记录类型,如指针资源记录 3.2.9 设置DNS转发器将DNS客户端发送的域名解析请求转发到外部DNS服务器本地DNS服务器可称为转发服务器外部(上游

10、)DNS服务器称为转发器 3.2.10 使用nslookup工具测试DNS服务器可以在两种模式下运行:交互式和非交互式如果没有指定DNS服务器,需要在计算机上设置DNS服务器地址 3.3.1 为配置静态IP地址的客户机配置DNS3.3.2 为启用DHCP的客户端启用DNS在DHCP服务器端设置两个基本的DHCP作用域选项:006(DNS服务器)和015(DNS域名)DHCP客户端选择自动获得DNS服务器地址3.3.3 使用ipconfig命令管理客户端DNS缓存使用命令ipconfig /displaydns可显示和查看客户端解析程序缓存使用ipconfig /flushdns命令可刷新和重置

11、客户端解析程序缓存3.4.1 理解微软的DNS动态更新v触发触发DNSDNS动态更新的条件动态更新的条件为已安装好的网络连接添加、删除或修改IP地址通过DHCP服务器更改或续订IP地址租约执行ipconfig /registerdns命令启动计算机。 将成员服务器升级为域控制器vDNSDNS动态更新实现方案动态更新实现方案直接在DNS客户端和服务器之间实现DNS动态更新通过DHCP服务器来代理DNS记录更新3.4.2 在DNS客户端和服务器之间实现DNS动态更新v在在DNSDNS服务器端启用动态更新服务器端启用动态更新3.4.2 在DNS客户端和服务器之间实现DNS动态更新v在在DNSDNS客户端设置计算机名称和主客户端设置计算机名称和主DNSDNS后缀后缀3.4.2 在DNS客户端和服务器之间实现DNS动态更新v在在DNSDNS客户端设置客户端设置DNSDNS动态注册选项动态注册选项3.4.2

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论