计算机网络服务器的配置_第1页
计算机网络服务器的配置_第2页
计算机网络服务器的配置_第3页
计算机网络服务器的配置_第4页
计算机网络服务器的配置_第5页
已阅读5页,还剩107页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机网络服务器的配置计算机网络服务器的配置Windows2000/NT用户管理Internet基本知识IIS服务器的配置Web服务器的配置FTP服务器的配置DNS服务器的配置其它服务器简介(DHCP服务器、邮件服务器、代理服务器、流媒体服务器)第一部分用户帐号和用户组管理1,基本概念本地用户和组管理员帐户和来宾帐户内置组密码2,基本操作创建和修改本地用户帐户创建和修改用户配置文件创建、添加和删除本地组本地(全局)用户和组本地用户和组是您用以管理本地用户和组的工具。它存在于运行Windows2000Professional的计算机和运行Windows2000Server的成员服务器上。本地用户或组是可以从您的计算机授予权利和权限的帐户。域或全局用户和组由您的网络管理员管理。可将本地用户、全局用户和全局组添加到本地组。但不能将本地用户和组添加到全局组。本地(全局)用户和组用户和组在Windows2000的安全策略中非常重要,因为您可通过指派用户和组的权限来限制其执行某些操作的能力。用户被授权在计算机上执行某些操作,如备份文件和文件夹或关机。权限是与对象(通常是文件、文件夹或打印机)相关的规则,它规定哪些用户可以用何种方式访问对象。在域控制器中不能使用本地用户和组。使用“ActiveDirectory用户和计算机”管理全局用户和组。管理员帐户和来宾帐户管理员帐户是第一次安装工作站或成员服务器时所用的帐户。为自己创建帐户之前,请使用该帐户。管理员帐户是工作站或成员服务器中管理员组的成员。管理员帐户永远不能被删除、禁用或从本地组中删除,以确保您永远不能通过删除或禁用所有的管理员帐户儿将自己锁定在计算机之外。该特性设置了除管理员本地组其他成员之外的管理员帐户。管理员帐户和来宾帐户来宾帐户由在这台计算机上没有实际帐户的人使用。帐户被禁用(不是删除)的用户也可以使用来宾帐户。来宾帐户不需要密码。来宾帐户默认是禁用的,但也可以启用。可以象任何用户帐户一样设置来宾帐户的权利和权限。默认情况下,来宾帐户是内置来宾组的成员,该组允许用户登录工作站或成员服务器。其他权利及任何权限都必须由管理员组的成员授予来宾组。内置组安装Windows2000时将自动创建内置组。内置组有:管理员、备份操作员、超级用户、用户、来宾、复制器、特殊组。属于组将赋予用户在计算机上执行各种任务的权利和能力。在Win2000中主要是通过组而不是用户来进行授予权利和能力的。内置组管理员(Administrators)管理员组的成员具有对计算机的完全控制权限。只有内置组才被自动授予该系统中的每个内置权利和能力。备份操作员(BackupOperators)备份操作员组的成员可以备份和还原计算机上的文件,而不管保护这些文件的权限如何。他们也可以登录计算机和关闭计算机,但不能更改安全设置。内置组超级用户(PowerUsers)超级用户组的成员可以创建用户帐户,但只能修改和删除他们所创建的帐户。超级用户可以创建本地组并从他们创建的本地组中删除用户。也可以从超级用户、用户和来宾组中删除用户。他们不能修改管理员或备份操作员组,也不能拥有文件的所有权、备份或还原目录、加载或卸载设备驱动程序或管理安全日志和审核日志。用户(Users)用户组的成员可以执行大部分普通任务,如运行应用程序、使用本地和网络打印机以及关闭和锁定工作站。用户可以创建本地组,但只能修改自己创建的本地组。用户不能共享目录或创建本地打印机。内置组来宾(Guests)来宾组允允许偶尔尔或临时时用户登登录工作作站的内内置来宾宾帐户,,并授予予有限的的能力。。来宾组组的成员员也可以以关闭系系统。复制器(Replicator)复制器组组支持目目录复制制功能。。复制器器组的唯唯一成员员应该是是域用户户帐户,,用于登登录域控控制器的的复制器器服务。。不能将将实际用用户帐户户添加到到该组中中。内置组特殊组交互(Interactive)。该组包包含当前前登录到到计算机机上的用用户。网络(Network)。该组包包含通过过网络远远程访问问系统的的所有用用户。终端服务务器用户户(TerminalServerUser)。当终端端服务器器以应用用程序服服务模式式被安装装时,该该组包含含使用终终端服务务器登录录到该系系统的任任何用户户。用户户可以在在WindowsNT4.0中运运行的程程序也能能在Windows2000中中由终终端服务务器用户户运行。。赋予该该组的默默认权限限允许终终端服务务器用户户运行大大部分安安全性不不太严格格的程序序。密码设置置Windows2000的的密码码最长可可以达到到127个个字符。。如果在有有Windows95或或Windows98运行行的网络络上使用用Windows2000,请请考虑使使用的密密码不要要长于14个个字符符。Windows95和Windows98支支持的最最长密码码长度为为14个字字符。如如果密码码太长,,可能将将不可以以从这些些计算机机登录到到网络。。密码设置置可用字符符集:字母(大写字母和小写字母)A、B、C,...;a、b、c,...数字0、1、2、3、、4、、5、、6、7、8、9符号(没有定义为字母或数字的其他所有字符)`~!@#$%^&*()_+-={}|[]\:";'<>?,./密码设置安全性建议::至少有七位字字符长。包含下列三组组字符中的每每一种类型::在第二到第六六个位置中至至少应有一个个符号字符。。和以前的密码码有明显的不不同。不能包含您的的名字或用户户名。不能是普通的的单词或名称称。主目录和“我我的文档”“我的文档””文件夹是主主目录的备用用方案,但不不能替换主目目录。当用户户试图保存或或打开文件时时,多数程序序都以下面两两种方式确定定是使用主目目录还是“我我的文档”文文件夹:一些程序先在在主目录中查查找与要打开开或保存的文文件类型匹配配的文件(例例如,*.doc或*.txt)。如果找找到带该扩展展名的文件,,程序将打开开主目录而忽忽略“我的文文档”。如果果没有找到该该类型的文件件,程序将打打开“我的文文档”。记事事本就是这类类程序的一个个范例。在其他程序中中,主目录不不论是否包含含文件都将被被忽略。这类类程序的一个个范例是写字字板。第一部分用用户帐号和和用户组管理理2,基本操作作创建和修改本本地用户帐户户创建和修改用用户配置文件件创建、添加和和删除本地组组创建和修改本本地用户帐户户创建新用户帐帐户修改用户帐户户更改用户密码码禁用或激活用用户帐户删除用户帐户户重命名用户帐帐户创建新用户帐帐户打开计算算机管理,在在控制台树的的“本地用户户和组”中,,单击“用户户”。单击“操作””,然后单击击“新用户””,在对话框框中键入适当当的信息选中中或清除复选选框:用户下次登录录时须更改密密码用户不能更改改密码密码永不过期期帐户已停用执行下列的一一项操作:要创建其他用用户,请单击击“创建”,,然后重复执执行第2步步和第3步。要完成此项工工作,请单击击“创建”,,然后单击““关闭”。创建和修改用用户配置文件件配置用户配置置文件创建漫游或强强制配置文件件指派强制用户户配置文件为配置文件指指派登录脚本本为配置文件指指定主目录配置用户配置置文件打开计算机管理。在控制台树的的“本地用户户和组”中,,单击“用户户”。单击要配置的的用户帐户。。单击“操作””,然后单击击“属性”。。单击“配置文文件”选项卡卡,然后在适适当区域中输输入所需信息息。为配置文件指指定主目录打开计算机管理。在控制台树的的“本地用户户和组”中,,单击“用户户”。单击所需的用户帐户。单击“操作””,然后单击击“属性”。。单击“配置文文件”选项卡卡上的“连接接”,然后指指定驱动器号号。在“到”中输输入路径。可以使用网络络路径,例如如:\\airedale\users\philsp或者本地路径径,例如:c:\users\kimy可以用%username%代替路径中最最后的子目录录,例如:\\airedale\users\%username%创建、添加和和删除本地组组创建新的本地地组向组添加用户户删除本地组创建新的本地地组打开计算机管理。在控制台树中中的“本地用用户和组”中中,单击“组组”。单击“操作””,然后单击击“新建组””。在“组名”中中,键入新组组的名称。在“描述”框框中,键入新新组的描述。。执行下列的一一项操作:要创建其他组组,请单击““创建”,然然后重复执行行第2步步和第3步步。要完成此项工工作,请单击击“创建”,,然后单击““关闭”。向组添加用户户打开计算机管理。在控制台树中中的“本地用用户和组”中中,单击“组组”。单击所需的组组。单击“操作””,然后单击击“属性”。。单击“添加””。在下面的框中中键入要添加加的用户名或或组名,或在在顶端的框中中选择用户或或组,然后单单击“添加””。如果要验证添添加的用户名名或组名是否否有效,请单单击“检查名名称”。添加所有需要要的用户之后后,请单击““确定”。删除本地组打开计算机管理。在控制台树中中的“本地用用户和组”中中,单击“组组”。单击要删除的的组。单击“操作””,然后单击击“删除”。。出现确认消息息时,单击““是”。第二部分Internet基本知知识1,OSI网网络体系结构构2,TCP/IP体系结结构3,Internet地地址设置4,Internet子子网规划5,IIS的的概念网络体系结构构分层的原则则当需要一个不不同层次的抽抽象时,就应应当设置一个个相应的层每层的功能应应当是非常明明确的层与层的边界界应使通过边边界的信息量量最少层次的数目要要适当每层的功能应应着重眼于国国际标准化体体系的选择1,OSI网络体系结结构OSIOSI体系结结构OSI服务OSI协议包括所有可能能的协议及其其实现包括所有可能能的实现包括所有可能能的服务、协议及其其实现OSI层次结结构的三级参参考抽象关系系1,OSI网络体系结结构应用层表示层网络层网络层数据链路层数据链路层物理层物理层会话层传输层层网络层层数据链链路层层物理层层物理层层数据链链路层层网络层层传输层层会话层层表示层层应用层层A7PH1DL2N3T4S5P6分组Packet帧Frame比特BitAPDUPBDUSPDUTPDUIMPIMP主机A主机B会话层层协议议传输层层协议议表示层层协议议应用层层协议议通信子子网边边界网络层层主机机IMP协协议物理层层主机机IMP协协议数据链链路层层主机机IMP协协议简称层层次次2,TCP/IP体体系结结构TCP/IP是是构成成Internet网络络的核核心TCP/IP还还将得得到更更大发发展ISO/OSID在在制制定相相应层层次标标准时时,主主要参参考TCP/IP协协议集集TCP/IP参参考模模型是是一个个四层层的体体系结结构应用层层传输层层网络层层接口层层接口层层网络层层传输层层应用层层相同的的数据据分组组相同的的网络络帧相同的的协议议分组组物理网网络相同的的报文文主机A主机BTCP/IP参参考模模型2,TCP/IP与与ISO/OSI比比较ISO/OSI模型Internet分层结构应用层应用层表示层会话层传输层传输(TCP)层网络层网络(IP)层数据链路层接口层物理层2,TCP/IP的的体系系结构构应用层层传输层层网络层层接口层层硬件TCP/IP层层次模模型FTPTelnetSMIPDNSOtherTCPUDPIPICMPARPARARPEthernetToken-RingSLIPPPPX.25DDNDLC硬件TCP/IP协协议簇簇模型型2,TCP/IP的的体系系结构构接口层层接收并并检验验数据据报,,并将将数据据发到到指定定地点点网络层层全网地地址的的识别别与管管理IP数数据包包路由由功能能发送或或接收收时使使IP数据据包的的长度度与通通信子子网所所允许许的数数据包包长度度相匹匹配2,TCP/IP的的体系系结构构传输层层提供一一个应应用程程序到到另一一个应应用程程序的的之间间的通通信把数据据分为为报文文分组组接收报报文分分组时时使用用校验验码验验证分分组是是否完完整无无损应用层层用户调调用的的应用用程序序3,Internet地址址设置置Internet地地址用用32位二二进制制码表表示每个IP地地址由由网络络号和和主机机号两两部分分组成成IP地地址分分成A、B、C三类类通常情情况下下,IP地地址写写成4组十十进制制数,,并用用小数数点分分开110网络地址主机地址10网络地址主机地址0网络地址主机地址01781516232431A类C类B类最大主机数最大网络数第一组十进制数的范围码A类地址224-1270~127B类地址216-1214-1128~191C类地址28-1221-1192~2233,IP地地址分分配情情况截止时时间::1996年5月类别总数已分配数量保留已分配/保留数的百分比A类1276463100.0%B类163838525157561.955C类20971517692168728136.44%中南美亚太地3,Internet地地址设设置网段与与Internet地址址要求求IP协协议为为每个个网络络接口口分配配一个个IP地址址同一网网段上上的设设备应应具有有相同同的网网络号号不同网网段应应具有有不同同的网网络号号主机号号为全全0时时,为为网段段的地地址主机号号为全全1时时,为为网段段的广广播地地址可将同同一网网段划划分为为若干干子网网3,Internet地地址设设置IP屏屏蔽地地址((码))屏蔽地址屏蔽位数子网数目子网最大主机数目00不划分25412812126192246222438302404161424853262526642注:该该表为为C类类地址址的划划分情情况4,建建立一一个Internet子子网需需要完完成的的工作作需求分分析申请IP地地址选择接接入线线路的的类型型、容容量及及连接接方法法建立域域名服服务器器配置并并调试试路由由器安装各各种服服务器器5,IIS的概概念5,IIS的概概念IIS工作作机制制和过过程WEB返回回页面面类型型:静态页页面::先于于请求求准备备的静静态的的HTML页面面动态页页面::服务务器根根据用用户提提交的的表单单数据据送至至要被被处理理的脚脚本或或应用用程序序,或或者向向数据据库查查询数数据或或将数数据投投递到到数据据库。。目录录列列表表::如如果果用用户户发发送送询询问问而而不不指指定定特特定定文文件件,,则则可可以以实实现现目目录录浏浏览览。。IIS的的安安装装IIS管管理理控控制制台台Web服服务务器器的的配配置置FTP服服务务器器的的配配置置SMTP服服务务器器的的配配置置IIS的的防防病病毒毒MicrosoftIIS服服务务器器的配配置置Internet信信息息服服务务器器默默认认情情况况下下安安装装在在Windows2000Server上上。。使使用用““控控制制面面板板””中中的的““添添加加/删删除除程程序序””可可以以删删除除IIS或或选选择择其其他他组组件件。。单击击““开开始始””,,指指向向““设设置置””,,然然后后单单击击““控控制制面面板板””并并启启动动““添添加加/删删除除程程序序””。。选择择““配配置置Windows””,,单单击击““组组件件””按按钮钮,,然然后后根根据据屏屏幕幕指指示示安安装装IIS、、添添加加或或删删除除组组件件。。注意意如果果您您升升级级到到Windows2000,,只只有有在在前前一一版版Windows中中安安装装了了IIS才才能能安安装装IIS5.0。。1,,IIS的的安安装装、、添添加加或或删删除除组组件件2,,IIS管理理控控制制台台管理理控控制制台台可可通通过过““程程序序””->““管管理理工工具具””--->““Internet服服务务管管理理器器””进进入入在管管理理控控制制台台可可以以建建立立新新的的站站点点2,,IIS服服务务器器属属性性设设置置3,,WEB站站点点的的配配置置Web站站点点卡卡::说明明::站站点点在在IIS控控制制台台中中的的呈呈现现名名字字IP地址址:单网网卡不要要配置,,多网卡卡则需指指定;TCP端端口:标标准端口口:80连接超时时:用来来自动切切断不能能成功访访问本站站的客户户,以节节省系统统资源。。3,WEB站点点主要配配置Web站站点属性性:3,WEB站点点主要配配置主目录::目录路径径定位::Web网页存存放的物物理路径径,最好好是存放放在本机机上。访问权限限设置::通常不不提供写写入和目目录浏览览功能,,但目录录浏览通通常被用用来不想想做网页页,但又又可直接接发布文文件的功功能。应用程序序设置::即在客客户端可可执行的的应用程程序层次次,层次次越低((预定义义值),,安全性性越好。。3,WEB站点点主要配配置主目录属属性3,WEB站点点主要配配置Web站站点:说明:TCP端端口:标标准端口口:80Ip地址址:单网网卡不要要配置;;主目录::目录路路径,写写入否,,目录浏浏览文档:指指定访问问顺序目录安全全性:IP地址址及域名名限制3,WEB站点点主要配配置FTP站站点配置置虚拟服务务器:一一个服务务器显示示为几几个服务务器。即即多个域域名对应应一台服服务器。。虚拟目录录:实际际目录并并不Web服务务物理目目录的子子目录,,但在WEB呈呈现时却却是子目目录结构构,该技技术主要要用于提提高网络络安全。。配置虚拟拟站点和和虚拟目目录配置物理理目录配置SMTP第4部分分DNS服服务器及及其配置置DNS基基础知识识安装DNS服服务器器DNS服服务器的的配置主机配置置别名配置置邮件路由由器配置置DNS主主要诊断断工具简简介一个完整整的DNS配置置实例1DNS基基础知识识DNS定定义::DNS是域名名系统(DomainNameSystem)的的缩写写,是一一种组织织成域层层次结构构的计算算机和网网络服务务命名系系统。DNS命命名用用于TCP/IP网网络,,如Internet,用用来通过过用户友友好的名名称定位位计算机机和服务务。当用用户在应应用程序序中输入入DNS名名称时,,DNS服务务可以将将此名称称解析为为与此名名称相关关的其他他信息,,如IP地地址。DNS工工作原理理DNS域域名Domain((域)comedugovnetmilorgcn….(顶顶级域)Subdomain((子域))如:cn的子域域comedugov…net的的子域::csutcsupkutsinghua...Zone(区域域)Dns服服务器的的管理单单位,Domainnamespace树状状结构的的一部分分。DNS域域名称称空间区域和区区域传送送zonezoneDomain与与Zone的区区别InterNICcsucaiftpmailS1S2Windows2000DNS实现现对于Windows2000Server,DNS服服务器的的服务已已经集成成到ActiveDirectory的设设计和实实现中,,它是由由Microsoft为为使用WindowsNT技技术的网网络所设设计的下下一代目目录服务务。ActiveDirectory提提供了了用于组组织、管管理和定定位网上上资源的的企业级级工具。。定位Windows2000域域控制制器需要要DNS。Windows2000DNS服务务器可使使用ActiveDirectory存储储和复制制区域。。是否应应该安安装和和维护护一个个DNS服服务器器在大多多数情情况下下,不不必维维护一一个DNS服服务务器。。如果果有一一个小小型网网络,,或单单个网网络,,可能能使用用DNS客客户软软件查查询一一个附附近的的DNS服服务器器(例例如,,由Internet服服务供供应商商维护护的DNS服服务务器))既简简单又又有效效。大大多数数供应应商将将有偿偿维护护您的的域信信息。。是否应应该安安装和和维护护一个个DNS服服务器器如果在在Internet上上有有自己己的域域,或或者想想从LAN而而不不是通通过Internet供供应商商访问问DNS,将将需要要自己己的DNS服服务务器。。如果确确实维维护了了一个个DNS服服务器器,可可能要要给至至少两两台计计算机机分配配任务务:一一个主主名服服务器器和一一个从从名服服务器器。数数据应应从主主名服服务器器复制制到从从名服服务器器。这这使得得即使使有一一个名名称服服务器器下网网,Internet范范围围内的的DNS也可可以在在网络络上定定位计计算机机。DNS资资源记记录ACNAMEMXMRNSPTRAA(主主机地地址))资资源记记录将将主机机(计计算机机或其其它网网络设设备))名映映射到到DNS区区域中中的一一个32位的的IP地址址。与它配配对的的是PTR资资源源记录录,它它用于于将IP地地址映映射到到DNS反反向区区域((在IDNS域域中))中的的主机机(计计算机机或其其它网网络设设备))名。。主机名名与“域域”结结合的的某台台计算算机((或其其他网网络设设备))名形形成的的完全全合格格的域域名(FQDN)。中中,server1是是主机机名,,是是DNS域域名。。由于于“主主机名名”和和“域域”结结合形形成FQDN,在在“主主机名名”中中不允允许句句号(.)。。别名CNAMECNAME(规规范名名称))资源源记录录为指指定的的主机机(计计算机机或其其它网网络设设备))名创创建了了一个个别名名(同同义名名称))。用用户不不能创创建别别名与与任何何现有有资源源记录录的DNS名名称匹匹配的的CNAME记记录。。可可以使使用CNAME记记录录从连连接到到网络络的客客户机机上将将网络络的执执行细细节隐隐藏。。是是运行行FTPServerforMicrosoft的的计计算机机真名名的别别名。。客客户机机可以以不用用考虑虑计算算机的的真名名就可可以连连接到到F。允允许将将FTPServer移移到到不同同的计计算机机上,,只需需要修修改CNAME记记录。。邮件交交换MXMX((邮件件交换换)资资源记记录为为DNS域域名指指定了了邮件件交换换服务务器。。邮件件交换换服务务器是是可以以为DNS域域名名处理理或转转发邮邮件的的主机机(计计算机机或其其它网网络设设备))。2位位数的的首选选参数数值表表示在在指定定了多多个交交换器器主机机情况况下的的首选选顺序序。每每个交交换机机主机机都必必须在在有效效区域域中有有一个个相应应的主主机(A)地地址址资源源记录录。MX处理邮邮件是是指按按地址址交付付邮件件或将将邮件件送到到不同同类型型的邮邮件传传输上上。转发邮邮件是是指将将邮件件发送送到最最终的的目标标服务务器,,用““简简单邮邮件传传输协协议(SMTP)””将将邮件件发送送到离离目标标服务务器更更近的的另一一个邮邮件交交换服服务器器,或或者是是使邮邮件按按指定定的时时间排排队等等候。。MR邮箱重重命名名(MR)资资源源记录录。在在new_renamed_mailbox中指定定域邮邮箱名名,作作为对对owner字段中中指定定的现现有邮邮箱的的合适适重命命名。。MR资资源记记录经经常用用做已已移至至不同同邮箱箱的用用户的的转发发项目目。MR记记录录不产产生额额外的的节处处理。。NSNS((名称称服务务器))资源源记录录为DNS域域标标识DNS名名称称服务务器。。NS资资源记记录出出现在在所有有的DNS区区域域或反反向区区域((IDNS域域中))中。。指针PTRPTR(指指针))资源源记录录将IP地地址映映射到到DNS反反向区区域((在IDNS域域中))的主主机((计算算机或或其它它网络络设备备)名名。与与它配配对的的是A((地址址)资资源源记录录,它它用于于将主主机((计算算机或或其它它网络络设备备)名名映射射到DNS区区域域中的的IP地地址址。2安安装DNS服服务务器打开Windows组组件向向导。在“组组件””中,,单击击“网网络服服务””,然然后单单击““详细细信息息”。。在“网网络服服务的的子组组件””中,,选择择“域域名系系统(DNS)””复选选框,,单击击“确确定””,然然后并并单击击“下下一步步”。。在“文文件复复制来来源””中,,键入入Windows2000分分配配文件件的完完整路路径,,然后后单击击“确确定””。所需的的文件件被复复制到到硬盘盘上,,重新新启动动系统统后就就可以以使用用服务务器软软件了了。安装DNS服服务务器如果在在将已已有的的DNS名名称服服务器器转移移到Windows2000服服务务,请请将DNS数数据库库文件件--区段段文件件,反反向查查找文文件,,高速速缓存存文件件复制制到--%systemRoot%\system32\DNS文文件夹夹。((ZoneFile,CacheFile,ReverseLookupFile))重新启启动计计算机机DNS管管理器器的启启动单击开开始--程程序--管管理工工具--DNS管管理器器。启动或或停止止DNS服服务在控制制面板板中,,双击击“管管理工工具””,在在“服服务””列表表中,,单击击“DNSServer””,单单击““开始始”、、“停停止””、““暂停停”或或者““继续续”,,然后后单击击“关关闭””。或者在在命令令提示示符下下使用用命令令netstartdns、、netstopdns、netpausedns或或者netcontinuedns启启动和和停止止DNS服服务务器服服务。。配置DNSServer属属性3DNS管管理器器配置置将服务务器添添加到到“DNS管管理理器””列表表中在“DNS管管理器器”窗窗口的的左窗窗格中中,用用鼠标标右键键单击击“服服务器器清单单”。。单击“连接到到计算机”。。在“DNS服服务器”框框中,键入运运行MicrosoftDNS服务的服服务器名或IP地址址。如“0”在““服务器清单单”中将显示示代表服务器器的图标。用DNS父父域注册安装并配置好好DNS服服务器或服服务组后,需需要在DNS层次命命名结构中用用上一级的DNS服服务器注册。。父系统需要要名称服务器器的名称和地地址,并且可可能需要其它它信息,例如如可用数据及及有关人员的的名字和地址址。如果在第二级级以下注册父父域,检查该该系统的管理理员以找到需需要提供的信信息及如何提提交它。默认设置在默认情况下下,与每个DNS服服务器关联的的三个反向查查找区域(I域中的、、127.I和255.I。用户不需需要对它们进进行任何操作作,是出于性性能原因才添添加它们。必须拥有在服服务器上的管管理员特权,,以便查看服服务器的统计计表和区域,,或远程管理服服务器。从“DNS管理器””列表中删除除服务器在“服务器清清单”中,用用鼠标右键单单击服务器图图标。单击“删除服服务器”。注意

删除服服务器只是将将它从DNS管理器器“服务器清清单”中删除除,而对实际际的DNS服务器没没有进行任何何操作。查看服务器统统计表在“服务器清清单”中,用用鼠标单击服服务器图标。。(+),所所选DNS服务器的的统计表将显显示在“DNS管理器””窗口的右窗窗格中。使“DNS管管理器”自自动刷新统计计表区域老化刷新新间隔创建主区域((1)在创建新的区区域前,请确确认是否已将将正确的“IP地址””、“主机名名”和“域””分配给目标标DNS服服务器计算算机。在创建建新的区域时时要用到这些些设置。在“服务器清清单”中,用用鼠标右键单单击需要创建建区域的服务务器图标。单击“新建区区域”。单击“主控””,然后单击击“下一个””。键入区域名。创建主区域((2)单击“区域文文件”文本框框。可以接受受默认的区域域文件名(例例如:.dns),也也可以键入不不同的名称。。单击“下一个个”,然后单单击“完成””创建新的区区域。在完成这些步步骤以后,检检查包含在自自动创建的区区域资源记录录中的信息是是否正确。注意事项“区域名”是是域的名称()),该域名位位于DNS名空间部部分的根部,,它的资源记记录将在结果果区域文件中中进行管理。。在I域域中创建主区区域在“服务器清清单”中,用用鼠标右键单单击服务器图图标。选择“新建区区域”,单击击“主控”,,然后单击““下一个”。。按照屏幕上的的指令操作。。在询问区域名名时,按反向向顺序键入IP地址址中的网络部部分,后面再再加上“I”。

如::64.197.202.I。注册暂停一个区域域在“服务器清清单”中,用用鼠标右键单单击区域图标标。单击“暂停””。

区域图图标将会改变变,表明该区区域已暂停。。注意:可以通通过图标上的的“||”符符号识别暂停停的区域暂停停一个区域将将有效地使它它脱机。如果果要使它联机机,请重复上上述步骤。。将新的主机添添加到主区域域中在“服务器清清单”中,用用鼠标右键单单击区域图标标。单击“新建主主机”。在“主机名””框中键入计计算机在“主机IP地址””框中键入相相应的IP地址。选定“创建相相关的PTR记录””复选框,该该项可选。注意:新添加加的计算机((主机)在““区域信息””窗口中将作作为一个A记录录显示。新建主机将新记录添加加到主区域中中在“服务器清清单”中,用用鼠标右键单单击区域图标标。单击“新建记记录”。在“记录类型型”列表中,,单击要添加加的资源记录录的类型。对对话框的右右边将会有些些改变,用来来显示与选定定的记录类型型的对应的字字段。注意:需要添添加的典型记记录包括NS、A、PTR(只对对I域域)、CNAME以及及MX。修改主区域中中的现存记录录在“服务器清清单”中,单单击主区域图图标。在“区域信息息”下将显示示资源记录。。要修改资源记记录,请用鼠标右键键单击它,然后单击击“属性”。修改记录属性性添加正向搜索索区域打开DNS。在控制台树中中,单击“正正向搜索区域域”。位置DNS相应的DNS服务器器正向搜索区域域在“操作”菜菜单上,单击击“新建区域域”。在“新建区域域”向导中,,按照指令创创建新的正向向搜索区域。。添加反向搜索索区域打开DNS。在控制台树中中,单击“反反向搜索区域域”。位置DNS相应的DNS服务器器反向搜索区域域在“操作”菜菜单上,单击击“新建区域域”。在“新建区域域”向导中,,按照指令创创建新的反向向搜索区域。。使DNS服服务器使用用转发程序在“服务器清清单”中,用用鼠标右键单单击服务器图图标。单击“属性””。单击“转发器器”选项卡。。选定“使用转转发器”复选选框。如果希望该DNS服服务器只使用用转发程序,,请选定“以以备用服务器器操作”复选选框。添加转发程序序的IP地地址。更改“转发超超时”的值,,该项可选。。DNS服务务器使用转发发程序NSLOOKUPDNS的主主要诊断工具具是nslookup,,它与TCP/IP的的ping类似。。使用:在DOS命令行敲敲入nslookup后后回车出现一一下提示:在>后输入由由于名或IP地址就可查查询对应的IP地址或域域名NSLOOKUP使用示示例(1)NSLOOKUP使用示示例(2)4DNS配配置实例添加DNS服服务器正向区域及记记录A记录CNAME记记录MX记录反向区域及记记录各对象属性的的修改9、静静夜夜四四无无邻邻,,荒荒居居旧旧业业贫贫。。。。12月月-2212月月-22Saturday,December31,202210、雨中中黄叶叶树,,灯下下白头头人。。。14:51:1214:51:1214:5112/31/20222:51:12PM11、以我我独沈沈久,,愧君君相见见频。。。12月月-2214:51:1214:51Dec-2231-Dec-2212、故故人人江江海海别别,,几几度度隔隔山山川川。。。。14:51:1214:51:1214:51Saturday,December31,202213、乍见翻翻疑梦,,相悲各各问年。。。12月-2212月-2214:51:1314:51:13December31,202214、他乡生白发发,旧国

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论