新编第2章-DNS服务器配置与管理资料课件_第1页
新编第2章-DNS服务器配置与管理资料课件_第2页
新编第2章-DNS服务器配置与管理资料课件_第3页
新编第2章-DNS服务器配置与管理资料课件_第4页
新编第2章-DNS服务器配置与管理资料课件_第5页
已阅读5页,还剩49页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

书名:WindowsServer2019组网技术与实训主讲:7/28/20231WindowsServer网络技术与实训人民邮电出版社概况1

您的内容打在这里,或者通过复制您的文本后。概况2

您的内容打在这里,或者通过复制您的文本后。概况3

您的内容打在这里,或者通过复制您的文本后。+++整体概况第2章

DNS服务器配置与管理

7/28/20233WindowsServer网络技术与实训人民邮电出版社本章要点DNS服务,将IP地址与形象易记的域名一一对应起来,使用户在访问服务器或网站时不使用IP地址,而使用简单易记的域名,通过DNS服务器将域名自动解析成IP地址并定位服务器。域名空间结构DNS服务器和客户端的配置DNS的测试DNS服务器的动态更新7/28/20234WindowsServer网络技术与实训人民邮电出版社第2章DNS服务器配置与管理2.1DNS的基本概念与原理2.2安装和添加DNS服务器2.3创建和管理DNS区域2.4设置DNS服务器2.5设置DNS客户端2.6DNS测试2.7DNS服务器的动态更新7/28/20235WindowsServer网络技术与实训人民邮电出版社2.1DNS的基本概念与原理DNS(DomainNameService,域名系统)是一个分布式数据库系统,其作用将域名解析成IP地址。域名系统允许用户使用友好的名字而不是难以记忆的数字——IP地址来访问Internet上的主机。7/28/20236WindowsServer网络技术与实训人民邮电出版社HOSTS文件

纯文本文件包含主机名与IP地址的对照表。位于%systemroot%\system32\drivers\etc目录下可以使用记事本浏览、编辑该文件。HOSTS文件中的名字不区分大小写,并不是DNS数据库文件的一部分。7/28/20237WindowsServer网络技术与实训人民邮电出版社HOSTS文件#Copyright(c)1993-2019MicrosoftCorp.##ThisisasampleHOSTSfileusedbyMicrosoftTCP/IPforWindows.##ThisfilecontainsthemappingsofIPaddressestohostnames.Each#entryshouldbekeptonanindividualline.TheIPaddressshould#beplacedinthefirstcolumnfollowedbythecorrespondinghostname.#TheIPaddressandthehostnameshouldbeseparatedbyatleastone#space.##Additionally,comments(suchasthese)maybeinsertedonindividual#linesorfollowingthemachinenamedenotedbya'#'symbol.##Forexample:##

7

rhino.acme

#sourceserver#

0

x.acme

#xclienthost

localhost7/28/20238WindowsServer网络技术与实训人民邮电出版社域名空间结构7/28/20239WindowsServer网络技术与实训人民邮电出版社相关概念根域顶级域二级域子域主机FQDNURL7/28/202310WindowsServer网络技术与实训人民邮电出版社子域和区域7/28/202311WindowsServer网络技术与实训人民邮电出版社区域文件区域文件内存放着所有主机的数据,这些数据有着各种不同的数据类型,这些数据成为资源记录。创建区域时,自动创建区域文件zonename.dns,存储在%Systemroot%\System32\DNS文件夹内。7/28/202312WindowsServer网络技术与实训人民邮电出版社DNS查询模式DNS的搜索方式:正向查询:由域名到IP地址的解析反向查询:由IP地址到域名的解析DNS的查询模式:递归查询转寄查询(迭代查询)7/28/202313WindowsServer网络技术与实训人民邮电出版社递归查询当收到DNS工作站的查询请求后,DNS服务器在自己的缓存或区域数据库中查找,如找到则返回结果,如找不到,返回错误结果。即DNS服务器只会向DNS工作站返回两种信息:要么是在该DNS服务器上查到的结果,要么是查询失败。该DNS服务器不会主动地告诉DNS工作站另外的DNS服务器的地址,而需要DNS工作站自行向该DNS服务器询问。“递归”的意思就是有来有往,并且来、往的次数是一致的。一般由DNS工作站提出的查询请求便属于递归查询。7/28/202314WindowsServer网络技术与实训人民邮电出版社转寄查询当收到DNS工作站的查询请求后,如果在DNS服务器中没有查到所需数据,该DNS服务器便会告诉DNS工作站另外一台DNS服务器的IP地址,然后,再由DNS工作站自行向此DNS服务器查询,依次类推一直到查到所需数据为止。如果到最后一台DNS服务器都没有查到所需数据,则通知DNS工作站查询失败。“转寄”的意思就是,若在某地查不到,该地就会告诉你其它地方的地址,让你转到其它地方去查。一般在DNS服务器之间的查询请求便属于转寄查询(DNS服务器也可以充当DNS工作站的角色)。7/28/202315WindowsServer网络技术与实训人民邮电出版社转寄查询客户端本地DNSServer163RootHint(.)请求查询

1631查询查询查询回答回答163得到查询结果3217/28/202316WindowsServer网络技术与实训人民邮电出版社2.2安装和添加DNS服务器提示:DNS服务器必须拥有静态的IP地址。安装方法:1.使用“配置服务器向导”安装DNS该方法在安装DNS的过程中,向导会提示用户配置搜索区域、转发器等2.使用“添加Windows组件”的方式安装DNS使用该方法安装完成后,必须到“DNS管理控制台”中配置搜索区域、转发器等7/28/202317WindowsServer网络技术与实训人民邮电出版社配置服务器向导7/28/202318WindowsServer网络技术与实训人民邮电出版社添加Windows组件7/28/202319WindowsServer网络技术与实训人民邮电出版社2.3创建和管理DNS区域本节主要内容:创建正向搜索区域创建反向搜索区域创建资源配置DNS主要服务器配置DNS辅助服务器配置转发器7/28/202320WindowsServer网络技术与实训人民邮电出版社创建和管理DNS区域的基本思想主要包含三个内容:一是安装DNS服务,用于生成可存储和管理数据的物理实体;二是为该DNS创建管辖的区域(zone),生成可存储该区域信息的数据库;三是在该数据库中添加记录即主机名和其IP地址的对应关系。7/28/202321WindowsServer网络技术与实训人民邮电出版社区域类型区域类型描述主要Read/write辅助Read-only存根CopyofazonecontaininglimitedrecordsRead/WriteRead-OnlyCopyoflimitedrecords7/28/202322WindowsServer网络技术与实训人民邮电出版社活动目录集成区域ActiveDirectoryDNSServer

活动目录集成区域的数据存储在

1、区域数据作为活动目录对象存储。

2、区域数据作为区域复制过程的组成部分被复制。ActiveDirectory区域复制7/28/202323WindowsServer网络技术与实训人民邮电出版社区域区域文件区域记录文件包含计算机完全限定域名IP地址别名DNSServer区域文件NScasablanca.africa1.nwtraders.msft.casablancaAmarrakechCNAMEcasablanca.africa1.nwtraders.msft.92..PTRcasablanca.africa1.nwtraders.msft.Record7/28/202324WindowsServer网络技术与实训人民邮电出版社创建区域区域名:computer.正向搜索区域computer.dnsDNS资源15DNS资源26DNS资源37反向搜索区域

2.168.192..dns5DNS资源16DNS资源27DNS资源3DNS资源1DNS资源2DNS资源3DNSServerDNSClient2=?5=?7/28/202325WindowsServer网络技术与实训人民邮电出版社创建区域DNSServerIPaddressforjwputer?IPaddress=04DNSServerNamefor04?Name=jwputer正向搜索区域反向搜索区域7/28/202326WindowsServer网络技术与实训人民邮电出版社常用DNS资源记录7/28/202327WindowsServer网络技术与实训人民邮电出版社配置辅助区域DNSServerAADNSServerBB辅助区域(MasterDNSServer=

DNSServerA)CDNSServerC辅助区域(MasterDNSServer=

DNSServerA)PrimaryZone

(主区域)ZoneInformation7/28/202328WindowsServer网络技术与实训人民邮电出版社区域传输区域传输指的是向另一个DNS服务器复制区域文件的过程,在域内发生名称和IP地址之间的映射发生变化,区域传输即发生。就是将区域内的变化从主服务器复制到它的辅助服务器。7/28/202329WindowsServer网络技术与实训人民邮电出版社区域传输一个区域传输的开始在1.当主服务器通知辅助服务器时开始区域传输2.当辅助服务器请求主控服务器时开始区域传输3.当DNS服务器服务在区域的辅助服务器上启动时4.在区域的辅助服务器上使用DNS控制台以便手动启动来自其主服务器的传输时7/28/202330WindowsServer网络技术与实训人民邮电出版社配置区域传输功能7/28/202331WindowsServer网络技术与实训人民邮电出版社子域1、在现有区域中创建子域

更好地对区域进行组织,并为名称空间提供一种结构化的表示。2、在新区域中创建子域

*在一个机构中内,将对DNS域的管理委托给若干部门(即子域)*可以指派不同的管理员管理子域中的DNS服务器。7/28/202332WindowsServer网络技术与实训人民邮电出版社配置转发转发器缓存DNS服务器7/28/202333WindowsServer网络技术与实训人民邮电出版社缓存的工作过程Where’sjw?客户端客户端jwjw是04Where’sjw?jw是4缓存表HostNameIPAddressTTLjwputer0428seconds7/28/202334WindowsServer网络技术与实训人民邮电出版社转发的工作工程Computer1163RootHint(.)请求请求请求提供提供163得到结果本地DNSServer转发器请求资源

16311资源请求7/28/202335WindowsServer网络技术与实训人民邮电出版社2.4设置DNS服务器DNS服务器属性对话框中包含了“接口”、“转发器”、“高级”、“根提示”、“调试日志”、“事件日志”、“监视”、“安全”8个选项卡,通过对它们的设置,可实现对DNS服务器的有效管理。7/28/202336WindowsServer网络技术与实训人民邮电出版社“接口”选项卡7/28/202337WindowsServer网络技术与实训人民邮电出版社“转发器”7/28/202338WindowsServer网络技术与实训人民邮电出版社“高级选项卡优化服务器性能禁用递归查询本地地址优先循环复用7/28/202339WindowsServer网络技术与实训人民邮电出版社配置老化和清理7/28/202340WindowsServer网络技术与实训人民邮电出版社“根提示”选项卡7/28/202341WindowsServer网络技术与实训人民邮电出版社“调试日志”选项卡7/28/202342WindowsServer网络技术与实训人民邮电出版社“事件日志”选项卡7/28/202343WindowsServer网络技术与实训人民邮电出版社“监视”选项卡监视DNS服务器工作状态7/28/202344WindowsServer网络技术与实训人民邮电出版社“安全”选项卡7/28/202345WindowsServer网络技术与实训人民邮电出版社2.5设置DNS客户端7/28/202346WindowsServer网络技术与实训人民邮电出版社2.6DNS测试nslookup命令用来向Internet域名服务器发出查询信息。它有两种模式:交互式:当没有指定参数(使用默认的域名服务器)或第一个参数是“_”,第二个参数为一个域名服务器的主机名或IP地址时,nslookup为交互模式;非交互式:当第一个参数是待查询的主机的域名或IP地址时,nslookup为非交互模式。这时,任选的第二个参数指定了一个域名服务器的主机名或IP地址。ping命令是用来测试DNS能否正常工作的最为简单和实用的工具。7/28/202347WindowsServer网络技术与实训人民邮电出版社7/28/202348WindowsServer网络技术与实训人民邮电出版社2.7DNS服务器的动态更新在DNS客户端和服务器之间实现DNS动态更新

动态更新允许DNS客户端在发生更改时,能够使用DNS服务器注册和动态地更新资源记录,从而减少手动管理工作。这对于频繁移动或改变位置并使用DHCP获得lP地址的客户端特别有用。DHCP服务器代理DNS动态更新按需动态更新总是动态更新不允许动态更新7/28/202349WindowsServer网络技术与实训人民邮电出版社配置动态更新为了配置动态更新,你必须做:配置DNS服务器允

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论