dns 服务器的配置

51
DNS DNS 服服服服服服 服服服服服服 —— —— 解解 解解 DNS DNS 解解解解 解解解解

Upload: orea

Post on 14-Jan-2016

109 views

Category:

Documents


0 download

DESCRIPTION

DNS 服务器的配置. —— 解析 DNS 主机名称. 解析 DNS 主机名称. 1 DNS ( Domain Name Service )服务介绍 2 主机名和域名 3 DNS 域名空间结构 4 实现 DNS 服务 5 DNS 服务器的类型 6 配置 DNS 服务器 7 实现 DNS 区域委派 8 DNS 与 DHCP 集成. DNS 服务介绍. DNS ( Domain Name Service ,域名系统)是一个分布式数据库系统,其作用 将域名解析成 IP 地址 。 - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: DNS 服务器的配置

DNSDNS 服务器的配置服务器的配置———— 解析解析 DNSDNS 主机名称主机名称

Page 2: DNS 服务器的配置

解析解析 DNSDNS 主机名称主机名称 1 DNS1 DNS (( Domain Name ServiceDomain Name Service )服务介绍 )服务介绍 2 2 主机名和域名主机名和域名 3 DNS3 DNS 域名空间结构域名空间结构 4 4 实现实现 DNSDNS 服务服务 5 DNS5 DNS 服务器的类型服务器的类型 6 6 配置配置 DNSDNS 服务器服务器 7 7 实现实现 DNSDNS 区域委派区域委派 8 DNS8 DNS 与与 DHCPDHCP 集成集成

Page 3: DNS 服务器的配置

DNS DNS 服务介绍服务介绍

DNSDNS (( Domain Name ServiceDomain Name Service ,域名系,域名系统)是一个分布式数据库系统,其作用统)是一个分布式数据库系统,其作用将将域名解析成域名解析成 IPIP 地址地址。。

域名系统允许用户使用友好的名字而不是域名系统允许用户使用友好的名字而不是难以记忆的数字——难以记忆的数字—— IPIP 地址来访问地址来访问 InternInternetet 上的主机。上的主机。

Page 4: DNS 服务器的配置

DNS DNS 服务介绍服务介绍域名解析:域名解析:就是将用户提出的名字变换成网络地址就是将用户提出的名字变换成网络地址

的方法和过程,从概念上讲,域名解析是一个自的方法和过程,从概念上讲,域名解析是一个自上而下的过程。 上而下的过程。

解析方式解析方式正向解析(域名->正向解析(域名-> IPIP 地址)地址)反向解析(反向解析( IPIP 地址->域名)地址->域名)

查询类型查询类型迭代查询(最佳结果)迭代查询(最佳结果)递归查询(最终结果)递归查询(最终结果)

Page 5: DNS 服务器的配置

DNS DNS 服务介绍服务介绍 名称解析类型名称解析类型11 、静态名称解析、静态名称解析

传统的主机名解析方式,将大量的主机名与传统的主机名解析方式,将大量的主机名与 IPIP 地址的地址的对应关系存放在一个特定的静态数据库中。对应关系存放在一个特定的静态数据库中。

22 、动态名称解析、动态名称解析 根据根据 IPIP 地址或主机名的变化,自动在对应数据库中做地址或主机名的变化,自动在对应数据库中做

出更改。出更改。 向向 DNSDNS 的注册过程由的注册过程由 DHCP ClientDHCP Client 服务完成,可以服务完成,可以

提供给提供给 DHCPDHCP 客户端用户、使用静态客户端用户、使用静态 IPIP 地址的非地址的非 DHDHCPCP 客户端和客户端和 RASRAS 用户。用户。

Page 6: DNS 服务器的配置

主机名和域名主机名和域名 主机名和主机名和 NetBIOSNetBIOS 名的区别名的区别 HOSTSHOSTS 和和 LMHOSTSLMHOSTS 文件的区别文件的区别 DNSDNS 和和 WINSWINS 的比较 的比较

Page 7: DNS 服务器的配置

主机名和主机名和 NetBIOSNetBIOS 名的区别名的区别

主机名是分配给主机名是分配给 TCP/IPTCP/IP 网络中的网络中的 IPIP 节点来标识节点来标识TCP/IPTCP/IP 主机的别名。主机的别名。

一个一个 NetBIOSNetBIOS 名称包含名称包含 1616 个字符。每个名称的个字符。每个名称的前前 1515 个字符是用户指定的,表示标识与网络上个字符是用户指定的,表示标识与网络上单个用户或计算机相关联的某个资源的唯一名称。单个用户或计算机相关联的某个资源的唯一名称。

Page 8: DNS 服务器的配置

HOSTSHOSTS 和和 LMHOSTSLMHOSTS 文件的区别文件的区别

HOSTSHOSTS 文件是纯文本文件,其中包含的是主机文件是纯文本文件,其中包含的是主机名(名( NETBIOSNETBIOS 名称)与名称)与 IPIP 地址的对照表。地址的对照表。 LmhostsLmhosts 文件是一个静态文件,它可以帮助在文件是一个静态文件,它可以帮助在不能响应不能响应 NetBIOSNetBIOS 名称查询广播的计算机上进名称查询广播的计算机上进行远程行远程 NetBIOSNetBIOS 名称解析。名称解析。

注注 :HOSTS:HOSTS 和和 LMHOSTSLMHOSTS 文件的位置文件的位置%systemroot%\winnt\system32\drivers\etc%systemroot%\winnt\system32\drivers\etc

Page 9: DNS 服务器的配置

DNSDNS 和和 WINSWINS 的比较 的比较 WINSWINS 将将 NetBIOSNetBIOS 名解析成名解析成 IPIP 地址,地址, DD

NSNS 将主机名解析成将主机名解析成 IPIP 地址地址 在在 WIN2000WIN2000 中都支持中都支持 DNSDNS 、、 WINSWINS 的动的动

态更新态更新 WINSWINS 解析的名字是无层次化的,解析的名字是无层次化的, DNSDNS 解解

析的名字本质上是层次化的析的名字本质上是层次化的 WINSWINS 不支持电子邮件和其他不支持电子邮件和其他 TCP/IPTCP/IP 服务,服务,

DNSDNS 支持电子邮件和其他支持电子邮件和其他 TCP/IPTCP/IP 服务服务

Page 10: DNS 服务器的配置

DNSDNS 域名空间结构域名空间结构

nicenice

govgov

org.org. cn.cn.cn.cn. edu.edu. com.com.

““.”.”““.”.”

gov.cn

ncie.gov.cn.

mailmail wwwwww ftpftp newsnews

ncie.gov.cn.

Page 11: DNS 服务器的配置

DNSDNS 域名空间结构域名空间结构 DNSDNS 域名空间是一种层次化的名称空间,其结构是一种阶层式的树状结构。域名空间是一种层次化的名称空间,其结构是一种阶层式的树状结构。

域是层次结构的基本单位。域是层次结构的基本单位。 任何一个域最多只能有一个上级域,但可以有多个或没有下级域。任何一个域最多只能有一个上级域,但可以有多个或没有下级域。 在同一个域中不能有相同的域名或主机名,但在不同的域中则可以有相同的域名或主机名。在同一个域中不能有相同的域名或主机名,但在不同的域中则可以有相同的域名或主机名。

根域根域 只有一个(位于美国),没有上级域,以“只有一个(位于美国),没有上级域,以“ .”.” 来表示来表示 根域服务器中没有保存网址,只保存了顶级域的“根域服务器中没有保存网址,只保存了顶级域的“ DNSDNS 服务器—服务器— IPIP 地址”的对照数据。地址”的对照数据。

注:实际上,域名空间中的服务器只负责管理器下一层的“注:实际上,域名空间中的服务器只负责管理器下一层的“ DNSDNS 服务器—服务器— IPIP 地址”的对照数据。 地址”的对照数据。

顶级域顶级域 以根域为上级域,数目有限且不能轻易变动以根域为上级域,数目有限且不能轻易变动 现有顶级域大致分为两类:各种组织的顶级域和各个国家地区的顶级域。现有顶级域大致分为两类:各种组织的顶级域和各个国家地区的顶级域。

例:例: COMCOM ,, NETNET ,, EDUEDU ,, GOVGOV ,, INTINT ,, ORGORG;;CNCN ,, USUS ,, HKHK ,, TWTW 。。

Page 12: DNS 服务器的配置

DNSDNS 域名空间结构域名空间结构 各级子域各级子域

除了根域和顶级域外,其他的域都称为子域除了根域和顶级域外,其他的域都称为子域 子域是相对而言的,如:子域是相对而言的,如: www.sina.com.cnwww.sina.com.cn

主机名主机名 完全符合的域名完全符合的域名 FQDNFQDN 统一资源定位器统一资源定位器 URLURL 如:如: fttp:// fttp:// www.sina.com.cnwww.sina.com.cn InterNIC(Internet Network Information CenterInterNIC(Internet Network Information Center ,,

因特网信息管理中心因特网信息管理中心 )) ::位于美国,管理根域、顶级域,位于美国,管理根域、顶级域,管理全世界的管理全世界的 IPIP 地址和地址和 DNSDNS 域名空间,负责为域名空间,负责为 DNSDNS 名名称空间中的顶级域委托管理职责和注册二级域名(顶级域称空间中的顶级域委托管理职责和注册二级域名(顶级域之下)之下)

Page 13: DNS 服务器的配置

区域区域

区域:区域: 域名称空间树状结构的一部分,它让用户域名称空间树状结构的一部分,它让用户能够将域名称空间分区为较小的区段,便能够将域名称空间分区为较小的区段,便于管理。于管理。

区域文件:区域文件: DNSDNS 服务器内用来存储区域内主机数据的服务器内用来存储区域内主机数据的文件。文件。

Page 14: DNS 服务器的配置

区域文件区域文件

区域文件内存放着所有主机的数据,这些数区域文件内存放着所有主机的数据,这些数据有着各种不同的数据类型,这些数据成为据有着各种不同的数据类型,这些数据成为资源记录。资源记录。

创建区域时,自动创建区域文件创建区域时,自动创建区域文件 zonename.zonename.dnsdns ,存储在,存储在 %Systemroot%\System32\%Systemroot%\System32\DNSDNS 文件夹内。文件夹内。

返回本节

Page 15: DNS 服务器的配置

DNSDNS 区域与区域与 DNSDNS 域的对比 域的对比 区域区域是由同级或不同域的多个子域组成的是由同级或不同域的多个子域组成的

一个管理单位。一个管理单位。 DNSDNS 区域和域的对比:区域和域的对比:

Page 16: DNS 服务器的配置

图 13-36 域名称空间树型结构

com gov edu net cn jp

Inter NIC

gov edu net

zzpi pku zzu

librserver1

host1 host2

...

...

...

...

Root Domain

Domain

SubDomain

SubDomain

zzpi.edu.cn —— Zone

libr.zzpi.edu.cn —— 子区域

server1.zzpi.edu.cn —— 完整域名

host2.libr.zzpi.edu.cn —— 完整域名

Page 17: DNS 服务器的配置

实现实现 DNSDNS 服务服务

安装安装DNSDNS服务 服务 创建创建DNSDNS服务器 服务器 创建创建DNSDNS正向搜索区域 正向搜索区域 资源记录 资源记录 创建资源记录 创建资源记录 创建创建DNSDNS反向搜索区域 反向搜索区域

返回本章首页

Page 18: DNS 服务器的配置

安装安装 DNSDNS 服务服务

11 、配置安装、配置安装 DNSDNS 服务的计算机的服务的计算机的 TCP/IPTCP/IP 属属性性

注意:注意: DNSDNS 服务器必须有静态的服务器必须有静态的 IPIP 地址、子地址、子网掩码、网关。网掩码、网关。

输入静态输入静态 IPIP 地址地址 ;DNS;DNS 地址地址 == 本机本机 IPIP 地址地址 ;;此连接的此连接的 DNSDNS 后缀后缀 == 域名 域名

22 、安装、安装 DNSDNS 服务服务

返回本节

Page 19: DNS 服务器的配置

创建创建 DNSDNS 服务器服务器

Page 20: DNS 服务器的配置

创建正向搜索区域创建正向搜索区域

DNSDNS 服务器是以区域为单位来进行管理的,服务器是以区域为单位来进行管理的,在在 DNSDNS 服务器中必须先建立区域,再在区域服务器中必须先建立区域,再在区域中建立子域,然后再区域或子域中添加主机中建立子域,然后再区域或子域中添加主机等各种记录。等各种记录。

Page 21: DNS 服务器的配置

DNSDNS 区域类型区域类型 DNSDNS 服务器是以区域为单位进行管理的 服务器是以区域为单位进行管理的 相关概念相关概念

DNSDNS 区域:域名空间中连续的部分,是区域:域名空间中连续的部分,是 DNSDNS 管理单元;管理单元; DNSDNS 服务器上可驻留不同类型区域;服务器上可驻留不同类型区域; 一个一个 DNSDNS 服务器可支持多个区域;服务器可支持多个区域; 一个区域可以由多个一个区域可以由多个 DNSDNS 服务器来管理。服务器来管理。 区域文件区域文件 :: 存储资源记录的(存储资源记录的( IPIP 和主机名的映射)和主机名的映射)

创建管理创建管理 DNS SERVERDNS SERVER的成员的成员 非域控制器上的非域控制器上的 AdministratorsAdministrators 成员;成员; 在域控制器上的在域控制器上的 Domain adminsDomain admins 、、 DNS adminsDNS admins 、、 EE

nterprise adminsnterprise admins 的成员。的成员。

Page 22: DNS 服务器的配置

DNSDNS 区域类型区域类型 区域分为两类:“主要”区域和“辅助”区域分为两类:“主要”区域和“辅助”

区域。区域。 ““ 主要”区域中的主要”区域中的 DNSDNS 数据是自动生成的数据是自动生成的 ““辅助”区域中的辅助”区域中的 DNSDNS 数据是由“主要”区数据是由“主要”区

域通过区域传输复制过来的域通过区域传输复制过来的设置“辅助”区域的目的:提供容错功能、方便查设置“辅助”区域的目的:提供容错功能、方便查

询、加快查询速度、均衡网络负荷。询、加快查询速度、均衡网络负荷。

Page 23: DNS 服务器的配置

DNSDNS 区域类型区域类型 标准主要区域标准主要区域

区域文件读写版本,记录区域中任何变化。区域文件读写版本,记录区域中任何变化。 当在当在 DNSDNS 服务器内创建一个主要区域与区域文件后,服务器内创建一个主要区域与区域文件后,这个这个 DNSDNS 服务器就是这个区域的主要名称服务器服务器就是这个区域的主要名称服务器

标准辅助区域标准辅助区域 区域文件只读版本,是主区域文件的复制,可提供区域文件只读版本,是主区域文件的复制,可提供容错容错

这份数据从其主要区域利用区域转送的方式复制过这份数据从其主要区域利用区域转送的方式复制过来,只读不可以修改。创建辅助区域的来,只读不可以修改。创建辅助区域的 DNSDNS 服务器服务器为辅助名称服务器。为辅助名称服务器。

与活动目录集成的区域与活动目录集成的区域 该区域主机数据存放在域控制器的该区域主机数据存放在域控制器的 Active DirectorActive Director

yy内,这份数据会自动复制到其他的域控制器内内,这份数据会自动复制到其他的域控制器内

Page 24: DNS 服务器的配置

与活动目录集成的区域的特点与活动目录集成的区域的特点 区域信息存储在活动目录中,非文本文件。区域信息存储在活动目录中,非文本文件。 区域更新在活动目录复制中自动发生。区域更新在活动目录复制中自动发生。 活动目录集成的区域提供容错和增加安全性活动目录集成的区域提供容错和增加安全性 任一任一 DNSDNS 服务器可作为该区域的主服务器服务器可作为该区域的主服务器 优点:优点:

不存在单点失败问题、有容错;不存在单点失败问题、有容错;单一复制拓扑结构,区域复制随着单一复制拓扑结构,区域复制随着 ADAD复制而完成;复制而完成;提供可靠的安全动态更新。提供可靠的安全动态更新。

注注 :: 只能在安装了只能在安装了 DNSDNS 的的 DCDC 上创建上创建 ADAD 集成区域。集成区域。创建创建 ADAD 集成区域集成区域转换现有的区域转换现有的区域

Page 25: DNS 服务器的配置

区域传输区域传输Standard Zones

Primary Zone Secondary Zone

ChangeChangeZone Transfer

Active Directory Integrated Zones

ChangeChange ChangeChange ChangeChange

Zone Transfer

Page 26: DNS 服务器的配置

创建创建 DNSDNS 正向解析区域正向解析区域 正向解析区域正向解析区域 :: 将主机名(域名)解析为相应的将主机名(域名)解析为相应的 IPIP 地址地址

Page 27: DNS 服务器的配置

创建域创建域 一个较大的网络,可以在一个较大的网络,可以在 zonezone 内划分多个内划分多个

子区域,子区域, Windows 2000Windows 2000 中为了与域名系中为了与域名系统一致也称为域(统一致也称为域( DomainDomain )。例如:一)。例如:一个校园网中,信息系有自己的服务器,为个校园网中,信息系有自己的服务器,为了方便管理,可以为其单独划分域,如增了方便管理,可以为其单独划分域,如增加一个“加一个“ JW”JW” 域,在这个域下可添加主机域,在这个域下可添加主机记录以及其他资源记录(如别名记录等)。记录以及其他资源记录(如别名记录等)。

操作:选择一个正向搜索区域,右击,选操作:选择一个正向搜索区域,右击,选择“新建域”择“新建域”

Page 28: DNS 服务器的配置

资源记录资源记录 创建新的主区域后,“域服务管理器”会自动创建起创建新的主区域后,“域服务管理器”会自动创建起始机构授权、名称服务器等记录。除此之外,始机构授权、名称服务器等记录。除此之外, DNSDNS数据库还包含其他的资源记录,用户可自行向主区域数据库还包含其他的资源记录,用户可自行向主区域或域中进行添加。或域中进行添加。

区域文件中包含必要的信息,区域文件中包含必要的信息, DNSDNS 服务器参考这些消服务器参考这些消息执行两种不同的任务:息执行两种不同的任务:

将主机名称解析为将主机名称解析为 IPIP 地址地址 将将 IPIP 地址解析为主机名称地址解析为主机名称

这些信息存储在资源记录中,而资源记录存储在区域这些信息存储在资源记录中,而资源记录存储在区域文件中。文件中。

Page 29: DNS 服务器的配置

常用的资源记录常用的资源记录

(( 11 )起始授权机构,)起始授权机构, SOASOA :: 该记录表明该记录表明 DNSDNS 名称服务器是名称服务器是 DNSDNS 域中的域中的数据表的信息来源,该服务器是主机名字的数据表的信息来源,该服务器是主机名字的管理者,创建新区域时,该资源记录自动创管理者,创建新区域时,该资源记录自动创建,且是建,且是 DNSDNS 数据库文件中的第一条记录。 数据库文件中的第一条记录。

(( 22 )名称服务器,)名称服务器, NSNS :: 为为 DNSDNS 域标识域标识 DNSDNS 名称服务器,该资源记录名称服务器,该资源记录出现在所有出现在所有 DNSDNS 区域中。创建新区域时,该区域中。创建新区域时,该资源记录自动创建。资源记录自动创建。

Page 30: DNS 服务器的配置

常用的资源记录常用的资源记录(( 33 )主机地址)主机地址 AA :: 该资源将主机名映射到该资源将主机名映射到 DNSDNS 区域中的一个区域中的一个 IPIP地址。地址。 在客户端通过在客户端通过 pingping 及及 nslookupnslookup 验证验证 dnsdns

(( 44 )指针)指针 PTRPTR :: 该资源记录与主机记录配对,可将该资源记录与主机记录配对,可将 IPIP 地址地址映射到映射到 DNSDNS 反向区域中的主机名。反向区域中的主机名。

(( 55 )邮件交换器资源记录)邮件交换器资源记录 MXMX :: 为为 DNSDNS 域名指定了邮件交换服务器。域名指定了邮件交换服务器。(( 66 )别名)别名 CNAMECNAME ::仅仅是主机的另一个名字。 仅仅是主机的另一个名字。

返回本节

Page 31: DNS 服务器的配置

设置设置 DNSDNS 区域动态更新区域动态更新 设置设置 DNSDNS 区域动态更新后,当区域动态更新后,当 DNSDNS 客户端的主机客户端的主机

名或名或 IPIP 地址发生变化时会自动在地址发生变化时会自动在 DNSDNS 服务器上进服务器上进行更新。行更新。

Page 32: DNS 服务器的配置

创建创建 DNSDNS 反向搜索区域反向搜索区域

反向解析:反向解析:将将 IPIP 地址解析为主机名(域名)。地址解析为主机名(域名)。 采取:问答形式。 采取:问答形式。

特殊域特殊域 in-addr.arpr in-addr.arpr ::保留在保留在 DNSDNS 名称空名称空间中以提供可靠的方式来执行反向查询。 间中以提供可靠的方式来执行反向查询。 in-addr.arprin-addr.arpr 域中的子域以域中的子域以 IPIP 地址的反序形成。地址的反序形成。(反向名称空间) (反向名称空间)

建立建立 in-addr.arprin-addr.arpr 域,要求定义其他资源记录,域,要求定义其他资源记录,如:指针资源记录。 如:指针资源记录。

Page 33: DNS 服务器的配置

创建反向搜索区域创建反向搜索区域

(( 11 )选择“开始”→“程序”→“管理工具”→)选择“开始”→“程序”→“管理工具”→““ DNS”DNS” 选项,单击“反向搜索区域” 选择“新选项,单击“反向搜索区域” 选择“新建区域”命令。建区域”命令。

(( 22 )出现“欢迎使用新建区域向导”对话框时,)出现“欢迎使用新建区域向导”对话框时,单击“下一步”按钮。单击“下一步”按钮。

(( 33 )选择“标准主要区域”,然后单击“下一)选择“标准主要区域”,然后单击“下一步”按钮。步”按钮。

注意只有在域控制器的注意只有在域控制器的 DNSDNS 服务器才可以选择服务器才可以选择““ Active DirectoryActive Directory 集成的区域”。集成的区域”。

Page 34: DNS 服务器的配置

(( 44 )直接在“网络)直接在“网络 ID”ID”处输入此区域支持的处输入此区域支持的网络 网络 IDID ,例如,例如 210.43.16210.43.16 ,它会自动在“反,它会自动在“反向搜索区域名称”处设置区域名“向搜索区域名称”处设置区域名“ 16.43.210.16.43.210.in-addr.arpa”in-addr.arpa” 。 。

(( 55 )单击“下一步”,文本框中会自动显示默)单击“下一步”,文本框中会自动显示默认的区域文件名。如果不接受默认的名字,也认的区域文件名。如果不接受默认的名字,也可以键入不同的名称,单击“下一步”完成可以键入不同的名称,单击“下一步”完成

创建反向搜索区域创建反向搜索区域

Page 35: DNS 服务器的配置

在反向区域内创建记录在反向区域内创建记录

(( 11 )用鼠标右键单击“正向搜索区域”中选)用鼠标右键单击“正向搜索区域”中选择“新建主机”命令。 择“新建主机”命令。

(( 22 )用鼠标右键单击“反向搜索区域” 中)用鼠标右键单击“反向搜索区域” 中选择“新建指针”命令,输入主机的选择“新建指针”命令,输入主机的 IPIP 地地址与此主机的完整名称。也可以利用“浏址与此主机的完整名称。也可以利用“浏览”按钮到正向区域内选择主机。览”按钮到正向区域内选择主机。

可重复以上步骤,添加多个指针记录。可重复以上步骤,添加多个指针记录。

Page 36: DNS 服务器的配置

创 建 资 源 记 录创 建 资 源 记 录 创建创建 DNSDNS 主机记录、别名记录。主机记录、别名记录。

Page 37: DNS 服务器的配置

DNSDNS 服务器的六种类型服务器的六种类型

11 、主、主 DNSDNS 服务器服务器 创建主区域的创建主区域的 DNSDNS 服务器。保存自主生成服务器。保存自主生成

的区域数据,可读可写。的区域数据,可读可写。22 、辅助、辅助 DNSDNS 服务器服务器 创建辅助区域,并从某个主服务器拷贝区创建辅助区域,并从某个主服务器拷贝区

域文件的域文件的 DNSDNS 服务器。保存通过“区域传服务器。保存通过“区域传输”从其它服器上复制过来的数据。只读。输”从其它服器上复制过来的数据。只读。

Page 38: DNS 服务器的配置

DNSDNS 服务器的六种类型服务器的六种类型

33 、、 MasterMaster 服务器服务器 辅助辅助 DNSDNS 服务器的区域数据是从另外一台服务器的区域数据是从另外一台 DNSDNS服务器复制过来的,因此源服务器就称为辅助服服务器复制过来的,因此源服务器就称为辅助服务器的务器的 MasterMaster 名称服务器。 名称服务器。 44 、、 Caching-only DNSCaching-only DNS 服务器(缓存名称服务器)服务器(缓存名称服务器) 只相应工作站的请求,将查到的数据保存到只相应工作站的请求,将查到的数据保存到高速缓存中。安装了高速缓存中。安装了 DNSDNS 服务,但没有创建区域服务,但没有创建区域的服务器。的服务器。

Page 39: DNS 服务器的配置

Caching-Only Caching-Only 服务器的使用服务器的使用 降低网络流量降低网络流量 配置服务器属性→转发器配置服务器属性→转发器

唯高速缓存DNS 服务器客户机

客户机

客户机

远程分部办公室

DNS 服务器

公司总部

低速广域网连接

Page 40: DNS 服务器的配置

DNSDNS 服务器的六种类型服务器的六种类型

55 、从服务器(、从服务器( SlaveSlave)) DNSDNS 服务器服务器 区域传输的二级服务器,不能解析查询,只能区域传输的二级服务器,不能解析查询,只能转发查询。转发查询。 DNSDNS 服务器设置成从服务器之前,必须先设置服务器设置成从服务器之前,必须先设置成缓存服务器。然后停用递归。成缓存服务器。然后停用递归。66 、转发器(、转发器( ForwarderForwarder )) DNSDNS 服务器服务器 只有转发器只有转发器 DNSDNS 服务器才服务器才可以向外界的可以向外界的 DNSDNS 服服

务器查询数据。其他的服务器利用转发器传务器查询数据。其他的服务器利用转发器传送数据,通过转发器向外界查询数据。送数据,通过转发器向外界查询数据。

Page 41: DNS 服务器的配置

在在 DNSDNS 服务器上设置转发器服务器上设置转发器

Page 42: DNS 服务器的配置

配置配置 DNSDNS 服务器服务器

DNSDNS 查询模式查询模式启用循环功能启用循环功能掩码排序功能掩码排序功能

Page 43: DNS 服务器的配置

查询模式查询模式 当客户机需要访问当客户机需要访问 InternetInternet上某一主机时,首先向上某一主机时,首先向

本地本地 DNSDNS 服务器查询对方服务器查询对方 IPIP 地址,往往本地地址,往往本地 DNSDNS 服服务器继续向另外一台务器继续向另外一台 DNSDNS 服务器查询,直到解析出服务器查询,直到解析出需访问主机的需访问主机的 IPIP 地址。地址。

递归查询:递归查询: 客户机送出查询请求后,客户机送出查询请求后, DNSDNS 服务器必须告诉客户机正确服务器必须告诉客户机正确的数据(的数据( IPIP 地址)或通知客户机找不到其所需数据。如地址)或通知客户机找不到其所需数据。如果果 DNSDNS 服务器内没有所需要的数据,则服务器内没有所需要的数据,则 DNSDNS 服务器会代替服务器会代替客户机向其他的客户机向其他的 DNSDNS 服务器查询。客户机只需接触一次服务器查询。客户机只需接触一次 DDNSNS 服务器系统,就可得到所需的节点地址。服务器系统,就可得到所需的节点地址。

Page 44: DNS 服务器的配置

查询模式查询模式 转寄查询:转寄查询:

客户机送出查询请求后,若该客户机送出查询请求后,若该 DNSDNS 服务器中不服务器中不包含所需数据,它会告诉客户机另外一台包含所需数据,它会告诉客户机另外一台 DNSDNS 服服务器的务器的 IPIP 地址,使客户机自动转向另外一台地址,使客户机自动转向另外一台 DNSDNS服务器查询,依次类推,直到查到数据,否则由服务器查询,依次类推,直到查到数据,否则由最后一台最后一台 DNSDNS 服务器通知客户机查询失败。服务器通知客户机查询失败。

返回本节

Page 45: DNS 服务器的配置

DNSDNS 服务器启用循环功能服务器启用循环功能 启用循环:启用循环功能可以使得当一个主机名对应多个启用循环:启用循环功能可以使得当一个主机名对应多个 II

PP 地址时,地址时, DNSDNS 服务器每次会按不同的顺序响应用户的查服务器每次会按不同的顺序响应用户的查询请求。询请求。

Page 46: DNS 服务器的配置

DNSDNS 服务器掩码排序功能服务器掩码排序功能 掩码排序:掩码排序的功能可以使得当一个主掩码排序:掩码排序的功能可以使得当一个主

机名对应多个机名对应多个 IPIP 地址时,地址时, DNSDNS 服务器会优先服务器会优先把与自己的网络把与自己的网络 IDID相同的记录返回给客户端。相同的记录返回给客户端。

Page 47: DNS 服务器的配置

实现实现 DNSDNS 区域委派区域委派

通过设置通过设置 DNSDNS 区域委派,可以使区域委派,可以使 DNSDNS 服服务器把一个区域的子域委派给另外一台务器把一个区域的子域委派给另外一台 DNDNSS 服务器来管理,这样当客户端向服务器来管理,这样当客户端向 DNSDNS 服服务器提交查询请求时,根域的务器提交查询请求时,根域的 DNSDNS 服务器服务器会把这种请求转发给维护其子域的会把这种请求转发给维护其子域的 DNSDNS 服服务器。务器。

Page 48: DNS 服务器的配置

实现实现 DNSDNS 区域委派区域委派

设置设置 DNSDNS 区域委派区域委派

Page 49: DNS 服务器的配置

DNSDNS 与与 DHCPDHCP 集成集成 利用利用 DHCPDHCP 为为 DHCPDHCP 客户分配客户分配 DNSDNS 地址 地址 利用利用 DHCPDHCP 动态更新动态更新 DNSDNS

Page 50: DNS 服务器的配置

IpconfigIpconfig 命令参数总结命令参数总结 Ipconfig /allIpconfig /all :显示本机:显示本机 TCP/IPTCP/IP 配置的详细信息;配置的详细信息; Ipconfig /releaseIpconfig /release :: DHCPDHCP 客户端手工释放客户端手工释放 IPIP 地址;地址; Ipconfig /renewIpconfig /renew :: DHCPDHCP 客户端手工向服务器刷新请客户端手工向服务器刷新请

求;求; Ipconfig /flushdnsIpconfig /flushdns :清除本地:清除本地 DNSDNS 缓存内容;缓存内容; Ipconfig /displaydnsIpconfig /displaydns :显示本地:显示本地 DNSDNS 内容;内容; Ipconfig /registerdnsIpconfig /registerdns :: DNSDNS 客户端手工向服务器进行客户端手工向服务器进行

注册;注册; Ipconfig /showclassidIpconfig /showclassid :显示网络适配器的:显示网络适配器的 DHCPDHCP 类类

别信息;别信息; Ipconfig /setclassidIpconfig /setclassid :设置网络适配器的:设置网络适配器的 DHCPDHCP 类别。 类别。

Page 51: DNS 服务器的配置

内容回顾内容回顾 DNSDNS 服务作用服务作用 域名空间和解析过程介绍域名空间和解析过程介绍 实现实现 DNSDNS 服务服务 配置配置 DNSDNS 服务器服务器 DNSDNS 服务器的类型服务器的类型 实现实现 DNSDNS 区域委派区域委派 DNSDNS 与与 DHCPDHCP集成集成