安装与管理DNS服务器

上传人:ba****u6 文档编号:172701236 上传时间:2022-12-06 格式:DOCX 页数:26 大小:1.35MB
收藏 版权申诉 举报 下载
安装与管理DNS服务器_第1页
第1页 / 共26页
安装与管理DNS服务器_第2页
第2页 / 共26页
安装与管理DNS服务器_第3页
第3页 / 共26页
资源描述:

《安装与管理DNS服务器》由会员分享,可在线阅读,更多相关《安装与管理DNS服务器(26页珍藏版)》请在装配图网上搜索。

1、安装DNS服务器在Windows 2000服务器系统和Windows Server 2003中,均含有DNS服务器。安装DNS服务器的过程很简单,但是你必须确保安装DNS服务器的计算机具有静态的IP地址。下面给大家介绍一下如何在Windows Server 2003上安装DNS服务器: 点击开始,控制面板,再点击添加/删除程序,然后在弹出的添加/删除程序对话框上点击添加/ 删除Windows组件; 在弹出的Windows组件向导对话框,勾选网络服务下的域名系统(DNS),点击确定,然后 点击下一步;此时,Windows组件向导会安装DNS服务器,安装过程中可能会提示你插入安装光盘。管理DNS服

2、务器安装好DNS服务器后,你可以点击管理工具下的DNS或者运行dnsmgmt.msc命令来打开DNS管理控制台,如下图所示:在进行任何部署之前,都建议你预先配置DNS服务器的属性,右击DNS服务器名选择属性;如下图所示,普通的DNS服务器总共具有接口、转发器、高级、根提示、调试日志、事件日志、监视七 个标签;如果DNS服务器是在域控制器安装,则具有第八个标签:安全,如下图所示,它用于控制用户对DNS服务器的访问。在此我们逐标签进行介绍。(2006-01-16 08:27)接口接口标签允许你指定DNS服务器侦听DNS请求的本地计算机IP地址,默认情况下,DNS服务器 侦听本地计算机上的所有IP地

3、址。但是在某些情况下,你不希望DNS服务器侦听所有的IP地址。例如你的DNS服务器具有两个网络适配器,分别连接到Internet和LAN,则你可能不希望让Internet的客户访问你的DNS服务器,所以你可以只选择侦听连接到LAN的IP地址。转发器转发器标签允许当本地DNS服务器无法对DNS客户端的解析请求进行本地解析时(DNS服务器无 法权威的解析客户端的请求,即没有匹配的主要区域和辅助区域,并且无法通过缓存信息来解析客户 端的请求),配置本地DNS服务器转发DNS客户发送的解析请求到上游DNS服务器。此时本地D NS服务器又称为转发服务器,而上游DNS服务器又称为转发器。在这个标签中,你可

4、以指定需要进行转发的DNS域名和转发到的上游转发器的IP地址。在Windows Server 2003中,提供了条件转发功能,可以让你将针对不同域名的解析请求转发到不同的转发器,如下图所示:你可以针对某个DNS域配置多个上游转发器。列表中位置更高的上游转发器具有更高的优先级,本地DNS服务器会优先进行查询。你可以点击上移、下移按钮来调整上游转发器的优先级。下部的在转发查询超时之前的秒数指定了本地DNS服务器(转发服务器)等待上游转发器回复的超 时限制时间,当上游转发器超过这个时间没有进行回复时,本地DNS服务器将联系其他的上游转发 器,默认设置是5秒。转发器标签只有DNS服务器工作在递归模式时

5、有效,这是因为如果DNS服务器工作在迭代模式时,它不需要转发不能本地解析的DNS客户端请求。如果没有配置转发器而本地DNS服务器又不能对客户端的请求进行本地解析,则会使用根提示信息 来解析客户端的请求,这样解析速度较慢;而通过配置转发器,可以将所有其他DNS域转发到最近 的ISP的DNS服务器,从而可以高效的对DNS客户端的名字解析请求进行处理。缓存DNS服务 器通常会配置DNS转发器,以获得更高的效率。此外,转发器还用于高安全要求的网络环境。例如,你不愿意让内部网络中的DNS服务器直接访问 Internet,以免引起安全问题,则可以配置此DNS服务器转发至内部网络中的某台上游转发器,然 后此

6、转发器又配置为转发至Internet上的DNS服务器,并且在边缘防火墙上限制为只允许此转发 器到Internet的DNS访问,这样就可以避免内部网络其他DNS服务器和Internet的直接通讯。下部的不对这个域使用递归则控制是否对此DNS域使用递归模式的名字解析。DNS服务器只有工作 在递归模式下时才能使用转发器,但是你可以控制对某个DNS域不使用递归模式进行解析。如果对 某个DNS域不使用递归,则本地DNS服务器完全于依赖上游转发器的解析,如果上游转发器无法 解析本地DNS服务器转发的DNS解析请求,则本地DNS服务器将直接按照上游DNS服务器的答 复向DNS客户端进行答复;默认情况下会启用

7、递归模式,即当上游无法解析本地DNS服务器转发 的DNS解析请求时,本地DNS服务器会尝试通过根提示信息来对DNS解析请求进行解析。高级在高级标签,你可以配置DNS服务器的高级属性。每个选项的含义为:禁用递归(也禁用转发器)在转发器标签中你可以为某个DNS域禁用递归,而此选项是服务器全局选项。当选择此选项时,D NS服务器会工作在迭代模式,同时禁止使用转发器。默认情况下,此选项未启用。BIND辅助区域BIND是Unix系统上的DNS服务器系统。Windows系统上的DNS服务器在区域传输时使用快速 传输格式,这种格式可以进行数据压缩并且在单个TCP消息中可以传输多个资源记录,从而节约网 络带宽

8、和区域传输时间。但是,只有BIND 4.94及以上版本才支持快速传输格式,因此,默认情况 下为了和低版本的BIND服务器兼容,启用了 BIND辅助区域选项,此时,本地DNS服务器在进行区域传输时,不采用快速传输格式。如果是在Windows系统的DNS服务器间进行区域传输或者辅助DNS服务器是BIND 4.94及以上版本,你可以取消此选项。如果区域数据不正确,加载会失败默认情况下,此选项被禁用。如果DNS服务器加载区域文件时发现区域数据出现问题,会产生警告 错误,但是同样会加载区域文件,当区域数据加载完毕,DNS服务器会尝试使用此有疑问的区域数 据来答复DNS客户端的解析请求。如果你启用此选项,

9、当DNS服务器发现区域数据文件出现问题时,则不会加载此区域文件。启用循环此选项确定如果对于客户端的解析请求具有多个匹配的资源记录,DNS服务器是否使用循环法来对答复给 客户端的资源记录进行排序。默认情况下启用此选项,即DNS服务器使用循环法。当创建资源记录时,在区域中存储此资源记录时会有一个静态顺序,循环法即按照循环顺序来对答复给客 户端的资源记录进行排序,从而不同的客户获得不同优先级的资源记录列表,从而实现一种简单的负载平 衡。如果不使用循环法,则DNS服务器将会按照资源记录原始存储顺序来答复客户,所有的客户都将获 得相同优先级的资源记录列表。例如,针对WinSVR.ORG的Web服务器的F

10、QDN www.winsvr.org,有三个A记录,在区域文件中存储方式如下图所示:IN A 10.1.1.2IN A 10.1.1.3则当第一个客户请求解析FQDN www.winsvr.org时,DNS服务器会返回默认顺序的资源记录列表;而 第二个客户请求解析时,DNS服务器会使用循环法处理资源记录列表,客户端得到的列表为:www IN A 10.1.1.2IN A 10.1.1.3IN A 10.1.1.1而第三个客户请求解析时,DNS服务器会再次使用循环法进行处理,客户端得到的列表为:www IN A 10.1.1.3IN A 10.1.1.1IN A 10.1.1.2从而可以实现Wi

11、nSVR.ORG Web服务器一种简单的负载均衡。启用网络掩码排序启用网络掩码排序是Windows Server 2003的DNS服务器新增的功能。此选项确定如果对于客户端的 解析请求具有多个匹配的资源记录,DNS服务器是否使用本地子网优先级排序来作为给出同一网络上首选IP地址的方法,此功能可以让客户端得到最为接近自己本地网络ID (通常是距离最近的)的资源记录。DNS服务器按以下方式确定本地子网优先级: DNS服务器确定是否需要使用本地子网的优先级排序。如果有多个资源记录与查询的主机名匹 配,则DNS服务器可以按照客户端的子网位置对记录进行排序;如果只有一个资源记录匹配查 询的主机名或者发出

12、解析请求的客户端的IP地址没有与任何匹配的资源记录的网络ID匹配,则 不对此列表进行按优先级的排序。 如果存在匹配网络ID的资源记录,则DNS服务器决定哪些记录与请求客户端的子网ID匹配。 DNS服务器重新对答复客户的资源记录列表进行排序,将与请求客户端的本地子网匹配的资源记 录排在答复列表的首位,然后将答复列表返回给请求的DNS客户端。例如,针对WinSVR.ORG的Web服务器的FQDN www.winsvr.org,有三个A记录,在区域文件中 存储方式如下图所示:www IN A 10.1.1.1IN A 23.1.1.2IN A 39.1.1.3如果一个IP地址为23.1.1.3的DN

13、S客户端向DNS服务器查询FQDN www.winsvr.org的IP地址, 则DNS服务器通过本地子网优先级排序后返回给DNS客户的答复列表为:www IN A 23.1.1.2IN A 10.1.1.1IN A 39.1.1.3而针对另外一个IP地址为39.1.1.1的DNS客户端发起的解析请求的的答复列表为:www IN A 39.1.1.3IN A 10.1.1.1IN A 23.1.1.2而针对另外一个IP地址为61.139.0.1的DNS客户端发起的解析请求的的答复列表为:www IN A 10.1.1.1IN A 23.1.1.2IN A 39.1.1.3这是因为没有匹配的网络I

14、D,所以DNS服务器返回默认的资源记录列表。当同时启用启用网络掩码排序和启用循环功能时,启用网络掩码排序的优先级比启用循环功能的优先级更 高,此时,启用循环只是作为启用网络掩码排序结果的辅助方式。如果启用网络掩码排序在匹配客户端解 析请求的资源记录中的找到匹配客户端子网ID的资源记录,则对其他非匹配的资源记录进行循环排序, 否则将对所有匹配客户端解析请求的资源记录进行循环排序。保护缓存防止污染默认情况下会启用保护缓存防止污染选项,此选项允许DNS服务器保护自己的缓存,让它不受到参考答 复的影响。当此选项启用时,DNS服务器只是缓存和解析请求所对应的DNS域有关的记录,而从其他DNS服务器获得的

15、参考答复不会进行缓存。例如,如果我针对FQDN www.winsvr.org发起解析请求,DNS服务器将其转发到上游DNS转发器,而获得了一个参考答复,但是此参考答复是和winsvr.org无关 的,而是和DNS域isacn.org有关,当保护缓存防止污染选项启用时,DNS服务器不会缓存此参考答复, 这防止了非法计算机冒充其他服务器给予错误答复的名字检查名字检查选项用于设置DNS服务器处理的所有域名的编码方式,默认情况下是多字节(UTF8)。方式严格的RFC(ANSI)各种方式的含义如下:描述按照RFC 1123中的定义进行名字检查,只能使用大小写字符(AZ,az),数字(09)和连字符(-)

16、,DNS域名的首字符可以是数字。非 RFC(ANSI)允许非标准的名字,并不遵照RFC1123规范,但是仍然使用ANSI字符。多字节(UTF8)允许使用Unicode字符作为DNS域名,从而允许使用非英 文字符作为DNS域名,但是经过UTF-8编码后的域名长度 不能超过RFC 2181中的定义长度(每节DNS域名不能超 过63字节,完整DNS域名不能超过255字节)所有名称允许所有的名字类型一般情况下,你不需要修改此选项。只有当区域数据复制到的辅助DNS服务器不支持UTF-8字符编码时, 你才需要将名字检查方式修改为严格的RFC(ANSI)方式,否则就算辅助DNS服务器可以接收到UTF -8的

17、区域数据,但是却不能将它们写入到本地存储的区域文件中。至于其他两种方式,非RFC(ANSI)和所有名称,只有当某个应用程序必需时,你才需要配置为这两种 方式。启动时加载区域数据 默认情况下,DNS服务器设置为启动时从Active Directory和注册表中加载区域数据,此时,DNS 服务器在初始化服务器时从活动目录数据库和服务器注册表中读取配置信息。你可以选择为从注册表中加 载,此时DNS服务器在初始化服务器时从注册表中读取配置信息。当选择为从文件中加载时,DNS服务器初始化时和BIND服务器一样,从启动文件中读取配置信息。为了 使用这个选项,你首选必需从BIND服务器上复制一个启动文件到本

18、地DNS服务器上,此启动文件通常 命名为Named.boot,并且只能使用BIND 4格式的文件。当DNS服务器初始化时,从启动文件中读取 的配置将覆盖从注册表中获取的配置,但是,对于启动文件中没有的配置信息,则使用从注册表中读取的 值。启用过时记录自动清理默认情况下,启用过时记录自动清理选项是禁用的,因此,DNS服务器将不会自动删除启用了老化/清理 配置的区域中过时的资源记录,当启用此选项时,DNS服务器将按照在清理周期中指定的时间间隔来自动 删除启用了老化/清理配置的区域中过时的资源记录。根提示根提示标签中包含7%systemroot%System32DnsCache.dns文件中的定义,

19、用于帮助本地DNS服务器解析Internet域名;当你在DNS服务器上部署了根DNS域“.”时,根提示信息会自动删除并禁用。一般情况下,你不需要修改根提示信息;不过当你在内部网络部署私有DNS根域时,可能需要将内部的 根DNS服务器添加到根提示信息中。Internet根DNS服务器的名字和IP地址基本不进行变动,上次的修改是在2002年11月5日。你可以 从InterNIC的FTP服务器下载最新的根提示信息,下载地址为:ftp:/调试日志调试日志标签允许你记录DNS服务器收发的数据包,用于调试分析。但是由于记录所有的数据包非常耗费系统性能,所有DNS服务器允许你根据数据包方向、传输协议、数据包

20、内容、数据包类型等来选择记 录的数据包。启用调试日志时,必须指定记录数据包的日志文件名和最大文件长度。事件日志在安装DNS服务器以后,会在系统的事件日志中创建一个DNS服务器日志,你可以通过事件查看器来查看。事件日志标签用于选择DNS服务器事件日志记录的方式,默认情况下是记录所有事件,你可以根据你的需要进行选择。监视监视标签允许你通过两种简单的方法来测试DNS服务器的基本功能。为了完成简单查询,DNS服务器必 须能够正确解析针对自己的正向和反向解析请求;而为了完成递归查询,DNS服务器必须能够连接到根提 示信息中的根DNS服务器。你可以配置DNS服务器按照配置的时间间隔自动进行测试,手动测试和

21、自动测试的结果都将显示在测试 结果列表框中。安全当在域控制器上安装DNS服务器时,会具有安全标签,用于控制用户对于DNS服务器及所属子对象的权 限。管理任务在DNS服务器管理控制台中右击DNS服务器名,会列出和DNS服务器有关的管理任务,如下图所示:邮3.&-.0-H=USWJ- E厕s7IRENZE配置DH5服务器旧).新建区域矿.为所有区域设置老化/活理/).清莲过时资海记录(S)域I域更新服第器数据文件(UJ清除缓存面启动 nsl o okup (A)所有任务堡)查看(y):-从设里创建窗口地) 删除刷新导出列表QJ.:.屋性溟).帮助(H)(配置DHS服务器Q . 一 清理过时资源记录

22、(S) 更新服努器数据文件QD 活除贱存(1) 启动 nsl o okiip (A.) 启裨照停止迫) 暂停重新启动堡)配置DNS服务器点击弹出DNS服务器配置向导,你可以通过它轻松的同时完成正向区域和反向区域的创建,如下图所示:新建区域点击弹出新建区域向导,你可以通过它创建一个区域,如下图所示:为所有区域设置老化/清理:点击弹出服务器老化/清理属性对话框,如下图所示:资源记录的老化/清理设置必须同时在服务器老化/清理属性和区域老化/清理属性中设置方可有效。需要 注意的是,在服务器老化/清理属性上的修改会提示你是否将此设置应用到现有的活动目录集成区域,而 不会应用到标准主要区域。对于标准主要区

23、域,你需要手动设置区域老化/清理属性,但是,新建标准主 要区域时,默认的老化/清理时间间隔会继承服务器老化/清理属性中的设置。清理过时资源记录当启用老化/清理配置时,会按照配置中定义的时间间隔自动清理过时的资源记录。你可以点击清理过时资 源记录立即开始对过时资源记录的清理。更新服务器数据文件在DNS服务器初始化时,它会将区域数据从区域文件加载到内存中,对区域的任何修改都暂时保存在内 容中,只有在预定义的更新间隔和DNS服务器服务停止时才会将内存中的修改保存在磁盘上的区域文件 中。此命令将使DNS服务器立即将内存的修改保存到磁盘上的区域文件中。但是,此命令仅对标准主要区域有效。对于活动目录集成区

24、域,你必须使用dnscmd /ZoneUpdateFro mDs命令来完成对区域数据文件的更新。清除缓存DNS服务器会将获得的解析请求答复缓存起来,默认情况下你无法看到这些缓存的答复。你可以在DNS 控制台中选择查看菜单下的高级,此时在DNS服务器名下列出缓存的查找目录,里面包含所有缓存的答 复。你可以在缓存的查找用删除单个缓存的答复,而清除缓存命令用于清除缓存的所有答复。窗同骐归J辨脚醐.奶辎查看(V)E J FIREHZE一+虱事件查看器+ ._:正向查找区域+ 口反向查找区域&O陵存的查找+ P大图标窟 小圈标 列表成 详细信息个记录主;t蔬选器史).峻启动 nslookupnslookup是Windows系统中附带的一个用于解析域名的命令行工具,点击此命令用于启动nslookup 命令行工具。另外,你还可以在所有任务中对DNS服务器服务进行相关操作,例如停止、暂停、重新启动等。

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!