




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
實訓目的:理解DNS服務的工作原理,掌握配置DNS服務器和DNS客戶機的方法與環節。實訓環境:3臺服務器、若干臺客戶機。實訓內容:假設你是一家公司的網絡管理員,負責管理公司的網絡。你的公司希望為內部員工提供完全限定域名的解析服務,從而使員工可以運用完全限定域名訪問公司網絡中的計算機資源。為此,請你完畢以下工作:①安裝三臺DNS服務器:DNS服務器1、DNS服務器2和DNS服務器3。②在DNS服務器1上針對公司的域名創建一個重要區域(假設公司的域名為:)。③公司有三個部門:銷售部(域名為:sale.a)、培訓部(域名為:training.abc.com)和技術支持部(域名為:support.abc.com),現在需要在重要區域中為這三個部門分別建立子域。④每個部門有10臺計算機,它們的主機名為:server1-server10;它們的IP地址分別為:192.168.1.11-192.168.1.20(銷售部)、192.168.1.21-192.168.1.30(培訓部)、192.168.1.31-10(技術支持部)。現在需要在每個子域中分別為它們創建A記錄并且啟用動態更新。⑤為了容錯,在DNS服務器2上創建輔助區域abc.com。⑥在DNS服務器1和DNS服務器2上創建無條件轉發器,令DNS服務器3承擔無條件轉發器的角色。一、安裝DNS服務器在一臺WindowsServer2023R2計算機上安裝DNS服務之前,應當保證該計算機具有靜態的IP參數,也就是說,它的IP地址、子網掩碼和默認網關等信息都是手工輸入的,而不要向DHCP服務器獲取。這是由于從DHCP服務器租到的IP地址也許會發生變化,這會給DNS客戶機的設立帶來困難。此外,還需要為DNS服務器自身設立一個完全限定域名。管理員通過添加“DNS服務器”角色的方式在一臺WindowsServer2023R2計算機上安裝DNS服務,其安裝環節如下:①以管理員身份登錄,打開服務器管理器。②單擊【添加角色】按鈕。③在“選擇服務器角色”窗口中,選中“DNS服務器”復選框,然后單擊【下一步】按鈕,如圖1所示。圖1選擇角色圖2DNS管理控制臺④在“DNS服務器”窗口中單擊【下一步】按鈕。⑤在“確認安裝選擇”窗口中單擊【安裝】按鈕。⑥安裝完畢后,可以單擊【開始】→【管理工具】→【DNS】,打開DNS管理控制臺來管理DNS服務器,如圖2所示。二、以Windows7計算機為例,安裝DNS客戶機①以管理員的身份登錄這臺計算機。②在桌面上右擊“網絡”圖標,然后單擊【屬性】,打開“網絡和共享中心”。③在如圖3所示窗口中,單擊【更改適配器設立】。④在如圖4所示窗口中,右擊“本地連接”,然后單擊“屬性”。圖3更改適配器設立圖4本地連接⑤在“本地連接屬性”窗口中,選中“Internet協議版本4(TCP/IPv4)”,然后單擊【屬性】按鈕。圖5“本地連接”的屬性圖6添加DNS服務器⑥在如圖5所示窗口的“常規”選項卡中,選中【使用下面的DNS服務器地址】,然后在【首選DNS服務器】處輸入一臺DNS服務器的IP地址,這表白此計算機將要向這臺DNS服務器發出名稱解析請求。若尚有其它DNS服務器可提供服務的話,則可以在【備用DNS服務器】處輸入其它DNS服務器的IP地址。這樣,當DNS客戶機無法聯系到首選DNS服務器時,就會與備用DNS服務器通信。假如希望指定兩臺以上的DNS服務器,則可單擊圖5中的【高級】按鈕,然后通過圖6中“DNS”選項卡下的【添加】按鈕來輸入更多DNS服務器的IP地址。DNS客戶機會按照順序依次與這些DNS服務器通信,直至收到服務器響應為止。三、創建重要區域①單擊【開始】→【管理工具】→【DNS】,然后單擊這臺DNS服務器,接著右擊【正向查找區域】,從快捷菜單中選擇【新建區域】,如圖7所示。圖7新建區域②出現“歡迎使用新建區域向導”畫面時,單擊【下一步】按鈕。③在圖8窗口中,選中“重要區域”單選框,然后單擊【下一步】按鈕。此時,資源記錄會被存儲在區域文獻中。但是,假如該DNS服務器同時還是域控制器的話,則系統默認會選擇圖8中最下方的【在ActiveDirectory中存儲區域】。此時,資源記錄會被存儲在活動目錄數據庫中。也就是說,它是一個ActiveDirectory集成區域。管理員還可以進一步選擇如何將其復制到其它也承擔DNS服務器角色的域控制器上。圖8選擇區域類型圖9輸入區域名稱④在圖9所示窗口中,輸入區域名稱(如:efg.com),然后單擊【下一步】按鈕。⑤在圖10窗口中保存默認的區域文獻名,單擊【下一步】按鈕。假如希望使用一個已有的區域文獻,則可先將該區域文獻復制到“c:\windows\system32\dns”文獻夾中(假設WindowsServer2023R2操作系統被安裝在“c:\windows”文獻夾中),然后再選中【使用此現存文獻】,并輸入文獻名。⑥在圖11窗口中直接單擊【下一步】按鈕。在后續章節中會介紹動態更新。⑦在“正在完畢新建區域向導”窗口中,單擊【完畢】按鈕。圖10創建區域文獻圖11設立動態更新⑧在圖12窗口中即可看到剛剛創建的efg.com區域。圖12新創建的重要區域四、創建資源記錄1、創建主機記錄(A記錄)“主機記錄”是指計算機的完全限定域名及其IP地址映射記錄,又稱為“A記錄”(IPv4)或“AAAA記錄”(IPv6)。當DNS客戶機向DNS服務器請求這個完全限定域名的IP地址時,DNS服務器就可以運用這條主機記錄找到相應的IP地址,并且把這個IP地址提供應DNS客戶機。下面,以剛剛創建的ef域為例,介紹如何在重要區域中創建一條主機記錄,具體的操作環節為:①在如圖12所示的窗口中的【正向查找區域】內,右擊efg.com域,并選中【新建主機(A或AAAA記錄)】。②在如圖13所示的窗口中的【名稱】內輸入計算機的主機名“client1”,這意味著該計算機的完全限定域名為“client1.ef”;在【IP地址】內輸入計算機的IP地址“192.168.1.101”。然后,單擊【添加主機】按鈕。③反復以上環節,可以創建多個主機記錄。在圖14窗口中,可以看到創建的所有主機記錄。圖12新建主機記錄圖13創建區域文獻圖14查看主機記錄接下來,我們可以在DNS客戶機上使用Ping命令進行測試。如圖15所示,DNS客戶機可以通過DNS服務器得知目的計算機client1.的IP地址是192.168.1.101。圖15使用Ping命令進行名稱解析測試2、HYPERLINK""\l"x2"創建別名記錄(CNAME記錄通常,一臺計算機會同時承擔多種角色,例如:既是DNS服務器又是Web服務器。在這種情況下,也許希望用戶使用一個名稱(如:dns1.efg.com)訪問其DNS服務器角色而使用另一個名稱(如:.com)訪問其Web服務器角色。在這種情況下,可以通過創建別名記錄(又稱為“CNAME”記錄)來達成目的。假設在DNS服務器上已經創建了dns1.efg.com的主機記錄,那么可認為該主機記錄創建一個別名記錄.com,具體操作環節為:在如圖16所示的窗口中的【正向查找區域】內,右擊efg.com域,并選中【新建別名(CNAME)】。圖16新建別名記錄在如圖17所示窗口中的【別名】中輸入一個別名,例如:www。然后,通過單擊【瀏覽】,找到與之相應的主機記錄dns1.efg.com。最后,單擊【擬定】按鈕。我們可以在DNS管理控制臺中看到所創建的這條別名記錄,如圖18所示。以后,無論使用dns1.efg.com還是.com,都可以在DNS服務器處解析到相同的IP地址。17設立別名圖18查看別名記錄3、HYPERLINK""\l"x3"創建郵件互換器記錄(MX記錄)當用戶發送電子郵件時,該郵件一方面被送至自己的郵件互換器(即:SMTP郵件服務器),然后再由此郵件互換器將郵件發送到目的地的郵件互換器。但是,用戶的郵件互換器如何得知目的地的郵件互換器的IP地址呢?答案是:向DNS服務器查詢郵件互換器記錄并由此得知郵件互換器的IP地址等信息。以圖19為例,查詢郵件互換器記錄的過程如下:①用戶1使用郵箱向用戶2的郵箱發送一份電子郵件。②該郵件一方面被送到負責abc.com域的郵件互換器,然后該郵件互換器以DNS客戶機的身份向自己指向的DNS服務器查詢負責efg.com域的郵件互換器的IP地址。③假如在該DNS服務器的數據庫中存儲著負責efg.com域的郵件互換器的MX記錄和A記錄,那么DNS服務器將通過MX記錄尋找哪一臺計算機承擔著郵件互換器角色以及該計算機的完全限定域名是什么,然后再通過A記錄找到這個完全限定域名所相應的IP地址。這樣,DNS服務器就可以找到承擔郵件互換器角色的計算機IP地址了,然后再把該郵件互換器的IP地址信息發送給負責abc.com域的郵件互換器。④負責域的郵件互換器把郵件發送給負責efg.com域的郵件互換器。圖19查詢郵件互換器記錄下面介紹如何在DNS服務器上創建MX記錄。假設負責efg.com域的郵件互換器的完全限定域名為smtp.efg.com,其IP地址為192.168.1.240。一方面,需要在DNS服務器上創建這條A記錄,以便通過這個完全限定域名找到其IP地址。然后,需要在DNS服務器上創建MX記錄,以表白這個完全限定域名相應的計算機承擔著郵件互換器角色。創建MX記錄的環節為:在如圖20所示的窗口中的【正向查找區域】內,右擊域,并選中【新建郵件互換器(MX)】。在如圖21所示窗口中的【主機或子域】處保存空白,這意味著該郵件互換器負責的域名與該域同名(即:efg.com);假如在此處輸入training,則表達該郵件互換器負責的域名為:training.efg.com。然后,單擊【瀏覽】,找到與之相應的主機記錄smtp.efg.com。最后,單擊【擬定】按鈕。圖20新建郵件互換器記錄圖21查看別名記錄在圖22中,可以看到剛剛創建的MX記錄。圖22查看MX記錄五、創建和委派子域1.創建子域為了管理efg.com域中的子域,管理員可以直接在efg.com區域內創建子域,然后把相關的資源記錄存放到此子域內。由此可見,這些子域及其資源記錄仍然存儲在管理域的DNS服務器內。圖23創建子域圖24在子域中創建資源記錄下面舉例說明如何在efg.com域內創建一個子域sales。如圖23所示,右擊正向查找區域efg.com→新建域→在【請輸入新的DNS域名】中輸入子域名稱“sales”→單擊【擬定】按鈕。然后,可以繼續在sales子域中創建A記錄、CNAME記錄和MX記錄等,如圖24所示。在圖中,由于主機名www創建在sales子域中而sales子域又創建在efg.com域中,因此其完全限定域名為.ef。當然,也可以在sales子域中繼續創建子域。2.委派子域為了管理efg.com域中的子域,管理員除了可以直接在efg.com區域內創建子域外,還可以把子域委派給其它DNS服務器來管理,也就是說,此子域內的資源記錄存儲在被委派的DNS服務器內。這樣,可以有效提高DNS區域的管理效率。如圖25所示,假設DNS服務器1(FQDN:dns1.efg.com)所管理的區域為efg.com,并且此區域內包含了多個子域(如:sales.efg.com、hr.efg.com等)。出于提高管理效率和減少所占磁盤空間等方面的因素,DNS服務器1的管理員希望把該重要區域內的hr.子域委派給DNS服務器2(FQDN:dns2.hr.efg.com),然后由DNS服務器2的管理員在DNS服務器2上針對該子域創建重要區域并對其進行管理。圖25委派子域實例當子域委派完畢后,假如DNS客戶機查詢hr.efg.com子域中的記錄時,其環節如下:①DNS客戶機向自己的DNS服務器1發出查詢.efg.com的IP地址請求。②由于DNS服務器1已經把hr.efg.com子域委派給了DNS服務器2,所以DNS服務器1的數據庫中沒有此資源記錄。但是,DNS服務器1從該完全限定域名的后綴“hr.efg.com”得知這條資源記錄應當在hr.efg.com子域中,而該子域已經被自己委派給了DNS服務器2,所以它會把該記錄的查詢請求轉發給DNS服務器2(此查詢為迭代查詢)。③DNS服務器2在自己的數據庫中找到.efg.com的IP地址,然后把該IP地址發送給DNS服務器1。DNS服務器1把該IP地址發送給DNS客戶機。這樣,DNS客戶機就運用這種委派關系間接地從DNS服務器2處解析到了目的計算機的IP地址。下面以圖25為例來委派子域,具體環節如下:在DNS服務器1上創建重要區域efg.com。在如圖26所示窗口中的【正向查找區域】內,右擊efg.com域,并選中【新建委派】。圖26新建委派圖27輸入委派的域名在“歡迎使用新建委派向導”窗口中,單擊【下一步】按鈕。在如圖27所示窗口中的【委派的域】中輸入“hr”,然后單擊【下一步】按鈕。這表白要把efg.com中的子域hr委派給其它DNS服務器。在如圖28所示窗口中,單擊【添加】,然后在“新建名稱服務器記錄”窗口的【服務器完全限定的域名(FQDN)】中輸入DNS服務器2的名稱:dns2.hr.efg.com,在【IP地址】處輸入器IP地址:192.168.1.105。這表白把hr.efg.com子域委派給了DNS服務器2。然后,單擊【下一步】按鈕。圖28新建名稱服務器記錄圖29查看被委派的子域在“正在完畢新建委派向導”窗口中,單擊【完畢】按鈕。在如圖29所示窗口中,可以看到被委派的子域,其中只有一條類型為“名稱服務器(NS)”的資源記錄。該登記表白管理hr.efg.com子域的DNS服務器是dns2.hr.ef。當DNS服務器1收到查詢hr.efg.com內的記錄的請求時,它會向DNS服務器dns2.hr.efg.com查詢。在DNS服務器1上委派子域后,DNS服務器2的管理員需要在自己的計算機上創建名為“h”的重要區域,接著可以在這個區域中繼續建立資源記錄。顯然,所有資源記錄中的完全限定域名的后綴均為hr.efg.com。六、創建輔助區域輔助區域用來存儲一個區域(重要區域或輔助區域)的副本記錄,這些記錄只能通過區域傳送的方式從其主DNS服務器那里復制過來,因而是只讀的、不能修改。下面以圖8-37所示實例來介紹如何創建輔助區域。我們將在DNS服務器2上創建一個輔助區域efg.com,該區域是從DNS服務器1那里通過區域傳送而復制過來的。請先在DNS服務器1的efg.com域中為DNS服務器2創建一條A記錄(FQDN:;IP地址:192.168.1.102),以便于DNS服務器1可以找到DNS服務器2。然后,安裝DNS服務器2,將其FQDN設立為:dns2.efg.com,IP地址設立為:192.168.1.102。圖30輔助區域實例創建輔助區域的操作環節為:在DNS服務器1上創建重要區域efg.com。②設立該區域允許被復制到其它DNS服務器上。為此,在DNS服務器1上右擊efg.com區域,然后選擇【屬性】→【區域傳送】,在如圖31所示的對話框中選擇【到所有服務器】,或者選擇【只允許到下列服務器】并輸入DNS服務器2的IP地址。③在DNS服務器2的DNS控制臺上,右擊【正向查找區域】→選中【新建區域】。在“歡迎使用新建區域向導”窗口中,單擊【下一步】按鈕。如圖32所示,在“區域類型”窗口中選中【輔助區域】,然后單擊【下一步】按鈕。圖31設立“允許區域復制”圖32新建輔助區域如圖33所示,在【區域名稱】中輸入e,然后單擊【下一步】按鈕。圖33輸入輔助區域名稱圖34輸入主DNS服務器的IP地址⑦在圖34所示窗口中的【IP地址】處,輸入DNS服務器1的IP地址:192.168.1.101。這表達要從DNS服務器1處復制efg.com區域,然后單擊【下一步】按鈕。⑧在“正在完畢新建區域向導”窗口中,單擊【完畢】。⑨創建完畢后,可以在DNS控制臺上看到該輔助區域,如圖35所示。從中可以看到與重要區域相同的資源記錄。圖35查看輔助區域七、動態更新設立1.DNS服務器的動態更新設立為了啟用DNS服務的動態更新功能,一方面需要在DNS服務器上進行動態更新的設立。由于動態更新的對象是資源記錄而資源記錄存儲在DNS區域中,所以管理員在DNS服務器上必須對特定的DNS區域啟用動態更新功能。例如:假如需要對efg.com域啟用動態更新功能,那么應當在DNS管理控制臺上右擊efg.com域→屬性→在【動態更新】中選中“非安全”,如圖36所示。圖36在DNS服務器上設立動態更新2.DNS客戶機的動態更新設立在DNS服務器上啟用動態更新后,還需要在DNS客戶機上進行動態更新設立。一旦在DNS客戶機上啟用了動態更新,那么它會在以下幾種情況下向自己的DNS服務器發出動態更新請求:●DNS客戶機的IP地址更改、添加或刪除?!馜HCP客戶機更新租約,例如:重新啟動或運營ipconfig/renew命令。●在DHCP客戶機上運營ipconfig/registerdns命令?!裼虺蓡T服務器升級為域控制器(更新與域控制器有關的資源記錄)。以Windows7客戶機為例,設立動態更新的環節為:在桌面上右擊“網絡”圖標,單擊【屬性】→單擊【更改適配器設立】,右擊“本地連接”→單擊【屬性】→單擊【Internet協議版本4(TCP/IPv4)】→單擊【屬性】→單擊【高級】→在如圖37所示窗口中,選中【DNS】選項卡。圖37在DNS客戶機上設立動態更新默認時,【在DNS中注冊此連接的地址】選項被選中。這意味著,DNS客戶機已經啟用了動態更新功能,它會將其完全限定域名與IP地址注冊到DNS服務器內。其中,DNS客戶機的完全限定域名的設立環節為:在桌面上右擊“計算機”,單擊【屬性】→單擊【更改設立】→在“系統屬性”窗口中單擊【更改】,在如圖38所示窗口中的【計算機名】處設立該計算機的主機名(例如,該計算機的主機名為“client1”),然后單擊【其他】按鈕,接著在【此計算機的主DNS后綴】處輸入該計算機的主DNS后綴(例如,該計算機的主DNS后綴為“test.com”)。設立完畢后,該計算機的完全限定域名由“計算機名”與“主DNS后綴”兩部分組成。例如,圖中計算機的完全限定域名為“client1.”。圖38在DNS客戶機上更改主DNS后綴在圖38中假如選中【在域成員身份變化時,更改主DNS后綴】,則表達若這臺計算機加入活動目錄域中,系統會自動用活動目錄域的名稱代替該計算機原有的主DNS后綴。例如,若圖中的計算機加入到名為“abc.com”的活動目錄域,那么該計算機的完全限定域名就變為了“client1.abc.com”。在設立完動態更新后,我們可以在該DNS客戶機所指向的DNS服務器上看到該客戶機所注冊的A記錄,如圖39所示。假如該DNS客戶機的IP地址發生了變動,那么在該窗口中可以看到它的A記錄也會隨之更新。圖39在DNS服務器上查看DNS客戶機的動態更新記錄八、根提醒在Internet上,所有維護根域“.”的DNS服務器被稱作“根DNS服務器”。通常,在每一臺DNS服務器上都有一個“根提醒”,用于存放這些根DNS服務器的完全限定域名及其IP地址信息。管理員可以在DNS控制臺上右擊該DNS服務器的名稱→單擊【屬性】→單擊“根提醒”選項卡,在如圖40所示窗口中查看和修改根提醒信息。圖40查看根提醒信息那么,根提醒有什么用呢?我們知道,所有的完全限定域名都在根域中,所以根域中的所有主機記錄理應存儲在這個區域中。但是,這是不現實的。因此,Internet上維護根域的根DNS服務器會把根域中的某些子域委派給其它DNS服務器,例如:如圖41所示,維護根域的DNS服務器1會把子域“com”委派給DNS服務器2;接著,DNS服務器2會再把自己的子域(如:abc.com)委派給DNS服務器3;然后,DNS服務器3會再把自己的子域(例如:sale.abc.com)委派給DNS服務器4,以此類推。在Internet上,DNS服務器之間就是通過這種有層次的委派關系建立起聯系的。圖41Internet上的區域委派關系在這種情況下,當一臺DNS客戶機向自己的DNS服務器發出完全限定域名的解析請求(例如:查詢“ftp.sale.abc.com”)時,假如這臺DNS服務器在自己的數據庫中找不到相應的主機記錄,那么它可以把這個解析請求發送給Internet上的根DNS服務器(即:圖中的DNS服務器1)。作為應答,根DNS服務器會把管理“com”域的DNS服務器(即:圖中的DNS服務器2)的IP地址交給這臺DNS服務器,讓它向DNS服務器2進行查詢。接著,這臺DNS服務器會把這個解析請求發送給DNS服務器2。作為應答,DNS服務器2會把管理“ab”域的DNS服務器(即:圖中的DNS服務器3)的IP地址交給這臺DNS服務器,讓它向DNS服務器3進行查詢。然后,這臺DNS服務器繼續把這個解析請求發送給DNS服務器3。作為應答,DNS服務器3會把管理“sale.abc.com”域的DNS服務器(即:圖中的DNS服務器4)的IP地址交給這臺DNS服務器,讓它向DNS服務器4進行查詢。最后,這臺DNS服務器會把解析請求發送給DNS服務器4,從那里解析到了“ftp.sale.abc.com”所相應的IP地址,并且把這個IP地址作為應答交給提出請求的DNS客戶機。從中可以看出,只要這臺DNS服務器可以把解析請求發送給Internet上的根DNS服務器,便可以通過層層查詢找到最終答案。這就是在DNS服務器上設立根提醒的因素。在這種情況下,當這臺DNS服務器自己無法解析完全限定域名時,會根據【根提醒】中的信息把這個解析請求發送給Internet上的根DNS服務器,然后通過層層查詢,最終找到對的答案。九、轉發器如前所述,當DNS服務器收到DNS客戶機的解析請求后,假如自己無法解析,那么會根據根提醒信息把這個請求發送給Internet上的根DNS服務器。但是從安全角度考慮,也許在公司的防火墻處設立僅允許一臺DNS服務器與根DNS服務器通訊,而
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 施工安全生產責任合同
- 鶴崗社工考試題庫及答案
- 輻射崗位考試題庫及答案
- 本地消防考試題庫及答案
- 房屋借住協議合同
- 承包電纜工程合同
- 飼料運輸協議合同
- 企業資金流動性管理探討計劃
- 制定客戶關系管理的計劃
- 前臺文員的文書處理技巧計劃
- 城管整治占道經營方案
- 林木種質資源調查表(新表)
- 超星爾雅學習通《形勢與政策(2024春)》章節測試答案
- 特種兵作戰分析報告
- 8.1.2樣本相關系數(教學設計)高二數學(人教A版2019選擇性)
- 神經性疼痛的病因和治療
- DB11T 381-2023既有居住建筑節能改造技術規程
- 人事檔案管理標準
- GB/T 31402-2023塑料和其他無孔材料表面抗菌活性的測定
- 體驗式服務設計
- 社群健康助理員考試復習題庫(含答案)
評論
0/150
提交評論