任务1、DNS服务器的安装与配置
任务 1n我明了:nnDNS 服务器的安装与配置nn在本任务中,了解 DNS 的工作原理,熟悉 DNS 的安装步 骤;熟悉 DNS 的正向与反向配置过程。 我掌握: 本次任务要求认识 DNS 的作用,
任务 1n我明了:nnDNS 服务器的安装与配置nn在本任务中,了解 DNS 的工作原理,熟悉 DNS 的安装步 骤;熟悉 DNS 的正向与反向配置过程。 我掌握: 本次任务要求认识 DNS 的作用,掌握 DNS 的安装与正向 反向配置技巧。 我准备:n1、DNS 是 Domain Name System(域名系统)的缩写。 2、 DNS 的主要作用就是将域名解析为 IP 地址。 为了便于网络地址的 管理和分配,人们采用了域名系统,引入域名的概念。通过为每台主机建 立 IP 地址与域名之间的映射关系,用户可以避开难忘的 IP 地址,而使用 域名来唯一标识网络中的计算机。 3、DNS 使用 TCP 与 UDP 端口号都是 53,主要使用 UDP,服务器之 间备份使用 TCP。域名系统采用类似目录树的等级结构。域名服务器为客 户机/服务器模式中的服务器方,它主要有两种形式:主服务器和转发服 务器。 4、DNS 域名结构。完整域名:主机名 域名 “.” 。 如:www.zgzjzx.com.中, “www”是这台 web 服务器的主机名, “zgzjzx.com.”是这台 web 服务器所在的域名。 注:每个域名都是唯一的;一个 IP 地址可以对应多个域名;域名分 类:顶级域名、二级域名、三级域名。 5、DNS 服务器的类型 主要有:主 DNS 服务器,辅助 DNS 服务器、转发 DNS 服务器等类 型。 ①主 DNS 服务器 它是特定 DNS 域所有信息的权威性信息源,从域管理员构造本地数nn我的空间nn1nn
据库文件中加载域信息,主 DNS 服务器保存着自主生成的区域文件夹, 该文件是可读可写的,当 DNS 域中的信息发生变化时,这些京华都会保 存到主 DNS 服务器的区域文件中。 ②辅助 DNS 服务器 它可以从主 DNS 服务器中复制一整套域信息。区域文件是从主 DNS 服务器中复制生成的,并作为本地文件存储在辅助 DNS 服务器中。这种 复制称为区域传输。这个副本是只读的。无法对其进行更改。要更改就是 必须在主 DNS 服务器上进行。 在实际应用中辅助 DNS 主要是为了均衡负 载和容错。当主 DNS 出现故障,辅助的 DNS 可以转换为主 DNS 服务器。 ③转发 DNS 服务器 转发 DNS 服务器可以将其它 DNS 转发解析请求,当 DNS 服务器收 到客户端的解析请求后。它首先会尝试从其本地数据库中查找,若没有找 配置的 DNS 服 到,则需要向其它指定的 DNS 服务器转发解析请求;其它 DNS 服务器完 cz.net,IP 地址 成解析后会返回解析结果,转发 DNS 服务器将解析结果缓存在自己的 为 DNS 缓存中,并向客户端返回解析结果。在缓存期内,如果客户端请求 解析相同的名称,则转发 DNS 服务器会立即回应客户端;否则将会再次 发生转发解析的过程。目前网络中所有的 DNS 服务器均被配置为转发 DNS 服务器,向指定的其它 DNS 服务器或根域服务器转发自己无法解析 的请求。n192.168.0.10。 务器的域名nn我动手:n【所需设备】 PC 一台、windows server 2003 镜像文件(ISO)、VMware。 【实验拓扑】 我校教学资源与管理台服务器,为师生教学、实训提供资源,但师生 只能通过 IP 地址进行访问,无法通过域名来访问,管理员认为可以通过 在内部网络中配置 DNS 服务器来实现。考虑其可靠性、安全性等因素,经 讨论后,其实现拓扑如图 2-1-1 所示。nn我的空间nn2nn
图 2-1-1 DNS 配置拓扑图 【实施步骤】 任务 1.1 主 DNS 的安装与配置(在 VM1 上进行) 1、安装 DNS 服务器 ⑴ 启动【添加/删除程序】,之后出现【添加/删除程序】对话框; ⑵ 单击【添加/删除 Windows 组件】,出现【Windows 组件向导】 对话框,从列表中选择【网络服务】; ⑶ 单击【详细信息】,从列表中选取【域名服务系统(DNS)】,单 击【确定】按钮;如图 2-1-2 所示。nn图 2-1-2 安装 DNS ⑷ 单击【下一步】,输入到 Windows 2003 Server 的安装源文件的 路径,单击【确定】开始安装 DNS 服务;如图 2-1-3 所示。nn我的空间nn3nn
⑸ 单击【完成】按钮回到【添加/删除程序】对话框后,单击【关 闭】按钮;nn图 2-1-3 安装文件路径选择 ⑹ 关闭【添加/删除程序】窗口。 2、DNS 服务程序的配置 (1)创建 cz.net 区域(正向查找区域)。 ① 打开【开始】-【程序】-【管理工具】-【DNS】,如图 2-1-4.nn安装完毕,在 管理工具中多 一个 DNS 控制 台(安装结束 后不用重新启 动计算机) 。nn图 2-1-4 DNS 管理控制台nn图 2-1-5 新建区域向导nn②添加【正向查找区域】。右键单击【正向查找区域】,单击【新建 区域】-【新建区域向导】。如图 2-1-5 所示。 ③单击【下一步】,本域名作为主域名服务器,选择【主要区域】, 如果作为辅助域名服务,则选择【辅助区域】。如图 2-1-6 所示。 ④单击【下一步】,输入区域名称【cz.net】。如图 2-1-7 所示。nn我的空间nn4nn
⑤单击 【下一步】 创建新文件, , 文件名采用默认名, 【cz.net.dns】 为 。nn图 2-1-6 创建主要区域 图 2-1-7 输入区域名称 ⑥单击【下一步】,在动态更新对话框中选择【不允许动态更新】, 单击【下一步】,如图 2-1-8 所示,最后单击【完成】。如图 2-1-9 所示。nn图 2-1-8 动态更新选择nn图 2-1-9 完成正向区域nn(2)创建反向查找区域。 ① 右键单击【反向查找区域】,单击【新建区域】,在【新建区域 向导】选择【主要区域】,单击【下一步】。 ②在出现的【反向查找区域名称】对话框中,填入 IP 地址网络 IP 号 192.168.0。如图 2-1-10 所示。nn图 2-1-10 输入网络 IDnn图 2-1-11 创建区域文件nn我的空间nn5nn
③ 单击 【下一步】 创建区域文件 , 【0.168.192.in-addr.arpa.dns】 。 如图 2-1-11 所示。 ④ 单击【下一步】,在动态更新对话框中选择【不允许动态更新】, 单击【下一步】,如图 2-1-12 所示,最后单击【完成】按钮,完成【反 向搜索区域】的安装。这样你就拥有了两个区域,正向搜索区域和反向搜 索区域,如图 2-1-13 所示。nn图 2-1-12 动态更新选择 图 2-1-13 完成反向区域设置 ⑤域的属性设置 右键单击【cz.net】,单击【属性】,就弹出带有五个页签的属性窗 口。如图 2-1-14 所示。 第 一 个 页 签 是 【 常 规 】 , 区 域 文 件 名 【 cz.net.dns 】 在 【C:WINNTSYSTEM32】下,可以先备份下来,以便发生灾难时的修复。 默认情况下,【允许动态更新(w)】为【否】,如果你想让这台 DNS 服 务器为 Windows 2003 的域提供服务的话,请将【否】改为【是】。同样, 右键单击【192.168.0.x Subnet】,单击【属性】,修改【允许动态更新】 为【是】。nn图 2-1-14 域的属性 (3)创建记录 ① 创建主机记录即 A 记录nn图 2-1-15 创建 A 记录nn我的空间nn6nn
A(Address)记录:将主机名与 IP 地址联系起来。 右击【cz.net】,单击【新建主机】,输入名称【WWW】,IP 地址 【192.168.0.10】,即成功地创建了主机 www.cz.net。如图 2-1-15 所示。 ② 创建 MX 记录 MX(Mail Exchanger)记录:识别指定机器和域的邮件服务器 右击【cz.net】,选择【新建邮件交换器】,在邮件服务器下输入 【mail.cz.net】,这要输入全名,否则有可能和别的域同名。默认情况 下,DNS 服务器提供的邮件服务器优先级为 10,如果这个域中只有一个邮 A 记录是用来 件服务器,这值多大都没关系。如果有多个邮件服务器,优先级越小,级 指 定 主 机 名 (或域名)对 别越高。如图 2-1-16 所示。n应的 IP 地址记 录。用户可以 将该域名下的 网站服务器指 向到自己的 web server 上。 通俗来说 A 记 录就是服务器 的 IP。 MX 记录是邮 件交换记录, 它指向一个邮 件服务器,用 于电子邮件系 统发邮件时根 据收信人的地 址后缀来定位 邮件服务器。 CNAME 别 名 记录,允许您 将多个名字映 射到同一台计nn图 2-1-16 新建邮件交换记录nn图 2-1-17 新建别名记录nn③ 创建别名 CNAME 记录 CNAME(Canonical Name )记录:允许为一个 IP 地址额外添加一个 名字。 右击【cz.net】,选择【新建别名】,在别名栏填入【zhu】,因为 是同一个域,不能填全名,否则须填完整的名称。在下一栏填入目标主机 完全的合格名称【www.cz.net】。再单击【确定】即可,如图 2-1-17 所 示。 通过以上步骤,我们在正向搜索区域创建了三条记录。如图 2-1-18 所示。nn我的空间nn7nn
算机。通常用 于同时提供 WWW 和 MAIL 服 务 的 计算机。nn图 2-1-18 DNS 正向区域创建的记录结 ④ 设置反向查询记录 右击 【反向搜索区域】 【192.168.0.x Subnet】 【新建指针】 下的 选择 , 主机 IP 号为 192.168.0.10,主机名为 www.cz.net,单击【确定】则建立 了一个 IP 地址到域名的 PTR 记录。如图 2-1-19 所示。nn图 2-1-19 设置反向查询记录 3、 DNS 配置测试 ①在 VM1 上:选择【控制面板】的【管理工具】的【服务】,可停止nn我的空间nn8nn
/启动 DNS 服务。DNS 安装完成后,已自动启动。如图 2-1-20 所示。nn图 2-1-20 启动 DNS 服务nn图 2-1-21 用 NSLOOKUP 测试 DNSnn②在 VM4 上:单击【开始】-【运行】,输入 CMD 命令,进入命令提 示符下,输入 NSLOOKUP,我们注意到它的 Address 是 192.168.0.10,服 务名是 ns.cz.net。此时,已知 ip 与域名进行了绑定。如图 2-1-21 所示。 任务 1.2 辅助 DNS 的配置 1、辅助 DNS 配置(在 VM2 上进行) ①在 VM2 中安装 DNS 服务器组件,然后打开 dns 控制台窗口。在左窗 格中展开 DNS 服务器目录, 然后右键单击 “正向查找区域” 目录, 【新 选择 建区域(Z)】命令,如图 2-1-22 所示。nn为了防止 DNS 服务器由于各 种软硬件故障 图 2-1-22 DNS 控制台窗口 图 2-1-23 区域类型选择 导致停止 DNS ②打开“新建区域向导”,在欢迎对话框中单击【下一步】按钮。在 服务,可网络 打开的“区域类型”对话框中选中【辅助区域】单选钮,并单击【下一步】 中配置两台或 两台以上的 按钮,如图 2-1-23 所示。 ③在打开的 “区域名称” 对话框中需要输入区域名称, 需要注意的是, DNS 服务器。nn我的空间nn9nn
这里输入的区域名称必须和主要区域的名称完全相同。 用户在 【区域名称】 其中一台作为 编辑框中输入 cz.net(与主 DNS 区域相同),并单击【下一步】按钮, 主 DNS 服 务 器,其他的作 如图 2-1-24 所示。n为辅助 DNS 服 务器。当主 DNS 服务器正 常运行时,辅 助 DNS 服务器 只起备份作 用。当主 DNS 服务器发生故 障后,辅助 DNS 服务器立 即启动承担 图 2-1-24 区域名称设置 图 2-1-25 输入主 DNS 服务器的 IP 地址 DNS 解 析 服 ④打开“主 DNS 服务器”对话框。在【IP 地址】编辑框中输入主 DNS 务。另外,辅 服务器的 IP 地址,以便从主 DNS 服务器中复制数据。完成输入后依次单 助 DNS 服务器 会自动从主 击【添加】→【下一步】按钮,如图 2-1-25 所示。 ⑤最后打开 “正在完成新建区域向导” 对话框, 列出已经设置的内容。 DNS 服务器中 获取相应的数 确认无误后单击【完成】按钮完成辅助 DNS 正向查找区域的创建,如图 据,因此无需 2-1-26 所示。 在辅助 DNS 服 务器中添加各 个主机记录。nn图 2-1-26 完成辅 DNS 正向查找区域创建 ⑥用上述同样的方法完成辅 DNS 反向查找区域的创建。但完成的辅 DNS 设置都带有一个红色的“×”标记,如图 2-1-27 所示。nn我的空间nn10nn