如何在Windows2008中配置DNS伺服器
在配置DNS伺服器之前,首先要安裝DNS伺服器角色。配置DNS伺服器包括建立正向和反向查詢區域,以及配置DNS伺服器屬性,如轉發器。
一、必要條件
DNS伺服器要為客戶機提供域名解析服務,必須具備以下條件。
1、有固定的IP地址。
2、安裝並啟動DNS服務。
3、有區域檔案,或者配置轉發器,或者配置根提示。
二、安裝DNS伺服器角色
案例:某公司新建了一個內部區域網,需要一臺DNS伺服器為內部使用者提供域名解析,如何搭建該DNS伺服器?
在WindowsServer2008下搭建DNS服務的步驟如下:
1、開啟“程式和功能”
在“控制面板”中開啟“程式和功能”,單擊“開啟或關閉Windows功能”選項,如下圖。
2、新增角色
在“伺服器管理器”視窗中選擇“角色”選項,然後單擊“新增角色”,如下圖示。
3、新增“DNS伺服器”角色
在“新增角色嚮導”視窗中選擇“伺服器角色”,然後選擇“DNS伺服器”,單擊“下一步”,如下圖所示。
4、DNS伺服器簡介
在“DNS伺服器”視窗中直接單擊“下一步”,如下圖示。
5、確認安裝選擇
單擊“安裝”,開始安裝DNS伺服器,如下圖。
6、安裝結果
安裝成功後,單擊“關閉”,結束安裝,如下圖。
三、新建區域
安裝好DNS伺服器角色後,接下來需要新建區域。區域包括兩種型別:正向查詢區域和反向查詢區域。顧名思義正向查詢區域就是通過FQDN查詢IP地址,而反向查詢區域就是通過IP地址查詢FQDN。這裡主要介紹正向查詢區域的建立,建立反向查詢區域與建立正向區域的方法相似,這裡就不再介紹。
在建立區域時有三種類型可供選擇:
1、“主要區域”是新區域的主副本,負責在新區域的計算機上管理和維護本區域的資源記錄。如果這是一個新區域,則選擇“主要區域”單選按鈕。
2、“輔助區域”是現有區域的副本,主要區域中的DNS伺服器將把區域資訊傳遞給輔助區域中的DNS伺服器。使用輔助區域的目的是提供冗餘,減少包含主要區域資料庫檔案的DNS伺服器的負載。輔助DNS伺服器上的區域資料無法修改。所有資料都是從主DNS伺服器複製而來。
3、“存根區域”只包含用於標識該區域的權威DNS伺服器所需的資源記錄。含有存根區域的DNS伺服器對該區域沒有管理權,它維護著該區域的權威DNS伺服器列表,列表存放在DNS資源記錄中。
除了上面三種類型可選外,還有一個複選框“在ActiveDirectory”中儲存區域(DNS伺服器是可寫域控制器時才可用)。
當建立的區域只用於區域網內而不用於Internet時,可以不用遵守域名空間的命名規則。但是若域名用於Internet時必須遵守域名空間結構,而且使用的域名必須是經域名註冊機構註冊過的。
建立正向查詢區域的操作步驟如下:
1、開啟DNS管理控制檯
單擊“開始”-“管理工具”-“DNS”,在“DNS管理器”視窗中右擊伺服器名稱,選擇“新建區域”,如下圖。
2、新建區域嚮導
在“新建區域嚮導”視窗中單擊“下一步”,如下圖。
3、區域型別
在“區域型別”視窗,選擇“主要區域”,單擊“下一步”,如下圖。
4、正向或反向查詢區域
在“正向或反向查詢區域”視窗選擇“正向查詢區域”,單擊“下一步”,如下圖。
5、區域名稱
在“區域名稱”視窗輸入“mingzhu.com”,單擊“下一步”,如下圖。
6、區域檔案
在區域檔案視窗使用預設設定,不修改檔名,單擊“下一步”,如下圖。
7、動態更新
在“動態更新”視窗選擇“不允許動態更新”,單擊“下一步”,如下圖。
8、完成新建區域
在“正在完成新建區域嚮導”視窗單擊“完成”,完成新建區域,如下圖。
注意:
動態更新是指當資源記錄對應的主機發生更改時,可以使用DNS伺服器註冊和動態更新其資源記錄,它減少了對區域記錄進行手動管理的需要,這種功能給活動目錄中的DNS維護帶來了方便,當計算機加入域時,可以在活動目錄區域中自動新增該計算機的主機資源記錄。
四、資源記錄
1、資源記錄型別
在完成DNS伺服器查詢區域的建立後,可以新建資源記錄。在區域檔案中包含著許多種資源記錄,DNS上常用的資源記錄如下:
【SOA(起始授權機構)】:定義了該域中的權威名稱伺服器。
【NS(名稱伺服器)】:表示某區域的權威伺服器和SOA中指定的該區域的主伺服器和輔助伺服器。
【A(主機)】:列出了區域中FQDN(完全合格的域名)到IP地址的對映。
【PTR(指標)】:相對於A資源記錄,PTR記錄是把IP地址對映到FQDN。
【MX】:郵件交換器記錄,向指定的郵件交換主機提供訊息路由。
【SRV(服務)】:列出了正在提供特定服務的伺服器。
【CNAME(別名)】:將多個名字對映到同一臺計算機上,便於使用者訪問。
2、建立資源記錄
a、新建主機記錄
假設有一臺計算機的FQDN為www.mingzhu.com,IP地址為192.168.1.116,如何在區域mingzhu.com下建立該主機記錄呢?方法如下。
在“DNS管理器”視窗中展開節點樹,右擊“mingzhu.com”,選擇“新建主機”,如下圖所示。
在“新建主機”視窗中輸入主機的名稱和地址,單擊“新增主機”,完成新建主機記錄,如下圖所示。
b、新建別名記錄
新建別名記錄的方法如下。
開啟DNS管理器控制檯,右擊目標區域,選擇“新建別名”,在“新建資源記錄”視窗中,輸入別名和目標主機的FQDN,單擊“確定”,完成新建別名記錄,如下圖示。
別名記錄不光可以和源主機記錄在同一個區域內,而且還可以將別名記錄建立在不同的區域上,但是需要確保DNS伺服器能正確解析源主機記錄。
轉載於:https://blog.51cto.com/343308530/1263549