特爱蚂蚁
超级版主
帖子
1142
精华
3
无忧币 3071
积分 1211
阅读权限 200
来自 (保密)
|
发表于:2008-6-27 09:47
标题:DNS服务器全攻略之二 :安装与管理DNS服务器
<上一帖 |
下一帖>
安装DNS服务器 51CTO技术论坛ar1tg(EA3JPk
在Windows 2000服务器系统和Windows Server 2003中,均含有DNS服务器。安装DNS服务器的过程很简单,但是你必须确保安装DNS服务器的计算机具有静态的IP地址。下面给大家介绍一下如何在Windows Server 2003上安装DNS服务器: !MR&b]&_4_$l&M| ^b
p!U-]QA51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离点击开始,控制面板,再点击添加/删除程序,然后在弹出的添加/删除程序对话框上点击添加/删除Windows组件; 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离]?2c
a
Z$[ j
k u|"I V0H+^;jQ
在弹出的Windows组件向导对话框,勾选网络服务下的域名系统(DNS),点击确定,然后点击下一步; 7@ t~ XiS?)jXs
U?:p])JL3u51CTO技术论坛51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离+X2U;N'Y'D8[)`n{
此时,Windows组件向导会安装DNS服务器,安装过程中可能会提示你插入安装光盘。
2_p]
V8r-?/Qn4]Q51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离 .g'V ?*fEH
bbs.51cto.com w0L"s
^9Z5G
管理DNS服务器
;TV[0M,} n7cn5kR)[#N安装好DNS服务器后,你可以点击管理工具下的DNS或者运行dnsmgmt.msc命令来打开DNS管理控制台,如下图所示: '{bmGg+jb
A _dP$Q51CTO技术论坛在进行任何部署之前,都建议你预先配置DNS服务器的属性,右击DNS服务器名选择属性; 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离h,t
gcEx4\e
如下图所示,普通的DNS服务器总共具有接口、转发器、高级、根提示、调试日志、事件日志、监视七个标签; :w&BF/r })TE
BdfRl{;N51CTO技术论坛如果DNS服务器是在域控制器安装,则具有第八个标签:安全,如下图所示,它用于控制用户对DNS服务器的访问。
\c?'rX*}Hz}5m51CTO技术论坛 51CTO技术论坛G2NoR0q8[K)k
在此我们逐标签进行介绍。
1n_"u(@6[D7?'D51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离
p$X|u%Qn'j接口 51CTO技术论坛*k'VKQS
接口标签允许你指定DNS服务器侦听DNS请求的本地计算机IP地址,默认情况下,DNS服务器侦听本地计算机上的所有IP地址。但是在某些情况下,你不希望DNS服务器侦听所有的IP地址。例如你的DNS服务器具有两个网络适配器,分别连接到Internet和LAN,则你可能不希望让Internet的客户访问你的DNS服务器,所以你可以只选择侦听连接到LAN的IP地址。 f9ATw3zP,JI6R@V
X~xj,wLA 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离~N lr0`
51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离B4eoZ/Og/t
6X4@Mv)Oao
转发器
(bq7iP E G51CTO技术论坛转发器标签允许当本地DNS服务器无法对DNS客户端的解析请求进行本地解析时(DNS服务器无法权威的解析客户端的请求,即没有匹配的主要区域和辅助区域,并且无法通过缓存信息来解析客户端的请求),配置本地DNS服务器转发DNS客户发送的解析请求到上游DNS服务器。此时本地DNS服务器又称为转发服务器,而上游DNS服务器又称为转发器。在这个标签中,你可以指定需要进行转发的DNS域名和转发到的上游转发器的IP地址。在Windows Server 2003中,提供了条件转发功能,可以让你将针对不同域名的解析请求转发到不同的转发器,如下图所示:
7b0z"{?+Z%Q
C[#e
B{ZC @f(f5I51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离你可以针对某个DNS域配置多个上游转发器。列表中位置更高的上游转发器具有更高的优先级,本地DNS服务器会优先进行查询。你可以点击上移、下移按钮来调整上游转发器的优先级。
$O/qA#Q2YW
NAuV下部的在转发查询超时之前的秒数指定了本地DNS服务器(转发服务器)等待上游转发器回复的超时限制时间,当上游转发器超过这个时间没有进行回复时,本地DNS服务器将联系其他的上游转发器,默认设置是5秒。 51CTO技术论坛]&jdJ%TO?C
转发器标签只有DNS服务器工作在递归模式时有效,这是因为如果DNS服务器工作在迭代模式时,它不需要转发不能本地解析的DNS客户端请求。 51CTO技术论坛7NW3L-\/x?U(r
如果没有配置转发器而本地DNS服务器又不能对客户端的请求进行本地解析,则会使用根提示信息来解析客户端的请求,这样解析速度较慢;而通过配置转发器,可以将所有其他DNS域转发到最近的ISP的DNS服务器,从而可以高效的对DNS客户端的名字解析请求进行处理。缓存DNS服务器通常会配置DNS转发器,以获得更高的效率。
l,JR'h Z,oGIT+ov51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离此外,转发器还用于高安全要求的网络环境。例如,你不愿意让内部网络中的DNS服务器直接访问Internet,以免引起安全问题,则可以配置此DNS服务器转发至内部网络中的某台上游转发器,然后此转发器又配置为转发至Internet上的DNS服务器,并且在边缘防火墙上限制为只允许此转发器到Internet的DNS访问,这样就可以避免内部网络其他DNS服务器和Internet的直接通讯。 51CTO技术论坛a|s&PG
下部的不对这个域使用递归则控制是否对此DNS域使用递归模式的名字解析。DNS服务器只有工作在递归模式下时才能使用转发器,但是你可以控制对某个DNS域不使用递归模式进行解析。如果对某个DNS域不使用递归,则本地DNS服务器完全于依赖上游转发器的解析,如果上游转发器无法解析本地DNS服务器转发的DNS解析请求,则本地DNS服务器将直接按照上游DNS服务器的答复向DNS客户端进行答复;默认情况下会启用递归模式,即当上游无法解析本地DNS服务器转发的DNS解析请求时,本地DNS服务器会尝试通过根提示信息来对DNS解析请求进行解析。
i1E)E%v#w\
!]4Ho'jnd)@51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离高级 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离9^%l,FPTBQ }[Uf.[
在高级标签,你可以配置DNS服务器的高级属性。每个选项的含义为:
3{kN.s9Z51CTO技术论坛 51CTO技术论坛v:c_1Q_#_
禁用递归(也禁用转发器)
?;K
H]*rxJ8z7r}51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离在转发器标签中你可以为某个DNS域禁用递归,而此选项是服务器全局选项。当选择此选项时,DNS服务器会工作在迭代模式,同时禁止使用转发器。默认情况下,此选项未启用。 }j8OkR/HBOf3k5f j j1g
BIND辅助区域 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离5T)w6h#u#n(a3T
BIND是Unix系统上的DNS服务器系统。Windows系统上的DNS服务器在区域传输时使用快速传输格式,这种格式可以进行数据压缩并且在单个TCP消息中可以传输多个资源记录,从而节约网络带宽和区域传输时间。但是,只有BIND 4.94及以上版本才支持快速传输格式,因此,默认情况下为了和低版本的BIND服务器兼容,启用了BIND辅助区域选项,此时,本地DNS服务器在进行区域传输时,不采用快速传输格式。 51CTO技术论坛1L@G7Xl"Y7\3X
如果是在Windows系统的DNS服务器间进行区域传输或者辅助DNS服务器是BIND 4.94及以上版本,你可以取消此选项。
"E,o |/\j$ZB&l/l&A51CTO技术论坛 -l6H#Uv[)h.T
如果区域数据不正确,加载会失败
%Q
`9?(S0ls51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离默认情况下,此选项被禁用。如果DNS服务器加载区域文件时发现区域数据出现问题,会产生警告错误,但是同样会加载区域文件,当区域数据加载完毕,DNS服务器会尝试使用此有疑问的区域数据来答复DNS客户端的解析请求。
wvGHp#j?51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离如果你启用此选项,当DNS服务器发现区域数据文件出现问题时,则不会加载此区域文件。51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离b#tYhXKq2H't#]/Q
:V_4|^U51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离 K5B"H(Ns^(SE/qv
启用循环
ZY$R"Sv v|51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离此选项确定如果对于客户端的解析请求具有多个匹配的资源记录,DNS服务器是否使用循环法来对答复给客户端的资源记录进行排序。默认情况下启用此选项,即DNS服务器使用循环法。 bbs.51cto.com/f!t0_1s3_9vo.O@
当创建资源记录时,在区域中存储此资源记录时会有一个静态顺序,循环法即按照循环顺序来对答复给客户端的资源记录进行排序,从而不同的客户获得不同优先级的资源记录列表,从而实现一种简单的负载平衡。如果不使用循环法,则DNS服务器将会按照资源记录原始存储顺序来答复客户,所有的客户都将获得相同优先级的资源记录列表。
5f7_6pD([
v_\51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离例如,针对WinSVR.ORG的Web服务器的FQDN www.winsvr.org,有三个A记录,在区域文件中存储方式如下图所示:
0N7L{EGT$B-K2{5s51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离www IN A 10.1.1.1
| |