文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» Windows » DNS服务器全攻略之二 :安装与管理DNS服务器       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [转载] DNS服务器全攻略之二 :安装与管理DNS服务器  ( 查看:242  回复:6 )   
 
特爱蚂蚁
超级版主  点击可查看详细


诚信兄弟   行业勋章   技术勋章   管理员专用   十二生肖之牛  
帖子 1142
精华 3
无忧币 3071
积分 1211
阅读权限 200
来自 (保密)
注册日期 2008-6-3
最后登录 2008-8-29 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-27 09:47   标题:DNS服务器全攻略之二 :安装与管理DNS服务器
上一帖 |
安装DNS服务器 51CTO技术论坛ar1tg(EA3JPk
在Windows 2000服务器系统和Windows Server 2003中,均含有DNS服务器。安装DNS服务器的过程很简单,但是你必须确保安装DNS服务器的计算机具有静态的IP地址。下面给大家介绍一下如何在Windows Server 2003上安装DNS服务器: !MR&b]&_4_$l&M|^b

p!U-]QA51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离点击开始控制面板,再点击添加/删除程序,然后在弹出的添加/删除程序对话框上点击添加/删除Windows组件51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离]?2c
a
Z$[        j

k u|"IV0H+^;jQ
在弹出的Windows组件向导对话框,勾选网络服务下的域名系统(DNS),点击确定,然后点击下一步7@ t~        XiS ?)jXs

U?:p])JL3u51CTO技术论坛51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离+X2U;N'Y'D8[)`n{
此时,Windows组件向导会安装DNS服务器,安装过程中可能会提示你插入安装光盘。
2_p]
V8r-?/Qn4]Q51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离
  .g'V        ?*fEH
  bbs.51cto.com        w0L"s
^9Z5G

管理DNS服务器
;TV[0M,}n7c n5kR)[#N安装好DNS服务器后,你可以点击管理工具下的DNS或者运行dnsmgmt.msc命令来打开DNS管理控制台,如下图所示: '{bmGg+jb

A        _d P$Q51CTO技术论坛在进行任何部署之前,都建议你预先配置DNS服务器的属性,右击DNS服务器名选择属性51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离h,t
gcEx4\e

如下图所示,普通的DNS服务器总共具有接口转发器高级根提示调试日志事件日志监视七个标签; :w&BF/r        })TE

BdfRl{;N51CTO技术论坛如果DNS服务器是在域控制器安装,则具有第八个标签:安全,如下图所示,它用于控制用户对DNS服务器的访问。
\c?'rX*}Hz}5m51CTO技术论坛 51CTO技术论坛G2NoR0q8[K)k
在此我们逐标签进行介绍。
1n_"u(@6[D7?'D51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离
p$X|u%Q n'j接口 51CTO技术论坛*k'VKQS
接口标签允许你指定DNS服务器侦听DNS请求的本地计算机IP地址,默认情况下,DNS服务器侦听本地计算机上的所有IP地址。但是在某些情况下,你不希望DNS服务器侦听所有的IP地址。例如你的DNS服务器具有两个网络适配器,分别连接到Internet和LAN,则你可能不希望让Internet的客户访问你的DNS服务器,所以你可以只选择侦听连接到LAN的IP地址。 f9ATw3zP,JI6R@V

X ~xj,wLA  51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离~N lr0`
  51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离B4eo Z/Og/t
  6X4@Mv)Oao
转发器
(bq7iPE G51CTO技术论坛转发器标签允许当本地DNS服务器无法对DNS客户端的解析请求进行本地解析时(DNS服务器无法权威的解析客户端的请求,即没有匹配的主要区域和辅助区域,并且无法通过缓存信息来解析客户端的请求),配置本地DNS服务器转发DNS客户发送的解析请求到上游DNS服务器。此时本地DNS服务器又称为转发服务器,而上游DNS服务器又称为转发器。在这个标签中,你可以指定需要进行转发的DNS域名和转发到的上游转发器的IP地址。在Windows Server 2003中,提供了条件转发功能,可以让你将针对不同域名的解析请求转发到不同的转发器,如下图所示:
7b0z"{?+Z%Q
C[#e

B{ZC        @f(f5I51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离你可以针对某个DNS域配置多个上游转发器。列表中位置更高的上游转发器具有更高的优先级,本地DNS服务器会优先进行查询。你可以点击上移下移按钮来调整上游转发器的优先级。
$O/qA#Q2YW
NAuV
下部的在转发查询超时之前的秒数指定了本地DNS服务器(转发服务器)等待上游转发器回复的超时限制时间,当上游转发器超过这个时间没有进行回复时,本地DNS服务器将联系其他的上游转发器,默认设置是5秒。 51CTO技术论坛]&jdJ%TO?C
转发器标签只有DNS服务器工作在递归模式时有效,这是因为如果DNS服务器工作在迭代模式时,它不需要转发不能本地解析的DNS客户端请求。 51CTO技术论坛7NW3L-\/x ?U(r
如果没有配置转发器而本地DNS服务器又不能对客户端的请求进行本地解析,则会使用根提示信息来解析客户端的请求,这样解析速度较慢;而通过配置转发器,可以将所有其他DNS域转发到最近的ISP的DNS服务器,从而可以高效的对DNS客户端的名字解析请求进行处理。缓存DNS服务器通常会配置DNS转发器,以获得更高的效率。
l,JR'h        Z,oGIT+ov51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离此外,转发器还用于高安全要求的网络环境。例如,你不愿意让内部网络中的DNS服务器直接访问Internet,以免引起安全问题,则可以配置此DNS服务器转发至内部网络中的某台上游转发器,然后此转发器又配置为转发至Internet上的DNS服务器,并且在边缘防火墙上限制为只允许此转发器到Internet的DNS访问,这样就可以避免内部网络其他DNS服务器和Internet的直接通讯。 51CTO技术论坛a|s&PG
下部的不对这个域使用递归则控制是否对此DNS域使用递归模式的名字解析。DNS服务器只有工作在递归模式下时才能使用转发器,但是你可以控制对某个DNS域不使用递归模式进行解析。如果对某个DNS域不使用递归,则本地DNS服务器完全于依赖上游转发器的解析,如果上游转发器无法解析本地DNS服务器转发的DNS解析请求,则本地DNS服务器将直接按照上游DNS服务器的答复向DNS客户端进行答复;默认情况下会启用递归模式,即当上游无法解析本地DNS服务器转发的DNS解析请求时,本地DNS服务器会尝试通过根提示信息来对DNS解析请求进行解析。
i1E)E%v#w\
!]4Ho'jnd)@51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离高级 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离9^%l,FPTBQ }[U f.[
在高级标签,你可以配置DNS服务器的高级属性。每个选项的含义为:
3{kN.s9Z51CTO技术论坛 51CTO技术论坛v:c _1Q_#_
禁用递归(也禁用转发器)
        ?;K
H]*rxJ8z7r}51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离
在转发器标签中你可以为某个DNS域禁用递归,而此选项是服务器全局选项。当选择此选项时,DNS服务器会工作在迭代模式,同时禁止使用转发器。默认情况下,此选项未启用。 }j8OkR/HBOf3k5fjj1g
BIND辅助区域 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离5T)w6h#u#n(a3T
BIND是Unix系统上的DNS服务器系统。Windows系统上的DNS服务器在区域传输时使用快速传输格式,这种格式可以进行数据压缩并且在单个TCP消息中可以传输多个资源记录,从而节约网络带宽和区域传输时间。但是,只有BIND 4.94及以上版本才支持快速传输格式,因此,默认情况下为了和低版本的BIND服务器兼容,启用了BIND辅助区域选项,此时,本地DNS服务器在进行区域传输时,不采用快速传输格式。 51CTO技术论坛1L@G7Xl"Y7\3X
如果是在Windows系统的DNS服务器间进行区域传输或者辅助DNS服务器是BIND 4.94及以上版本,你可以取消此选项。
"E,o|/\j$ZB&l/l&A51CTO技术论坛  -l6H#Uv[)h.T
如果区域数据不正确,加载会失败
%Q
`9?(S0ls51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离
默认情况下,此选项被禁用。如果DNS服务器加载区域文件时发现区域数据出现问题,会产生警告错误,但是同样会加载区域文件,当区域数据加载完毕,DNS服务器会尝试使用此有疑问的区域数据来答复DNS客户端的解析请求。

wvGHp#j ?51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离
如果你启用此选项,当DNS服务器发现区域数据文件出现问题时,则不会加载此区域文件。51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离b#tYh XKq2H't#]/Q

:V_4|^U51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离 K5B"H(Ns^(SE/qv
启用循环
Z Y$R"Svv|51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离此选项确定如果对于客户端的解析请求具有多个匹配的资源记录,DNS服务器是否使用循环法来对答复给客户端的资源记录进行排序。默认情况下启用此选项,即DNS服务器使用循环法。 bbs.51cto.com/f!t0_1s3_9vo.O@
当创建资源记录时,在区域中存储此资源记录时会有一个静态顺序,循环法即按照循环顺序来对答复给客户端的资源记录进行排序,从而不同的客户获得不同优先级的资源记录列表,从而实现一种简单的负载平衡。如果不使用循环法,则DNS服务器将会按照资源记录原始存储顺序来答复客户,所有的客户都将获得相同优先级的资源记录列表。
5f7_6pD([
v_\51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离
例如,针对WinSVR.ORG的Web服务器的FQDN www.winsvr.org,有三个A记录,在区域文件中存储方式如下图所示:
0N7L{ EG T$B-K2{5s51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离www IN A 10.1.1.1
yE't
].V ~.B ?
IN A 10.1.1.2
P)e+b.Zu8OD!Q(h51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离IN A 10.1.1.3
,kf;c,Oh:Pbbs.51cto.com则当第一个客户请求解析FQDN www.winsvr.org时,DNS服务器会返回默认顺序的资源记录列表;而第二个客户请求解析时,DNS服务器会使用循环法处理资源记录列表,客户端得到的列表为:
5mq2c3^?
vH|I51CTO技术论坛
www IN A 10.1.1.2
B%R^c3FHXY51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离IN A 10.1.1.3
2cue.H(X&s?51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离IN A 10.1.1.1 51CTO技术论坛&D.p^gQ8h1y#Lc
而第三个客户请求解析时,DNS服务器会再次使用循环法进行处理,客户端得到的列表为: 9DN!Q*x\8x
iU
z

www IN A 10.1.1.3
|;|!x8e6h/Zm5G51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离IN A 10.1.1.1 bbs.51cto.com)A3dVx"?&ILC
IN A 10.1.1.2 /~,y"a)f        `U6|
从而可以实现WinSVR.ORG Web服务器一种简单的负载均衡。 51CTO技术论坛,H1P+@xb
  bbs.51cto.comUJ)cI        \_9AO
启用网络掩码排序
gl])MS;o5k5q启用网络掩码排序是Windows Server 2003的DNS服务器新增的功能。此选项确定如果对于客户端的解析请求具有多个匹配的资源记录,DNS服务器是否使用本地子网优先级排序来作为给出同一网络上首选IP地址的方法,此功能可以让客户端得到最为接近自己本地网络ID(通常是距离最近的)的资源记录。

g1Qk;bq`o/k.N`Lf51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离
DNS服务器按以下方式确定本地子网优先级:
"jYLd}(|51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离
$W^vy!ZC51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离DNS服务器确定是否需要使用本地子网的优先级排序。如果有多个资源记录与查询的主机名匹配,则DNS服务器可以按照客户端的子网位置对记录进行排序;如果只有一个资源记录匹配查询的主机名或者发出解析请求的客户端的IP地址没有与任何匹配的资源记录的网络ID匹配,则不对此列表进行按优先级的排序。
1V"I6z;{9J%w51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离
ooz)`T$L3t q%O6Y51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离如果存在匹配网络ID的资源记录,则DNS服务器决定哪些记录与请求客户端的子网ID匹配。
A[(UOyyY2I51CTO技术论坛51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离
R[8iEf

DNS服务器重新对答复客户的资源记录列表进行排序,将与请求客户端的本地子网匹配的资源记录排在答复列表的首位,然后将答复列表返回给请求的DNS客户端。 51CTO技术论坛9m)Du UO1C LpA(S'r{
 
|'a4E9b)jwM&[U例如,针对WinSVR.ORG的Web服务器的FQDN www.winsvr.org,有三个A记录,在区域文件中存储方式如下图所示: 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离$i#Z~+^~B
www IN A 10.1.1.1
4y T8a+uqbbs.51cto.comIN A 23.1.1.2
A*a)Zl*e1Qn@9a:u)r51CTO技术论坛IN A 39.1.1.3 bbs.51cto.com`1pLgOnC
如果一个IP地址为23.1.1.3的DNS客户端向DNS服务器查询FQDN www.winsvr.org的IP地址,则DNS服务器通过本地子网优先级排序后返回给DNS客户的答复列表为: bbs.51cto.com X,tPS ja
www IN A 23.1.1.2
bO'[%I^o-_3z51CTO技术论坛IN A 10.1.1.1
P        k z2s$~:V.t51CTO技术论坛IN A 39.1.1.3 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离Fd#jd_$[
而针对另外一个IP地址为39.1.1.1的DNS客户端发起的解析请求的的答复列表为:
:k-j#Z'Haxcfldbbs.51cto.comwww IN A 39.1.1.3
+s1y;P.Q/RoIN A 10.1.1.1 uz!U#yY3V0W
IN A 23.1.1.2
+jaJ*[,Qx7].a51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离而针对另外一个IP地址为61.139.0.1的DNS客户端发起的解析请求的的答复列表为:
(S;koQl
IQ1G
www IN A 10.1.1.1 bbs.51cto.com"{%[En0h
IN A 23.1.1.2
|e]F4V&}p51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离IN A 39.1.1.3 /jnN6A?i#T
这是因为没有匹配的网络ID,所以DNS服务器返回默认的资源记录列表。 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离1`&o
[Q}:b([:{

当同时启用启用网络掩码排序启用循环功能时,启用网络掩码排序的优先级比启用循环功能的优先级更高,此时,启用循环只是作为启用网络掩码排序结果的辅助方式。如果启用网络掩码排序在匹配客户端解析请求的资源记录中的找到匹配客户端子网ID的资源记录,则对其他非匹配的资源记录进行循环排序,否则将对所有匹配客户端解析请求的资源记录进行循环排序。 bbs.51cto.comp!\
i)U9M

 
wI'bt(G;h#kbbs.51cto.com  51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离[9CbuG
保护缓存防止污染 51CTO技术论坛H"_&JBaO{
默认情况下会启用保护缓存防止污染选项,此选项允许DNS服务器保护自己的缓存,让它不受到参考答复的影响。当此选项启用时,DNS服务器只是缓存和解析请求所对应的DNS域有关的记录,而从其他DNS服务器获得的参考答复不会进行缓存。例如,如果我针对FQDN www.winsvr.org发起解析请求,DNS服务器将其转发到上游DNS转发器,而获得了一个参考答复,但是此参考答复是和winsvr.org无关的,而是和DNS域isacn.org有关,当保护缓存防止污染选项启用时,DNS服务器不会缓存此参考答复,这防止了非法计算机冒充其他服务器给予错误答复的情况。 51CTO技术论坛iaf
Ft9ki


;vIAZK1[W I  bbs.51cto.com,oA6zj4M/JlcP8f
名字检查 51CTO技术论坛_1[c)R'U,w.]
名字检查选项用于设置DNS服务器处理的所有域名的编码方式,默认情况下是多字节(UTF8)
S)A:G7g3y         D Mr(\FQW#|C\6O
各种方式的含义如下:
Kt;{,kVx.Sy5Auq#r51CTO技术论坛6E!m+{(fImg0p,Tt
方式51CTO技术论坛)zDc.\%p%R        }
51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离        pgm |~*@h3U#K.U
描述
;Z3u4F:{ZZb51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离O1Va9VCw+vK
严格的RFC(ANSI)
|?Y+lu%fng2X51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离
-UU"L](rXCjbbs.51cto.com按照RFC 1123中的定义进行名字检查,只能使用大小写字符(A~Z,a~z),数字(0~9)和连字符(-),DNS域名的首字符可以是数字。(gA^H$cXnRy
51CTO技术论坛9[Th.No.b/r
非RFC(ANSI)G gw:m)~8sz8f LG?N

a VFx:}51CTO技术论坛允许非标准的名字,并不遵照RFC1123规范,但是仍然使用ANSI字符。zD;Hp'@s.F
51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离)~8[ h5^,]"sR
多字节(UTF8)1d"H1Aw-Z)DE"Vs

3puH uw;{'v@.x\51CTO技术论坛允许使用Unicode字符作为DNS域名,从而允许使用非英文字符作为DNS域名,但是经过UTF-8编码后的域名长度不能超过RFC 2181中的定义长度(每节DNS域名不能超过63字节,完整DNS域名不能超过255字节)+z+T&n
Jq

oy:C~F7K:~9Y
所有名称51CTO技术论坛C
zPA!P
{2f*g


9q/{
I vgS)eB5TU
允许所有的名字类型
1^h(k
w#T[Kh~qbbs.51cto.com
  51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离'I)[9{*l!o/jy1GrY
一般情况下,你不需要修改此选项。只有当区域数据复制到的辅助DNS服务器不支持UTF-8字符编码时,你才需要将名字检查方式修改为严格的RFC(ANSI)方式,否则就算辅助DNS服务器可以接收到UTF-8的区域数据,但是却不能将它们写入到本地存储的区域文件中。 -Ae*Hh%s
至于其他两种方式,非RFC(ANSI)所有名称,只有当某个应用程序必需时,你才需要配置为这两种方式。
1K7Px$dL0X(g1v  51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离ZX~!_S
 
k
}fe^0QVb51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离
启动时加载区域数据 51CTO技术论坛skxl1g
默认情况下,DNS服务器设置为启动时从Active Directory和注册表中加载区域数据,此时,DNS服务器在初始化服务器时从活动目录数据库和服务器注册表中读取配置信息。你可以选择为从注册表中加载,此时DNS服务器在初始化服务器时从注册表中读取配置信息。
(D$Z.kE%F当选择为从文件中加载时,DNS服务器初始化时和BIND服务器一样,从启动文件中读取配置信息。为了使用这个选项,你首选必需从BIND服务器上复制一个启动文件到本地DNS服务器上,此启动文件通常命名为Named.boot,并且只能使用BIND 4格式的文件。当DNS服务器初始化时,从启动文件中读取的配置将覆盖从注册表中获取的配置,但是,对于启动文件中没有的配置信息,则使用从注册表中读取的值。 bbs.51cto.com xu&M6N2GJq `X

a_.fA9V:D

 
jn%Z(\ky}
f(dx51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离
  51CTO技术论坛qB `l
_)Bs!d

启用过时记录自动清理 /g2p PJ!]4e s2g+jW
默认情况下,启用过时记录自动清理选项是禁用的,因此,DNS服务器将不会自动删除启用了老化/清理配置的区域中过时的资源记录,当启用此选项时,DNS服务器将按照在清理周期中指定的时间间隔来自动删除启用了老化/清理配置的区域中过时的资源记录。 ?gBj9[R!hs L
 
h$h0o:Ka T'j7^nC K(A.J51CTO技术论坛  51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离,w;aB
?x1Is"j

根提示
O:J%n4K2~L$L51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离根提示标签中包含了%systemroot%System32DnsCache.dns文件中的定义,用于帮助本地DNS服务器解析Internet域名;当你在DNS服务器上部署了根DNS域“.”时,根提示信息会自动删除并禁用。一般情况下,你不需要修改根提示信息;不过当你在内部网络部署私有DNS根域时,可能需要将内部的根DNS服务器添加到根提示信息中。
}E&O"{H1Wwj A51CTO技术论坛 qCc/b4z`@;b
Internet根DNS服务器的名字和IP地址基本不进行变动,上次的修改是在2002年11月5日。你可以从InterNIC的FTP服务器下载最新的根提示信息,下载地址为: vy]#h&uA        W
ftp://rs.internic.net/domain/named.cache 5BN*NPn
 
7Q7[-L-P&pbbs.51cto.com  51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离$l2s%N;Jpjx(y
K

调试日志
,{3d Qcy|W Ic51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离调试日志标签允许你记录DNS服务器收发的数据包,用于调试分析。但是由于记录所有的数据包非常耗费系统性能,所有DNS服务器允许你根据数据包方向、传输协议、数据包内容、数据包类型等来选择记录的数据包。
2nFHD        B%PiYfr:gbbs.51cto.com启用调试日志时,必须指定记录数据包的日志文件名和最大文件长度。 .M3Xw)uz
`v


g
eb?`s*r4C51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离
  51CTO技术论坛9QlIbw
  ;A        ~.iR*n6y|&B
事件日志
:~bHv/|.@}k51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离在安装DNS服务器以后,会在系统的事件日志中创建一个DNS服务器日志,你可以通过事件查看器来查看。事件日志标签用于选择DNS服务器事件日志记录的方式,默认情况下是记录所有事件,你可以根据你的需要进行选择。
%O'Z+bGT
O6l9M

e4T(b"h3Q6F/i51CTO技术论坛  51CTO技术论坛[D2yU#|]L@L:p
 
(fE"U J+DUoH51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离监视 bbs.51cto.com{8Ywb'd5gx+u1n'a%?
监视标签允许你通过两种简单的方法来测试DNS服务器的基本功能。为了完成简单查询,DNS服务器必须能够正确解析针对自己的正向和反向解析请求;而为了完成递归查询,DNS服务器必须能够连接到根提示信息中的根DNS服务器。
)B&Yj-Lr*iAn51CTO技术论坛你可以配置DNS服务器按照配置的时间间隔自动进行测试,手动测试和自动测试的结果都将显示在测试结果列表框中。 51CTO技术论坛af\9YE)Ou
51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离Y$qzk1E2r:y3k        R,r
  51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离o9`I g-i TzL
  51CTO技术论坛B2Thv B%ml
安全 *_\u?t#SHe
当在域控制器上安装DNS服务器时,会具有安全标签,用于控制用户对于DNS服务器及所属子对象的权限。 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离F [(sl
Rna


4T,D*?0l1Vt51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离  51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离q7NKAb
51CTO技术论坛,f*Ag bB3sRwRW
管理任务
Cq8XN6m*j+R@bbs.51cto.com在DNS服务器管理控制台中右击DNS服务器名,会列出和DNS服务器有关的管理任务,如下图所示:
4i7c UN$YJ3q6k
r51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离
51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离)J9CX9w.Zws"ruq
  E)n0L_wKv
配置DNS服务器 bbs.51cto.com!sb&b:Z qd
点击弹出DNS服务器配置向导,你可以通过它轻松的同时完成正向区域和反向区域的创建,如下图所示: &f(|BV q:I8o-EL(}

au3y4G&h51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离
6f z5h;j#F6p)S~51CTO技术论坛新建区域 [+L]!c
W zUvO

点击弹出新建区域向导,你可以通过它创建一个区域,如下图所示: 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离        CbLPw

/|)W0`Wdpn
\%R7T
 
}ml9uvT51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离为所有区域设置老化/清理:点击弹出服务器老化/清理属性对话框,如下图所示: 51CTO技术论坛8Zj3XHW,w)o*S

.t:qlP/A&hz51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离资源记录的老化/清理设置必须同时在服务器老化/清理属性区域老化/清理属性中设置方可有效。需要注意的是,在服务器老化/清理属性上的修改会提示你是否将此设置应用到现有的活动目录集成区域,而不会应用到标准主要区域。对于标准主要区域,你需要手动设置区域老化/清理属性,但是,新建标准主要区域时,默认的老化/清理时间间隔会继承服务器老化/清理属性中的设置。
)n$rJ%j
uJ;HK51CTO技术论坛
  51CTO技术论坛:i'g/oNW8K2E)Z C
清理过时资源记录
b6E6h r+wU y!ubbs.51cto.com当启用老化/清理配置时,会按照配置中定义的时间间隔自动清理过时的资源记录。你可以点击清理过时资源记录立即开始对过时资源记录的清理。
6g5ks
^5A2kJ51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离
 
(K.I
K\5Z J-q51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离
更新服务器数据文件 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离q iDW(M7Q
X#dG

在DNS服务器初始化时,它会将区域数据从区域文件加载到内存中,对区域的任何修改都暂时保存在内容中,只有在预定义的更新间隔和DNS服务器服务停止时才会将内存中的修改保存在磁盘上的区域文件中。此命令将使DNS服务器立即将内存的修改保存到磁盘上的区域文件中。
eA!{3i(lF但是,此命令仅对标准主要区域有效。对于活动目录集成区域,你必须使用dnscmd /ZoneUpdateFromDs命令来完成对区域数据文件的更新。
t_j,x5a51CTO技术论坛  51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离a$t%M y5H-s
清除缓存
-m:q1vZJ Lbbs.51cto.comDNS服务器会将获得的解析请求答复缓存起来,默认情况下你无法看到这些缓存的答复。你可以在DNS控制台中选择查看菜单下的高级,此时在DNS服务器名下列出缓存的查找目录,里面包含所有缓存的答复。你可以在缓存的查找用删除单个缓存的答复,而清除缓存命令用于清除缓存的所有答复。
,v] J^LT Nj%FQn*l,R#{
  51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离x&_ z-phu)VO%[
 
T*eRM!D51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离启动nslookup 51CTO技术论坛l?"F5wf
nslookup是Windows系统中附带的一个用于解析域名的命令行工具,点击此命令用于启动nslookup命令行工具。
FcG}0B#xUx$\[F%k51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离  I3[]%W"Yx
  51CTO技术论坛(v.`&x8@i
另外,你还可以在所有任务中对DNS服务器服务进行相关操作,例如停止、暂停、重新启动等。u4\)XN,cF3R*S&|
6B7O
A/r;BNP V"r

作者:风间子



喜欢篮球和bbs的纯情小正太一枚..
2008-6-27 09:471楼
[ 顶部 ]
 
10584555
新新人类  点击可查看详细


帖子 5
精华 0
无忧币 10
积分 3
阅读权限 20
注册日期 2008-7-27
最后登录 2008-7-27 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-7-27 13:13 
好东西  等享了



思科资料大全(持续更新ing)
2008-7-27 13:132楼
[ 顶部 ]
 
kirin
主版主  点击可查看详细


处女座  
帖子 2112
精华 0
无忧币 5609
积分 2422
阅读权限 150
注册日期 2006-9-27
最后登录 2008-8-30 在线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2008-7-27 15:15 
非常详细丰富的内容。



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-7-27 15:153楼
[ 顶部 ]
 
tslxh
新新人类  点击可查看详细



帖子 9
精华 0
无忧币 2
积分 7
阅读权限 20
注册日期 2008-8-5
最后登录 2008-8-5 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-8-5 12:59 
好文章,收藏了!谢谢!



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-8-5 12:594楼
[ 顶部 ]
 
yangming1052
副版主  点击可查看详细


十二生肖之牛   狮子座  
帖子 306
精华 0
无忧币 562
积分 286
阅读权限 140
注册日期 2008-7-9
最后登录 2008-8-30 在线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-8-15 01:43 
很不错啊,收藏了。学习下。



【专家门诊】Linux网络管理实战解疑
2008-8-15 01:435楼
[ 顶部 ]
 
winnerpsl
新新人类  点击可查看详细



帖子 37
精华 0
无忧币 24
积分 43
阅读权限 20
注册日期 2008-6-25
最后登录 2008-8-25 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-8-17 20:36   标题:最好配个案例就相当OK了

配个实例,再解释里面的每一个的意思,
9Y SR1W|2X9sX'}A51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离比如AD+DNS一起装
+J9q0h5}#sa T)g51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离或者分开装,或者AD,DNS不在同一机器上的



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-8-17 20:366楼
[ 顶部 ]
 
andyit
新新人类  点击可查看详细


帖子 54
精华 0
无忧币 19
积分 51
阅读权限 20
注册日期 2008-3-22
最后登录 2008-8-22 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-8-22 16:05 
我正在找这样的文档资料....谢谢了..



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-8-22 16:057楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号