设为首页 收藏本站
查看: 1610|回复: 0

[经验分享] Windows Server 2008 R2之DNS

[复制链接]
累计签到:4 天
连续签到:1 天
发表于 2015-12-16 07:21:34 | 显示全部楼层 |阅读模式
DNS(Domain Name System域名系统)区域化管理
分布式
层次性

域名空间结构
DSC0000.jpg
1.根域(root)
2.顶级域
组织域
DSC0001.jpg
国家或地区域
DSC0002.jpg
3.二级域
4.主机名
FQDN(full qualified domain name 完全合格域名)=主机名+DNS后缀名 如:www.liuqiang.com www为主机名 liuqiang.com为DNS后缀名

DNS的查询方式
从查询方式分类
递归查询
客户端得到结果只能是成功或失败
迭代查询
DNS服务器如有客户机请求数据则返回正确地址
DNS服务器没有请求数据则返回一个指针,按指针继续查询


比如:
DSC0003.jpg
从查询内容分类
正向查询:由域名查找IP地址
反向查询:由IP地址查找域名

域名解析顺序
本地DNS缓存---------本地host文件---------DNS服务器

开始
一、安装DNS服务器角色
1.设置静态ip地址
DSC0004.jpg
2.打开服务器管理器,添加角色
DSC0005.jpg
3.选择DNS服务器
DSC0006.jpg
DSC0007.jpg
4.安装
DSC0008.jpg
5.打开DNS管理控制台,选择“正向查找区域”,选择“新建区域”
DSC0009.jpg
6.创建主要区域
DSC00010.jpg
DSC00011.jpg
DSC00012.jpg
7.区域的名称
DSC00013.jpg
8.创建区域文件
DSC00014.jpg
9.动态更新
DSC00015.jpg
10.完成
DSC00016.jpg
11.创建主机记录,由域名解IP的正向解析的主机记录
DSC00017.jpg
DSC00018.jpg
12.创建别名记录
DSC00019.jpg DSC00020.jpg
13.创建反向查找区域
DSC00021.jpg
14.创建主要区域
DSC00022.jpg
15.选择“IPv4反向查找区域”
DSC00023.jpg
16.输入网络ID
DSC00024.jpg
17.创建区域文件
DSC00025.jpg
18.动态更新
DSC00026.jpg DSC00027.jpg
19.为反向查找区域创建反向PTR指针记录(ip解域名)
DSC00028.jpg DSC00029.jpg
20.使用DNS客户机来验证各种资源记录:
域名解ip 成功
DSC00030.jpg
Ip解域名 成功
DSC00031.jpg
二、子域
1.在区域中可以创建子域来管理资源记录
DSC00032.jpg
2.比如在liuqiang.com中创建子域sh.liuqiang.com管理上海分公司
DSC00033.jpg
父域下的子域
DSC00034.jpg
三、DNS委派
区域中的子域过多时,维护起来不方便,域名查询量的瓶颈,新建委派可以将子域委派到其他服务器维护。
例如:区域liuqiang.com在服务器1.1.1.1上,要将子域bj.liuqiang.com委派到服务器1.1.1.2上
1.在服务器1.1.1.1上新建主机记录,例如:dns2.liuqiang.com ip:1.1.1.2
DSC00035.jpg
2.在1.1.1.1上新建委派
DSC00036.png
3.在受委派域名中输入“bj”
DSC00037.jpg
4.在名称服务器中,添加服务器完全合格的域名。
DSC00038.jpg DSC00039.jpg
DSC00040.jpg DSC00041.jpg
DSC00042.jpg
5.在1.1.1.2服务器上新建主要区域
DSC00043.jpg
6.区域名称为bj.liuqiang.com
DSC00044.jpg
7.区域文件
DSC00045.jpg
DSC00046.jpg
8.完成委派区域后,就可以在被委派的区域bj.liuqiang.com中新建各种资源记录了
DSC00047.jpg
四、区域传送
将一个区域文件复制到多个DNS服务器的过程,从主服务器上将区域文件复制到辅助服务器,减轻单台DNS服务器负载
从主服务器上将区域文件复制到辅助服务器。
实验:将主服务器1.1.1.1区域文件复制到辅助服务器1.1.1.10上
1.首先右键点击服务器1.1.1.1区域liuqiang.com,选择“属性”
DSC00048.jpg
2.选择“区域传送”,“只允许下列服务器”
DSC00049.jpg
3.在辅助服务器1.1.1.10上新建辅助区域
http://blog.iyunv.com/attachment/201506/19/29698941_1434681603ottS.jpg
4.同样输入区域名 liuqiang.com
http://blog.iyunv.com/attachment/201506/19/29698941_1434681604Ee7u.jpg
5.在主DNS服务器中输入IP地址 “1.1.1.1”
http://blog.iyunv.com/attachment/201506/19/29698941_1434681604P6NT.jpg
6.完成辅助区域的创建,全都已复制过来了
http://blog.iyunv.com/attachment/201506/19/29698941_14346816044Up6.jpghttp://blog.iyunv.com/attachment/201506/19/29698941_1434681605M2UT.jpg
五、DNS转发器
http://blog.iyunv.com/attachment/201506/19/29698941_14346816052qzg.jpg
假如有两棵域树,benet.com和accp.com,都有自己的DNS服务器,分别为192.168.1.1和192.168.1.2,如果双方的用户都想访问对方中的资源。所以要分别在benet.com和accp.com的DNS服务器来配置转发器功能
配置转发器:把两个DNS服务器设置转发器各自指向对方的IP地址
1.首先在benet.comDNS服务器上做向accp.comDNS服务器条件转发器
http://blog.iyunv.com/attachment/201506/19/29698941_1434682185NoO2.jpg
2.然后在accp.comDNS服务器上做向benet.comDNS服务器条件转发器
http://blog.iyunv.com/attachment/201506/19/29698941_1434682188ff2g.jpg
http://blog.iyunv.com/attachment/201506/19/29698941_1434682188nZnQ.jpg
http://blog.iyunv.com/attachment/201506/19/29698941_1434682186b1Uv.jpghttp://blog.iyunv.com/attachment/201506/19/29698941_1434682187eifG.jpg
http://blog.iyunv.com/attachment/201506/19/29698941_1434682187Rsk5.jpg
试验成功

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-151706-1-1.html 上篇帖子: Windows10-加速在企业中的部署 下篇帖子: Windows 8.1 系统笔记本使用技巧:查看电池使用状态
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表