《利用DNS实现名称解析.ppt》由会员分享,可在线阅读,更多相关《利用DNS实现名称解析.ppt(31页珍藏版)》请在三一办公上搜索。
1、利用DNS实现名称解析,概述,概要说明DNS的查询过程 安装“域名系统服务器”服务为客户计算机配置名称解析功能创建作用域配置所用域配置内部使用的DNS集成 DNS和 DHCP对 DNS服务器进行维护和排错,多媒体演示:域名系统的基础知识(DNS),概要说明DNS的查询过程,安装“域名系统服务器”服务,为客户计算机配置名称解析功能,客户机可以由DHCP服务器提供IP地址,也可以人工配置IP地址,创建区域,识别区域类型检测区域文件创建查找区域,识别区域类型,检测区域文件,区域文件的资源记录包含计算机的以下信息:FQDNIP addressAlias,Zone,DNS Server,创建查找区域,I
2、P address for nwtraders.msft?,Name for 192.168.1.50?,Name=nwtraders.msft,配置区域,配置标准区域区域传输过程配置区域传输功能创建子域配置活动目录集成区域将区域向 Windows 2000 域名服务器服务转移,配置标准区域,可以配置DNS服务器作为标准主区域,标准辅助区域或任意组合的区域可以设置主服务器或辅助服务器作为组主服务器的标准辅助ZONE,DNS Server A,A,DNS Server B,B,Secondary Zone(Master DNS Server=DNS Server A),C,DNS Server
3、C,Secondary Zone(Master DNS Server=DNS Server A),Primary Zone,Zone Information,Lab A:安装和配置 DNS 服务,区域传输过程,当下面所列情况发生时,区域传输过程开始:主控 DNS 服务器向一个或多个辅助服务器发出了有关区域内容变化的通知辅助服务器周期性的查询 DNS 服务器,以获取区域文件的变化情况,配置区域传输功能,创建子域,创建子域时为了更好的组织名称空间委派子域授权委派管理让它管理DNS名称空间中相应的部分委派在维护一个大型DNS数据库时发生的日常管理任务,配置活动目录集成区域,Active Direct
4、ory,nwtraders.msft,DNS Server,Active DirectoryIntegrated Zone,活动目录集成区域做为活动目录对象被存储作为域复制过程的组成部分被复制,将区域向 Windows 2000 域名服务器服务转移,Domain_name.dns,.in-addr.arpa.dns,正向查找文件。用于将主机名转换为IP地址,逆向查找文件。用于将IP地址转换为主机名,Windows 2000 DNS 服务器服务所需的文件:,Cache.dns,高速缓存文件。它包含必要的主机信息,用于授权的域之外解析名称,Boot,引导文件。它控制DNS服务器服务的启动方式,配置
5、内部使用的 DNS,在DNS服务器上配置根ZONE公司网络不在INTERNET上通过代理服务器连接到INTERNET,如果公司在internet上,“.”,Internet Root Domain,org.,Private Network,com.,.,.delegate.,集成 DNS和 DHCP,动态更新概述配置动态更新安全动态更新,动态更新概述,The DNS 动态更新协议允许客户端动态地更新 DNS 服务,Computer1,Request for IP address,1,2,DHCP Server,Dynamic Update,Dynamic Update,DNS Server,配
6、置动态更新,为了配置动态更新 必须:,配置 DNS 服务器,来启用动态更新功能,配置 DHCP 服务器允许动态更新,针对动态更新功能配置基于 Windows2000的客户机,安全动态更新,Secure Dynamic Updates,Active Directory Integrated Zone,对 DNS服务器进行维护和排错,利用Caching-Only服务器减少网络数据流量维护 DNS 区域检测 DNS 服务器利用 Nslookup确认资源记录解决名称解析中的问题,利用Caching-Only服务器减少网络数据流量,Caching-Only服务器执行对客户端的名称解析并缓存结果能够减少广
7、域网间dns服务器相互通信的数据流量,维护 DNS 区域,检测 DNS 服务器,LONDON Properties,Interfaces,Forwarders,Advanced,Root Hints,Logging,Monitoring,Security,To verify the configuration of the server,you can perform manual or automatic testing.,Select a test type:,A simple query against this DNS server,A recursive query to other
8、 DNS servers,To perform the test immediately,click Test Now.,Test Now,Perform automatic testing at the following interval:,Test interval:,1,minutes,Test results:,Date,Time,Simple Query,Recursive Q.,Apply,Cancel,OK,利用 Nslookup确认资源记录,利用Nslookup 确认资源记录的正确性,解决名称解析中的问题,Lab B:DNS 服务器的维护和排故,复习,概要说明DNS的查询过程 安装“域名系统服务器”服务为客户计算机配置名称解析功能创建作用域配置所用域配置内部使用的DNS集成 DNS和 DHCP对 DNS服务器进行维护和排错,