windows 2003 服務(wù)器教程經(jīng)典版(2)
本文由chenguang1228貢獻(xiàn) ?。穑穑簦??! 〉冢闭聝?nèi)容回顧 章內(nèi)容回顧 ?。模龋茫蟹?wù)對客戶機(jī)動態(tài)分配哪些主要信息 服務(wù)對客戶機(jī)動態(tài)分配哪些主要信息 簡述DHCP租約過程
本文由chenguang1228貢獻(xiàn)
?。穑穑簦?。
第1章內(nèi)容回顧 章內(nèi)容回顧
?。模龋茫蟹?wù)對客戶機(jī)動態(tài)分配哪些主要信息 服務(wù)對客戶機(jī)動態(tài)分配哪些主要信息 簡述DHCP租約過程 簡述 租約過程 授權(quán)DHCP服務(wù)器的作用是什么 授權(quán) 服務(wù)器的作用是什么 服務(wù)器選項和作用域選項有什么關(guān)系 DHCP中繼代理的作用是什么 中繼代理的作用是什么
?。校幔纾濉。保常?/p>
第2章
配置DNS服務(wù) 配置DNS服務(wù)
Version 2.0
本章目標(biāo)
理解域名空間結(jié)構(gòu) 理解DNS查詢過程 理解 查詢過程 掌握區(qū)域管理 理解轉(zhuǎn)發(fā)器 理解子域與委派 理解域名解析順序
?。校幔纾濉。常常?/p>
本章結(jié)構(gòu)
域名空間結(jié)構(gòu)?。模危痈攀觥「攀觥。模危臃?wù)的作用 服務(wù)的作用?。模危硬樵冞^程 查詢過程 配置DNS服務(wù)器 服務(wù)器 配置 配置DNS服務(wù) 服務(wù) 配置 配置DNS客戶機(jī) 客戶機(jī) 配置?。模危訁^(qū)域傳輸 區(qū)域傳輸?。模危印「呒壴O(shè)置 子域與委派 根提示 域名解析排錯 域名解析順序 域名解析排錯
Page?。矗常?/p>
安裝DNS 安裝 新建區(qū)域 主要資源記錄 使用轉(zhuǎn)發(fā)器
從Hosts文件到 文件到DNS 文件到
早期Hosts文件解析域名
主機(jī)名稱重復(fù) 名稱解析效能下降 主機(jī)維護(hù)困難
?。模危臃?wù)
層次性 分布式
Page?。担常?/p>
域名空間結(jié)構(gòu)
根域 頂級域
組織域 國家或地區(qū)域 反向域
edu
中國 商業(yè)部門?。纾铮鰧ⅲ桑械刂酚成涞矫Q com?。铮颍纭。恚椋臁。悖睢。悖铮怼〉刂酚成涞矫Q?。辏稹∪毡尽。澹洌酢〗逃块T uk 英國 二級域下可以擴(kuò)展主機(jī)和子域
頂級域 頂級域?。纾铮觥。悖?/p>
“.”
說明 國別/地區(qū) 國別 地區(qū) 政府部門
二級域下可以擴(kuò)展主機(jī)和子域 “in-addr.arpa” ”
au?。茫椋螅悖铩。铮颍纭。停椋悖颍铮螅铮妫?/p>
二級域 主機(jī)名
主機(jī)名.DNS后綴=FQDN?。模危雍缶Y=FQDN 主機(jī)名.DNS后綴中國香港?。瑁搿。睿澹簟【W(wǎng)絡(luò)服務(wù)機(jī)構(gòu)
mil?。疲裕?/p>
?。危牛祝印。危牛?/p>
民間團(tuán)體組織 IBM 澳大利亞
軍事部門
?。校幔纾濉。叮常?/p>
?。模危臃?wù)的作用 服務(wù)的作用
將域名解析為IP地址 將域名解析為 地址
客戶機(jī)向DNS服務(wù)器發(fā)送 服務(wù)器發(fā)送 客戶機(jī)向 域名查詢請求 DNS服務(wù)器告知客戶機(jī) 服務(wù)器告知客戶機(jī)?。祝澹夥?wù)器的 地址 服務(wù)器的IP地址 服務(wù)器的 客戶機(jī)與Web服務(wù)器通信 客戶機(jī)與 服務(wù)器通信
page?。?/p> ,
Page?。罚常?/p>
?。模危硬樵冞^程 查詢過程
遞歸查詢
本地域名服務(wù)器 根DNS服務(wù)器?。模危臃?wù)器
迭代查詢
?。模危涌蛻魴C(jī) DNS客戶機(jī)?。悖睢。茫铮恚悖睢。祝澹夥?wù)器?。祝澹夥?wù)器?。鳎鳎鳎猓澹睿澹簦悖铮恚悖睢。校幔纾濉。福常?/p>
?。拢澹睿澹簦悖铮恚悖?/p>
?。模危硬樵冾愋汀〔樵冾愋?/p>
從查詢方式上分
遞歸查詢
要么做出查詢成功響應(yīng),要么作出查詢失敗的響應(yīng) 要么做出查詢成功響應(yīng), 迭代查詢
以最佳結(jié)果作答
從查詢內(nèi)容上分
正向查詢由域名查找IP地址 正向查詢由域名查找 地址 反向查詢由IP地址查找域名 反向查詢由 地址查找域名
Page?。梗常?/p>
配置DNS服務(wù)器 服務(wù)器 配置
需求條件 安裝DNS服務(wù) 安裝 服務(wù) 創(chuàng)建區(qū)域
創(chuàng)建正向查找區(qū)域 創(chuàng)建反向查找區(qū)域
主要資源記錄 使用轉(zhuǎn)發(fā)器
?。校幔纾濉。保埃常?/p>
?。模危颖匾獥l件 必要條件
有固定的IP地址 有固定的 地址 安裝并啟動DNS服務(wù) 安裝并啟動 服務(wù) 下列條件之一
有區(qū)域文件 配置轉(zhuǎn)發(fā)器 配置根提示
DNS服務(wù)器?。模危臃?wù)器
根DNS服務(wù)器?。模危臃?wù)器
?。拢澹睿澹簦悖铮恚悖顓^(qū)域文件?。拢澹睿澹簦悖铮恚悖顓^(qū)域文件
其他DNS服務(wù)器 其他DNS服務(wù)器
?。校幔纾濉。保保常?/p>
安裝DNS服務(wù)器 服務(wù)器 安裝
?。校幔纾濉。保玻常?/p>
區(qū)域概念
?。模危訁^(qū)域,簡稱區(qū)域 區(qū)域, 區(qū)域 域名空間中的連續(xù)的一部分?。模危印》?wù)器是以區(qū)域為單位來管理域名空間的 區(qū)域中的數(shù)據(jù)保存在區(qū)域文件中
?。校幔纾濉。保常常?/p>
新建正向查找區(qū)域
區(qū)域文件存放位置
?。校幔纾濉。保矗常?/p>
新建反向查找區(qū)域
對比反向與正向的不同 反向區(qū)域可以存放PTR資源記錄 反向區(qū)域可以存放 資源記錄
新建反向查找區(qū)域
Page?。保担常?/p>
主要資源記錄
區(qū)域文件中包含資源記錄 資源記錄
SOA(起始授權(quán)機(jī)構(gòu) 起始授權(quán)機(jī)構(gòu)) 起始授權(quán)機(jī)構(gòu)?。危樱Q服務(wù)器 名稱服務(wù)器) 名稱服務(wù)器?。粒ㄖ鳈C(jī) 主機(jī)) 主機(jī)?。校裕遥ㄖ羔槨≈羔槪≈羔槨。停亍。樱遥郑ǚ?wù)位置 服務(wù)位置) 服務(wù)位置
說明
page?。?/p> ,
定義了該區(qū)域中的哪個名稱服務(wù)器是權(quán)威名稱服 務(wù)器 表示該區(qū)域的權(quán)威服務(wù)器和SOA中指定的該區(qū)域 中指定的該區(qū)域 表示該區(qū)域的權(quán)威服務(wù)器和 的主服務(wù)器和輔助服務(wù)器 列出了區(qū)域中FQDN到IP地址的映射 列出了區(qū)域中 到 地址的映射 PTR記錄把 地址映射到 記錄把IP地址映射到 記錄把 地址映射到FQDN 郵件交換器記錄, 郵件交換器記錄,向指定郵件交換主機(jī)提供消息 路由(在后續(xù)課程使用) 路由(在后續(xù)課程使用) 列出了哪些服務(wù)器正在提供特定的服務(wù)
?。校幔纾濉。保叮常?/p>
新建資源記錄
新建主機(jī)記錄 新建別名
如果www.benet.com.cn還有另外一個名字如 還有另外一個名字如web.benet.net 如果 還有另外一個名字如 可以在區(qū)域benet.net中新建別名記錄 可以在區(qū)域 中新建別名記錄
自動在反向區(qū)域中新建PTR記錄 記錄 自動在反向區(qū)域中新建
?。校幔纾濉。保罚常?/p>
轉(zhuǎn)發(fā)器
將本地DNS服務(wù)器無法解析的查詢轉(zhuǎn)發(fā)給網(wǎng)絡(luò)上的其他 服務(wù)器無法解析的查詢轉(zhuǎn)發(fā)給網(wǎng)絡(luò)上的其他 將本地?。模危印》?wù)器,該?。模危印》?wù)器即被指定為轉(zhuǎn)發(fā)器 服務(wù)器, 轉(zhuǎn)發(fā)給轉(zhuǎn)發(fā)器的查詢?yōu)檫f歸查詢 配置轉(zhuǎn)發(fā)器
假設(shè)本地DNS服務(wù)器的 地址為 服務(wù)器的IP地址為 假設(shè)本地 服務(wù)器的 地址為192.168.1.2 轉(zhuǎn)發(fā)器的IP地址為 地址為192.168.1.11 轉(zhuǎn)發(fā)器的 地址為 則在本地DNS服務(wù)器上配置 則在本地 服務(wù)器上配置
?。校幔纾濉。保福常?/p>
配置靜態(tài)DNS服務(wù)器地址 服務(wù)器地址 配置靜態(tài)
?。校幔纾濉。保梗常?/p>
動態(tài)獲得DNS服務(wù)器地址 服務(wù)器地址 動態(tài)獲得
服務(wù)器上, 在DHCP服務(wù)器上,配置作用域選項 服務(wù)器上
?。校幔纾濉。玻埃常?/p>
階段總結(jié)
域名空間結(jié)構(gòu)分為哪4層 域名空間結(jié)構(gòu)分為哪 層?。模危臃?wù)的作用是什么 服務(wù)的作用是什么 簡述DNS查詢過程 簡述 查詢過程 區(qū)域文件中主要有哪些資源記錄 簡述轉(zhuǎn)發(fā)器的概念
Page?。玻保常?/p>
階段練習(xí)
背景
?。拢牛危牛怨镜挠蚩刂破鞒洚?dāng)本地 公司的域控制器充當(dāng)本地DNS服務(wù)器,IP地址 服務(wù)器, 地址 公司的域控制器充當(dāng)本地 服務(wù)器 為192.168.1.2 已知互聯(lián)網(wǎng)上有 臺DNS服務(wù)器 已知互聯(lián)網(wǎng)上有1臺 服務(wù)器 所有客戶機(jī)能夠高效解析互聯(lián)網(wǎng)上的域名 目標(biāo)
安裝 安裝DNS服務(wù)器 服務(wù)器 新建區(qū)域 新建主機(jī)記錄 配置轉(zhuǎn)發(fā)器 配置客戶端 ?。校幔纾濉。玻玻常?/p>
?。模危訁^(qū)域傳輸 區(qū)域傳輸
輔助區(qū)域可以實現(xiàn)該區(qū)域的可用性和容錯 提高了查詢該區(qū)域的可用性和容錯性 區(qū)域傳輸
將一個區(qū)域文件復(fù)制到多個服務(wù)器上的過程 從主服務(wù)器上將區(qū)域文件復(fù)制到輔助服務(wù)器
區(qū)域文件復(fù)制方式
全部區(qū)域文件復(fù)制 增量區(qū)域文件復(fù)制
新建輔助區(qū)域
?。校幔纾濉。玻常常?/p>
子域
在區(qū)域中可以創(chuàng)建子域來擴(kuò)展域名空間 例如
page 3
,在區(qū)域 “benet.com.cn”中創(chuàng)建子域 中創(chuàng)建子域 “sh.benet.com.cn”,表示上海分公司的域名 ,
子域的所有記錄保存在父區(qū)域文件中
新建子域
Page?。玻矗常?/p>
委派
區(qū)域中的子域過多時,維護(hù)起來不方便, 區(qū)域中的子域過多時,維護(hù)起來不方便, 并且還會遇到域名查詢量的瓶頸 通過在區(qū)域中新建委派可以將子域委派到 其他服務(wù)器維護(hù) 子域與委派的對比 委派有獨立
?。拢澹睿澹簦悖铮恚悖睢〉膮^(qū)域文件 子域的資源在父 區(qū)域文件中 新建委派
?。樱瑁猓澹睿澹簦悖铮恚悖睢。樱瑁猓澹睿澹簦悖铮恚悖?/p>
?。校幔纾濉。玻担常?/p>
根提示
根提示使非根域的DNS服務(wù)器可以尋找到根域 服務(wù)器可以尋找到根域 根提示使非根域的?。模危臃?wù)器 服務(wù)器
?。校幔纾濉。玻叮常?/p>
階段練習(xí)
背景
?。拢牛危牛怨咀粤艘粋€域名 公司注冊了一個域名benet.com.cn并獨立維護(hù) 公司注冊了一個域名 并獨立維護(hù) 下屬企業(yè)上海分公司的域名 下屬企業(yè)上海分公司的域名sh.benet.com.cn在另一 在另一 臺DNS服務(wù)器上維護(hù) 服務(wù)器上維護(hù)
目標(biāo)
新建區(qū)域 新建委派 新建主機(jī)記錄 配置 配置DNS客戶端 客戶端
Page?。玻罚常?/p>
域名解析順序
解析域名順序
本機(jī)DNS緩存 緩存 本機(jī) 本機(jī)Hosts文件 本機(jī) 文件?。模危臃?wù)器 服務(wù)器 本機(jī)DNS緩存 本機(jī)DNS緩存
?。桑穑悖铮睿妫椋纭。洌椋螅穑欤幔洌睿蟆。桑穑悖铮睿妫椋纭。妫欤酰螅瑁洌睿?/p>
本機(jī)Hosts文件 文件 本機(jī)
?。龋铮螅簦笪募∥募ィ樱螅簦澹恚遥铮铮簦ィ埽螅螅簦澹恚常玻埽洌颍椋觯澹颍螅埽澹簦恪∥募。龋铮螅簦笪募袷健∥募袷?/p>
?。校幔纾濉。玻福常?/p>
域名解析排錯2-1 域名解析排錯
客戶機(jī)設(shè)置
檢查客戶機(jī)的首選DNS服務(wù)器是否配置 服務(wù)器是否配置 檢查客戶機(jī)的首選 配置的DNS服務(wù)器的 地址是否正確 服務(wù)器的IP地址是否正確 配置的 服務(wù)器的 ?。模危臃?wù)器上的資源記錄 服務(wù)器上的資源記錄
檢查DNS服務(wù)器上有沒有正確的區(qū)域名及要查找 服務(wù)器上有沒有正確的區(qū)域名及要查找 檢查 的主機(jī)記錄 使用nslookup 使用
?。模危臃?wù)是否啟動 服務(wù)是否啟動
?。校幔纾濉。玻梗常?/p>
域名解析排錯2-2 域名解析排錯
解析的IP 解析的 不正確的情況
?。龋铮螅簦笪募∥募?/p>
客戶機(jī)上的 客戶機(jī)上的Hosts文件一般先于 文件一般先于DNS服務(wù)解析域名 文件一般先于 服務(wù)解析域名?。龋铮螅簦笪募杏心硹l錯誤主機(jī)記錄 文件中有某條錯誤主機(jī)記錄
本機(jī)DNS緩存 緩存 本機(jī)
本機(jī) 本機(jī)DNS緩存中暫時緩存了舊記錄 緩存中暫時緩存了舊記錄 “ipconfig /flushdns”清除本機(jī) 清除本機(jī)DNS緩存 清除本機(jī) 緩存
?。校幔纾濉。常埃常?/p>
page?。?/p> ,
本章總結(jié)
?。模危痈攀觥「攀觥∮蛎臻g結(jié)構(gòu) 根域 頂級域 DNS服務(wù)的作用 服務(wù)的作用 二級域 安裝DNS 安裝?。模危硬樵冞^程 主機(jī)名 查詢過程?。痢。校裕摇。停亍⌒陆▍^(qū)域 主要資源記錄 使用轉(zhuǎn)發(fā)器
配置DNS服務(wù)器 服務(wù)器 配置 配置DNS服務(wù) 服務(wù) 配置 配置DNS客戶機(jī) 客戶機(jī) 配置?。模危印「呒壴O(shè)置
域名解析排錯
新建輔助區(qū)域, DNS區(qū)域傳輸 在區(qū)域中可以創(chuàng) 區(qū)域傳輸 新建輔助區(qū)域, 可以實現(xiàn)該區(qū)域 建子域來擴(kuò)展域 的可用性和容錯 子域與委派 使非根域的 名空間 使非根域的DNS服務(wù)器可 服務(wù)器可 以查找到根域DNS服務(wù)器 以查找到根域 服務(wù)器 根提示 本機(jī)DNS緩存 本機(jī) 緩存 本機(jī)Hosts文件 文件 域名解析順序 本機(jī)?。模危臃?wù)器 服務(wù)器 域名解析排錯
?。校幔纾濉。常保常?/p>
實驗
任務(wù)1 任務(wù) 配置區(qū)域與轉(zhuǎn)發(fā)器 任務(wù)2 任務(wù) 配置委派
?。校幔纾濉。常玻常?/p>
任務(wù)1 任務(wù) 配置區(qū)域與轉(zhuǎn)發(fā)器
背景
?。拢牛危牛怨镜挠蚩刂破鞒洚?dāng)本地 公司的域控制器充當(dāng)本地DNS服務(wù)器 公司的域控制器充當(dāng)本地 服務(wù)器 已知互聯(lián)網(wǎng)上有1臺 已知互聯(lián)網(wǎng)上有 臺DNS服務(wù)器 服務(wù)器 所有客戶機(jī)能夠高效解析互聯(lián)網(wǎng)上的域名
完成標(biāo)準(zhǔn)
?。樱觯颍钡模模危涌蛻魴C(jī)(由Svr1本身充當(dāng))可以解析 的 客戶機(jī)( 本身充當(dāng)) 客戶機(jī) 本身充當(dāng) 可以解析Svr2上的域名 上的域名
?。校幔纾濉。常常常?/p>
任務(wù)2 配置委派 任務(wù)
背景
?。拢牛危牛怨咀粤艘粋€域名 公司注冊了一個域名benet.com.cn并獨立維護(hù) 公司注冊了一個域名 并獨立維護(hù) 下屬企業(yè)上海分公司的域名sh.benet.com.cn在另一臺 在另一臺DNS服務(wù)器 下屬企業(yè)上海分公司的域名 在另一臺 服務(wù)器 上維護(hù) 完成標(biāo)準(zhǔn)
?。樱觯颍驳模模危涌蛻魴C(jī)可以解析子域 的 客戶機(jī)可以解析子域sh.benet.com.cn中的主機(jī)記錄 客戶機(jī)可以解析子域 中的主機(jī)記錄
?。校幔纾濉。常矗常?/p>
page?。?/p>