WindowsServer2008DNS服务器的配置
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
WindowsServer2008DNS服务器的配置
Windows Server 2020 DNS服务器的配置
摘要
本文第一对DNS的相关终点知识做了简单介绍,并基于windows server 2020系统上关于DNS 服务的改进之处做了总结性描述。
最后在手头有的安装了windows server 2020的服务器上实际配置了DNS的样例服务,并结合安装了windows XP系统的客户机联合验证机能的有效性。
1 DNS重点技术介绍
1.1 DNS服务器
DNS是域名系统〔Domain Name System〕的简称,DNS服务用于将域名解析成IP 地址。
1.2 根域名服务器
全球共有13台根域名服务器。
这13台根域名服务器中名字分别为〝A〞到〝M〞,其中10台设置在美国,另外各有一台设置英国、瑞典和日本。
1.3 查询方式
递归查询:DNS客户端直截了当要求得到完整的解析结果〔如家用上网〕。
迭代查询:DNS客户端只能得到下一个DNS服务器的地址。
1.4 缓存
缓存包括DNS服务器缓存和DNS客户端缓存。
即当查询〔或访问〕某一主机后,服务器〔客户端〕会将该记录缓存保留一段时刻。
当下次再次查询这台主机时,由于缓存的存在,通讯流量会大大的减少。
缓存条目要紧包括两种类型:一是通过查询DNS服务器获得;另外确实是通过%systemroot%\system32\drivers\etc\hosts获得。
第一种类型缓存在一段时刻后会过期,过期时刻由第一次查询时得到的DNS应答中所包括的生命周期〔TTL〕决定。
能够通过命令ipconfig/displaydns查看缓存内容和过期前的剩余时刻。
除了缓存确信应答,还有缓存否定应答。
否定应答来自DNS服务器,当DNS服务器查询后发觉没有与客户机要查询的主机相匹配的记录后,它就会发送否定应答。
这种缓存不附带TTL,缺省情形下,Windows缓存指定5-15分钟的生命期。
具体数字由Windows版本和配置决定,能够通过修改注册表的有关键值来操纵这一行为。
〔具体设置见:〕
能够通过ipconfig/flushdns命令清晰缓存。
清除S服务器缓存的方法:在DNS 服务器治理操纵台,右击DNS服务器名〔例如ROOT〕选择清除缓存。
1.5 动态更新
在AD环境中,要完成动态更新,必须在DNS服务器上配置承诺动态更新。
同时客户端也要进行相应的设置。
默认设置下,客户端会在以下几个时刻更新DNS记录:机器启动时、IP地址或运算机更名后:ipconfig/registerDNS强制更新。
此外客户端每24小时会重新注册IP地址。
1.6 根提示
根提示是用来在本地DNS服务器上不存在的域的查询。
只有在转发器没有配置或未响应的情形下,才使用这些提示。
这是局域网上的访问互联网使用的方法之一。
假如发觉上面根域服务器不完整,我们能够手工添加或从其它服务器复制这些根域服务器的信息。
1.7 转发器〔条件转发〕
我们在DNS服务器上设置转发器或条件转发,当客户端查询所有其它域〔或某一其它域〕时,DNS服务器将查询要求转到某一其它DNS服务器,我们能够设置转发器到某一外网DNS服务器,如此就能使用局域网的运算机访问互联网了。
1.8 Round-Robin循环和Netmask Ordering网络掩码排序
1.9 windows server 2020 中DNS增强功能-增强对IPv6 的支持
IPv6 地址的正向名称解析使用IPv6 主机DNS 记录,称为AAAA 记录(发音为〝quad-A〞)。
关于反向名称解析,IPv6 使用IP6.ARPA 域,由32 个数字组成的IPv6 地址中的每个十六进制数字均以相反的顺序变成反向域层次结构中单独的一层。
例如,地址FD91:2ADD:715A:2111:DD48:AB34:D07C:3914 的反向查找域名为
4.1.9.3.C.7.0.D.4.3.B.A.8.4.D.D.1.1.1.2.A.
5.1.7.D.D.A.2.1.9.D.F.IP
6.ARPA。
要在Windows Server 2020 的DNS 治理器插件中添加一条AAAA 记录,需要右键单击区域名称,然后单击New Host(新主机)(A 或AAAA)。
在New Host(新主机)对话框中,可键入IPv4 或IPv6 地址。
图 1 确实是一个例如。
图1
Windows Server 2020 的DNS 治理器插件中的IPv6 反向区域现已完全集成到New Zone wizard(新区域向导)中。
此向导有一个新页面,它会提示您选择IPv4 反向查找区域依旧IPv6 反向查找区域。
关于IPv6 反向查找区域,只需键入IPv6 子网前缀,向导会自动为您创建区域。
图2 确实是一个例如。
图 2 命名IPv6 反向查询区域
针对反向区域的另一增强功能是DNS 治理器插件显示IPv6 指针(PTR) 记
录的方法。
图3 说明了Windows Server 2003 的DNS 治理器插件如何显示PTR 记录。
图3 Windows Server 2003 中IPv6 的PTR 记录
尽管此显示准确地反映了IPv6 反向域名的DNS 命名空间结构,然而它使得IPv6 地址的PTR 记录治理更加困难。
图4 说明了Windows Server 2020 的DNS 治理器插件如何显示PTR 记录。
图4 Windows Server 2020 中IPv6 的PTR 记录
Windows Server 2020 那么默认支持对IPv6 的操作。
Dnscmd.exe 命令行工具已更新为在命令行选项中同意IPv6 地址。
此外,DNS 服务器服务现在可向仅面向IPv6 的服务器发送递归查询,同时服务器转发器列表可包含IPv4 和IPv6 两种地址。
2 在windows server 2020 搭建DNS服务器实例
2.1 搭建条件
DNS服务器-系统:windows server 2020;
IPv4:10.1.50.76
IPv6:1000::2
客户机-系统:windows XP sp3
IPv4:10.1.50.29
IPv6:1000::3
2.2 任务目标
①在windows server 2020服务器上搭建DNS服务器域名为的域名地址,对应的IP为主机地址〔10.1.50.76〕。
再搭建域名为的域名地址,对应的IP为〔1000::2〕。
(地址为本机地址是为了方便以后再测试本机web和ftp技能)。
②在服务器的cmd操纵台通过ping 能够解析出10.1.50.76
通过ping 能够解析出1000::2。
③配置客户机的DNS服务器IP地址为10.1.50.76。
在服务器的cmd操纵台通过ping 能够解析出10.1.50.76
再通过ping6 能够解析出1000::2。
2.3 具体步骤
①在服务器上添加DNS服务角色。
开始-»治理工具-»服务器治理器-»添加角色-»选中〝DNS服务器〞-»下一步-»安装。
②运行DNS服务,开始-»治理工具-»DNS
如下所示:
③添加正向查找区域。
右键正向查找区域-»选择新建区域下一步:
默认设置,下一步:
在区域名称中输入:neuriso ,下一步:
默认设置,下一步:默认设置,下一步:
完成。
④为正向区域添加主机,双击建好的neuriso 。
在右面框内右键
选择〝新建主机〔A或AAAA〕
在名称中写入www。
在IP地址处写入10.1.50.76。
点添加主机。
⑤添加m与1000::2的正向查找区域。
重复③④步,指示把输入名字地点改为neurisoipv6 ,地址的地点改为1000::2。
⑥添加IPv4的反向查找区域,右键反向查找区域,选择新建区域下一步-»下一步—»选择IPv4反向查找区域〔4〕
下一步
网络ID中输入10.1.50,下一步-»下一步—»下一步—»完成。
〔默认设置即可〕。
⑦添加IPv6地址的反向查找区域。
右键反向查找区域,选择新建区域
下一步-»下一步—»下一步-»在反向查找区域名称中选择IPv6反向查找区域〔6〕下一步
在IPv6地址前缀中输入:1000::/64,现在下面反向查找区域内就会显现
0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ipv6.arpa。
-»下一步。
在创建新文件,文件名为:输入neurisoipv6。
-»下一步-»下一步—»完成。
增加指针记录
在设置反向搜索区域后,还必须增加指针记录,即建立IP地址与DNS名称之间的搜索关系,只有如此才能提供用户反向查询功能。
1、在〝DNS〞治理操纵台中用鼠标右键单击前面设置的反向搜索区域,在打开的菜单中选择〝新建指针〞命令。
2、在打开的〝新建资源记录〞对话框中分别输入主机ID和主机名(或者从扫瞄中选择差不多建好的正向查询区域),然后单击【确定】按钮完成增加指针记录的操作。
这时在〝DNS〞治理操纵台中将显现新增加的指针记录.。
从正向区域中选择创建的主机
此外,我们也能够在创建主机记录时顺便建立指针记录,如以下图所示。
只要选择〝创建相关的指针〔PTR〕记录〞选项,就会自动建立反向搜索的指针记录。
⑧运行测试,在服务器中运行-»cmd-»输入ping 回车输入 ping ipv6 回车
配置客户机的DNS的IP地址为10.1.50.76
开始-运行-cmd。
-»输入ping m回车输入ping6 回车
配置成功。