Windows2000 server 与DNS服务器的配置
DNS域控制器设置不当导致服务器无法启动
DNS域控制器设置不当导致服务器无法启动单位服务器出现无法开机故障,经排查发现,主域控制器的DNS地址被设置成了备份域控制服务器的IP地址,而备份域控制服务器网络连接不实,导致服务器无法正常工作。
一天,一个下属单位打电话反映,他们的服务器无法开机。
下属单位人手少,技术力量不足,正好距离我们单位也不远,有事就给我们打电话,请求援助。
来到现场一看,不是服务器开不了机,而是开机后不能进入系统。
原来在路上还想着是不是电源没接好等一些小故障,现在看来不是这种故障。
此时屏幕上还没有出来登录界面,显示正在连接网络,然后就不动了。
经过了解,单位配置了Windows域服务,该服务器是作为域控制服务器,单位还有另一台服务器作为域控制器的备份服务器。
实际上,该单位并不大,也就20~30人,业务也不多,我倒觉得没有必要配置域,用普通的工作组模式就能解决大多数问题了。
服务器系统是Windows2000系统。
仔细查看操作过程中出现的情况,发现域控制器服务器系统执行到“正在连接网络”处就不动了,反复开机测试了几次都是这样,看来与网络连接有关系。
想到这里,首先尝试把连接域控制服务器的网线重新插拔几下,并用力压紧,然后重新开机,反复几次,没有排除故障。
难道是随系统启动的某个程序需要连接网络却不能连接网络导致系统登录不了?但这要等登录进系统才能查看,可现在偏偏无法登录系统。
尝试进入安全模式,还好安全模式可以进入,仔细查看系统的启动项,没有什么特别的程序,只是作用域控制器服务器有一些与此相关的服务要启动。
尝试禁止相关服务程序,重启电脑,果然,这次电脑没有出现上面的提示,输入账号和密码能正常登录系统。
不过禁用服务还没有真正解决问题,域控制器服务器是必须要开启这些服务的,如果没有这些服务,域控制器服务器也就不能叫做域控制器服务器了。
仔细查看该域控制器服务器相关方面的配置,发现主域控制器的DNS地址被设置成了备份域控制器服务器的IP地址。
Windows下DNS服务器配置
DNS服务器配置域名系统 DNS是一个在TCP/IP网络(Internet)中将计算机的名称转换为IP地址的服务系统。
使用计算机的名称使用户方便记忆的同时也防止IP地址变更引起使用不便的问题。
DNS是一个标准的网络服务,通过DNS让每一个客户端能登录与解析网络名称。
DNS解析的工作原理及过程分如下几个步骤:⑴ 客户机提出域名解析请求,并将该请求发送给本地的域名服务器。
⑵ 当本地的域名服务器受到请求后,就先查询本地的缓存,如果有该记录项,则本地的域名服务器就直接把查询的结果返回。
⑶ 如果本地的缓存中没有该记录,则本地域名服务器就直接把请求发给根域名服务器,然后根域名服务器再返回给本地域名服务器一个查询域(根的子域)的主域名服务器的地址。
⑷ 本地服务器再向上一步返回的域名服务器发送请求。
然后接受请求的服务器查询自己的缓存,如果没有该记录,则返回相关的下级域名服务器的地址。
⑸ 重复第4步,知道找到正确的记录。
⑹ 本地域名服务器把返回的结果保存到缓存,以备下一次使用,同时还将结果返回给客户机。
1.DNS的安装⑴ 启动"添加/删除程序",之后出现"添加/删除程序"对话框。
⑵ 单击"添加/删除Windows 组件",出现"windows 组件向导",单击"下一步",出现"Windows组件" 对话框,从列表中选择"网络服务"。
⑶ 单击"详细内容",从列表中选取"域名服务系统 (DNS)", 单击"确定"。
⑷ 单击"下一步",并输入到 Windows2000 Server 的安装源文件的路径,单击"确定",开始安装 DNS 服务。
⑸ 单击"完成",当回到"添加/删除程序"对话框后,单击"关闭"按钮。
完整的Windows2000服务配置
可 以 实现 各 种数 字化 信 息 资 源 的跨 越 时 间与 空 间 、 越 平 台的 沟通 传 递 , 跨 实现 资 源在 更 大 范 围 内的 共 享 。 网络 大大 提 高 了信 息 资 源传 递 的
通过 R 、2 1R 这两个路由设备互连接而成 , 尽管此 结构图中的 R 和 R 是由两 台具有单网卡双 I 1 2 P 地址的普通计算机组成 , 但由于它们需要完成路 由选择和数据报转发等工作 , 因此 , 以通 用路 仍 由符号表示。
完成两个 I 地址添加后 , P 单击“ 确定” 按钮返 回“ t nt I e e 协议 ( c ) ” nr T MP 属性 对话框。然后 。 通 过单击“ t c 协议 (C P 属性 ” Ie t nr a T肌 ) 对话框中的 “ 确定” 按钮和“ 本地连接屙 陛” 口中的“ 窗 确定” 按 钮, 结束 R1 地址配置过程。 4配 置过 程 路由器 R 2的 I 地址配置过程与 R 的配置 P 1 以上已经提到配置的结构分成五个部分 , 下 过程相同。 路由器 R2的 I P分别为 l218 .2、 9.6 .1 2 面配置过程将围绕这五个部分进行展开。 1 2 1 8l. 1 DNS I 2.6 .. 2 9 .6 3 1 。 : 9 1 8 11 41客户端的配置 . 4 N 服 务 器 的配 置 .D S 3 客户机 系统是 Wi 0 0poes nl,这个 n20 rfsi a o D S安装 N 实验中客户端的配置主要是对其 “ C / T PI P属性” 选择一台已经安装好 Widw 0 0的服务 no s 0 2 进行设置 。聚体过程如下 : 器, 确认其 已安装 了 T P P C / 协议 , I 首先设置服务 右击 “ 网上邻居 ” —— “ 性” 右击“ 属 , 本地 连 器 自己 T PI C/ P协议 的 D S配置 , DN N 将 S服务器 接” —— “ 属性” 在其后的“ , 本地连接属性” 常规选 的 I 址设 为静 态 。 P地 项 中选 择“nent It e 协议 ( C 仃 ) 双击该选项 。 r T PP ” 步骤一, “ 运行 开始”“ /设置”“ /网络和拨号连 弹出属性框 , 选择“ 使用下 面的 I 地址 ” 地址 : 接” 鼠标右键单击 “ P I P , 本地连接” 选择“ , 属性”“n /I— 1218 . 子 网 掩 码 :5 . 5 . 网 关 : tre 协议 (C 仃 )/属性” 9. .1 60 1 2 5 5 .0 2 0 en t T P P ”“ 。 1218 . 9 .6 .1 0 2因为 客户 机要 通 过路 器 1 问 WEB 访 步骤二 , 运行“ 控制面板” 中的“ 添加删 除程 服务器 , 因此把客户机的“ 默认网关 ” 设为路 由器 序” 选项 , 选择“ 添加删 除 Wid w 组件” . nos 。 1 I 2 6 . 1。需要注意, 的 P1 . 8 . 9 1 02 一台主机默认路 步骤三, 选择“ 网络服务 ” 复选框 , 并单击“ 详 由的 I P地址应与该主机 的 I P地址处于同一 网络 细信息” 按钮, 出现“ 网络服务” 对话框。 或子网。 首选 D S服务器 :9 . 81 2 N 121 .. ——“ 6 1 确 步骤四, 网络服务 ” 在“ 对话框中 , 选择 “ 域名 定”, 即完成客户端的配置。 系统( N ), 击“ D S ”单 确定 ” 按钮 , 系统开始 自动安 42路 由器 R1R . 、 2的配置 装相应 服务程序。完成安装后 , 开始”“ 在“ /程序” / Widw 00Sre n o s2 0 evr网络操 作系统提 供 了 “ 管理工具” 应用程序组中会多一个 “ N ” D S 选项 , 很强的路由功能 , 而且可 以将多个地址绑定到一 使用它进行 D S服务器管理与设置。 N 而且会创建 块网卡 , 由于单网卡多 I P地址实践方案不但不需 个% yt r t y e 3 d s ss m o %s t 2 n 文件夹, 中存储 e o sm 其 要昂贵的专用路 由器 , 而且不需要针对 已组装 网 与 D S N 运行有关的文件 , : 例如 缓存文件、 区域文 络的物理硬件进行改动, 因此不失为做实验 的好 件 、 启动文件等 。 方法 。 另外两种方法为用 以双网卡或用专用路 由 ��
11DNS服务器安装和配置
实验11 DNS服务器安装和配置【实验目的】通过实验理解域名服务的概念,并能够在Windows 2000 Server操作系统下实际安装、配置DNS服务器,提供局域网内的域名服务。
【实验环境】具有Windows2000 Server的计算机、局域网网络环境、Windows 2000 Server安装光盘、WWW服务配置正确(建议在完成上一实验后做本实验)。
【实验重点及难点】难点:掌握域名服务的作用及服务过程。
【实验内容】一、 DNS服务程序的安装1、打开“网络和拨号连接”,或者打开控制面板(“开始”-“设置”-“控制面板”-“添加/删除程序”-“添加/删除Windows 组件”-“网络服务”)。
网络服务2、单击“添加网络组件”,选中“网络服务”,打开“详细信息”。
网络服务详细信息3、选中“域名系统DNS”,单击“确定”,单击“下一步”。
4、插入“Windows 2000 Server”光盘,安装DNS系统文件。
提示插入光盘5、安装完后,在“管理工具”下增加了“DNS”菜单项。
二、DNS服务程序的配置为上一实验的website站点设置DNS服务,WWW服务器名设置为,IP地址为192.168.0.1,DNS服务器地址为192.168.0.1。
1、创建区域。
(1)打开“开始”-“程序”-“管理工具”-“DNS”DNS管理控制台(2)添加“正向搜索区域”。
右键单击“正向搜索区域”,单击“新建区域”-“新建区域向导”。
新建区域向导(3)单击“下一步”。
本域名作为主域名服务器,选择“标准主要区域”,如果作为辅助域名服务,则选择“标准辅助区域”。
创建主区域(4) 单击“下一步”,输入区域名称“”。
输入区域名称(5)单击“下一步”,创建新文件,文件名采用默认名,为“.dns”。
(6)单击“下一步”,完成“新建区域向导”。
完成新建区域2、创建记录(1)创建主机记录将主机名与IP地址联系起来。
右击“”,单击“新建主机”,输入名称“WWW”,IP地址“192.168.0.1”,即成功地创建了主机。
WINDOWS 2000 SERVER 路由器的配置方法
5、验证TCP/IP配置是否正确
在“运行”命令行中输入“PING 127.0.0.1”, 判断“TCP/IP”安装是否正确,否则应“删除”后重装。
五、网卡MAC地址在WINDOWS中的修改方法
1、右键“修改MAC地址的那块网卡, 单击“属性”。
2、在弹出对话框中选择“高级”标签, 选择“ NETWORK ADDRESS”的设置项, 默认设置为“ 没有显示 ”, 表示不允许自定义MAC地址。 要设置网卡的MAC地址, 选择“设置值”, 然后在文本框中输入12个16进制的MAC地址, “确定”退出重启系统即可。
3、在“开始”菜单中, “运行”命令“WINIPCFG”或“WNTIPCFG”, 查看MAC地址修改是否成功。
3、验证DNS配置是否正确
进入MS-DOS方式, 并输入”, 如出现“UNKNOW HOST NAME”, 说明DNS配置出错。
4、验证网关配置是否正确
进入MS-DOS方式, 并输入任意INTERNET主机IP地址, 如出现4行“REQUEST TIMEOUT”提示, 说明网关配置有问题。
右键“默认Web站点” →选取“属性”→打开默认Web站点属性→选取“Web站点“项中的“IP地址”(选择“全部未分配”,其它默认。)→选取“Web站点“项中的“主目录”,选取“此计算机上的目录”,在“本地路径”中指定主页位于本地计算机中所在的位置→打开“文档”标签,选取“启用默认文档”,点击“添加”按钮,输入网站首页名,一般为index.htm.。
2、在安装向导中, 选取“INTERNET连接服务器”的选项, 以及用来安装带有网络地址转换(NAT)路由协议的路由器的选项。
3、定义好连接INTERNET的网卡, 然后一路选择[下一步]。
Win2000动态DNS的安全应用策略
Win2000动态DNS的安全应用策略Windows2000 域名解析是基于动态DNS,动态DNS的实现是基于RFC 2136基础上的。
在Windows 2000下,动态DNS是与DHCP、WINS及活动目录(AD)集成在一起的。
在Windows 2000的域下有三种实现DNS的方法:与活动目录集成、与活动目录集成的主DNS及不与活动目录集成的辅助DNS、不与活动目录集成的主DNS及不与活动目录集成的辅助DNS。
当DNS完成集成到活动目录中后,我们可以利用Windows2000网络中的三个重要安全特性:安全动态更新、安全区域传输、对区域和资源记录的访问控制列表。
一、安全动态更新在动态DNS(DDNS)中一个最重要的安全特性就是安全更新。
在实现安全更新时一个主要的考虑是DNS项组成的记录的所有权。
所有权是由DHCP的配置及对客户端的支持来决定的。
与客户端相关的有两种DNS记录:A记录和PTR记录,A记录解析名字到地址,而PTR记录解析地址到名字。
地址是指一个客户端的IP地址,名字是指一个客户的完全合格域名,应该是计算机名加上网络的域名。
在Windows 2000环境中,当客户端通过DHCP请求一个IP时,客户端DNS记录就被注册。
根据设置,客户端、DHCP服务器或者两者都可以更新客户的A记录和PTR记录,谁注册了这个记录,谁就对记录拥有所有权。
下面是在Windows2000网络中定义客户的A记录和PTR记录所有权的可选项。
1(Windows2000本机模式在Windows2000环境下,DHCP服务器和DHCP客户端都可以通过DNS注册记录。
当网络仅由Windows2000的服务器和客户端组成时,这种Windows2000环境被定义为"本机模式"。
当客户端是一个Windows2000客户时,默认配置是当客户在网络上注册时动态更新它自己的A记录,与此同时,DHCP服务器更新客户的PTR记录。
windows server 实验指导书
windows server 实验指导书
以下是关于Windows Server 2012 实验指导书的部分内容:
实训项目二 DNS 域名服务的实现
一、实训目的与要求
【实训目的】
(1)掌握Windows Server 2012 的安装过程与配置方法;
(2)掌握虚拟机的使用。
【实训要求】
分别在计算机上和虚拟机中安装 Windows Server 2012。
二、实训内容
1. 安装 Windows Server 2012;
2. 配置 TCP/IP 协议;
3. 安装 Windows Server 2012 Servies Pack1;
4. 安装杀毒软件及其他常用应用软件;
5. 实现 DNS 域名服务。
三、思考与练习
1. Windows 2000 Server 的四个版本是什么?Windows Server 2012 的四个版本是什么?
2. 如何做双系统?
3. 安装 Windows Server 2012 时,最好选择哪个文件系统格式化硬盘?
如果你需要更多关于Windows Server的实验指导内容,可以提供更具体的信息,以便我更好地为你解答。
Windows20002003服务器配置
3. 创建额外域控制器
目 的:为配置额外域控制器,同步AD
要 点:DNS,额外域控制器(额外域控制器,也有人叫辅助域,或者备份域)
--------------------------------------------------------------------------------------------------
4.6 出来一个界面,让填域名,上面是父域的名字(),中间填入son,下面自动完成,显示全名为
4.7 完成其他选项
4.8 完成后,在server3的 ad user and computer中的domain controller ou中可以找到server3的计算机帐号
5.4 在位置集区,新增排除范围192.168.10.100-192.168.10.200供保留区使用
5.5 保留区,为要指定Ip的电脑配置保留地址,如,mac地址为0c12312300,IP地址为192.168.10.101
5.6 在领域选项,路由器选项可以指定网关,DNS服务器指定DNS,名称服务器制定Wins服务器
4.9 在dns的这个zone中可以找到关于server3的srv记录
5. 安装DHCP服务
目 的: 在server1上安装DHCP服务
要 点: DHCP、领域、地址保留、AD授权、地址分配
Windows2000Server配置
二、Windows 2000 Server 配置1.将服务器配置成域控制器在Windows配置服务器窗口的左边单击“Active Directory”,滚动右面的页面,单击最下面的“开始”,启动“Active Directory向导”,把此服务器配置成域控制器。
进入向导后击“下一步”,保持域控制器类型为“新域的域控制器”不变,击“下一步”,保持“创建一个新的域目录树”不变,击“下一步”,在“新域的DNS全名”处输入域名,如:COM,击“下一步”,在“域NetBIOS名”处输入识别域名,如:WEBFREE,击“下一步”,保持默认的数据库和日志文件、路径不变,击“下一步”,保持默认的系统卷不变,击“下一步”,单击“是,减弱权限”然后单击“下一步”,在摘要显示中核实无误后击“下一步”,系统开始配置Active Directory。
几分钟后,单击“完成”结束向导的运行,然后单击“立即重新启动”启支服务器,以使用所有设置生效!2.配置DHCP服务器在Windows2000配置服务器窗口的左面单击“联网”,再单击展开的“DHCP”,在右面单击“打开”将打开DHCP管理器。
单击DHCP管理器的左面的服务器名字,将弹出一提示消息,击“确定”关闭之,然后再右键单击服务器名字并选择“新建-> 作用域”,启动“创建作用域向导”。
进入向导后击“下一步”,随意输入名称和注释并击“下一步”,输入地址范围,如:从192.168.0.200到192.168.0.216,击“下一步”,输入要排除的地址范围或直接单击“下一步”,保持默认的设置,击“下一步”,选“立即配置”击“下一步”,输入网关地址,如:192.168.0.1,击“添加”然后击“下一步”,输入DNS服务器地址,如:192.168.0.1,击“添加”然后击“下一步”,输入WINS服务器地址,如:192.168.0.1,击“添加”然后击“下一步”,选“立即激活此作用域”击“下一步”,再击“完成”,在提示消息处单击“确定”关闭之。
DNS 的配置
实验环境与工具:
C/S 模式的网络环境,包括一台Windows98 工作站和一台 Windows NT/2000 服务器。物理拓扑如图1-a 或1-b:
一条UTP 交叉线用于网卡对网卡的连接,或者一台集线 器和两条直连线用于星型拓朴的连接。
实验内容与步骤:
1.安装DNS 服务:
对于WindowsNT4.0 1) 以Administrator 身份在PDC 上登录到域。 2) 在控制面板中双击“网络”图标,打开网络属性对话 框,选择“服务”选项卡,在网络服务列表中看有无 Microsoft DNS 服务,如无,单击“添加”按钮。
4) 创建反向命名区域 ① 在域用户管理器中的服务器列表中,选中包含主要正向 命名区域的服务器,且按鼠标右键。 ② 在弹出菜单中选择“新区域”,打开创建新区域对话框。 ③ 在第一个创建新区域对话框,选择“主要”,单击下一 步继续。 ④ 在下一个对话框中( 如下图所示), 在区域名中输入 区域名称: 如46.33.210.in-addr.arpa,(前半部分为网络 号的逆向写)按TAB 键移焦点到期“域文件”区,数据库 文件名自动生成。 ⑤ 单击下一步。按完成按钮stem_root\winnt\system32\Dns 目录下。 ① 在域用户管理器中的服务器列表中,右击一个服务器名 称,然后单击“创建新区域”,弹出如下图所示对话框。 选择主区域按钮,然后单击下一步。
② 出现下图所示对话框,在区域名中,按TAB 键,则名 称会根据Microsoft 的区域名约定,自动添加完全。单击 下一步按钮。单击“完成”来创建这个域。
5.Windows NT 环境下的DNS 服务器类型:
1) 主名称服务器(primary name server):一个给定的区 域只有一个主名称服务器,它维护该区域DNS 数据库的读 写副本。 2) 次名称服务器(secondary name server):该服务器通过 一个区域传输过程,与主服务器保持同步,存有区域的只读 副本。 3) 纯缓存服务器(cache-only name server):该服务器不 含有任何区域信息文件,只是高速缓存其他名称服务器所解 析的查询结果。
计算机网络实验报告
实验一网络基本概念及应用【实验目的】1.掌握网络的基本概念和术语。
2.熟练掌握电子邮件E-mail的使用。
3.了解Internet的发展过程,掌握获取Internet资源的方法。
熟练掌握Internet搜索引擎Google、Y ahoo等的使用。
【实验环境】Windows 操作系统的计算机,具备Internet环境。
【实验重点及难点】重点学习掌握E-mail的使用以及通过Internet获取资源的方法。
【实验内容】【实验内容】1、记录下局域网结构(1)画出局域网的网络拓扑结构示意图并详细标注各设备类型。
其中的方框代表诸如计算机和打印机之类的部件,并且用直线连接这些部件。
(2)在图表上用字母“S”标记服务器.用字母“W”标记工作站,用字母“P”标记打印机。
如不能确定其中的某个部件,就用字母“O”把它们标记为“其他”。
(3)记录下网络操作系统的类型和版本。
4)记录下网络接口卡的类型5、记录下网络的协议。
TCP/IP2、在因特网上创建一个免费的E-mail帐号(以雅虎网站为例)(1)打开因特网浏览器(2)登录到 ,然后主页出现在屏幕上(3)选中“电邮”图标(4)仔细阅读“雅虎服务协议条款”,选定“接受条款并注册”(5)填写用户名、密码及其它用户信息,然后选择“提交”(6)如果出现“注册成功”信息,则表示创建成功,你的E-mail地址即为用户名@。
如果提示错误,则根据提示重新填写信息。
(7)记录下你的电子邮件ID。
现在就可以在世界上任何地方使用你的Y ahoo电子邮件ID来收发由电子邮件服务提供商提供的电子邮件。
3、使用因特网百科全书(1)打开因持网浏览器(2)登录到(3)在搜索对话框中,输入Client,然后选中Go!。
则webopedia屏幕显示出client 的定义(4)用自己的语言定义术语,如NIC。
在搜索对话框中,键入NIC,然后选中Go!。
则屏幕显示NIC(网络接口卡)的定义(5)从weboPedia中退出,并且关闭因特网浏览器实验二网络标准和OSI模型的理解【实验目的】1. 了解网络标准化组织。
计算机网络实验教案(3)配置DNS服务器
实验三配置DNS服务器3.1实验目的1、学会用Windows2000Server建立DNS服务器2、掌握DNS服务器的安装、配置和管理过程3、了解如何使用工具软件测试DNS服务3.2实验准备及流程分析1、实验设备交换机(集线器)1台服务器(安装Windows2000Server系统)1台工作站(安装Windows2000Professional系统)1台双绞线(T568B标准)若干中文Windows2000Server安装光盘1张2、将服务器及工作站用双绞线联入交换机,并对服务器及工作站IP地址进行如下设置:服务器:IP地址192.168.1.1;子网掩码255.255.255.0。
工作站:IP地址192.168.1.2;子网掩码255.255.255.0。
3、基本流程u在服务器上安装DNS组件u配置DNS服务器u通过工作站进行测试3.3实验操作步骤3.3.1安装网络服务步骤1启动"添加/删除程序",之后出现"添加/删除程序"对话框。
步骤2单击"添加/删除Windows组件",出现"windows组件向导"单击下一步"出现"Windows组件"对话框从列表中选择"网络服务"。
步骤3单击"下一步"输入到Windows2000Server的安装源文件的路径,单击"确定"开始安装网络服务。
如图3.1。
3.3.2配置D N S服务步骤1打开开始菜单,程序,管理工具,DNS。
步骤2点击正向搜索区域,右键,新建区域,如图3.2。
步骤3打开新建区域向导,点击下一步,选择标准主要区域,下一步,在名称栏目中输入想要设置的域名。
如图3.3。
步骤4继续点击下一步,选择创建新文件,下一步,完成。
步骤5打开正向搜索区域,选择刚才创建的域uoh_,右键,选择新建主机,出现如图3.4,在名称栏中填入www(万维网),IP地址栏里填入本服务器的IP地址:192.168.1.1,完成之后点击添加主机。
Windows 2000 网络客户端的安装和配置
图 2.10 "网络标识源自对话框 �1、 Windows 9x 与 Windows 2000 网络的互连
步骤1 如果在 Windows 2000 Server 中已经配置了 DHCP 服务,并且由DHCP服务器指定其它网络相关设置(如: DNS 、 WINS ),则在 Windows 9X 中安装或设置 TCP/IP 时,单击控制面板双击"网络"选择"TCP/IP"单击"属性" ,选择"IP 地址"选项卡然后选择"自动获取 IP 地址"如图 2.1
Windows 2000 网络客户端的安装和配置
本章主要内容:
1、Windows 9x 与 Windows 2000 网络的互连
2、Windows NT Workstation 与 Windows 2000 网络的互连
3、Windows 2000Professional 与 Windows 2000 网络的互连
图 2.4 IP 属性
步骤2如果未在 DHCP 服务器中未指定其它网络相关设置,则按以下方法指定 DNS、WINS 服务器:
在 WindowsNT4.0 server/workstation 中, TCP/IP 通信协议单击"属性" 选择"DNS",在 DNS 标签中如图 2.5 中输入以下各项:
步骤2 如果未在DHCP服务器中未指定其它网络相关设置,则按以下方法指定 DNS、WINS 服务器:
1. 进入 TCP/IP 高级属性
2. 选择"DNS 配置" 标签,选择"启用 DNS"选项如图 2.2
图 2.2 TCP/IP属性对话框
IIS和DNS的安装及配置
IIS和DNS的安装及配置班级:电信74姓名:张超学号:21实验目的1)通过实验理解IIS服务的概念及其所具有的功能。
2)掌握IIS服务的安装方法。
3)掌握WWW服务的配置包括IP地址、端口号、默认文档、安全等设定,以及如何应用WWW服务的方法。
4)通过实验熟悉DNS域名服务的作用和意义,并能够在Windows 2000 Server操作系统下实际安装、建立、配置DNS服务器,掌握DNS的域名查询原理,提供局域网内的域名服务。
实验环境具有Windows2000 Server的计算机、局域网网络环境、Windows 2000 Server安装光盘。
试验重点及难点重点:1)掌握WWW服务的配置2)掌握FTP服务的配置难点:掌握域名服务的作用及服务过程。
实验内容一、IIS的安装默认情况下,在Windows 2000 Server安装过程中会自动选择安装IIS,当然也可以选择不安装,单独安装。
在“控制面板”中选择“添加/删除程序”,单击“添加/删除Windows组件”,选中“Internet 信息服务(IIS)”的“详细信息”清单,配置IIS的组件。
如图,必选其中“Internet服务管理器”及“公用文件”,如果你的服务器作为WWW或FTP服务器,则分别选中“World Wide Web 服务器”和“文件传输协议(FTP)服务器”,对于不需要的服务,建议最好不要安装,这是安全的做法。
然后单击“确定”、“下一步”,开始IIS系统文件的安装。
此过程会要求插入Windows 2000 Server 安装光盘(可以在网上选择相关文件目录)。
安装完成后,提示重新启动机器。
二、WWW服务器的配置及使用依次单击“开始”-“程序”-“管理工具”-“Internet服务管理器”,打开Internet信息服务窗口。
如图所示:计算机Student261(注:此处的名字根据计算机实际名字而不同)列出了两项服务,FTP和WWW,显示为默认FTP站点和默认WEB站点。
Windows server 2003服务器配置
一.Windows2000 server 的安装,配置安装活动目录(Active Directory):选择“开始”→“程序”→“管理工具”→“配置服务器”,单击“下一步”。
单击对话框中的“Active Directory”,出现安装向导并由此配置直到安装成功。
创建工作组:启动WIN2000 SERVER,并以系统管理员(administrator)的身份登陆服务器。
选择“开始”→“程序”→“管理工具”→“Active Directory用户和计算机”,并在其中创建组,在组中加入用户。
添加IIS (Internet信息服务)操作:控制面板→添加/删除程序→添加/删除Windows组件→Internet信息服务→全选二.DNS服务器的配置DNS服务器安装完成以后会自动打开“配置DNS服务器向导”对话框。
用户可以在该向导的指引下创建区域。
第1步,在“配置DNS服务器向导”的欢迎页面中单击“下一步”按钮,打开“选择配置操作”向导页。
在默认情况下适合小型网络使用的“创建正向查找区域”单选框处于选中状态。
第2步,打开“主服务器位置”向导页,如果所部署的DNS服务器是网络中的第一台DNS服务器,则应该保持“这台服务器维护该区域”单选框的选中状态,将该DNS服务器作为主DNS服务器使用,并单击“下一步”按钮第3步,打开“区域名称”向导页,在“区域名称”编辑框中键入一个能反映公司信息的区域名称(如“”),单击“下一步”按钮第4步,在打开的“区域文件”向导页中已经根据区域名称默认填入了一个文件名。
该文件是一个ASCII文本文件,里面保存着该区域的信息,默认情况下保存在“windowssystem32dns”文件夹中。
保持默认值不变,单击“下一步”按钮第5步,在打开的“动态更新”向导页中指定该DNS区域能够接受的注册信息更新类型。
允许动态更新可以让系统自动地在DNS中注册有关信息,在实际应用中比较有用,因此点选“允许非安全和安全动态更新”单选框,单击“下一步”按钮第6步,打开“转发器”向导页,保持“是,应当将查询转送到有下列IP地址的DNS服务器上”单选框的选中状态。
完整的Windows2019服务配置.docx
完整的Windows 2000服务配置摘要:对Windows 2000的客户端、路由器、DNS服务器、Web服务器进行配置,实现一个小型的互联。
以及完成小型互联网络配置的意义。
关键词:服务、配置Windows of the integrity 2000 the services installAbstract:; To the Windows 2000 of customer carry, the router, server of DNS, server of Web carry on install, carrying out a small scaled Internet .And complete the meaning that small scaled Internet install.Key words:; services、install一、目标1)DNS的理解和配置2)WEB站点的建立和配置3)WIN2000路由和远程访问服务的配置4)模拟小型互联环境二、采用技术五台装有WINDOWS 2000 SERVER的机。
由于资源不足,主要使用WINDOWS 2000 SERVER代替路由器。
以及对DNS、Web服务器的配置。
;ip地址的划分与分配。
三、设计结构; 不管是实际的互联网还是实验性的互联网,在进行路由配置之前都应该绘制一张互联风的拓朴结结构图,用于显示网络、路由器以及主机的布局,与此同时,这张图还应反映每个网络的网络号、每条连接的IP地址以及每台路由器使用的路由协议。
; 下面这张结构图给出了本次实践需要配置静态路由及服务器的互联网拓朴结构图。
该互联网由192.168.0.0,192.168.1.0,192.168.2.0,192.168.3.0; 通过R1、R2这两个路由设备互连接而成,尽管此结构图中的R1和R2是由两台具有单网卡双IP 地址的普通计算机组成,但由于它们需要完成路由选择和数据报转发等工作,因此,仍以通用路由符号表示。
服务器配置DNS,DHCP,IIS
DNS服务器配置:1、安装DNS服务开始—〉设置—〉控制面板—〉添加/删除程序—〉添加/删除Windows组件—〉“网络服务”—〉选择“域名服务系统(DNS)”—〉按确定进行安装2、创建DNS正相解析区域开始—〉程序—〉管理工具—〉选择DNS,打开DNS控制台—〉右击“正相搜索区域”—〉选择“新建区域”—〉选择“标准主要区域”(或“Active Directory 集成区域”或“标准辅助区域”)--〉输入域名“” —〉输入要保存的区域的文件名“.dns”—〉按完成,完成创建。
创建主机记录等:右击“”—〉“新建主机” —〉在名称处输入“www”,在“IP地址”处输入“192.168.0.3”,—〉按“添加主机”完成3、创建DNS反向解析区域开始—〉程序—〉管理工具—〉选择DNS,打开DNS控制台—〉右击“反向搜索区域”—〉选择“新建区域”—〉选择“标准主要区域”—〉输入用来标示区域的“网络ID”—〉输入要保存的区域的文件名“0.168.192.in-addr.arpa.dns”—〉按完成,完成创建创建指针PTR:右击“192.168.1.x.subnet”—〉选择“新建指针”—〉在“主机IP号”中输入2—〉在“主机名”中输入ftp—按“确定”完成添加4、启用DNS循环复用功能如对应于多个IP地址时DNS每次解析的顺序都不同右击选择“DNS服务器”—〉属性—〉高级—〉选择“启用循环”(round robin)--〉选择“启用netmask 排序”—〉按“ 确定”返回注:如所有的IP和域名服务器在同一子网时需要取消“启用netmask排序”,才能实现循环复用功能。
即启用循环时,当主机的IP和dns在同一个子网时将始终排在最前面,当都在一个子网时就不进行循环,只有去除了“启用netmask排序” 时才能实现循环复用。
DNS服务器会优先把与自己的网络ID相同的记录返回给客户端5、创建标准辅助区域,实现DNS区域复制在另一台DNS服务器上,右击“正向搜索区域”—〉选择“新建区域”—〉选择“标准辅助区域”—〉输入“”—〉输入主域名服务器的IP地址—〉选择“完成”可手工要求同步:在辅域名服务器上右击“”的域—〉选择“从主服务器传输”并且可以设置允许传输的域名服务器:在主域名服务器上右击“”的域—〉选择“属性”—〉选择“区域复制”—〉在“允许复制”前打勾,并选择允许复制的主机(到所有服务器、只有在“名称服务器”选项卡中列出的服务器、只允许到下列服务器)完成服务器类型的转换:右击区域—〉选择“属性”—〉选择“类型”的“更改”按钮—〉选择要更改的区域类型—〉按“确定”6、实现DNS唯高速缓存服务器创建一个没有任何区域的DNS服务器—〉右击DNS服务器—〉选择“属性”—〉选择“转发器”中的“启用转发器”—〉输入转发器的IP地址—〉按“确定”完成清除“唯高速缓存”中的cache内容:右击“DNS服务器”—〉选择“清除缓存”或者选择“DNS服务器”—〉在菜单中选择“查看”,高级—〉右击“缓存的查找”—〉选择“清除缓存”(客户端清空DNS缓存—)ipconfig /flushdns)7、DNS的委派(子域的转向)在原域名服务器上建立“”的主机—〉右击的域,选择“新建委派”—〉将的域代理给的主机—〉在上建立“正向标准区域”—〉添加相关主机记录8、设置DNS区域的动态更新右击选择DNS上区域—〉选择“属性”—〉选择“常规”中的“允许动态更新”,选是—〉然后按“确定”—〉在本机的DHCP服务器中—〉右击选择DHCP服务器—〉选择“属性”—〉选择“DNS”—〉选择“为不支持动态更新的DNS客户启用更新”—〉在客户端使用ipconfig/registerdns来更新域名的注册信息注意客户端需要将完整的计算机名改成9、配置DNS客户端在客户端计算机上打开tcp/ip属性对话框,在dns服务器地址栏输入dns服务器的ip地址手工配置最多可配置12个DNS服务器DHCP服务器配置DHCP服务占67号端口,DHCP的前身是bootps这个协议。
Windows下面如何实现SNAT和DNAT
Windows下⾯如何实现SNAT和DNAT下⾯就说说在Windows下⾯如何实现SNAT和DNAT。
以Windows2003为例,我的外⽹IP为172.18.10.12(也是个内部IP,没办法,在学校的局域⽹⾥),内部的局域⽹为192.168.100.0/24,其中⼀台机⼦为192.168.100.10,我在192.168.100.10这台机⼦上建了⼀个Web服务器,端⼝是80,我现在是要让局域⽹内的机器全部上⽹,⽽且把192.168.100.10映射到172.18.10.12这台机器的8080端⼝上去,以⽅便局域⽹外的⽤户来访问这个Web服务器。
⾸先,172.18.10.12这台机器要有两个⽹卡,(其实⼀个也可以,不过这样会增加⽹络负担,⽽且安全性也不好,就不多说单⽹卡的⽅法了,反正⽹卡⼜不贵,:))。
其中⼀个连接外⽹,⼀个连接内⽹。
⽽且,要先禁⽤Windows⾃带的防⽕墙(那我想⽤Windows⾃带的防⽕墙怎么办?没事的,下⾯可以在NAT 上启⽤防⽕墙)。
打开控制⾯板中的“管理⼯具”-》“路由和远程访问”,在控制台的本地机上点右键启⽤路由和远程访问它会以向导的模式启动配置界⾯,点下⼀步,会有⼏个选项。
我们选择“⽹络地址转换(NAT)”。
下⼀步,选择连接到Internet上的⽹卡,也就是外⽹⽹卡,在我这⾥就是“校园⽹”这个8139⽹卡。
如果想⽤防⽕墙的话,注意下边的防⽕墙选项也要选上(默认)。
下⼀步,选择你的连接到局域⽹的⽹卡,也就是内⽹⽹卡,我这⾥是个虚拟的⽹卡VMnet。
下⼀步,会问你要不要开启并配置DNS和DHCP服务,如果你的局域⽹⽤固定设置的IP的话,就选择不使⽤,如图。
这样,SNAT就完全配置完了,很简单吧。
点完成,并等待⼏秒钟,在本机名下⾯就会出现⼀些条⽬。
这时候NAT就开始⼯作了。
局域⽹⾥就可以上⽹啦(注意局域⽹⾥的机⼦设置好DNS,并且⽹关要设置成这台机器的IP)。
然后,继续,让外⽹的⽤户也能访问内⽹的Web服务器。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
Ian实验四Windows2000 server 与DNS服务器的配置
一、实验目的和要求
1.熟悉Windows2000 server AD服务器配置方法
2.熟悉DNS服务器配置
3.掌握客户端的配置。
二、实验原理
Windows2000 Server最重要的改进在于采用了“活动目录”(AD)目录服务技术,它有效地简化了用户对网络资源的管理。
Active Directory(AD)即活动目录。
Windows 2000的目录服务能力由Active Directory来实现。
它是Windows 2000新增加的最主要的功能之一。
Active Directory采用可扩展的对象存储方式,存储了网络上所有对象的信息并使得这些信息更容易被网络管理员和用户查找及使用。
Active Directory 具有灵活的目录结构,允许委派对目录安全的管理,提供更为有效的权限管理。
此外,Active Directory还集成了域名系统(DNS),包含有高级程序设计接口。
程序设计人员可以使用标准的接口方便地访问和修改Active Directory中的信息。
网络管理方面,通过登录验证以及对目录中对象的访问控制,将安全性集成到Active Directory中。
通过一次网络登录,网络管理员可管理整个网络中的目录数据和单位,而且获得授权的网络用户可访问网络上任何地方的资源。
基于策略的管理减轻了网管员对复杂的网络的管理负担。
欲使Windows 2000 Server服务器成为域控制器,必须安装Active Directory
DNS(Domain Name System)即域名系统,是一种组织成域层次结构的计算机和网络服务命名系统。
DNS命名用于TCP/IP网络,如Internet。
它使用对用户友好的名称来定位计算机。
当用户在应用程序中输入DNS名称时,DNS 服务将此名解析为与此名称相关的其他信息,如IP地址。
Internet上有许多的DNS Server。
若想在企业内部网(Intranet)上使用域名来定位计算机,也需要在服务器上安装DNS Server.
三、实验条件
利用vmware中的WINDOWS 2000 Server和本地机器。
四、实验步骤
0.在网络属性中将虚拟机的网络适配器启用。
1.打开vmware,注意将虚拟机的内存调整为物理内存的一半(100m),启动虚拟机。
2.设置虚拟机(192.168.1.102)和本地机器(192.168.1.101)ip地址,地址同学们可以自行设置,不要和其他同学重复就可以了。
3.将虚拟机配置为域控制器,使用管理工具中的配置服务器的Active directory选项,基本上采用缺省设置(用户密码为空,域名为,netbios:domain, 同学们可以自行设置),提示进行dns设置时选择以后手工设置dns服务器,设置完成后重新启动虚拟机。
4.Dns设置(在虚拟机上设置)
1)选中开始、程序、管理工具和DNS管理器,打开DNS管理的对话框。
2)在操作菜单上选择连接到本地计算机,并将dns服务启动。
3)在正向搜索区域中新建区域:,区域类别为与Active directory集成区域,如下图建立主机和别名。
4)配置指向该DNS服务器的工作站,将虚拟机和本地机器的dns server设置为192.168.1.102
5)在本地机器和虚拟机上ping /ping /ping ,记录结果
5.将本地机器加入域中
1)在虚拟机的active directory用户和计算机的computer中加入
本地机器的计算机名。
2)在本地机器中更改标识,如下图:(修改完毕后不要重新启动机
器,否则系统会还原的)
注意事项:该实验所用的IP地址并非固定,可以根据情况改变。
五、实验结果与分析
DNS 配置图:
Ping 命令的示意图:
1、本地机ping 和ping
2、本地机ping
3、虚拟机ping
加入域的示意图:
1、在虚拟机的active directory上添加本地计算机名
试验过程中,IP地址可根据情况改变,由于将虚拟机和本地机器的dns server设为相同的ip,所以在主机和虚拟机上都可以ping通。