项目五DNS服务器的配置与管理
17.DNS服务器的配置与管理

实训项目17 DNS 服务器配置与管理一、实训目的● 掌握Linux 系统中主DNS 服务器的配置。
● 掌握Linux 下辅助DNS 服务器的配置。
二、项目背景某企业有一个局域网(192.168.1.0/24),网络拓扑如下图所示。
该企业中已经有自己的网页,员工希望通过域名来进行访问,同时员工也需要访问 Internet 上的网站。
该企业已经申请了域名 ,公司需要 Internet 上的用户通过域名访问公司的网页。
为了保证可靠,不能因为DNS 的故障,导致网页不能访问。
网络管理部DNSOA 系统销售部 192.168.1.12财务部 192.168.1.11经理部 192.168.1.13现要求在企业内部构建一台 DNS 服务器,为局域网中的计算机提供域名解析服务。
DNS 服务器管理 域的域名解析,DNS 服务器的域名为dns ,IP 地址为192.168.1.2。
辅助DNS 服务器的IP 地址为192.168.1.3。
同时还必须为客户提供Internet 上的主机的域名解析。
要求分别能解析以下域名:财务部( :192.168.1.11),销售部( :192.168.1.12),经理部( :192.168.1.13),OA 系统(oa. :192.168.1.13)。
三、实训内容练习Linux 系统下主及辅助DNS 服务器的配置方法。
四、实训步骤子项目1. 主DNS服务器的配置●检查DNS服务对应的软件包是否安装,如果没有安装的话,安装相应的软件包。
●编辑/etc/named.conf文件,添加“”正向区域及“1.168.192.in-addr.arpa”反向区域。
●创建/var/named/chroot/var/named/.zone正向数据库文件。
●创建/var/named/chroot/var/named/1.zone反向数据库文件。
●启动服务。
子项目2. 辅助DNS服务器的配置●在192.168.1.3辅助DNS服务器上,编辑/etc/named.conf文件,添加区域。
DNS服务的配置和管理

DNS服务的配置和管理本实验使用2个学时一、实验目的1、理解DNS的工作原理;2、了解DNS域名解析的过程;3、掌握DNS服务的设置。
二、实验设备与环境Windows 2000 Server/Advance Server、Redhat Linux主机局域网及Internet接入三、预备知识和课前准备1、DNS基础知识在网络中当给每一台计算机分配独立的IP地址后,可以通过IP地址找到这台计算机并与之进行通信。
但是,当网络的规模较大时,使用IP地址就不太方便了,所以便出现了主机名(Host Name)与IP地址之间的一种对应解决方案,通过使用形象易记的主机名而非IP地址进行网络的访问,这比单纯使用IP地址要方便得多。
Internet NIC (Internet Network Information Center)制定了一套称为域名系统(Domain Name System,DNS)的分层名字解析方案,在主机名与IP地址之间建立映射关系。
DNS是一组协议和服务,它允许用户在查找网络资源时使用层次化的对用户友好的名字取代IP 地址。
当DNS客户端向DNS服务器发出IP地址的查询请求时,DNS服务器可以从其数据库内寻找所需要的IP地址给DNS客户端。
这种由DNS服务器在其数据库中找出客户端IP地址的过程叫做“主机名称解析”。
该系统已广泛地应用到Internet和Intranet 中,如果在Internet或Intranet中使用Web浏览器、FTP或Telnet等基于TCP/IP协议的应用程序时,就需要使用DNS的功能。
由于主机名便于记忆和数字形式的IP地址可能由于各种原因而改变而主机名可以保持不变,几乎所以的网络资源访问都是使用域名而非使用IP地址来进行访问。
DNS的模型相当简单:客户端向DNS服务器提出访问请求,DNS服务器收到请求后在数据库中查找相对应的IP地址,并做出反应,如果该DNS服务器无法提供对应的IP地址(如数据库中没有该客户端主机名对应的IP地址)时,它就转给下一个它认为更好的DNS服务器去处理。
第十讲 DNS服务器的配置与管理

域名服务器的配置
配置主域名服务器
步骤: 2. 配置正向解析数据库文件。 #vi /var/named/.hosts $ttl 1D $origin .
@
IN SOA . . ( 20060930; serial 86400 ; refresh 3600 ; retry 3600000 ; expire 1D) ;minimum IN NS shrike. . IN A 192.168.1.200 shrike IN A 192.168.1.200 www IN Cname shrike
安装域名服务器
配置域名服务器:安装和启动BIND 安装域名服务器
1) 查看是否安装了BIND #rpm –qa |grep bind 2) 安装BIND #mount /dev/cdrom /mnt/cdrom #cd /mnt/cdrom/……/RPMS #rpm –ivh bind…….i386.rpm;cd;eject #mount /dev/cdrom /mnt/cdrom #cd /mnt/cdrom/……/RPMS #rpm –ivh bind-utils…….i386.rpm #rpm –ivh redhat-config-bind…….noarch.rpm #cd #eject
/var/named/named.local
/var/named/name2ip.conf /var/named/ip2name.conf
用于将本地回送IP地址转换为名字localhost
将主机名映射为IP地址的区文件 将IP地址映射为主机名的区文件
域名服务器的配置
域名服务器的配置语法
主配置文件named.con
域名服务器的配置
DNS 服务器的配置与管理

DNS 服务器的配置与管理5.1 DNS 服务器的概念和原理DNS 是域名系统的缩写, 它是嵌套在阶层式域结构中的主机名称解析和网络服务的系统。
当用户提出利用运算机的主机名称查询相应的IP 地址要求的时候,DNS 服务器从其数据库提供所需的数据。
§DNS 域名称空间:指定了一个用于组织名称的结构化的阶层式域空间§资源记录:当在域名空间中注册或解析名称时,它将DNS 域名称与指定的资源信息对应起来§DNS 名称服务器:用于储存和回答对资源记录的名称查询§DNS 客户:向服务器提出查询要求,要求服务器查找并将名称解析为查询中指定的资源记录类型本地查询:下图 5.3显示了DNS 查询的完整过程:当在客户机中Web 扫瞄器中输入一个DNS 域名,则客户机产生一个查询并将查询传给DNS 客户服务利用本机的缓存信息进行解析,如果查询信息能够被解析则完成了查询。
本机解析所用的缓存信息能够通过两种方式获得:§如果客户机配置了host 文件,在客户机启动是host 文件中的名称与地址映射将被加载到缓存中。
§往常查询时DNS 服务器的回答信息将在缓存中储存一段时刻如果在本地无法获得查询信息,则将查询要求发送给DNS 服务器。
查询要求第一发送给主DNS 服务器,当DNS 服务器接到查询后,首选在服务器治理的区域的记录中查找,如果找到相应的记录,则利用此记录进行解析。
如果没有区域信息能够满足查询要求,服务器在本地的缓存中查找,如果找到相应的记录则查询过程终止。
如果在主DNS 服务器中仍无法查找到答案,则利用递归查询进行名称的全面解析,这需要网络中的其它DNS 服务器协助,默认情形下服务器支持递归查询。
返回多个查询响应在前面所描述的查询都假设在查询过程终止时只一个确信回答信息返回给客户机,然而在实际查询时还可能返回其它回答信息:§授权回答(authoritative answer):在返回给客户机的确信回答中加入了授权字节,指明信息是从查询名称的授权服务器获得的§确信回答(positive answer):由被查询的RR (resource records)或一个RRs列表组成,与查询的DNS名称和查询信息中的记录类型相匹配。
2019_DNS服务器配置与管理

DNS服务器的配置与管理(1)
Windows 2019的DNS服务器支持以下三种区域 类型:
(1)主要区域
该区域存放此区域内所有主机数据的正本, 其区域文件采用标准DNS规格的一般文本文件。 当在DNS服务器内创建一个主要区域与区域文 件后,这个DNS服务器就是这个区域的主要名 称服务器。
DNS服务器的配置与管理(2)
添加DNS domain(2)
首先选择要划分子区域的Zone,如,右键单 击选择“新建域”,出现如图7所示对话框,在其中输入 域名“ComputerDepartment”,单击“确定”按钮完成操 作。
图7 输入新建域的名称
添加DNS domain(3)
在“”下面出现“ComputerDepartment”子区域 ,如图8所 示。
DNS服务器的安装(2)
步骤一,运行 “开始”/“设 置”/“网络和拨号 连接”,鼠标右键 单击“本地连接”, 选择“属 性”/“Internet协 议 (TCP/IP)”/“ 属性”,打开如图 所示对话框。
图1 “Internet协议 (TCP/IP)”对话框
DNS服务器的安装(3)
步骤二,运行“控制面板”中的“添加/删除程序”选 项,选择“添加/删除Windows组件”,出现如图所示对话框。
图2 Windows组 件
DNS服务器的安装(4)
选择“网络服务”复选框,并单击“详细信息”按钮, 出现如图所示“网络服务”对话框。
图3 添加“域名系 统(DNS)”子组 件
DNS服务器的安装(5)
步骤三,在“网络服务”对话框中,选择“域名系统 (DNS)”,单击“确定”按钮,系统开始自动安装相应 服务程序。完成安装后,在“开始”/“程序”/“管理工 具 ” 应 用 程 序 组 中 会 多 一 个 “ DNS” 选 项 , 使 用 它 进 行 DNS 服 务 器 管 理 与 设 置 。 而 且 会 创 建 一 个 %systemroot%\system32\dns文件夹,其中存储与DNS运 行有关的文件,例如:缓存文件、区域文件、启动文件等。
项目5DNS服务器配置与管理

4.辅助DNS服务器的配置与管理
5.DNS客户端的配置
教学目标
1.DNS服务的工作原理(理解)
2.DNS服务的安装与启动(掌握) 3.主DNS服务器的配置(重点掌握) 4.辅助DNS服务器的配置(掌握) 5.DNS客户端的配置(熟悉)
应达到的职业能力
1.能熟练配置与管理主DNS服务器
2.能熟练配置与管理辅助DNS服务器
主要用到两个配置选项: forwarders:指定要把查询请求转发到的 远程域名服务器的IP地址。 forwarders { ip_addr [port ip_port] ;} forward:启用域名转发功能。 forward only
域名系统允许用户使用友好的名字而 不是难以记忆的数字——IP地址来访 问Internet上的主机。
DNS域名空间结构
“.”
org.
cn.
edu.
com.
.
mail www ftp news
DNS域名解析过程
DNS域名解析过程
项目问题2-DNS服务的安装与启动
1. DNS服务的安装 2. DNS服务的启动与停止 3. DNS服务配置文件
DNS 服务对应的软件包
与DNS服务相关的软件包有以下几个:
bind:DNS服务器软件包。
bind-utils:DNS测试工具,包括dig,host 与nslookup等。 bind-chroot:使BIND运行在指定的目录中 的安全增强工具。 caching-nameserver:高速缓存DNS服务器 的基本配置文件,建议一定安装。
3.能熟练配置DNS客户端的配置
4.能熟练完成关于DNS服务的故障排除
项目问题1- DNS 服务工作原理
DNS服务器配置与管理

6.3.1 添加正向搜索区域(4)
图6-6 输入区域名称
6.3.1 添加正向搜索区域(5)
步骤五,在出现的对话框中单击“完成”按钮,结 束区域添加。
新创建的主区域显示在所属DNS服务器的列表中,且 在完成创建后,“DNS管理器”将为该区域创建一个 “起始授权机构记录”,同时也为所属的DNS服务器创 建一个“名称服务器记录”,并使用所创建的区域文件 保存这些资源记录,如图6-7所示。
6.3.1 添加正向搜索区域(2)
图6-5 DNS管理窗口
6.3.1 添加正向搜索区域(3)
步骤三,在出现的对话框中选择要建立的区域类型, 这里我们选择“主要区域”,单击“下一步”。注意, 只有DNS服务器是域控制器时才可以选择“在Active Directory中存储区域”。
步骤四,出现如图6-6所示的“区域名称”命名对话 框时,输入新建主区域的区域名,例如:,然 后单击“下一步”,文本框中会自动显示默认的区域文 件名。如果不接受默认的名字,也可以键入不同的名称。
(1)起始授权机构,SOA(Start Of Authority):该 记录表明DNS名称服务器是DNS域中的数据表的信息来源, 该服务器是主机名字的管理者,创建新区域时,该资源记 录被自动创建,且是DNS数据库文件中的第一条记录。
(2)名称服务器,NS(Name Server):为DNS域标 识DNS名称服务器,该资源记录出现在所有DNS区域中。 创建新区域时,该资源记录被自动创建。
6.3.2 添加DNS domain(2)
首先选择要划分子区域的Zone,如,右 键单击选择“新建域”,出现如图6-8所示对话框,在其 中输入域名“ComputerDepartment”,单击“确定”按钮 完成操作。
实验五 DNS服务器配置与管理

主机名称
DNS 后缀
DNS
7.4.7 DNS
FQDN:.
根域
顶级域
( “.” Root)
根域
其他顶级域
Co主机
map
www
DNS查询模式 DNS的搜索方式: 正向查询:由域名到IP地址的解析 反向查询:由IP地址到域名的解析
名称映射为 IP 地址的方法
名称解析服务 计算机 44
1
计算机 44 的文件在哪 里? 192.168.1.200
2 3
计算机 44
主机名
7.2.2 主机名
主机名称是 DNS (Domain Name System,域名系统)名 称,用来查找网络中计算机的位置
例如:
FQDN( Fully Qualified Domain Name,完全合格域名) server1.nwtraders.msft. 主机名称 DNS 后缀 FQDN server6.training.nwtraders.msft.
2. 安装和添加DNS服务器
提示:DNS服务器必须拥有静态的IP地址。 安装方法: 1. 使用“配置服务器向导”安装DNS 2. 使用“添加Windows组件”的方式安装 DNS
添加Windows组件
3 创建和管理DNS区域
主要内容:
创建正向搜索区域
创建反向搜索区域
创建区域
正向搜索区域
IP address for ? IP address = 220.12.201.10 DNS Server 反向搜索区域
DNS服务器配置与管 理
要点 DNS服务,将IP地址与形象易记的域名一一对 应起来,使用户在访问服务器或网站时不使用IP 地址,而使用简单易记的域名,通过DNS服务器将 域名自动解析成IP地址并定位服务器。 域名空间结构 DNS服务器和客户端的配置 DNS的测试
配置和管理DNS服务器.

配置和管理DNS服务一、实验目的1.了解DNS的定义和功能。
2.学习在windows 2000 server上安装DNS服务器。
3.网络上使用DNS域名解析。
二、实验理论基础1.DNS服务器的功能:(见实验步骤1.)2.服务器的网络属性设置:要使用DNS服务,本机必须要有静态(即固定)的IP地址。
如果只是在局域网中使用,原则上可用任意的IP地址,最常用的是“192.168.0.1”到“192.168.0.254”范围内的任意值。
①打开网络属性设置窗口:即TCP/IP属性设置窗口。
选“控制面板→网络和拨号连接→本地连接→属性→Internet协议(TCP/IP)→属性”;②选“使用下面的IP地址”:在“IP地址”一栏输入“192.168.0.48”;子网掩码一栏输入“255.255.255.0”;如果本机同时又是本网内的服务器,则“默认网关”和“首选DNS服务器”两栏也均填入此默认IP地址;如果本机不是本网内的服务器,则一般“默认网关”和“备用DNS服务器”两栏的值为服务器的IP地址,而“首选DNS服务器”仍然为本机的默认IP地址;③为网卡绑定更多的IP地址:在上步中选“高级”,再选“添加”,然后输入第二个IP地址“192.168.0.49”,其相应的子网掩码“255.255.255.0”系统会自动填充;增加更多的IP地址方法相同。
3.网络属性设置与DNS设置后的简单验证:三、实验内容1.配置DNS服务器。
2.设置DNS客户端与测试DNS服务。
四、实验步骤1.DNS服务器的功能介绍DNS是域名系统(DNS,Domain Name System)的缩写,是一种组织成域层次结构的计算机和网络服务命名系统。
由于计算机在网络中的IP地址不易记忆和理解,为了向用户提供一种直观的主机标识符,TCP/IP协议提供了域名服务。
DNS命名用于TCP/IP网络,当用户在应用程序中(如浏览器)输入DNS名称用来定位计算机和服务时,DNS服务可以将DNS名称解析为与此名称相关的其他信息,如IP 地址。
DNS服务器配置与管理

6.3.1 添加正向搜索区域(4) 添加正向搜索区域(4)
图6-6 输入区域名称
6.3.1 添加正向搜索区域(5) 添加正向搜索区域(5)
步骤五,在出现的对话框中单击“完成”按钮,结 束区域添加。 新创建的主区域显示在所属DNS服务器的列表中,且 在完成创建后,“DNS管理器”将为该区域创建一个 “起始授权机构记录”,同时也为所属的DNS服务器创 建一个“名称服务器记录”,并使用所创建的区域文件 保存这些资源记录,如图6-7所示。
6.2 DNS服务器的安装(1) 服务器的安装(1) 服务器的安装
选择一台已经安装好Windows 2003的服务器,确认其 已安装了TCP/IP协议,首先设置服务器自己TCP/IP协议 的DNS配置,建议将DNS服务器的IP地址设为静态。
DNS服务器的安装 服务器的安装(2) 6.2 DNS服务器的安装(2)
• 为了便于大家进一步了解域名的实质, 为了便于大家进一步了解域名的实质, 有必要在这里谈谈域名的体系结构。 有必要在这里谈谈域名的体系结构。从 这个域名来看,它 这个域名来看, 这个域名来看 是由几个不同的部分组成的, 是由几个不同的部分组成的,这几个部分彼 此之间具有层次关系。其中最后的.CN是域 此之间具有层次关系。其中最后的 是域 名的第一层,.NET是第二层,.CNNIC是真 名的第一层,.NET是第二层,.CNNIC是真 是第二层 正的域名,处在第三层, 正的域名,处在第三层,当然还可以有第四 层,如:,至此我 , 们可以看出域名从后到前的层次结构类似于 一个倒立的树型结构。其中第一层的.CN叫 一个倒立的树型结构。其中第一层的 叫 做地理顶级域名
添加DNS 6.3.2 添加DNS domain(2)
首先选择要划分子区域的Zone,如,右 键单击选择“新建域”,出现如图6-8所示对话框,在其 中输入域名“ComputerDepartment”,单击“确定”按钮 完成操作。
DNS服务器的配置与管理

DNS和DHCP服务器
Internet域名结构
由于IntLeabharlann rnet当中主机数量巨大,全世界采用一台 域名服务器进行解析是不现实的。因此,Internet中的 域名系统采用一种层次结构,域名就是“唯一的层次 结构的名字”。这里所说的“域”,是指层次化名字 空间中的一个可被管理的区域,例如,“新浪网”的 域名就是
DNS和DHCP服务器
反向地址解析 除了需要将域名翻译成IP地址之外,有时候还需要 将IP地址解析成对应的域名,这就是所说的反向地址 解析。这样做往往是因为特殊的需要,例如,我们需 要限制来自某些主机对我们的访问,但是不知道这些 主机的具体地址范围,只知道他们的域名后缀,这个 时候就可以直接使用域名了。当一台主机到来的时候, 我们的主机依据其携带的主机地址信息通过反向地址 解析查看其域名是否是在我们应该限制的范围,从而 做出判断。当然,随着时间的推移,这方面的应用越 来越少,在很多系统中已经不再建立反向地址解析记 录。
3)“microsoft”是二级域名,它负责解析在它之下的子域名称,例 如“training”等。
4)“training”是最底层的域名,它负责解析具体主机名与IP地址的 对应关系,例如“Webserver1”。
DNS和DHCP服务器
在整个域名系统当中,顶级域名是确定好的,共分 为三大类: ① 国家顶级域名:与各个国家或地区对应的域名,例 如.cn表示“中国内地 地区”,.us表示“美国”等。 ② 国际顶级域名:用.int表示,国际性的组织可在.int下注 册,例如世界卫生组织的域名为who.int。 ③ 通用顶级域名:用于区别不同类型的组织,例如.com 表示商业组织,.edu表示教育组织,.gov表示政府机 构,.net表示网络服务机构,.org表示非营利性组织等。
如何配置DNS服务器

如何配置DNS服务器如何配置DNS服务器1、确定运行环境在配置DNS服务器之前,首先需要确定运行环境和所需软件。
DNS服务器可以在各种操作系统上运行,如Windows、Linux等。
可以选择合适的操作系统和DNS软件来搭建服务器。
2、安装DNS软件根据所选择的操作系统,安装合适的DNS软件。
常见的DNS软件有Bind、PowerDNS、Windows DNS Server等。
选择合适的软件并按照官方文档进行安装。
3、配置主要DNS设置在安装完成后,需要进行主要的DNS配置。
以下是常见的配置项:- 域名解析:设置服务器的域名解析功能,将域名映射到相应的IP地质。
- 反向解析:配置服务器的反向解析,将IP地质映射到相应的域名。
- DNS缓存:配置服务器的DNS缓存,以提高解析速度和减轻服务器负荷。
4、配置域名记录在DNS服务器上配置域名记录,包括各种记录类型,如A记录、AME记录、MX记录等。
每个记录类型都有不同的作用和用途,根据实际需求添加和配置。
5、设置域名转发如果需要将某些域名转发到其他DNS服务器,可以设置域名转发。
配置域名转发可以提高域名解析的效率和可靠性。
6、配置安全性设置为了保护DNS服务器的安全性,可以配置一些安全性设置。
例如,限制DNS查询的来源IP地质、设置查询频率限制等。
7、测试和监控配置完成后,进行DNS服务器的测试和监控。
可以使用一些工具来检查DNS服务器的可用性、解析速度和配置正确性。
定期进行监控,及时发现和解决问题。
8、备份和恢复定期备份DNS服务器的配置和记录,以防止数据丢失和服务器故障。
同时,测试和验证备份文件的完整性和可恢复性。
9、更新和维护定期更新DNS服务器软件和补丁,以保持服务器的安全性和稳定性。
同时,定期维护DNS服务器,清理无用记录和缓存,优化服务器性能。
10、文档化和知识分享将DNS服务器的配置过程和相关知识文档化,整理为用户手册和操作指南,方便其他人使用和参考。
DNS服务器的配置和管理

Linux系统上机实验学院:信息科学与技术学院专业:电子信息工程年级:08级三班姓名:张镖学号:2008082471日期:2011-6-15实验六:DNS服务器的配置和管理1.实验目的:通过Linux中DNS的配置,让其可以提供域名解析,在虚拟机和主机之间都能互相访问WEB2.实验环境:Vmware,WINOWS2000虚拟机,RED HAT 53.实验步骤1.依次打开文件。
修改其中的内容2./etc/named.conf. /var/named/zhang.con.zone /var/named/71.168.192.in-addr.arpa.zone3.按照样板修改其中的内容2.修改Linux 的IP地址,修改为192.168.71.713.DNS与IP地址相同都为192.168.71.714.重启电脑,然后重启named5.nslookup,对其进行正向解析和反向解析6.修改本机的IP,与linux在同一个网关下,DNS服务器首选192.168.71.717.在CMD中进行正向解析和反向解析。
均成功8,进入虚拟机win2000.修改其IP地址与.的IP地址相同。
9新建一个WEB站点。
输入首选地址192.168.71.7210.选择web站点的主目录。
11.完成web站点的创建12.在web主目录的文件夹下创建一个htm格式的文件。
里面写上自己想写的内容。
如247113.在win2000中的internet中用ip地址格式访问,成功打开14,在本机,用域名方式和IP方式都能打开自己所写的网页,表示实验成功实验总结:这是做的时间最长的一次,找了很多的资料,问了很多的同学。
在最后完成的时候心情特别的激动,通过这次搭建DNS服务器,学到了很多的知识,也懂得了基础知识的重要性。
刚刚有些明白DNS的知识,能搭建一些小的服务器,继续努力学习,学好DNS服务器的知识俗话说得好:“滴水之恩,当涌泉相报”.知恩图报,是做人的良知;忘恩负义,被人们所不齿。
DNS服务器配置与管理

设置转发器
三、区域类型
Windows 2003的DNS服务器支持以下三种 区域类型: (1)主要区域
该区域存放此区域内所有主机数据的正本, 其区域文件采用标准DNS规格的一般文本 文件。当在DNS服务器内创建一个主要区 域与区域文件后,这个DNS服务器就是这 个区域的主要名称服务器。
(2)辅助区域 该区域存放区域内所有主机数据的副本, 这份数据从其“主要区域”利用区域传送 的方式复制过来,区域文件采用标准 DNS规格的一般文本文件,只读不可以 修改。创建辅助区域的DNS服务器为辅 助名称服务器。
DNS服务器配置与管理
第1节 ቤተ መጻሕፍቲ ባይዱNS的基本概念和原理
DNS:是域名系统(Domain Name System)的缩写,指在Internet中使用的 分配名字和地址的机制。域名系统允许 用户使用友好的名字而不是难以记忆的 数字——IP地址来访问Internet上的主机。
域名解析:就是将用户提出的名字变换 成网络地址的方法和过程,从概念上讲, 域名解析是一个自上而下的过程。
二、添加反向搜索区域 反向区域可以让DNS客户端利用IP地址反 向查询其主机名称,例如客户端可以查询IP 地址为210.43.23.23的主机名称,系统会自 动解析为。
添加反向搜索区域
输入主机信息
增加指针后的资源列表
三、设置转发器 DNS负责本网络区域的域名解析,对于非 本网络的域名,可以通过上级DNS解析。通过 设置“转发器”,将自己无法解析的名称转 到下一个DNS服务器。选中“DNS管理器”中 选中DNS服务器,单击鼠标右键,选择“属 性”/“转发器”,在弹出的对话框中新建或 选择一个DNS域,为该域设置转发器的IP地址 列表。
第2节 DNS服务器的安装
第二章 配置与管理DNS服务器

4 创建主机记录
输入父名称和对应 主机的IP地址 主机的 地址
在DNS控制台窗 控制台窗 口中, 口中,选中要创建 主机记录的区域, 主机记录的区域, 单击鼠标右键, 单击鼠标右键,在 弹出的右键菜单中, 弹出的右键菜单中, 选择“新建主机” 选择“新建主机”, 弹出新建主机对话 框。
最后单击“ 最后单击“添加主 机”按钮
呼伦贝尔学院计算机学院
配置与管理DNS服务器 第二章 配置与管理 服务器
1 创建别名记录
同创建主机记录 一样, 一样,在DNS控制 控制 台窗口中, 台窗口中,选中要创 建主机记录的区域 (如: ),单 ),单 ), 击鼠标右键, 击鼠标右键,在弹出 的右键菜单中, 的右键菜单中,选择 新建别名” “新建别名”项,就 会弹出新建别名对话 框。
选择配置 DNS服务器 服务器
呼伦贝尔学院计算机学院
配置与管理DNS服务器 第二章 配置与管理 服务器
2.创建正向查找区域 .
选择 此项
单击“ 单击“下一 步”按钮
呼伦贝尔学院计算机学院
配置与管理DNS服务器 第二章 配置与管理 服务器
2.创建正向查找区域 .
选择主服 务器位置
输入 域名
如果该服 务器在域 中,一般 选择这项
呼伦贝尔学院计算机学院
配置与管理DNS服务器 第二章 配置与管理 服务器
域名(DNS)知识 知识 域名
为了更容易记忆网站,我们使用域名而非 地址 地址。 为了更容易记忆网站,我们使用域名而非ip地址。 例如:——61.138.78.48 例如:
(1) 国家顶级域名,如: .cn 表示中国,.us 表示美国,.uk 国家顶级域名, 表示中国, 表示美国,
…
呼伦贝尔学院计算机学院
服务器的配置与管理(DNS)

Linux配置与管理课程实验实训报告(3)
一、实验实训目的:
服务器的配置与管理(DNS)
(1)安装BIND9软件包
(2)配置DNS域名服务器
(3)检测配置与启动服务器
(4)诊断DNS服务器
二、实训过程及内容:
安装DNS所需软件包:
设置文件:
配置DNS域名服务器:
配置正向解析数据库文件:
配置反向解析数据库文件:
检查配置文件:
没有输出信息,通过检查
重新加载bind配置文件:
重启DNS服务:
测试外网
测试结果,如下图:
三、实验思考、讨论题:
首先安装DNS服务器,并配置相关文件:然后通过配置一个综合的DNS服务器,包含主域名服务器、全局转发服务器,以及区域委派服务器等。
通过综合的DNS服务器的配置演练,能够熟练配置常用的DNS服务器。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
• • 这里是设置了DNS的反向解析 设置指针PTR资源记录
任务3 DNS服务管理
• 步骤2.Linux内测试DNS服务器
• 1、正向解析
任务3 DNS服务管理
• 步骤2.Linux内测试DNS服务器
• 2、反向解析
任务3 DNS服务管理
• 步骤3.Windows内测试Linux的DNS服务器
项目五 DNS服务器的配置与管 理
项目五 DNS服务器的配置与管理
• 任务1 • 任务2 • 任务3 DNS服务器的安装 DNS服务的配置 DNS服务管理
任务1 DNS服务器的安装
• DNS服务的工作原理 • DNS分为客户端和服务器端,客户端主要 用于向服务器端进行DNS查询,服务器端 则是对接收到的查询包中包含的域名进行 分析,即找到这个域名所对于的IP地址返 回给客户端。当地的DNS会先查自己的缓 存,如果没有自己的缓存,则会询问该 DNS上所设的外部DNS,以此得到答案之 后,将收到的答案存起来,并返回给客户 端。
• •
任务2 DNS服务的配置
• • • 容器指令zone后面跟着的是反向区域的名称。在DNS标准中定义了 固定格式的反向解析区域in-add.arpa,以便提供对反向查找的支持。 Type选项定义了DNS区域的类型,由于反向解析区域属于一种比较 特殊的主区域,因此还是设置为“master”类型。 File选项定义了反向解析区域文件的名称。虽然用户可以自行定义 文件名,但为了方便管理,文件名一般需要反向解析的子网名,扩 展名是.改/var/named/named.localhost 一个区域内的所有数据必须存放在DNS服务器内,而用 来存放这些数据的文件就称为区域文件。 主机地址A(Address)资源记录是最常用的记录,它定 义了DNS域名对应IP地址的信息。
任务2 DNS服务的配置
任务2 DNS服务的配置
• • • • • • • 架设的DNS服务器IP设为 192.168.100.3,所用到的域名如下: 每个域名都能解析到192.168.100.3,且支持反向解析。 要配置DNS服务器,必须创建或修改这4个基本配置文件: /var/named/chroot/etc/named.conf /var/named/chroot/etc/named.rfc1912.zones /var/named/named.localhost /var/named/named.loopback IP地址 192.168.100.3 192.168.100.3 192.168.100.3 192.168.100.3 192.168.100.3
任务1 DNS服务器的安装
• 步骤3.安装图形化配置工具
• Linux 公 司 为 Bind 提 供 了 一 个 图 形 化 的 配 置 界 面 , 在 Redhat以前的发行版中这个软件收录在发行光盘中,但在 Linux的发行光盘中就没有收录了。现在这个软件的全名 叫system-config-bind,现在Redhat的网站上得到这个软 件的RPM包。安装之后就可以在图形化的界面下配置Bind 了。这对于习惯了使用图形界面的人来说是件好事,也可 以帮助那些刚刚从Windows平台转向Linux的用户得到很 好的过渡。
域名
任务2 DNS服务的配置
• • • 步骤1.创建或修改/etc/named.conf 1、创建/var/named/chroot/etc/named.conf。 在/var/named/chroot/etc/目录下创建named.conf文件, 并将named.caching-nameserver.conf内容覆盖 named.conf文件,其操作如图所示。
任务1 DNS服务器的安装
• 步骤1.BIND的图形化安装
• 随系统安装DNS很简单,就是在安装Red Hat Enterprise Linux 5系统的时候选择定制软件,在【服务器】选项里勾 选上【DNS名称服务器】。随着系统安装完成,Bind及其 支持的一些组件也就安装完成了。这个过程很简单且全部 都是在图形化的界面下操作的。如果系统已经安装好了, 则可以通过图形化的方式安装Bind,但要确认有可用Yum 源,既要正确连接到互联网或有本地Yum源,这样才可以 通过【应用程序】→【添加/删除软件】,打开【软件包 管者】来图形安装Bind 。
任务2 DNS服务的配置
• 步骤2. 创建或修改/var/named/chroot/etc/named.rfc1912.zones
• •
1、设置主区域 主区域用来保存DNS服务器某个区域(如:) 的数据信息。下面通过图5.8所示实例来讲解如何定义主 区域。
任务2 DNS服务的配置
任务2 DNS服务的配置
• 学校计划用Linux系统架设DNS服务器, 为整个学校局域网提供DNS服务,其 DNS功能拓扑图如图所示。
任务2 DNS服务的配置
• 1、BIND的服务方面是一个称为named(读作“name”“d”) 的守护进程。提供三种基本BIND配置服务: BIND转换程序。 BIND域名服务。 服务器数据库文件,称为“区文件(zone file)”。 • 2、DNS配置文件 named.ca 指向根域名服务器 named.local 用于在本地转换回送地址 named.hosts 将主机名映射为IP地址 named.rev 用于反向域的、将IP地址映射到主机名的区文件
任务1 DNS服务器的安装
• 步骤2.命令方式安装BIND
• 当然也可以不通过图形化的方式来安装Bind,可以自己编 译源码,也可以使用RPM包来安装。Red Hat Enterprise Linux 5的发行光盘里准备了Bind的RPM软件包。Linux随 盘所带的Bind软件的版本是bind-9.3.6-4.P1.el5.i386。可 以使用RPM命令来很方便地安装它,命令如下所示。 • #rpm –ivh \media\Linux\i386\DVD\Packages/bind-9.3.64.P1.el5.i386.rpm