第5章DNS服务器
局域网组建与维护课后题答案
第一部分《局域网组建、管理与维护》练习题答案第1章计算机网络基础一、填空题1. 面向终端阶段、面向通信网络阶段、面向应用(标准化)网络阶段2. 分组(Packet)3. “开放系统互连基本参考模型”(Open System Interconnection Basic Reference Model)4. 客户机/服务器、以大型主机为中心、浏览器/服务器5. 通信子网、资源子网6. 广播方式网络(Broadcast Networks)、点到点式网络(Point-to-Point Networks)7. 数据通信、资源共享8. 局域网、城域网、广域网9. 开放系统互联参考模型(OSI)、TCP/IP10.物理层、数据链路层、网络层、传输层、会话层、表示层、应用层。
11.物理二、选择题1. A2. B3. D4. A5. C6. D第2章TCP/IP协议和IP地址一、填空题1. 网络地址、主机地址2. 传输控制协议TCP、用户数据报协议UDP3. 套接字(Socket)4. 256、2565. UDP6. 传输控制协议(Transfer Control Protocol)、Internet 协议(Internet Protocol)。
7. 网络接口层、网络层、传输层、应用层8. 32、1289. ARP二、选择题1. A2. D3. C4. D5. D6. C7. A第3章局域网组网技术一、填空题1. 有限、资源共享2. 总线型、环型、树型3. 以太网、令牌网4. 载波侦听5. 冲突、空闲、停止6. IEEE 802.3、数据链路层二、选择题1. C2. B3. B4. D5. A6. C第4章交换与虚拟局域网一、填空题1. 直接交换、存储转发交换和改进的直接交换2. 交换机二、选择题1. B2. D第5章局域网组建与综合布线一、填空题1. 组建目标、需求分析2. 工作区、水平子系统、干线子系统、设备间、管理区、建筑群干线子系统3. 非屏蔽双绞电缆、屏蔽双绞电缆4. 单模光纤、多模光纤5. 橙白、橙、绿白、蓝、蓝白、绿、棕白、棕6. 验证测试、认证测试7. 永久链路(Permanent Link)、通道(Channel)8. 光源、光功率计9. 基带同轴电缆、宽带同轴电缆10. 62.5μm渐变增强型多模光纤、8.3μm突变型单模光纤。
计算机网络(第三版)第5章 习题答案
1.广义的网络互连可以在那几个层次上实现?分别需要用到哪些网络互连设备?答:广义的网络互连包括:物理层的互连、数据链路层互连、网络层互连、高层互连。
1)物理层的互连是在不同的电缆段之间复制位信号。
物理层的连接设备主要是中继器。
2)数据链路层互连是在网络之间存储转发数据帧。
互连的主要设备是网桥。
3)网络层互连是在不同的网络之间存储转发分组。
互连的主要设备是路由器。
4)传输层及以上各层的互连属于高层互连。
实现高层互连的设备是网关。
2.为什么说因特网可以在不可靠的网络层上实现可靠的传输服务?答:因为因特网的网络层使用数据报通信,没有应答,重传等保证机制,所以提供的是一种不可靠的网络服务;因特网的可靠传输服务主要由TCP协议来完成,TCP协议不仅保证可靠传输,还提供流量控制和拥塞控制等服务,这样TCP与IP协议的结合就可以完成可靠的网络传输服务。
3.有人说,既然局域网接入因特网需要使用路由器,而路由器已经能完成本地网络与因特网之间的连接问题,何必还要使用NAT或PAT?请你对这个疑问做出合理的解答。
答:(略)4.因特网中存在三种地址和两种地址转换机制,这两种机制的特点和区别是什么?这三种地址存在的意义何在?答:因特网上普遍存在的三种地址分别是主机域名,IP地址和局域网卡上的MAC地址,两种地址转换机制分别是DNS(用于完成主机域名到IP地址的转换,是一个全球性的分布式应用)和ARP(完成局域网内主机IP到MAC地址的转换,是一种局部性的应用)。
存在的意义是主机域名可以帮助人们记忆网络主机地址,因为它是用英文拼写,IP地址则是完成TCP/IP网络通信所必须,是用IP地址可以唯一性的确定通信所需的网络主机或路由器,所有域名也必须转换成IP地址之后才能用于网络通信。
MAC地址是网卡的物理地址,它由48位二进制数表示。
MAC地址是网卡的物理地址。
每块网卡都有一个唯一的MAC地址。
虽然此地址没法改变,但是可以通过软件的方法欺骗系统。
局域网组建与维护实例教程 第5章
8
5.2.1 “工作组”模式下的相关设置
(4) 然后我们在【选择网络组件 类型】对话框中单击【添加】 按钮,来进一步选择所需要的 通信协议,屏幕上会弹出【选 择网络协议】对话框,在【网 络协议】列表中选择【Internet 协议(TCP/IP)】选项,如图5.4 所示。 (5) 选择完毕后单击【确定】按 钮,当系统复制完毕后,会提 示重新启动计算机,如图5.5所 示。 (6) 单击【是】按钮,系统将重 新引导。重新启动后进入 Windows操作系统,由于 TCP/IP协议还必须进行相关的 一些设置,因此我们还无法使 用网络进行通信。
5
5.1.3 子网掩码的推算
子网掩码长32位,其中1表示网络部分,0表示结点地址部 分。例如,一个结点IP地址为192.168.202.1,子网掩码 255.255.255.0,表示其网络地址为192.168.202,结点地 址为1。 根据RFC791的定义,IP地址由32位二进制数组成(四个字 节),表示为用圆点分成每组3位的12位十进制数字 (***.***.***.***),每个3位数代表8位二进制数(一个字节)。 由于1个字节所能表示的最大数为255,因此IP地址中每个 字节可含有0~255之间的值,但0和255有特殊含义,255 代表广播地址,IP地址中0用于指定网络地址号(若0在地 址末端)或结点地址(若0在地址开始)。 一般目前以ADSL等设备联机的系统所分配的IP地址的划 分方式类似上例,以8个IP地址为一个子网区段,扣掉头 尾以及一个ADSL路由器设备的IP地址,用户只剩下5个IP 地址可用。 6
4
5.1.2 IP地址分配
IP地址有两种分配方式,一种由人工为每台计算机指定固 定的IP地址,称为“静态IP地址分配”,这种方式只适用 于数量在几十台以下的小型网络,否则每台计算机上改一 次IP地址,工作量巨大,而且很容易出现IP地址重复的现 象,这样会导致后来的重复IP的计算机无法上网。 为克服指定IP的缺陷,“动态分配IP地址”的方法便应运 而生,它就是利用DHCP(动态主机配置协议,Dynamic Host Configure Protocol是Windows NT和Windows 2000 Server提供的动态分配主机IP的服务)来动态分配有限的IP 资源,“动态分配IP地址”执行“按需分配”的原则,终 端机不用网络资源时就要将IP地址交出来,使用的时候再 向主机提出申请。
第5章 DNS服务器配置与管理
保定学院-刘子天
4
5.1.2 查询模式
递归查询(Recursive Query):客户机送出查询请 求后,DNS服务器查询自己的数据库,如果DNS服务 器内没有所需要的数据,则DNS服务器会代替客户机 向其他的DNS服务器查询。客户机只需接触一次DNS 服务器系统,就可得到所需的节点地址。 迭代查询(Iterative Query):客户机送出查询请 求后,若该DNS服务器中不包含所需数据,它会告诉 客户机另外一台DNS服务器的IP地址,使客户机自动 转向另外一台DNS服务器查询,依次类推,直到查到 数据,否则由最后一台DNS服务器通知客户机查询失 败。 反向查询(Reverse Query):客户机利用IP地址查 询其主机完整域名,即FQDN。
保定学院-刘子天
10
5.5 添加正向搜索区域
在创建新的区域之前,首先检查一下DNS服务 器的设置,确认已将“IP地址”、“主机名”、 “域”分配给了DNS服务器。然后按如下步骤 创建新的区域:
1. 选择“开始”/“程序”/“管理工具”/“DNS”,打 开DNS管理窗口。 2. 选取要创建区域的DNS服务器,右键单击“正向 搜索区域”选择“新建区域”,如下图所示
保定学院-刘子天
23
保定学院-刘子天
24
5.9 添加主机别名
可以为一台在dns管理下的计算机的域名添加别名 (相当于小名)例:为刚才在子域 下的计算机 添加一个别名 www,以便将其作为 web网页服务器。
保定学院-刘子天
30
5.11 添加反向搜索区域(3)
图5-13 新建反向搜索区域向导
保定学院-刘子天 31
5.11 添加反向搜索区域(4)
《全国计算机等级考试三级教程-网络技术》第5章
SMTP
邮件服务器
邮件服务器
40
电子邮件协议
SMTP(简单邮件传输协议)
用于将用户邮件发送到邮件服务器,以及邮件服务器之间的邮件 的传输。 用于用户从邮件服务器上接收邮件。 和POP3一样,是另一种接收邮件的协议。 POP3和IMAP的区别是,POP3协议必须将邮件下载到客户机上, 而IMAP只列出邮件主题,当选中后,才下载该邮件。 解决了SMTP只能传送ASCII文本的限制。使邮件支持多种语言, 支持多媒体的协议。
网络号 网络号 组播地址 保留给试验使用
主机号 主机号
ቤተ መጻሕፍቲ ባይዱ13
IP地址分类
14
IP地址分类练习
IP地址 10.2.1.1 128.63.2.100 201.222.5.64 192.6.141.2 类别 A B C C 网络地址 10.0.0.0 128.63.0.0 201.222.5.0 192.6.141.0 主机地址 0.2.1.1 0.0.2.100 0.0.0.64 0.0.0.2
2.IP层服务
不可靠的数据投递服务 面向无连接的传输服务 尽最大努力投递服务
11
5.3.2 IP地址
每一个IP地址有两部分组成:网络地址主机地址 一个IP地址由4个字节共32位的数字串组成,这4 个字节通常用小数点分隔,每个字节可用十进制 表示。
网络ID
32 Bits 192 11000000 8Bits
130.113.64.16
256.241.201.10
B
不存在的地址
130.113.0.0
0.0.64.16
2004年7月16日
《计算机网络》各章习题_判断题_吴功宜
石河子大学 200 至 200 学年第学期XXXX 课程试卷 A/B吴功宜《计算机网络》各章习题第一章:网概一、判断题(10分,每题1分)1.(×)Internet是将无数个微型机通过路由器互联的大型网络。
2.(√)计算机网络与分布式系统的主要区别不是表现在物理结构上,而是表现在高层软件上。
3.(×)宽带城域网主要技术是基于数据传输速率为100Mb/s的Fast Ethernet的。
4.(×)在点对点式网络中,每条物理线路连接一对计算机。
假如两台计算机之间没有直接连接的线路,那么它们之间的分组传输就需要通过广播方式传输。
5.(√)由于要进行大型科学计算、信息处理、多媒体数据服务与视频服务,它需要数据通信网能提供很高的带宽。
第二章:网络体系结构与网络协议1.(×)网络协议的三要素是语义、语法与层次结构。
2.(×)如果一台计算机可以和其他地理位置的另一台计算机进行通信,那么这台计算机就是一个遵循OSI标准的开放系统。
3.(×)传输控制协议TCP属于传输层协议,而用户数据报协议UDP属于网络层协议。
4.(×)ISO划分网络层次的基本原则是:不同的结点都有相同的层次;不同结点的相同层次可以有不同的功能。
5.(×)在TCP/IP协议中,TCP提供可靠的面向连接服务,UDP提供简单的无连接服务,而电子邮件、文件传送、域名系统等应用层服务是分别建立在TCP协议、UDP协议、TCP和UDP协议之上的。
第三章:物理层1.(×)在数据传输中,多模光纤的性能要优于单模光纤。
2.(×)在脉冲编码调制方法中,第一步要做的是对模拟信号进行量化。
3.(√)时分多路复用则是以信道传输时间作为分割对象,通过为多个信道分配互不重叠的时间片的方法来实现多路复用。
4.(×)在线路交换、数据报与虚电路方式中,都要经过线路建立、数据传输与线路释放这3个过程。
Internet与网络基础(answer)
第5章 Internet与网络基础一、填空题1.目前常用的网络连接器的主要有中继器、网桥、路由器和网关。
2.描述数据通信的基本技术参数是数据传输速率与误码率。
3.计算机网络就是用通信线路和通信设备将分布在不同地点的具有独立功能的多个计算机系统相互连接起来,在网络软件的支持下实现彼此之间的数据通信和资源共享的系统。
4.计算机网络主要的功能是资源共享。
5.在计算机网络中,所有的资源共享主要是指硬件、软件和数据资源。
6.计算机网络主要有数据通信、资源共享、提高计算机的可靠性和安全性、分布式处理等功能。
7.计算机网络是计算机技术和通信技术相结合的产物。
8.从用户角度或者逻辑功能上可把计算机网络划分为通信子网和资源子网。
9.计算机网络的拓扑结构主要的星型拓扑结构、总线拓扑结构、环型拓扑结构、树型拓扑结构及网状拓扑结构。
10.采用集中控制方式的网络拓扑结构为星型。
11.通过共享传输介质方式连接网络的拓扑结构为总线型。
12.采用令牌传递方式控制访问局域网的拓扑结构是环型。
13.OSI参考模型是个开放性的模型,它的一个重要特点就是具有分层结构,其中表示层具有的工能是规范数据表示方式和数据格式等。
14.目前,局域网的传输介质主要有双绞线、同轴电缆和光纤。
15.常用的通信介质主要有线介质和无线介质两大类。
16.在局域网中,为网络提供共享资料并对这些资源进行管理的计算机成为服务器。
17.网卡是组成局域网的接口部件,将其插在微机的扩展槽上,实现与计算机总线的通信连接,解释并执行主机的控制命令,并实现物理层和数据链路层的功能。
18.通过网络互连设备将各种广域网和局域网互连起来,就形成了全球范围内的Internet网。
19.WWW是当前 Internet上最受欢迎、最流行、最新的信息检索服务程序。
20.Internet提供的主要服务有电子邮件E-mail 、文件传输FTP、远程登录Telnet、超文本查询WWW等。
21.个人和Internet连接需要一台计算机、调制解调器、电话线和通信软件。
第5章 网络操作系统——NOS
(1)FAT/FAT32。在安装过程中,并没有让用户直接 选择FAT32的功能,安装程序会自动根据磁盘分区的大小来 决定是将其格式化为FAT或FAT32。如果安装分区小于2 GB, 则会自动将其格式化为FAT;如果安装分区大于或等于2 GB, 则会自动将其格式化为FAT32,FAT32文件系统下只支持小 于4 GB的文件。Windows 95/OS2,Windows 98等操作系 统都支持FAT和FAT32,而DOS,Windows 95/NT等只支持 FAT类型。也就是说,要想在纯DOS环境下使用硬盘上的资 源,必须把磁盘格式化为FAT/FAT32格式,但这两种文件系 统格式不安全、不稳定。
Windows Server 2003的安装过程如下: (1)绝大多数的计算机在安装系统时都是从光盘引导安 装的,在启动计算机时按住Delete进入CMOS设置,把系统 启动项改为从光盘启动,如图5.2.1所示。需要注意的是,并 不是每台计算机进入CMOS时都是如图5.2.1所示的样式,因 CMOS 5.2.1 为不同厂商的CMOS将其设置是有差别的,总体思路是进入 CMOS设置为从光盘启动就可以了。
5.2.1 Windows Server 2003的硬件安装准备 的硬件安装准备 为了避免安装过程中出现故障,安装前最好先确定硬 件配置是否符合需求、是否能够正常运行Windows Server 2003。 1.硬件设备的需求 下面列出安装Windows Server 2003时,微软所建议 的硬件设备的最低要求: (1)CPU:Pentium 733 MHz或更高级的处理器。 (2)RAM:至少256 MB以上。
目前常使用的版本有3.11,3.12,4.10,V4.11, V5.0等中英文版本,而占主流的是NetWare5版本,支 持所有的台式操作系统(DOS,Windows,OS/2, UNIX和Macintosh)以及IBM SAA环境,为需要在多 厂商产品环境下进行复杂的网络计算的企事业单位提 供了高性能的综合平台。NetWare是具有多任务、多 用户的网络操作系统,它的较高版本提供系统容错能 力(SFT)。
2020 知到智慧树linux操作系统答案
第一章单元测试1、Linux系统由内核和外壳以及外层的应用程序等构成。
所有的发行版的内核都是由同一个小组来管理发布的。
A:对B:错正确答案:【对】2、在LINUX的运行级别中,X—WINDOWS图形系统的运行级别为()。
A:3B:2C:5D:6正确答案:【5】3、1号运行级单用户模式下,允许root用户通过网络登录Linux系统。
A:对B:错正确答案:【错】4、Linux系统中配置网卡IP地址的命令为ipconfig。
A:对B:错正确答案:【错】5、Linux系统中root用户使用su命令切换为普通用户时需要提供该用户的密码。
A:错B:对正确答案:【错】第二章单元测试1、下列指令中,能够获取指令ls用法提示的是()。
A:ls -lB:ls -iC:man lsD:whereis ls正确答案:【man ls】2、在Linux中,若某一文件夹下有多个同一字符串开头的文件,则用户可以在输入该字符串后连续两次使用()键将所有可选项列出。
A:Tab+F1B:TabC:CtrlD:Ctrl+Alt+F1正确答案:【Tab】3、键盘组合键( )的作用是将程序终止。
A:Ctrl+DB:Ctrl+CC:Ctrl+FD:Ctrl+Z正确答案:【Ctrl+C】4、设用户当前所在目录为/tmp,以下()指令可以在当前目录下创建目录结构son/grandson,其中子目录son/及其下层目录grandson/当前都不存在。
A:mkdir -p son/grandsonB:rmdir -p son/grandsonC:rmdir -r son/grandsonD:mkdir son/grandson正确答案:【mkdir -p son/grandson】5、若某文件testfile现有2个硬链接文件和3个软链接文件,则该文件的连接数为3。
A:错B:对正确答案:【对】第三章单元测试1、以下()变量用于表明当前shell中可执行程序的默认搜索路径。
第5章 DNS服务器的配置和应用
实验2 配置基于活动目录的其 他DNS服务器
• 出于安全考虑,对于实际运行的DNS服务器来说,一般需 要提供至少一台备份DNS服务器,当一台DNS服务器出现 故障时,其他的DNS服务器可以继续提供域名解析服务。 在Windows Server 2003中,为同一域名创建的多台DNS 服务器之间没有主次之分,所有DNS服务器中的数据都是 同步更新的。本实验介绍第2台域名服务器的安装和配置 方法。
步证实。
实验3 配置DNS服务器的反向 查找区域
• DNS是计算机网络中解决主机名称与IP地址之间映射的一 种方式。在本章前面的实验中,当在Windows Server 2003中安装了DNS后,系统会自动创建“正向查找”, 即通过DNS域名来查找IP地址。在实际应用中,我们还需 要通过IP地址来查找DNS域名,此方式称为“反向查找”。 本实验将完成“反向查找”的实现方法。 • 5.4.1 实验概述
已成功配置好活动目录服务器
4.2.4 结果验证
• 在安装和配置完Windows Server 2003域服务器后,需要对域服务
器的各项设置及运行情况进行检查。 • 1. 检查DNS服务器内的记录
•开始-管理工具->DNS命令
图 5-43 DNS 服务器中已经登记的域控制器信息
图 5-44 查看_tcp 记录的相关信息
图 5-35 选择数据库文件夹和日志文件夹的存储位置
图 5-36 选择 SYSVOL 文件夹的存储位置
图 5-37 进行 DNS 设置诊断
图 5-38 选择用户或组对象的默认权限
图 5-39 设置“目录服务还原模式”的密码
图 5-40 确认已进行的设置
图 5-41 系统正在进行活动目录配置
第五章 配置DHCP和DNS服务器
配置DHCP服务器 DNS简介 配置DNS服务器
动态主机设置协议(Dynamic Host Configuration Protocol, DHCP)是一个局域 网的网络协议,使用UDP协议工作,主要有两个用途:给内部网络或网络服务 供应商自动分配IP地址给用户给内部网络管理员作为对所有计算机作中央管理 的手段。 用DHCP有什么好处 网络管理员可以验证IP地址和其它配置参数,而不用去检查每个主机;DHCP 不会同时租借相同的IP地址给两台主机;DHCP管理员可以约束特定的计算机使 用特定的IP地址;可以为每个DHCP作用域设置很多选项;客户机在不同子网间 移动时不需要重新设置IP地址。在主机多的情况下,一旦网络出现了什么变化 的话,只是需要在DHCP服务器上进行一下修改,整个网络就又可以重新使用了, 而客户端就仅仅需要重新启动一次,重新获得IP就达到了网络设置的修改。如 果采用固定IP地址的方案,那么就要修改每一台电脑。无疑,这是非常痛苦的! 不过它也有缺点,那就是需要占用一台机器来专门做DHCP服务器。特别是主 机多了的情况下,如果服务器不稳定,还会出现IP不能回收以及IP发放不出去 这类问题,DHCP不能发现网络上非DHCP客户机已经在使用的IP地址;当网络 上存在多个DHCP服务器时,一个DHCP服务器不能查出已被其它服务器租出去 的IP地址;DHCP服务器不能跨路由器与客户机通信,除非路由器允许BOOTP转 发。
一、通过“配置您的服务器向导”安装 7、设置地址租期。默认为8天,可以根据需要做改变。
一、通过“配置您的服务器向导”安装 8、默认下一步。
一、通过“配置您的服务器向导”安装 9、配置路由器的地址(即默认网关的IP地址)。
一、通过“配置您的服务器向导”安装 10、配置域名称和DNS服务器。为了避免和外网冲突,我们在父域上添加 LOCAL。并在“服务器名”文本框输入DNS服务器名。如果域控制器在运行, 单击“解析”即可得到相应IP地址。
计算机等级考试三级网络复习资料 第五章
第五章、因特网基础5-1 因特网为我们提供了什么5-1-1 丰富的的信息资源5-1-2 快捷的通信服务5-1-3 方便的电子商务5-2 因特网的构成5-2-1什么是因特网从网络设计者角度考虑,因特网是计算机互联网络的一个实例,是由分布在世界各地的,数以万计的,各种规模的计算机网络,借助于网络互连设备-------路由器,相互连接而形成全球性的互联网络。
目前,美国高级网络和服务公司(ANS)所建设的ANSNET为因特网的主干网。
从因特网使用者角度考虑,因特网是一个信息资源网。
因特网的使用者不必关心因特网的内部结构,他们所面对的只是接入因特网的大量主机以及它们所提供的信息资源和服务。
5-2-2 因特网的主要组成部分1、通信线路因特网中的通信线路主要有两类:有线线路(光缆、电缆等),无线线路(卫星、无线电等)。
对于通信线路的传输能力通常使用“数据传输速率”来描述,或者使用“带宽”来描述。
2、路由器路由器是因特网中最为重要的设备,它是网络与网络之间连接的桥梁。
主要负责路由选择,阻塞控制等。
数据从源主机出发通常需要经过多个路由器才能到达目的主机。
3、服务器与客户机计算机是因特网中不可缺少的成员,它是信息资源和服务的载体。
所有连在因特网上的计算机皆称主机。
接入因特网的主机按其中网中扮演的角色不同,分为服务器和客户机两类。
服务器是因特网服务与信息资源的提供者,客户机是因特网服务和信息资源的使用者。
4、信息资源WWW服务的推出为因特网的信息资源提供了一种较好的组织形式,方便了信息的浏览。
众多搜索引擎的出现使信息的查询和检索更加快捷、便利。
5-3 IP 协议协议是人们为了使计算机之间能够进行通信而人为规定的一些规则和约定。
接入因特网中的计算机必须遵从TCP/IP协议。
该协议是一个协议集,其中TCP和IP协议是最重要的,确保数据完整传输的两个协议。
因特网是一个互联网,它将提供不同服务的、使用不同技术的,具有不同功能的物理网络互联起来而形成。
第五章 规划DNS策略
5.3.3 区域安全考虑事项
规划区域的指导方针
5.3.4 规划区域的指导方针
选择区域类型 选择区域的存储位置 确定区域集成的要求 确定区域安全要求
实验5-3: 实验 :规划区域
目标: 目标:
5.2.3 名称空间规划的最佳实践
使用专有名称 分离的内部和外部名称空间 创建与 Active Directory 兼容的名称空间
规划名称空间的指导方针
5.2.4 规划名称空间的指导方针
为域选择 DNS 名称空间 内部和外部使用不同的名称空间 内部和外部服务器上名称空间分离
实验5-2: 实验 :规划 DNS 名称空间
规划区域复制和委派的指导方针
5.4.5 规划区域复制和委派的指导方针
确定何时需要创建附加区域 确定复制方法 确定复制安全性要求 确定对区域委派的需求
实验5-4: 实验:规划区域复制和委派 实验 :
规划区域复制和委派 讨论区域复制和委派规划
多媒体演示: 多媒体演示:使用 DNS 服务器解析名称
说明使用 DNS 服务器解析名称的过 目标: 目标: 掌握 DNS 服务器的功能 定义使用 DNS 服务器解析名称的过 程 确定查询类型 掌握 DNS 和 WINS 集成
DNS 服务器角色
角色
仅用于缓存
5.1.3 DNS 服务器角色
场景
远程办事处连接到公司办事处的可用带宽 量有限
非递归服务器 一个或多个区域的权威服务器 仅用于转发 条件转发 需要管理内部网络和互联网之间 DNS 流量 想要不同网络中的 DNS 客户端解析相互的 名称而又不必向 Internet 上的 DNS 服务器查 询
第5章 网络设备管理
Windows Server 2003的版本
Windows Server 2003 Standard Edition(标准版)
销售目标是中小型企业,支持文件和打印机共享,提 供安全的Internet连接,允许集中的应用程序部署。支 持4个处理器;最低支持256MB的内存,最高支持4GB 的内存。 Windows Server 2003 Enterprise Edition(企业版) Windows Server 2003 企业版与 Windows Server 2003 标准版的主要区别在于:Windows Server 2003 企业版 支持高性能服务器,并且可以群集服务器,以便处理 更大的负荷。通过这些功能实现了可靠性,有助于确 保系统即使在出现问题时仍可用。
虚拟主机管理——建立Web虚拟主机
在IIS中,每个Web站点都具有唯一的、由三个部分组成的
标识,用来接收和响应请求: 1. IP地址 2. TCP端口号 3. 主机头名
通过更改这三个标识符中的一个,可以为多个网站创建唯 一的标识符,而无须为每个站点安装一个专用的服务器。
建立Web虚拟主机
1)使用多个 IP 地址创建多个站点 一些安全服务器配置要求在同一台服务器上使用 唯一IP地址来区分每个网站。若想在同一台服务器 上使用多个IP地址来区分不同的站点,则必须配置 IIS来给每个站点指派唯一的IP地址。
图5-1 输入域名对话框
Web服务器的工作过程
Web服务器的工作过程
Web服务器的工作过程分成连接过程、请求过程、应答过程
以及关闭连接这4个步骤。 连接过程就是Web服务器和其浏览器之间所建立起来的一种 连接。 请求过程就是Web的浏览器向其服务器提出各种请求。 应答过程就是运用HTTP协议把在请求过程中所提出来的请求 传输到Web的服务器,进而实施任务处理,然后运用HTTP协 议把任务处理的结果传输到Web的浏览器,同时在Web的浏 览器上面展示上述所请求之界面。 关闭连接就是当应答过程完成以后,Web服务器和其浏览器 之间断开连接之过程。
第五章配置网络连接
Date: 14 May 2008
Neusoft Institute of Information
配置网卡-网络配置文件
• network的典型配置为: NETWORKING=yes GATEWAY=192.168.168.1 GATEWAYDEV=eth0 HOSTNAME=localhost DOMAINNAME=localdomain
Neusoft Institute of Information
配置网卡-网卡的常用操作命令
• 设置网卡的IP地址 ifconfig 网卡设备名 IP地址 netmask 子网掩码
例:若要将当前网卡eth0的IP地址设置为192.168.168.156 子网掩码为255.255.255.0, # ifconfig eth0 192.168.168.156 netmask 255.255.255.0
Date: 14 May 2008
Neusoft Institute of Information
网络基本配置-作业
• 查看网卡的当前信息 修改: ip地址: 172.23.200.198 子网掩码:255.255.255.0 网关:172.23.200.255 域名:219.216.128.5 查看修改是否成功。 通过修改相关文件和执行相应命令两种方法实现
Date: 14 May 2008
Neusoft Institute of Information
nslookup命令-交互查询方式
• 例:检查域名服务器219.216.128.5能否解析和 这两个域名
Date: 14 May 2008
Date: 14 May 2008
Neusoft Institute of Information
网络管理员-第5章 应用服务器的配置
——162——
网络管理员教程豆豆学吧:
SOA(Start of Authority)是用来识别域名中由哪一个命名服务器负责信息授权,在区域
数据库文件中,第一笔记录必须是SOA的设置记录。
SOA(Start of Authority)是用来识别域名中由哪一个命名服务器负责信息授权,在区域
(2)停止DNS服务,在菜单中选择“操作”→“所有任务”→“停止”;
(3)重新启动DNS服务,在菜单中选择“操作”→“所有任务”→“重新开始”。
操作结果将显示在主窗口右侧的消息窗口中。
管理员也可以在命令行终端下,通过下列命令执行大多数这些任务:
# /etc/init.d/named start
(3)单击“下一步”按钮,出现图5-8所示的界面。在“网络ID”中,应该以DNS服
务器IP地址的前3位来设置反向搜索区域。例如:所使用DNS服务器的IP地址是172.16.82.11,
则取其前3位即172.16.82。然后,系统会在“反向搜索区域的名称”中,自动设置好
82.16.172.in-addr.arpa的名称。
向解析,表示将IP地址转换为域名,反向解析时要用到反向域名,顶级反向域名为in-addr.arpa.,
例如一个IP地址为200.20.100.10的主机,它所在域的反向域名是100.20.200.in-addr.arpa。
需要说明的是Windows server 2003也提供了DNS服务器角色,使用图形化的方式很方便
域所有信息的权威性信息源。一个域有且只有一个主域名服务器。它从域管理员构造的本地
磁盘文件中加载域信息,该文件(区文件)包含着该服务器具有管理权的一部分域结构的最
第5章 Ubunty 基本网络配置2
第4章查看及测试网络配置查看及测试网络配置练习1:查看及测试网络接口信息1.使用ifconfig查看网络接口信息ifconfig只能查看到活动的接口root@WebServer:~# ifconfig关闭掉eth0 再运行ifconfig 将看不到eth0输入ifconfig –a可以看到不活动的接口启用eth0 再运行ifconfig2.查看指定网络接口的基本配置信息练习2:使用ping 命令和traceroute测试网络连接1.会连续ping,Ctrl+C结束。
2.发送指定个数、指定大小的数据包进行测试3.使用traceroute跟踪数据包路径练习3:查看及测试路由记录1.查看主机路由表注意观察红线部分。
2.使用带n的选项,使用数值显示路由。
注意观察红线部分,和上一个进行比较。
练习4:使用hostmane查看主机名称1.使用hostmane查看主机名称练习5:查看网络连接状态以数字形式显示系统中所有TCP连接信息同时对应进程信息使用grep还可以过滤出所需要的信息使用命令调整网络参数执行网络配置命令修改临时修改修改后立即生效重启系统后失效直接修改网络配置文件需要重启系统才生效或重启服务练习6:调整网络接口的配置参数1.设置网卡的IP地址和子网掩码查看IP地址设置IP地址root@WebServer:~# ifconfig eth0 192.168.1.224 netmask 255.255.255.0 设置完后就断了,IP地址变化了,需要使用新地址连接使用新地址重新连接查看新地址,可见通过这种方式设置的IP地址,立即生效。
或通过以下方式设置子网掩码2.禁用或激活网络接口以下例子使用ifconfig禁用启用网卡接口down之后使用ifconfig将看不到该接口练习7:给网卡添加多个IP地址为一个网卡添加多个IP地址,更多的接口eth0:1 eth0:2查看添加的IP地址练习8:修改网卡的MAC地址查看网卡的MAC地址更改MAC地址先查看现有网卡MAC地址禁用网卡更改MAC地址启用网卡查看更改后的MAC地址练习9:设置路由记录Route命令可以查看添加删除静态路由-net 添加到网段的路由–host添加到特定主机的路由。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
2012-5-30
28
6.3.6设置转发器(2)
图6-17 设置转发器
2012-5-30 29
5.4 DNS属性设置
DNS服务
图 设 置 “ 转 发 器 ”
2012-5-30
30
5.4 DNS属性设置
DNS服务
图 监 视 设 置
2012-5-30
31
5.4 DNS属性设置
DNS服务
图 接 口 设 置
2012-5-30 18
பைடு நூலகம்
5.3 配置DNS服务器
DNS服务
15.3.1 新建区域
因为 DNS 的数据是以 zone 为管理单位的,因此用户必须先建立 zone。添加 Zone 的具体步骤如下: 步骤1 在 DNS 控制台中左侧窗体中选择服务器单击右键选择“新 建区域”,启动“新建区域”向导 步骤2 在选择区域类型对话框中选择“主要区域”,单击“下一 步” 步骤3 在“正向或反向查找区域”中选择“正向查找区域”则创 建的新区域存放在正向查找区域目录中 步骤4 在 “区域名称”对话框中输入新区域的域名,如果创建辅 助区域则需要输入"主要区域"的域名 步骤5 在“动态更新”对话框中选择“只允许安全的动态更新”, 2012-5-30 步骤6 在完成设置对话框中显示所设置的信息单击"完成"按钮 19
录吗?
2012-5-30 10
5.1.2 DNS 查询的工作方式
DNS服务
当DNS服务器收到客户机的请求时:
1. DNS 服务器利用缓存中的记录信息回答查询请求;
2. DNS 服务器通过查询其它DNS服务器获得查询信息并将它 发送给客户机。这种查询方式称为递归查询(默认支持类型)。
• 叠代查询:客户机通过 DNS 服务器提供的地址直接尝试向
“.”
• “host” 是最基本的信息(一台计算机的主机名称); •“example”表示主机名称为host的计算机在这个子域中注册 和使用它的主机名称 ; •“microsoft” 是 “example” 的父域或相对的根域 (即二级 域);
2012-5-30
步骤3 单击确定
2012-5-30 27
6.3.6 设置转发器(1)
DNS负责本网络区域的域名解析,对于非本 网络的域名,可以通过上级DNS解析。通过设置“转 发器”,将自己无法解析的名称转到下一个DNS服务 器。设置步骤:首先选中“DNS管理器”中选中DNS 服务器,单击鼠标右键,选择“属性”/“转发器”, 在弹出的如图6-17所示的对话框中新建或选择一个 DNS域,为该域设置转发器的IP地址列表。
2012-5-30
16
6.2 安装DNS服务器
DNS服务
2012-5-30
步骤1 启动“添加/删除程序”,之后出现“添加/删除程 序”对话框 步骤2 单击“添加/删除 Windows 组件”,出现 “windows 组件向导”单击下一步“出现 ”Windows组 件“ 对话框从列表中选择”网络服务“ ,单击“详细内 容”,从列表中选取“域名系统 (DNS)”, 单击"确定" 步骤4 单击“下一步”,输入到 Windows Server2003 的 安装源文件的路径,单击"确定"开始安装 DNS 服务 步骤5 单击“完成”,当回到“添加/删除程序”对话框后, 单击“关闭”按钮,关闭"添加/删除程序"窗口。 安装完毕后在管理工具中多了一个 "DNS" 控制台(安装结 束后不用重新启动计算机)
2
2012-5-30
5.1 DNS简介
DNS服务
• DNS是域名系统(Domain Name System)的缩写, 指在Internet中使用的分配名字和地址的机制。是个分 布式的数据库,也是TCP/IP网络中的一个协议。用户 使用友好的名字而不是难以记忆的数字——IP地址来 访问Internet上的主机。(DNS端口:53)
•“com”是用于表示商业机构的顶级域; •最后的句点表示域名空间的根 (root);
5
5.1 DNS简介
5.1.1 DNS 域名空间
DNS服务
2012-5-30
6
5.1 DNS简介
DNS服务
5.1.1 DNS 域名空间 (DNS 域名空间是一种树状结构) • 目前由InterNIC管理全世界的 IP 地址,在 InterNIC 之下的 DNS 结构划分为多个域。 • DNS 利用完整的名称方式来记录和说明 DNS 域名,
2012-5-30 24
5.3 配置DNS服务器
DNS服务
5.3.4 常用记录类型的说明
邮箱[MB] 描述: 用来将指定的域邮箱名映射到这个邮箱的主机
的当前区域中的主机地址记录
SOA :起始授权机构 start of authority 记录这个zone的主服务器
2012-5-30
25
5.3 配置DNS服务器
其它 DNS 服务器提出查询请求。 • 反向查询:当 DNS 客户机利用 IP 地址查询其名称。
2012-5-30
11
5.1 DNS简介
DNS服务
递归查询
5.1.2 DNS 查询的工作方式
2012-5-30
12
5.1 DNS简介
DNS服务
叠代查询
5.1.2 DNS 查询的工作方式
2012-5-30
单击右键选择“新建指针”,在打开的对话框中填写
要添加的主机号和主机名即可。
2012-5-30
23
5.3 配置DNS服务器
DNS服务
5.3.4 常用记录类型的说明 主机[A] 描述: 主机地址记录。在 DNS 域名与 IP 地址之间建立映 射关系 别名[CNAME] 描述: 用来表示用在该区域中的其它资源记录类型中已指 定名称的替补或别名 DNS 域名。 主机信息[HINFO] 描述: 用来说明映射到特定 DNS 主机名的 CPU 类型和 操作系统类型的 RFC-1700 保留字符串类型,这个信息 可以被应用程序通信协议使用。
13
5.1 DNS简介
DNS服务
5.1.2 DNS 查询的工作方式
2012-5-30
14
6.2 DNS服务器的安装(1)
选择一台已经安装好Windows 2003 的服务器,确认其已安装了TCP/IP协 议,首先设置服务器自己TCP/IP协议 的DNS配置,建议将DNS服务器的IP 地址设为静态。
步骤3 在“正向或反向查找区域”中选择“反向查找区
域” 步骤4 在“区域名称”对话框中输入网络ID
2012-5-30
步骤5 在“动态更新”选择“只允许安全的动态更新”
22
5.3 配置DNS服务器
DNS服务
5.3.3 辅助及反向查找区域
2. 增加反向查找区域后,还要求用户增加指针记录 (PTR),用于创建映射。步骤如下: 步骤: 在 DNS 控制台窗口创建的反向查找区域名称上
DNS服务
5.3.4 常用记录类型的说明 指针记录 [PTR] 描述:用来指向域名空间中的某个位置。PTR记录通 常在特殊域中来执行地址到名称镜像的反向搜索。每 个记录提供要指向域名称空间的某个其它位置的简单 数据。
2012-5-30
26
5.3 配置DNS服务器
5.3.5 添加子域
DNS服务
在一个区域中用户还可以按地域、职能等划分为多个子 域便于管理,如用户可以在 域中按部门划分为 “sale”,“accounting”,“mis”等部门。 举例说明在 域中加入 accounting 子域: 步骤1 单击 后单击"操作"单击"新建",选择域 步骤2 在域对话框中输入域名
5.3 配置DNS服务器
5.3.2 增加区域文件记录
DNS服务
新建区域后可以在此区域建立数据,由于数据类型比 较多,这里仅介绍最常用的主机记录的添加,增加主 机记录就是建立计算机的DNS名称与IP的对应关系。 具体步骤如下:
步骤: 在 DNS 控制台窗口创建的正向查找区域名称
上单击右键选择“新建主机”,在打开的对话框中填 写要添加的主机信息即可。
2012-5-30 20
5.3 配置DNS服务器
DNS服务
5.3.3 辅助及反向查找区域 1. 增加辅助区域,步骤如下: 步骤1在 DNS 控制台中左侧窗体中选择服务器单击右键 选择“新建区域”,启动“新建区域”向导 步骤2 在选择区域类型对话框中选择“辅助区域”,单 击“下一步”
步骤3 在“正向或反向查找区域”中选择“正向查找区
第5章 DNS服务
• 用户需求:上海红旗技术学院的WEB服
务器已经搭建成功老师们通过办公自动化 网站来完成平时的工作非常方便,但目前 有一个问题就是老师在访问WEB服务器的 帮他们
• 1. 2. 分析: 在internet中为什么需要域名? 域名的命名形式?
就象用户在命令行显示一个文件或目录的路径,如 “C:\windows\system32\dns\dns.log”。同样在一个 完整的 DNS 域名中包含着多级域名。
2012-5-30 7
5.1 DNS简介
DNS服务
2012-5-30
8
5.1 DNS简介
5.1.1 DNS 域名空间
DNS服务
公网上的顶级域: • com 适用于商业机构 • edu 适用于教育,学术研究单位 • gov 适用于官方政府单位 • lnfo 适用于所有用途 • mil 适用于国防军事单位 • net 适用于网络服务机构 • org 适用于非营利机构
17
5.3 配置DNS服务器
DNS服务
配置第一步是新建区域,Windows Server 2003支持4种区域: 1. 主要区域:保存的是计算机上的正文数据。主要区域的正本数据 可以复制到辅助区域中,可以在这个服务器上直接更新。 2. 辅助区域:保存在另一台服务器上的区域副本,副本数据是从主 要区域的正本数据复制而来。不可以直接修改。它的作用是平衡 服务器的查询负担,并提供容错功能,使主服务器死机的时候还 有辅助区域服务器可供查询。 3. 存根区域:只保存有名称服务器(NS)、起始授权机构(SOA)和主 机(A)记录,含有存根区域的服务器对该区域没有管理的权利,仅 仅作为备份。