澳门新萄京官方网站-www.8455.com-澳门新萄京赌场网址

配置内网DNS完结内部域名深入解析,DNS服务器安

2019-11-10 作者:服务器运维   |   浏览(193)

什么是DNS

本文来源:
  首先,大致的了解一下DNS服务器:它是(Domain Name System或者Domain Name Service)域名系统或者域名服务,域名系统为Internet上的主机分配域名地址和IP地址。用户使用域名地址,该系统就会自动把域名地址转为IP地址。域名服务是运行域名系统的Internet工具。执行域名服务的服务器称之为DNS服务器,通过DNS服务器来应答域名服务的查询。
  下面我们来分别安装与配置DNS服务器,安装DNS服务的操作步骤如下:
  一,以管理员账户登录到Windows Server 2008系统,运行“开始”–“程序”–“管理工具”–“服务器管理器”出现如图:
澳门新萄京官方网站 1

  • 服务器

DNS( Domain Name System)是“域名系统”的英文缩写,是一种组织成域层次结构的计算机和网络服务命名系统,它用于TCP/IP网络,它主要是用来通过用户亲切而友好的名称代替枯燥而难记的IP地址以定位相应的计算机和相应服务。因此,要想让亲切而友好的名称能被网络所认识,则需要在名称和IP地址之间有一位“翻译官”,它能将相关的域名翻译成网络能接受的相应IP地址。DNS就是这样的一位“翻译官”。

  运行“添加角色”向导:
澳门新萄京官方网站 2

  实战目的:

什么是双线智能DNS解析

  选择“服务器角色”对话框中的“角色”列表框中选中“NS服务器”复选框,单击“下一步”:
澳门新萄京官方网站 3

  ü 配置内网的DNS服务器实现内网服务器的域名解析。

双线智能解析是针对目前电信与网通互联互通的问题推出的一种DNS解决方案。具体实现的效果是:把同样的域名如www.winiis.com,网通的客户访问会返回一个指向网通服务器的IP地址, 电信的客户访问会指向一个电信服务器的IP地址。通过这种方式,尽量避免网通的客户去访问电信的网络, 以及电信的客户去访问网通的网络. 对于流量比较大的网站,可以通过该功能把流量分配到几台不同的服务器上,以提高网站的运行速度。通过IP表的重新定义, 让国外的客户自动访问英文版的网站; 让国内的客户自动访问中文版的网站.

  下一步:
澳门新萄京官方网站 4

  ü 配置内网的DNS服务器减少到Internet的域名解析流量。

DNS中几个基本概念

  点击“安装”
澳门新萄京官方网站 5

  ü 配置内网的DNS服务器实现Internet上服务器的域名解析。

域名空间:指internet上所有主机的惟一的和比较友好的主机名组成的空间,是DSN

  稍等片刻:
澳门新萄京官方网站 6

  网络环境:

命名系统在一个层次上的逻辑树结构。各机可以用它自己的域名空间创建internet上不可见的专用网络。

  单击“关闭”按钮,返回“初始配置任务”窗口。单击“开始”–“管理工具”–“DNS”选项:
澳门新萄京官方网站 7

  澳门新萄京官方网站 8

DNS服务器:运行DNS服务程序的计算机,其上有关于DNS域树结果的DNS数据库。

  为了使DNS服务器能够将域名解析成IP地址,必须首先在DNS区域中添加正向查找区域。右击“正向查找区域”选择“新建区域”:
澳门新萄京官方网站 9

  企业场景:

DNS客户端:也称为解析程序,是使用DNS查寻从服务器查询信息的程序。解析器可以同远程DNS服务器通信,也可以同运行DNS服务器程序的本地计算机通信。

  出现:
澳门新萄京官方网站 10

  在微软河北技术支持中心,有一个内部办公网站,网络管理员打算员工使用访问WebServer,有一个内部用的FTP站点,网络管理员打算办公人员使用ft访问FTPServer,内部有一个邮件服务器Mailserver,网络管理员打算办公人员使用mai访问该服务器。

资源记录:DNS数据库中的信息集,可用于出来客户机的查询。

  下一步
澳门新萄京官方网站 11

  域名没有在Internet上注册,因此内部员工的计算机要想解析、ft和mai域名,必须使用内网的DNS服务器DNSServer。

区域:服务器是其授权的DNS名字空间的连续部分。一台服务器可以是一个或多个区域的授权。

  在区域名称对话框中,输入在域名服务机构申请的正式域名,如:ip-tcp.com.下一步:
澳门新萄京官方网站 12

  办公人员除了访问内网的服务器,还需要访问Internet,因此DNSServer必须能够将访问Internet的域名解析请求转发到Internet服务器上的DNS。

区域文件:包含区域资源记录的文件,服务器是这个区域的授权。在大部分DNS实现中,

  选择“创建新文件”,文件名使用默认即可。如果要从另一个DNS服务器将记录文件复制到本地计算机,则选中“使用此现存文件”单选按钮,并输入现存文件的路径。单击“下一步”按钮:
澳门新萄京官方网站 13

2.1.1 配置内网的DNS服务器

  任务:

配置内网DNS完结内部域名深入解析,DNS服务器安装与铺排。  ü 配置DNSServer使用Internet上DNS服务器。

  ü 配置DNSServer使用Internet上的DNS根提示。

  ü 创建正向区域

  步骤:

  1. 在DNSServer上,更改本地连接的TCP/IP协议属性使用Internet上的DNS服务器作为首选的DNS服务器。

  2. 右击DNSServer服务器,点击“属性”,在根提示标签下,选中rootDNS.ns,点击“删除”。

   

  

  3. 在出现的警告提示符下,点击“是”。

  4. 右击DNSServer,点击“配置DNS服务器”。

   

  

  5. 在出现的欢迎使用DNS服务器配置向导对话框,点击“下一步”。

  6. 在选择配置操作对话框,选择“只配置根提示”,点击“下一步”。

   

  

  7. 在正在完成DNS服务器配置向导对话框,点击“完成”。

  8. 打开DNSServer服务器属性,在根提示标签下,可以看到已经添加了Internet上默认的根DNS服务器。选中IP地址未知的根DNS服务器,点击“编辑”。

  

  

  9. 在出现的编辑名称服务器记录对话框,点击“解析”。

  10. 可以看到能够解析出正确的IP地址,点击“确定”。

   

  

  11. 右击“正向查找区域”,点击“创建区域”。

  12. 在出现的欢迎使用新建区域向导对话框,点击“下一步”。

  

  

  13. 在出现的区域类型对话框,选择“主要区域”,点击“下一步”。

  14. 在区域名称对话框,输入,点击“下一步”。

   

  

  15. 在区域文件对话框,保持默认的选择和文件名,点击“下一步”。

  16. 在动态更新对话框,选择“不允许动态更新”,点击“下一步”。

   

  

  17. 在正在完成新建区域向导对话框,点击“完成”。

  18. 右击区域,点击“新建主机”。

  

  

  19. 在新建主机对话框,输入www和IP地址10.7.10.45,点击“添加主机”。

  20. 添加ftp和mail主机记录。

   

  

用文本文件实现区域。

  选择“不允许动态更新”默认的就好,下一步:
澳门新萄京官方网站 14

2.1.2 在内网计算机上测试

  任务:

  ü 配置Sales计算机使用内网的DNS服务器DNSServer作为首选的DNS服务器。

  ü 使用nslookup测试内网服务器的域名解析,测试Internet上域名解析。

  ü 查看内网DNS服务器缓存的结果。

  步骤:

  21. 在Sales计算机上,更改本地连接,配置计算机使用内网的DNS服务器DNSServer作为首选的DNS服务器。

  22. 在命令行界面下输入nslookup,测试内网域名域名解析,测试Internet 中域名解析。

   

  

  23. 在DNSServer服务器上,打开DNS管理工具,点击“查看”à“高级”。

  24. 点击“显示缓存的查找”,可以看到缓存的结果。如果内网中的其他客户端再次解析相同的Internet域名,DNSServer服务器就会从缓存中查找结果,这样就会减少到Internet的域名解析流量。

   

  

Internet域名空间

  单击“完成”按钮,完成向导,创建完成“ip-tcp.com”区域:
澳门新萄京官方网站 15

Internet上的DNS域名系统采用树状的层次结构。

  DNS服务器配置完成后,要为所属的域(ip-tcp.com)提供域名解析服务,还必须在DNS域中添加各种DNS记录,如WEB及FTP等使用DNS域名的网站等都需要添加DNS记录来实现域名解析。以WEB网站来举例,就需要添加主机A记录:
澳门新萄京官方网站 16

最顶层称为根域,由InterNIC机构负责划分全世界的IP地址范围,且负责分配Internet上的域名结构。根域DNS服务器只负责处理一些顶级域名DNS服务器的解析请求。

  选择“新建主机”:
澳门新萄京官方网站 17

第2层称为顶级域,由两三个字母组成的名称用于指示国家(地区)或使用名称的单位的类型,常见的有com,org,gov,net等。

  在“名称”文本框中输入主机名称,如www,在“IP地址”文本框中键入主机对应的IP地址,单击添加主机按钮,提示主机记录创建成功,如图:
澳门新萄京官方网站 18

第3层是顶级域下面的二级域,二级域是为在Internet上使用而注册到个人或单位的长度可变名称。这些名称始终基于相应的顶级域,这取决于单位的类型或使用的名称所在的地理位置。如edu.cn,表示的就是中国的教育机构网站。

  单击“确定”按钮,创建完成主机记录www.ip-tcp.com,如图:
澳门新萄京官方网站 19

第4层是二级域下的子域,子域是单位可创建的其他名称这些名称从已注册的二级域名中派生,包括为扩大单位中名称的DNS树而添加的名称,并将其分为部门或地理位置。如winiis.com表示顶级域名。下面可以继续划分子域,或者挂接主机。

  这样的话,当用户访问该地址时,DNS服务器即可自动解析成相应的IP地址。按照同样步骤,可以添加多个主机记录。
本文来源:

第5层是主机或资源名称,常见的www 代表的是一个WEB服务器,ftp代表的是FTP服务器,news代表的是新闻组服务器等。

通过这样的层次式的结构划分,Internet上的服务器的含义就非常清楚了。

DNS域名解析的方法

DNS查询方法

递归查询:如果DNS服务器无法解析出DNS客服机所要求查询的域名所对应的IP地址时,DNS服务器就代表DNS 客服机来查询或联系其他DNS服务器,比完全解析该名称,并将应答返回给客服机。

迭代查询: 为克服递归查询法中所有的域名解析任务都落在DNS服务器的缺点,可以想办法让DNS客户机也承担一定的DNS域名解析工作。

反向查询方法:递归查询和迭代查询都是正向域名解析,即从域名查找IP地址。

下面以客户机的WEB访问为列介绍DNS域名解析过程,解析方法是递归查询

如何搭建Microsoft的DNS

2、DNS服务的安装

我们从guanli.sjsgz.net开始,准备在这台计算机上安装DNS服务器服务。安装DNS的步骤如下

(1)选“开始→设置→控制面板”,打开“添加/删除程序”。

(2)单击“添加/删除Windows组件”,等待Windows组件向导启动。

(3)单击[下一步]按钮弹出Windows组件清单。

(4)单击[网络服务],然后再单击[详细情况]澳门新萄京官方网站,按钮。

(5)单击“DNS(域名系统)”旁的复选框。

(6)单击[确定]按钮返回“Windows组件”对话框。

(7)单击[下一步]安装相应的服务,然后逐一单击[完成]和[关闭]按钮即可完成。

不需要重新启动计算机,单击“开始→程序→管理工具→DNS”。

3、创建“winiis.com”区域

(1)用右键单击DNS中“ ”根目录选“新建区域”以进入新建区域向导中。

(2)当向导提示到要让选择“区域类型”时,此处应该选“主要区域”,

(3)屏幕出现询问“区域名”,则在“名称”后的文字框中输入“winiis.com”,接着向导进入到“区域文件”提示窗口中,默认的,系统会自动选中“创建新文件,文件名为”一项,并在其后的文字框中自动填有“winiis.com.dns”的名字,单击[下一步]按钮,然后单击[完成]即可完成区域创建,此时在DNS管理器的左边的“CHINA-RLMCOCOSN→正向搜索区域”里可以看到“winiis.com”区域(如图所示)。

注意:创建正向搜索区域的目的是为了将主机名翻译为IP地址,你也可以创建反向搜索区域,便于将IP地址翻译成相应的主机名,创建方法和正向搜索区域的创建相似。

4、创建主机

下面我们将以创建图2中Web服务器(www.sjsgz.net)主机为例说明如何创建主机。

(1)在窗口中的“winiis.net”区域上单击右键,选“新建主机”,在其后的对话框中的“名称”栏中输入主机名“www”,在“IP地址”栏输入“192.168.1.213”。

(2)单击[添加主机]按钮,即成功地创建了主机地址记录www. Winiis.com,在“新建主机”窗口再选“完成”便可回到DNS管理器中。

配置DNS客户端

步骤如下:

(1) 单击开始→控制面板→网络连接→本地连接“,右击,在快捷菜单中选择---“属性。

(2) 打开“本地连接属性“的对话框中的”常规“选项卡。在”此连接使用下列项目“列表框中选中”Internet协议(TCP/IP)“,单击”属性“按钮

(3) 出现“Internet协议(TCP/IP)“属性”对话框“常规”选项卡。选中“使用下面的DNS服务器地址”单选按钮,在“首选DNS服务器”文本框输入主DNS服务器的IP地址,在“备用DNS服务器”文本框中输入辅助DNS服务器的IP地址。

(4) 如果要设置多个DNS服务器,单击“高级”按钮。如图8.6.3所示。单击“添加”按钮可以添加多个DNS服务器。

5、测试配置

Nslookup是用来进行受动DNS查询的最常见工具。它既可以模拟标准的客户解析器也可以模拟服务器。作为客户解析器,nslookup可以直接向服务器查询信息,而作为服务器,nslookup可以实现从主服务器到辅助服务器的区域传送。

Nslookup命令的用法为:

Nslookup[option][host-to-find|server]

可用于如下两种模式:

非交互模式:在命令行中输入完整的命令,如nslookup www.winiis.com。

交互模式:只要输入” nslookup”和回车即可。不输入参数。在交互模式下,可以在提示符“>”下输入“help或者?”来获得帮助信息。

(注意:在安装“DNS服务器”之前,必须用静态的IP地址配置计算机。)

关于WinMyDNS双线智能DNS解析系统

WinMyDNS是一款新型DNS智能解析软件,完全支持中文解析。该软件除了具备一般的基本DNS解析功能外,还可以自动识别浏览者的来源,并把相同的域名智能DNS解析到双线路机器的网通或电信的IP, 以便客户就近访问你的网站。同时系统还可以对被解析的服务器自动进行宕机检测, 以保证浏览者总是能访问到正常的服务器。

该系统还把DNS配置信息保存在ACCESS或MSSQL数据库里,应用者开发具体的DNS应用,只要对数据库中的SOA及RR表增减记录即可方便完成。 该系统与squid等WEB缓存软件完美结合,搭建属于自已的CDN加速器。

如何搭建WinMyDNS双线智能解析系统

WinMyDNS软件主要组件和文件:

WinMyDNSAdmin.exe是管理配置程序;WinMyDNS.exe是服务程序;WinMyDNS.xml是配置文件。 安装服务.bat、卸载服务.bat、启动服务.bat、停止服务.bat批处理的管理脚本。

DB目录是数据库目录,WinMyDNS.mdb是ACCESS数据库;winmydns.bak是MSSQL数据库备份,还原进MSSQL即可使用。 WEB目录是WEB管理系统。 IPtable目录是默认的IP分配表。请及时更新,该分配表的准确与否直接关系对客户来源智能判断的准确与否。LOG是日志目录。

如何用winmydns搭建DNS服务器?

1、你必须有一个属于您自已的域名。比如:abc.com。没有域名的必须先注册一个域名。

2、在国际域名中心注册一个DNS域名,以使你的DNS服务器在全球有效。

A、在域名注册商(如新网,新网互联)的域名控制面板里一个“注册本域名下的DNS”的功能。

B、点击进去添加两个DNS,如ns1.abc.com及ns2.abc.com,IP地址填写你的安装winmydns的服务器IP地址。如果没有两台机器或两个固定IP,ns2可以随便写一个IP。

C、在

3、新注册域名时,在DNS服务器框里填写你自已的ns1.abc.com及ns2.abc.com,不要使用域名注册商默认的。如果是已注册的域名,请修改域名的DNS服务器为ns1.abc.com及ns2.abc.com。

4,把你下载的WinMyDNS复制到D:目录下,双击安装服务.bat,为WinMyDNS注册NT服务。

5,配置WEB管理程序。在WinMyDNS目录下WEB文件夹中,打开conn.asp,修改conn.asp中的数据库链接参数。主要修改WinMyDNSDbType,WinMyDNSDbUser,WinMyDNSbPass这三个数据库连接参数的值。如图所示:

3,在IIS管理器是创建一个网站或虚拟目录指向WEB目录。然后访问index.asp页面,默认是用户名:admin,密码123456

4,登录进去之后,可以进行DNS解析管理。

6, URL转发服务器设置(不需要URL转发功能不可以不用设置)。

找一台服务器做为URL转发服务器。并且把IIS的默认站点(主机头为空的那个站点)的主目录指向到URL目录,并把index.asp设置为默认首页。

修改URL/index.asp中的数据库链接参数。与上一步WEB/CONN.asp相同。

注意正确填写 WinMyDNSURL参数,如:url.abc.com。并把解析一条url.abc.com的A记录指向到URL转发服务器。

如何测试WinMyDNS工作是否正常?

1.使用netstat命令查看DNS是否在UDP的53端口工作

使用netstat命令检查53端口是否打开:开始->运行->cmd.exe然后输入netstat -an -p udp如下:

如果winmydns工作正常。会在相应的IP有一条53的进示。如上面的记录: UDP 192.168.1.158:53 *:*。如果没有53端口被打开。请在WinMyDNSAdmin.exe里启动一下winmydns服务。

2.使用nslookup命令测试DNS解析是否正常

先确认域名的DNS器是否为您公司的DNS服务器。国际域名请到

使用nslookup命令检查您的DNS服务器是否解析正常:开始->运行->cmd.exe然后输入nslookup如下:

使用server 命令nslookup指向到您的DNS服务器进行查询

使用set type=MX 或set type=A等命令查询指示查询的DNS类型。

直接输入www.abc.com等域名查询DNS解析结果。如果是A记录会出来IP地址。如果MX记录,会出来邮箱交换域名。  

DNS( Domain Name System)是域名系统的英文缩写,是一种组织成域层次结构的计算机和网络服务命名系统,它用于TCP/IP网络,它主要是用...

本文由澳门新萄京官方网站发布于服务器运维,转载请注明出处:配置内网DNS完结内部域名深入解析,DNS服务器安

关键词: