windows server 2008 R2 之DNS
2013-12-13 22:11
267 查看
DNS(Domain Name System域名系统)区域化管理
分布式
层次性
域名空间结构
![](http://img1.51cto.com/attachment/201312/211112753.jpg)
1.根域(root)
2.顶级域
组织域
![](http://img1.51cto.com/attachment/201312/211115782.jpg)
国家或地区域
![](http://img1.51cto.com/attachment/201312/211118661.jpg)
3.二级域
4.主机名
FQDN(full qualified domain name 完全合格域名)=主机名+DNS后缀名 如:www.liuqiang.com www为主机名 liuqiang.com为DNS后缀名
DNS的查询方式从查询方式分类递归查询客户端得到结果只能是成功或失败迭代查询 DNS服务器如有客户机请求数据则返回正确地址 DNS服务器没有请求数据则返回一个指针,按指针继续查询
比如:
![](http://img1.51cto.com/attachment/201312/211123717.jpg)
从查询内容分类正向查询:由域名查找IP地址反向查询:由IP地址查找域名
域名解析顺序
本地DNS缓存---------本地host文件---------DNS服务器
开始
一、安装DNS服务器角色
1.设置静态ip地址
![](http://img1.51cto.com/attachment/201312/211126312.jpg)
2.打开服务器管理器,添加角色
![](http://img1.51cto.com/attachment/201312/211129668.jpg)
3.选择DNS服务器
![](http://img1.51cto.com/attachment/201312/211133291.jpg)
![](http://img1.51cto.com/attachment/201312/211137724.jpg)
4.安装
![](http://img1.51cto.com/attachment/201312/211140430.jpg)
![](http://img1.51cto.com/attachment/201312/211143118.jpg)
5.打开DNS管理控制台,选择“正向查找区域”,选择“新建区域”
![](http://img1.51cto.com/attachment/201312/211258369.jpg)
![](http://img1.51cto.com/attachment/201312/211300190.jpg)
6.创建主要区域
![](http://img1.51cto.com/attachment/201312/211303888.jpg)
7.区域的名称
![](http://img1.51cto.com/attachment/201312/211306315.jpg)
8.创建区域文件
![](http://img1.51cto.com/attachment/201312/211309139.jpg)
9.动态更新
![](http://img1.51cto.com/attachment/201312/211312191.jpg)
10.完成
![](http://img1.51cto.com/attachment/201312/211315590.jpg)
11.创建主机记录,由域名解IP的正向解析的主机记录
![](http://img1.51cto.com/attachment/201312/211318364.jpg)
![](http://img1.51cto.com/attachment/201312/211321744.jpg)
12.创建别名记录
![](http://img1.51cto.com/attachment/201312/211324194.jpg)
![](http://img1.51cto.com/attachment/201312/211536230.jpg)
13.创建反向查找区域
![](http://img1.51cto.com/attachment/201312/211543129.jpg)
14.创建主要区域
![](http://img1.51cto.com/attachment/201312/211546181.jpg)
15.选择“IPv4反向查找区域”
![](http://img1.51cto.com/attachment/201312/211549253.jpg)
16.输入网络ID
![](http://img1.51cto.com/attachment/201312/211552987.jpg)
17.创建区域文件
![](http://img1.51cto.com/attachment/201312/211555104.jpg)
18.动态更新
![](http://img1.51cto.com/attachment/201312/211601994.jpg)
![](http://img1.51cto.com/attachment/201312/211604723.jpg)
19.为反向查找区域创建反向PTR指针记录(ip解域名)
![](http://img1.51cto.com/attachment/201312/211607204.jpg)
![](http://img1.51cto.com/attachment/201312/211706868.jpg)
20.使用DNS客户机来验证各种资源记录:
域名解ip 成功
![](http://img1.51cto.com/attachment/201312/211710963.jpg)
Ip解域名 成功
![](http://img1.51cto.com/attachment/201312/211713363.jpg)
二、子域
1.在区域中可以创建子域来管理资源记录
![](http://img1.51cto.com/attachment/201312/211717550.jpg)
2.比如在liuqiang.com中创建子域sh.liuqiang.com管理上海分公司
![](http://img1.51cto.com/attachment/201312/211720238.jpg)
父域下的子域
![](http://img1.51cto.com/attachment/201312/211723603.jpg)
三、DNS委派
区域中的子域过多时,维护起来不方便,域名查询量的瓶颈,新建委派可以将子域委派到其他服务器维护。
例如:区域liuqiang.com在服务器1.1.1.1上,要将子域bj.liuqiang.com委派到服务器1.1.1.2上
1.在服务器1.1.1.1上新建主机记录,例如:dns2.liuqiang.com ip:1.1.1.2
![](http://img1.51cto.com/attachment/201312/211726308.jpg)
2.在1.1.1.1上新建委派
![](http://img1.51cto.com/attachment/201312/211729882.png)
3.在受委派域名中输入“bj”
![](http://img1.51cto.com/attachment/201312/211732449.jpg)
4.在名称服务器中,添加服务器完全合格的域名。
![](http://img1.51cto.com/attachment/201312/211736695.jpg)
![](http://img1.51cto.com/attachment/201312/211842389.jpg)
![](http://img1.51cto.com/attachment/201312/211845731.jpg)
![](http://img1.51cto.com/attachment/201312/211848458.jpg)
![](http://img1.51cto.com/attachment/201312/211851310.jpg)
5.在1.1.1.2服务器上新建主要区域
![](http://img1.51cto.com/attachment/201312/211855680.jpg)
6.区域名称为bj.liuqiang.com
![](http://img1.51cto.com/attachment/201312/211858631.jpg)
7.区域文件
![](http://img1.51cto.com/attachment/201312/211901967.jpg)
![](http://img1.51cto.com/attachment/201312/211905218.jpg)
8.完成委派区域后,就可以在被委派的区域bj.liuqiang.com中新建各种资源记录了
![](http://img1.51cto.com/attachment/201312/211908106.jpg)
四、区域传送
将一个区域文件复制到多个DNS服务器的过程,从主服务器上将区域文件复制到辅助服务器,减轻单台DNS服务器负载
从主服务器上将区域文件复制到辅助服务器。
实验:将主服务器1.1.1.1区域文件复制到辅助服务器1.1.1.10上
1.首先右键点击服务器1.1.1.1区域liuqiang.com,选择“属性”
![](http://img1.51cto.com/attachment/201312/211911751.jpg)
2.选择“区域传送”,“只允许下列服务器”
![](http://img1.51cto.com/attachment/201312/212051362.jpg)
3.在辅助服务器1.1.1.10上新建辅助区域
![](http://img1.51cto.com/attachment/201312/212054916.jpg)
4.同样输入区域名 liuqiang.com
![](http://img1.51cto.com/attachment/201312/212057124.jpg)
5.在主DNS服务器中输入IP地址 “1.1.1.1”
![](http://img1.51cto.com/attachment/201312/212100996.jpg)
![](http://img1.51cto.com/attachment/201312/212104493.jpg)
6.完成辅助区域的创建,全都已复制过来了
![](http://img1.51cto.com/attachment/201312/212107586.jpg)
五、DNS转发器
![](http://img1.51cto.com/attachment/201312/212110792.jpg)
假如有两棵域树,benet.com和accp.com,都有自己的DNS服务器,分别为192.168.1.1和192.168.1.2,如果双方的用户都想访问对方中的资源。所以要分别在benet.com和accp.com的DNS服务器来配置转发器功能
配置转发器:把两个DNS服务器设置转发器各自指向对方的IP地址即可
1.首先在benet.comDNS服务器上做向accp.comDNS服务器条件转发器
![](http://img1.51cto.com/attachment/201312/212113619.jpg)
![](http://img1.51cto.com/attachment/201312/222407920.jpg)
![](http://img1.51cto.com/attachment/201312/212120365.jpg)
2.然后在accp.comDNS服务器上做向benet.comDNS服务器条件转发器
![](http://img1.51cto.com/attachment/201312/220845516.jpg)
![](http://img1.51cto.com/attachment/201312/220849830.jpg)
3.在benet.comDNS服务器和accp.comDNS服务器上分别验证结果
![](http://img1.51cto.com/attachment/201312/212217800.jpg)
![](http://img1.51cto.com/attachment/201312/212221102.jpg)
试验成功
本文出自 “刘强” 博客,请务必保留此出处http://liuqiangit.blog.51cto.com/7598418/1340452
分布式
层次性
域名空间结构
![](http://img1.51cto.com/attachment/201312/211112753.jpg)
1.根域(root)
2.顶级域
组织域
![](http://img1.51cto.com/attachment/201312/211115782.jpg)
国家或地区域
![](http://img1.51cto.com/attachment/201312/211118661.jpg)
3.二级域
4.主机名
FQDN(full qualified domain name 完全合格域名)=主机名+DNS后缀名 如:www.liuqiang.com www为主机名 liuqiang.com为DNS后缀名
DNS的查询方式从查询方式分类递归查询客户端得到结果只能是成功或失败迭代查询 DNS服务器如有客户机请求数据则返回正确地址 DNS服务器没有请求数据则返回一个指针,按指针继续查询
比如:
![](http://img1.51cto.com/attachment/201312/211123717.jpg)
从查询内容分类正向查询:由域名查找IP地址反向查询:由IP地址查找域名
域名解析顺序
本地DNS缓存---------本地host文件---------DNS服务器
开始
一、安装DNS服务器角色
1.设置静态ip地址
![](http://img1.51cto.com/attachment/201312/211126312.jpg)
2.打开服务器管理器,添加角色
![](http://img1.51cto.com/attachment/201312/211129668.jpg)
3.选择DNS服务器
![](http://img1.51cto.com/attachment/201312/211133291.jpg)
![](http://img1.51cto.com/attachment/201312/211137724.jpg)
4.安装
![](http://img1.51cto.com/attachment/201312/211140430.jpg)
![](http://img1.51cto.com/attachment/201312/211143118.jpg)
5.打开DNS管理控制台,选择“正向查找区域”,选择“新建区域”
![](http://img1.51cto.com/attachment/201312/211258369.jpg)
![](http://img1.51cto.com/attachment/201312/211300190.jpg)
6.创建主要区域
![](http://img1.51cto.com/attachment/201312/211303888.jpg)
7.区域的名称
![](http://img1.51cto.com/attachment/201312/211306315.jpg)
8.创建区域文件
![](http://img1.51cto.com/attachment/201312/211309139.jpg)
9.动态更新
![](http://img1.51cto.com/attachment/201312/211312191.jpg)
10.完成
![](http://img1.51cto.com/attachment/201312/211315590.jpg)
11.创建主机记录,由域名解IP的正向解析的主机记录
![](http://img1.51cto.com/attachment/201312/211318364.jpg)
![](http://img1.51cto.com/attachment/201312/211321744.jpg)
12.创建别名记录
![](http://img1.51cto.com/attachment/201312/211324194.jpg)
![](http://img1.51cto.com/attachment/201312/211536230.jpg)
13.创建反向查找区域
![](http://img1.51cto.com/attachment/201312/211543129.jpg)
14.创建主要区域
![](http://img1.51cto.com/attachment/201312/211546181.jpg)
15.选择“IPv4反向查找区域”
![](http://img1.51cto.com/attachment/201312/211549253.jpg)
16.输入网络ID
![](http://img1.51cto.com/attachment/201312/211552987.jpg)
17.创建区域文件
![](http://img1.51cto.com/attachment/201312/211555104.jpg)
18.动态更新
![](http://img1.51cto.com/attachment/201312/211601994.jpg)
![](http://img1.51cto.com/attachment/201312/211604723.jpg)
19.为反向查找区域创建反向PTR指针记录(ip解域名)
![](http://img1.51cto.com/attachment/201312/211607204.jpg)
![](http://img1.51cto.com/attachment/201312/211706868.jpg)
20.使用DNS客户机来验证各种资源记录:
域名解ip 成功
![](http://img1.51cto.com/attachment/201312/211710963.jpg)
Ip解域名 成功
![](http://img1.51cto.com/attachment/201312/211713363.jpg)
二、子域
1.在区域中可以创建子域来管理资源记录
![](http://img1.51cto.com/attachment/201312/211717550.jpg)
2.比如在liuqiang.com中创建子域sh.liuqiang.com管理上海分公司
![](http://img1.51cto.com/attachment/201312/211720238.jpg)
父域下的子域
![](http://img1.51cto.com/attachment/201312/211723603.jpg)
三、DNS委派
区域中的子域过多时,维护起来不方便,域名查询量的瓶颈,新建委派可以将子域委派到其他服务器维护。
例如:区域liuqiang.com在服务器1.1.1.1上,要将子域bj.liuqiang.com委派到服务器1.1.1.2上
1.在服务器1.1.1.1上新建主机记录,例如:dns2.liuqiang.com ip:1.1.1.2
![](http://img1.51cto.com/attachment/201312/211726308.jpg)
2.在1.1.1.1上新建委派
![](http://img1.51cto.com/attachment/201312/211729882.png)
3.在受委派域名中输入“bj”
![](http://img1.51cto.com/attachment/201312/211732449.jpg)
4.在名称服务器中,添加服务器完全合格的域名。
![](http://img1.51cto.com/attachment/201312/211736695.jpg)
![](http://img1.51cto.com/attachment/201312/211842389.jpg)
![](http://img1.51cto.com/attachment/201312/211845731.jpg)
![](http://img1.51cto.com/attachment/201312/211848458.jpg)
![](http://img1.51cto.com/attachment/201312/211851310.jpg)
5.在1.1.1.2服务器上新建主要区域
![](http://img1.51cto.com/attachment/201312/211855680.jpg)
6.区域名称为bj.liuqiang.com
![](http://img1.51cto.com/attachment/201312/211858631.jpg)
7.区域文件
![](http://img1.51cto.com/attachment/201312/211901967.jpg)
![](http://img1.51cto.com/attachment/201312/211905218.jpg)
8.完成委派区域后,就可以在被委派的区域bj.liuqiang.com中新建各种资源记录了
![](http://img1.51cto.com/attachment/201312/211908106.jpg)
四、区域传送
将一个区域文件复制到多个DNS服务器的过程,从主服务器上将区域文件复制到辅助服务器,减轻单台DNS服务器负载
从主服务器上将区域文件复制到辅助服务器。
实验:将主服务器1.1.1.1区域文件复制到辅助服务器1.1.1.10上
1.首先右键点击服务器1.1.1.1区域liuqiang.com,选择“属性”
![](http://img1.51cto.com/attachment/201312/211911751.jpg)
2.选择“区域传送”,“只允许下列服务器”
![](http://img1.51cto.com/attachment/201312/212051362.jpg)
3.在辅助服务器1.1.1.10上新建辅助区域
![](http://img1.51cto.com/attachment/201312/212054916.jpg)
4.同样输入区域名 liuqiang.com
![](http://img1.51cto.com/attachment/201312/212057124.jpg)
5.在主DNS服务器中输入IP地址 “1.1.1.1”
![](http://img1.51cto.com/attachment/201312/212100996.jpg)
![](http://img1.51cto.com/attachment/201312/212104493.jpg)
6.完成辅助区域的创建,全都已复制过来了
![](http://img1.51cto.com/attachment/201312/212107586.jpg)
五、DNS转发器
![](http://img1.51cto.com/attachment/201312/212110792.jpg)
假如有两棵域树,benet.com和accp.com,都有自己的DNS服务器,分别为192.168.1.1和192.168.1.2,如果双方的用户都想访问对方中的资源。所以要分别在benet.com和accp.com的DNS服务器来配置转发器功能
配置转发器:把两个DNS服务器设置转发器各自指向对方的IP地址即可
1.首先在benet.comDNS服务器上做向accp.comDNS服务器条件转发器
![](http://img1.51cto.com/attachment/201312/212113619.jpg)
![](http://img1.51cto.com/attachment/201312/222407920.jpg)
![](http://img1.51cto.com/attachment/201312/212120365.jpg)
2.然后在accp.comDNS服务器上做向benet.comDNS服务器条件转发器
![](http://img1.51cto.com/attachment/201312/220845516.jpg)
![](http://img1.51cto.com/attachment/201312/220849830.jpg)
3.在benet.comDNS服务器和accp.comDNS服务器上分别验证结果
![](http://img1.51cto.com/attachment/201312/212217800.jpg)
![](http://img1.51cto.com/attachment/201312/212221102.jpg)
试验成功
本文出自 “刘强” 博客,请务必保留此出处http://liuqiangit.blog.51cto.com/7598418/1340452
相关文章推荐
- windows server 2008 R2 DNS 转发上网解析很慢故障分析!
- 迁移windows server 2003 DNS功能服务器到windows server 2008 R2
- Windows Server 2008 R2 DNS 服务器迁移 推荐
- windows server 2008 R2环境下的DNS配置(1)
- Windows Server 2008 R2 DNS 服务器迁移方法
- Windows Server 2008 R2 主域控制器委派DNS到子域控控制器
- Active Directory 域服务 (AD DS) 服务器或域名系统 (DNS) 服务器角色从运行 Windows Server 2003、Windows Server 2008 或 Windows Server 2008 R2 的基于 x86 或基
- 阿里云服务器ECS 第七篇: Windows Server 2008 R2 DNS 服务器搭建
- Windows server 2008 R2 AD DS搭建(额外DNS)
- Windows Server 2008 R2上部署ASP.NET MVC3.0应用网站程序
- 在windows server 2008 R2上配置PHP(zend framework框架)遇到的问题
- Windows Server 2008 R2之十一Windows Server Backup
- windows server 2008 R2集成USB3.0驱动
- Windows Server 2008 R2 Hyper-V提供对CentOS的支持
- Windows Server 2008 R2遗忘管理员密码后的解决
- 成功安装windows server 2008 R2 AD 服务
- Oracle 11G R2 在windows server 2008 64位安装时提示:无法在windows "开始"菜单或桌面上创建项
- Windows Server 2008 【DNS基础配置】
- Windows Server 2008 R2和2012中PHP连接MySQL过慢的解决方法
- windows server 2008 R2 修改Adminstrator用户名及密码