windows Server 2003下DNS架設(shè)攻略反向解析
DNS簡(jiǎn)單地說(shuō),就是Domain Name System(域名系統(tǒng))。在一個(gè)以TCP/IP協(xié)議為主的網(wǎng)絡(luò)環(huán)境中,DNS是一個(gè)非常重要而且常用的系統(tǒng)。其主要的功能就是將我們?nèi)菀子洃浀木W(wǎng)址域名(Domain Name)與不容易記憶的IP地址作自動(dòng)解析互換。有過(guò)windows操作DNS配置的朋友也一定會(huì)用windows2003的DNS,而如果你還處在學(xué)習(xí)階段,那本文可以起到指導(dǎo)的作用。一、 環(huán)境假設(shè):假設(shè)我們要建立一臺(tái)應(yīng)用于企業(yè)以下情況的主域名服務(wù)器企業(yè)IP地址網(wǎng)段為:192.168.0.1~192.168.0.254主域服務(wù)器IP地址為:192.168.0.1主機(jī)名為:dns.mypchelp.cn等待解析的服務(wù)有:www.mypchelp.cn (IP地址指定為192.168.0.2) ----Web服務(wù)器Mail.mypchelp.cn (IP地址指定為192.168.0.3) ---E-MaiFtp.mypchelp.cn(IP地址指定為192.168.0.4)---FTP服務(wù)器二、 正向域名解析服務(wù)的實(shí)現(xiàn)。Windows2003默認(rèn)已安裝DNS服務(wù),依次選擇“開(kāi)始-“程序-“管理工具-“DNS打開(kāi)。一般我們就分別創(chuàng)建正向和反向查找區(qū)域,因?yàn)镈NS不光是域名到IP的解析(正向查找),也包括IP到域名(反向查找)。1. 建立“mypchelp.cn主區(qū)域名。在本機(jī)服務(wù)器名上點(diǎn)右鍵,選擇“新建區(qū)域,打開(kāi)向?qū)Т翱诤簏c(diǎn)下一步;在“區(qū)域類型窗口里選擇“主要區(qū)域;再接著勾選“正向查找區(qū)域點(diǎn)下一步進(jìn)入如圖1所示的“區(qū)域名稱窗口,此步是要輸入欲解析的區(qū)域名,即www后面部分。
接著會(huì)提示你創(chuàng)建區(qū)域文件,我們按其默認(rèn)文件名點(diǎn)下一步;在“動(dòng)態(tài)更新窗口中,考慮到此DNS服務(wù)的安全性,一般按其默認(rèn)“不允許動(dòng)態(tài)更新,當(dāng)然如果已在服務(wù)端加裝了硬件防火墻等安全措施,則可以選擇“允許動(dòng)態(tài)更新;最后單擊完成即可。2. 新建主機(jī)。在管理界面左框內(nèi)右擊剛才建立的區(qū)域名firstserver,選擇“新建主機(jī);在如下圖所示“新建主機(jī)窗口的名稱欄輸入www,IP地址改為本文開(kāi)頭例中的WEB服務(wù)器地址192.168.0.2,單擊“添加主機(jī)返回管理界面,即可看到已成功地創(chuàng)建了主機(jī)地址記錄“www.mypchelp.cn。
3. 其它相關(guān)服務(wù)地址記錄的實(shí)現(xiàn)。除了WWW服務(wù),本文開(kāi)頭例中還有FTP及Mail服務(wù)。有兩種方法繼續(xù)添加其它服務(wù):方法一:在左邊樹(shù)形目錄里右擊剛建好的主域名mypchelp.cn,選擇“新建別名(CNAME);如下圖所示,在“別名欄內(nèi)輸入mail、FTP等服務(wù)名;在目標(biāo)主機(jī)的完全合格域名一欄輸入www.mypchelp.cn即可。此方法意為其它相關(guān)服務(wù)與WWW服務(wù)共用192.168.0.2這個(gè)IP地址。
方法二:即分別為每種服務(wù)建立不同的IP地址指向,本文開(kāi)頭例中也是這樣。即依照建立WWW服務(wù)的步驟進(jìn)行,再輸入相對(duì)應(yīng)的IP地址就行了。下圖所示中,mail服務(wù)即用別名方式建立,F(xiàn)TP服務(wù)跟建立WWW服務(wù)一樣采用“新建主機(jī)而建。 ;;三、 反向查找的實(shí)現(xiàn)。即實(shí)現(xiàn)IP地址到域名的轉(zhuǎn)換。基本建立步驟跟正向查找類似,在出現(xiàn)如下圖所示窗口時(shí),“網(wǎng)絡(luò)ID一欄是要輸入欲建立反向查找的服務(wù)器網(wǎng)段,本例為192.168.0.X。其它步驟按前面所述進(jìn)行后即可完成。在管理界面左邊樹(shù)形目錄里,即可看到反向查找區(qū)域一欄已多了“0.168.192.in-addr.arpa.dns的區(qū)域文件名。
接著在此名稱上點(diǎn)右鍵選“新建指針(PTR),在如下圖所示窗口里,“主機(jī)IP號(hào)就是IP地址的最后一位,如本例中的WWW服務(wù)IP地址最后一位為2;“主機(jī)名一欄通過(guò)點(diǎn)擊“瀏覽選擇在正向查找區(qū)域中建立的主機(jī)記錄“www.mypchelp.cn,點(diǎn)確定即可。通過(guò)反向區(qū)域名的建立,簡(jiǎn)單的講在瀏覽器里輸入192.168.0.2也可到達(dá)www.mypchelp.cn。
最后提示:請(qǐng)大家記住,DNS服務(wù)器只提供域名和IP地址的映射工作,而那個(gè)域名究竟用來(lái)做什么,是由其對(duì)應(yīng)的IP地址所綁定的相關(guān)服務(wù)器(如FTP、E-mail等)來(lái)決定的。比如我們?cè)诒緳C(jī)已安裝上例中的E-mail服務(wù)器并指定了其IP地址指向“192.168.0.3,如果我們?cè)贒NS服務(wù)器中一同將其它相關(guān)服務(wù)的域名如ftp.mypchelp.cn等都指向此IP地址,即是說(shuō)我們不管是用此IP地址或此三個(gè)域名中的任何一個(gè)都可以訪問(wèn)到這個(gè)E-mail服務(wù)器!另外,上文講的都是建立在局域網(wǎng)中的DNS過(guò)程。而如果我們要建立互聯(lián)網(wǎng)上域名的DNS映射記錄的話,在DNS服務(wù)器中配置的所有域名都要是在internet中經(jīng)過(guò)注冊(cè)的合法域名,且要有一個(gè)固定的公網(wǎng)IP地址。只要滿足這兩個(gè)條件,其它步驟就跟在局域網(wǎng)的配置一樣了。
相關(guān)文章:
1. DNS創(chuàng)始人:Win Vista將阻塞網(wǎng)絡(luò)交通2. Windows 7 系統(tǒng)下如何查看修改Dns地址的方法介紹3. Win10系統(tǒng)DNS錯(cuò)誤怎么辦?Win10環(huán)境下DNS配置錯(cuò)誤的修復(fù)方法4. 確保Windows 2003系統(tǒng)域上的DNS安全小貼士5. Win10專業(yè)版DNS異常怎么修改設(shè)置恢復(fù)?6. Win10電腦在哪查詢DNS地址?Win10電腦怎么設(shè)置DNS地址7. Win7系統(tǒng)提示無(wú)法解析服務(wù)器的dns地址怎么辦?8. Win10dns地址怎么設(shè)置?win10dns地址怎么設(shè)置的詳細(xì)步驟9. Win10專業(yè)版無(wú)線網(wǎng)絡(luò)DNS異常怎么辦?10. Win8系統(tǒng)怎么查看和修改路由器DNS設(shè)置?
