Unit5
This presentation is the property of its rightful owner.
Sponsored Links
1 / 92

Unit5 PowerPoint PPT Presentation


  • 57 Views
  • Uploaded on
  • Presentation posted in: General

Unit5. Win2003 下名称解析服务 DNS. 实验目的 掌握 DNS 服务的配置 实验内容 Win2003 下 DNS 服务的配置. 名称解析服务概述. HOSTS 文件和 DNS 服务主要解决主机名 (TCP/IP 主机 ) 与 IP 地址的对照问题,通用于各种网络体系 LMHOSTS 文件和 WINS 服务解决的是计算机名 (NetBIOS 名 ) 与 IP 地址的对照问题,只适用于微软系统. HOSTS 文件.

Download Presentation

Unit5

An Image/Link below is provided (as is) to download presentation

Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author.While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server.


- - - - - - - - - - - - - - - - - - - - - - - - - - E N D - - - - - - - - - - - - - - - - - - - - - - - - - -

Presentation Transcript


Unit5

Unit5

Win2003下名称解析服务DNS

  • 实验目的

    • 掌握DNS服务的配置

  • 实验内容

    • Win2003下DNS服务的配置

上海师范大学数理信息学院


Unit5

名称解析服务概述

  • HOSTS文件和DNS服务主要解决主机名(TCP/IP主机)与IP地址的对照问题,通用于各种网络体系

  • LMHOSTS文件和WINS服务解决的是计算机名(NetBIOS名)与IP地址的对照问题,只适用于微软系统

上海师范大学数理信息学院


Hosts

HOSTS文件

  • HOSTS文件是一个纯文本文件,可用文本编辑器软件来处理,这个文件以静态映射的方式提供主机名(TCP/IP主机)与IP地址的对照表

  • 这里的名称既可以是域名,也可以是主机名或计算机名(NetBIOS名)

  • 在Windows NT/2000/XP/2003上, HOSTS文件存放在操作系统安装目录(如:C:\windows)下的子目录SYSTEM32\DRIVERS\ETC,使用前需将HOSTS.SAM改名为HOSTS

  • 例:192.168.1.5 www.a.com

    192.168.3.1 aaa

上海师范大学数理信息学院


Hosts1

HOSTS文件

  • # 注释

  • IP地址  计算机名

上海师范大学数理信息学院


Hosts2

HOSTS文件

上海师范大学数理信息学院


Unit5

DNS概述

  • DNS 是域名系统(Domain Name Server)的缩写, 它是嵌套在阶层式域结构中的主机名称解析和网络服务的系统。

  • 当用户提出利用计算机的主机名称查询相应的 IP 地址请求的时候, DNS 服务器从其数据库提供所需的数据。

上海师范大学数理信息学院


Unit5

查询类型

反复查询

DNS服务器返回它能够提供的最佳答案,

否则提供一个指针,低级有权威的服务器

递归查询

通常

DNS服务器提供一个完全的答案,

它代表客户机对其它服务器进行独立的迭代查询

查找类型

正向查找

名字到IP地址的解析

反向查找

IP地址到名字的解析

DNS查询过程

上海师范大学数理信息学院


Unit5

DNS查询的工作原理

上海师范大学数理信息学院


Unit5

利用DNS实现名称解析

  • 客户机通常向DNS发送递归查询

    • 如:www.Microsoft.com

  • 服务器向其它服务器:反复查询

    • 根域—com—Microsoft.com—www.Microsoft.com

  • 返回给客户机答案

上海师范大学数理信息学院


Unit5

“.”

org.

com.

edu.

au.

www

microsoft.com.

www.microsoft.com.

反复查询

上海师范大学数理信息学院


Unit5

区域(zone)

  • 域名空间中一个连续的部分

    • 一个DNS服务器上可以驻留多个区域

      • 分布负荷、容错

    • 可以驻留不同类型的区域

上海师范大学数理信息学院


Unit5

区域

上海师范大学数理信息学院


Unit5

标准区域

区域传输

变化

主要区域

辅助区域

AD集成的区域

区域传输

变化

变化

变化

区域

上海师范大学数理信息学院


Unit5

查找区域

正向解析

nwtraders.msft的IP地址是?

IP地址 = 192.168.1.50

DNS 服务器

反向解析

192.168.1.50?的名字

名字= nwtraders.msft

DNS服务器

上海师范大学数理信息学院


Unit5

DNS

服务器

(主Master)

DNS

服务器

nwtraders

主要区域

数据库文件

辅助区域

数据库文件

training

support

区域1

区域的传输过程

上海师范大学数理信息学院


Unit5

子域

  • 创建一个子域更好地组织你的名称空间

  • 委派子域授权

    • 委派管理名称空间的哪部分

    • 委派管理任务,保持一个大型的DNS数据库

“.”

org.

com.

edu.

au.

microsoft.com.

training.microsoft.com.

training.microsoft.com.

上海师范大学数理信息学院

Subdomain

Second-Level Domain

Top-Level Domain

Root


Unit5

计算机1 192.168.120.133

区域数据库

动态更新概述

计算机1(客户机)

DHCP

服务器

请求IP地址 (含FQDN)

1

分配IP地址

192.168.120.133

2

动态更新

(A记录)

动态更新

(PTR记录)

DNS 服务器

上海师范大学数理信息学院


Unit5

启用动态更新功能

  • 配置DNS服务器,来启用动态更新功能

    • 区域 属性 常规 允许动态更新

  • 配置DHCP服务器

    • 作用域 属性 DNS

上海师范大学数理信息学院


Unit5

启用动态更新功能

上海师范大学数理信息学院


Unit5

启用动态更新功能

PTR记录

A记录和 PTR记录

上海师范大学数理信息学院


Unit5

针对动态更新功能配置DHCP客户机

  • 右击“网上邻居” 属性 右击“本地连接” 属性

上海师范大学数理信息学院


Unit5

针对动态更新功能配置DHCP客户机

注册:FQDN—IP

只有当DNS后缀不同于域的名称时,才使用

上海师范大学数理信息学院


Unit5

安全动态更新

  • 权威的DNS服务器只接受

    • 在AD中有计算机帐号的计算机的注册

    • 来自原来注册该记录的计算机进行的更新

  • 好处

    • 保护区域和记录,防止未经授权的用户修改

    • 能够指定哪些用户和组可以被授权修改区域和资源记录(属性—安全)

上海师范大学数理信息学院


Unit5

安装DNS服务

  • 安装之前,本身要有静态IP地址

  • 建议:TCP/IP高级中设置

    • 此连接的DNS后缀:本域的名称

  • 活动目录服务依赖于DNS进行名称解析

    • 确定活动目录组件在网络中的位置,如:域控制器

  • 安装之后,不必重启计算机

上海师范大学数理信息学院


Unit5

安装DNS服务

  • 开始 控制面板 添加/删除程序

    添加/删除Windows组件

  • 安装前先设好

    固定的IP地址

上海师范大学数理信息学院


Unit5

安装DNS服务

上海师范大学数理信息学院


Unit5

安装DNS服务

上海师范大学数理信息学院


Unit5

安装DNS服务

输入安装windows的文件夹的位置

上海师范大学数理信息学院


Unit5

安装DNS服务

上海师范大学数理信息学院


Unit5

配置DNS服务

上海师范大学数理信息学院


Unit5

安装DNS服务

上海师范大学数理信息学院


Unit5

安装DNS服务

上海师范大学数理信息学院


Unit5

安装DNS服务

上海师范大学数理信息学院


Unit5

安装DNS服务

上海师范大学数理信息学院


Unit5

安装DNS服务

上海师范大学数理信息学院


Unit5

安装DNS服务

上海师范大学数理信息学院


Unit5

安装DNS服务

上海师范大学数理信息学院


Unit5

安装DNS服务

上海师范大学数理信息学院


Unit5

安装DNS服务

上海师范大学数理信息学院


Unit5

安装DNS服务

输入区域名

上海师范大学数理信息学院


Unit5

安装DNS服务

上海师范大学数理信息学院


Unit5

安装DNS服务

上海师范大学数理信息学院


Unit5

安装DNS服务

上海师范大学数理信息学院


Unit5

安装DNS服务

上海师范大学数理信息学院


Unit5

安装DNS服务

输入反向收索区域的网络ID

上海师范大学数理信息学院


Unit5

安装DNS服务

上海师范大学数理信息学院


Unit5

安装DNS服务

上海师范大学数理信息学院


Unit5

安装DNS服务

向前转发的DNS服务器的IP地址

不向前转发

上海师范大学数理信息学院


Unit5

安装DNS服务

上海师范大学数理信息学院


Unit5

安装DNS服务

上海师范大学数理信息学院


Unit5

配置DNS服务

上海师范大学数理信息学院


Unit5

配置DNS服务

上海师范大学数理信息学院


Unit5

新建区域

上海师范大学数理信息学院


Unit5

新建区域

如果为域控制器有此单选项

上海师范大学数理信息学院


Unit5

新建区域

输入区域名

上海师范大学数理信息学院


Unit5

新建区域

上海师范大学数理信息学院


Unit5

新建区域

上海师范大学数理信息学院


Unit5

新建区域

上海师范大学数理信息学院


Unit5

新建主机

上海师范大学数理信息学院


Unit5

新建主机

如果要将www.ibm.com解析为200.100.50.40的IP地址

在DNS中自动更新DHCP客户机信息,只有当请DHCP客户机请求时才更新DNS

上海师范大学数理信息学院


Unit5

新建主机

上海师范大学数理信息学院


Unit5

配置DNS服务启用动态更新功能

上海师范大学数理信息学院


Unit5

配置DNS服务启用动态更新功能

动态更新

上海师范大学数理信息学院


Unit5

配置DNS服务

上海师范大学数理信息学院


Unit5

配置DNS服务启用转发器

上海师范大学数理信息学院


Unit5

配置DNS服务启用转发器

要转发的DNS服务器的IP地址

上海师范大学数理信息学院


Unit5

配置DNS服务

上海师范大学数理信息学院


Unit5

配置DNS服务

上海师范大学数理信息学院


Unit5

新建别名

  • 别名记录用来标识同一主机的不同用途

上海师范大学数理信息学院


Unit5

新建别名

输入别名名称

输入该别名对应的主机的全称域名名称

上海师范大学数理信息学院


Unit5

新建别名

上海师范大学数理信息学院


Unit5

新建邮件交换器记录

  • 邮件交换器(MX) 由电子邮件应用程序使用,用以根据在目标地址中使用的 DNS 域名为电子邮件接收者定位邮件服务器

  • MX 为处理域的邮件的计算机显示 DNS 域名。如果存在多个 MX,则 DNS 客户端服务会尝试按照从最低值(最高优先级)到最高值(最低优先级)的优先级顺序与邮件服务器联系

  • 如:对名称 example.microsoft.com 的 DNS 查询可能会用于寻找 MX ,允许电子邮件应用程序将邮件转发或交换到电子邮件地址为 [email protected] 的用户

上海师范大学数理信息学院


Unit5

新建邮件交换器记录

上海师范大学数理信息学院


Unit5

新建邮件交换器记录

输入此邮件交换器记录负责的域名,也就是要发送邮件的域名。如输入mail,则邮件交换器的全称域名为mail.ibm.com;如不输入为空,则邮件交换器的全称域名为ibm.com

输入负责处理上述域(域名由“主机或子域”指定)邮件的邮件服务器的全称域名。发送或交换到邮件交换器记录所负责域中的邮件将由该邮件服务器处理

上海师范大学数理信息学院


Unit5

新建邮件交换器记录

上海师范大学数理信息学院


Unit5

新建反向搜索区域

上海师范大学数理信息学院


Unit5

新建反向搜索区域

如果为域控制器有此单选项

上海师范大学数理信息学院


Unit5

新建反向搜索区域

输入反向收索区域的网络ID

上海师范大学数理信息学院


Unit5

新建反向搜索区域

上海师范大学数理信息学院


Unit5

新建反向搜索区域

上海师范大学数理信息学院


Unit5

新建反向搜索区域

上海师范大学数理信息学院


Unit5

新建指针

上海师范大学数理信息学院


Unit5

新建指针

如果要将100.50.20.2的IP地址解析为www.b.com

上海师范大学数理信息学院


Unit5

新建指针

上海师范大学数理信息学院


Unit5

配置DNS客户机

  • 右击“网上邻居” 属性 右击“本地连接” 属性

上海师范大学数理信息学院


Unit5

配置DNS客户机

IP地址可以由DHCP服务器或手动配置

输入DNS服务器的IP地址

只有当不能联系到主DNS服务器时,才使用备用DNS服务器

上海师范大学数理信息学院


Unit5

验证DNS的配置

显示可用来诊断域名系统 (DNS) 基础结构的信息

正向解析

反向解析

退出

上海师范大学数理信息学院


Unit5

活动目录中的DNS角色

  • 名字解析

    • DNS提供域名解析服务

    • 计算机使用DNS在网络中互相查找,定位

  • 域的命名协定

    • DNS为域提供了命名空间

    • DNS域和活动目录域使用了共同的命名空间

  • 容错查找活动目录的物理成分

    • DNS为活动目录的物理组件的定位提供了条件

上海师范大学数理信息学院


Unit5

(1)用户登录

2

(2)查询DNS DC的位置

(3)DNS返回DC的信息

(4)联系DC

DNS Server

4

(5)回应信息

SRVRecords

(6)验证登录

5

(7)允许验证

Zone Database

6

(8)在本地Cache DC的信息

7

客户机

8

域控制器

SRV资源记录

3

1

上海师范大学数理信息学院


Unit5

区域传递

主DNS SRV

二级DNS SRV

SRVRecords

SRVRecords

Zone Database

Zone Database

活动目录集成的区域

  • 要实现活动目录集成的区域,你的DNS Server必须是装有活动目录的域控制器。

  • 因为集成后DNS的区域数据库文件变成了活动目录的一部分,它的复制被包含在活动目录的复制中,所以不再有区域传输(Zone Transfer)的概念。

上海师范大学数理信息学院


Unit5

利用DNS来支持活动目录

  • 活动目录对DNS的要求

    • 支持SRV记录(强制)

      • SRV记录对应于提供特定服务的服务器名的DNS记录

    • 支持动态更新协议(推荐)

      • SRV动态更新协议是可选的,它能使周围的服务器和客户自动向DNS数据库中添加记录。

    • 支持增量区域传输 (推荐)

  • 使用Nslookup工具

    • 例:nslookup –type=ns Dns域名

上海师范大学数理信息学院


Unit5

练习一

  • 创建一个DNS服务器,使之为DNS客户机解析域名。

DNS服务器

本机的IP地址为:192.168.5.1

要求DNS解析:

www.ibm.com的IP地址为:192.168.5.1

www.soft.com的IP地址为:192.168.5.1

ftp.soft.com的IP地址为:192.168.5.4

switch

要求:

Ping www.ibm.com

Pingwww.soft.com

Ping ftp.soft.com

能连通

DNS客户机

DNS客户机

本机的IP地址为:192.168.5.3

本机的IP地址为:192.168.5.4

上海师范大学数理信息学院


  • Login