10章:DNS與WINS
10.1WINS 簡(jiǎn)介 計(jì)算機(jī)的名字的分兩種,一種叫Netbios名字,另一種叫FQDN (完全限定域名)。 前者是平面化的名字,適用于局域網(wǎng);后者是立體的名字,適合于互聯(lián)網(wǎng)。teacherbob 是
10.1WINS 簡(jiǎn)介 計(jì)算機(jī)的名字的分兩種,一種叫Netbios
名字,另一種叫FQDN (完全限定域名)。 前者是平面化的名字,適用于局域網(wǎng);后者是立體的名字,適合于互聯(lián)網(wǎng)。
teacherbob 是個(gè)平面名,teacherbob.hzrt.com 就是個(gè)立體名。
由于互聯(lián)網(wǎng)的發(fā)展,現(xiàn)在趨勢(shì)是全部使用FQDN ,而WINS 是負(fù)責(zé)解析Netbios 名字的,所以幾近于淘汰。
10.2DNS 簡(jiǎn)介
DNS ——域名服務(wù)系統(tǒng)
作用是把名字(FQDN )解析為IP 地址,稱(chēng)為“正向解析”;或把IP 地址解析為名字,稱(chēng)為“反向解析”,另外還有個(gè)經(jīng)常被忽視的功能就是“資源定位”。
,10.2.1DNS 的一些基本術(shù)語(yǔ)
zone (區(qū)域)——每個(gè)地址范圍或名字空間在DNS 中都要有一個(gè)單獨(dú)的區(qū)域。 例如:192.168.1.x 、hzrt.com 、edu.hzrt.com 都可以對(duì)應(yīng)一個(gè)區(qū)域。
區(qū)域文件——區(qū)域中的各種資源記錄會(huì)集中存儲(chǔ)于這個(gè)文件中。
A 記錄(主機(jī)記錄)——存儲(chǔ)名字到IP 的對(duì)應(yīng),這種記錄只能存儲(chǔ)于正向區(qū)域文件。 PTR 記錄(指針記錄)——存儲(chǔ)IP 到名字的對(duì)應(yīng),這種記錄只在存儲(chǔ)于反向區(qū)域文件。 CNAME 記錄(別名記錄)——?jiǎng)e名到真名的對(duì)應(yīng),僅正向。
MX 記錄(郵件交換記錄)——存儲(chǔ)域內(nèi)的郵件服務(wù)器地址,僅正向區(qū)域文件中才有。 SOA 記錄(起始授權(quán)機(jī)構(gòu)記錄)——存儲(chǔ)域內(nèi)的權(quán)威DNS 服務(wù)器地址,有且唯一。
,NS 記錄(DNS 服務(wù)器記錄)——存儲(chǔ)域內(nèi)所有DNS 服務(wù)器地址,有多少DNS 無(wú)論主輔都要寫(xiě)上去。
10.2.2遞歸查詢(xún)和迭代查詢(xún)
如下圖,DNS 查詢(xún)是由客戶機(jī)發(fā)起,發(fā)向本地的DNS 服務(wù)器,例如一個(gè)沈陽(yáng)聯(lián)通的用戶,將把查詢(xún)發(fā)送給202.96.64.68(負(fù)責(zé)遼寧省聯(lián)通用戶解析的)這臺(tái)DNS 。由于這臺(tái)服務(wù)器只對(duì)遼寧省內(nèi)的服務(wù)器具有“權(quán)威”,而其它服務(wù)器的信息,需要先向根域DNS 提出請(qǐng)求,然后逐級(jí)的向下查詢(xún),到得到結(jié)果后返回給最初提交請(qǐng)求的用戶,所以查詢(xún)分為兩種: 客戶機(jī)和本地服務(wù)器間的查詢(xún)稱(chēng)為——遞歸查詢(xún)
本地服務(wù)器逐級(jí)的查詢(xún)非本機(jī)控制的主機(jī)名——迭代查詢(xún)
10.3DNS 服務(wù)配置
,10.3.1主要DNS 配置
1、安裝方法類(lèi)似于DHCP
2、打開(kāi)DNS 管理工具
3、點(diǎn)擊服務(wù)器名上的加號(hào),再點(diǎn)擊正向區(qū)域前的加號(hào)
4、在正向區(qū)域上右鍵,新建區(qū)域
選擇主要區(qū)域
區(qū)域名就是你所使用的域名(注baidu.com 是域名,而www.baidu.com 是主機(jī)名)
區(qū)域文件的名字,默認(rèn)即可,注意windows 選擇的名字通常是.dns 結(jié)尾,而linux 中,習(xí)慣以.zone 結(jié)尾。
,動(dòng)態(tài)更新處,選擇不允許(注:將來(lái)講活動(dòng)目錄時(shí),必須要允許)
5、在反向區(qū)域上右鍵,新建區(qū)域
主要區(qū)域
網(wǎng)絡(luò)ID 就是你這個(gè)域所在的子網(wǎng),本例中子網(wǎng)是192.168.1
6、接下來(lái)開(kāi)始寫(xiě)資源記錄,本例中只寫(xiě)三種:A 記錄、PTR 記錄和CNAME 記錄。
先在hzrt.com 區(qū)域中創(chuàng)建A 記錄,把區(qū)域內(nèi)所有服務(wù)器的名字和地址對(duì)應(yīng)寫(xiě)進(jìn)去(客戶機(jī)不需要,而且通常是動(dòng)態(tài)地址),本例選擇了ds 和dsxuni 兩臺(tái)計(jì)算機(jī)扮演服務(wù)器。
,在對(duì)話框中,上面寫(xiě)名字,下面寫(xiě)地址。如果選中“創(chuàng)建相關(guān)……”,反向的PTR 記錄會(huì)自動(dòng)創(chuàng)建。
再創(chuàng)建別名記錄,上面寫(xiě)別名,底下寫(xiě)真名(也可以點(diǎn)瀏覽找)
,7、選擇一臺(tái)計(jì)算機(jī)測(cè)試,在它上面把DNS 服務(wù)器地址指向剛才配置的服務(wù)器。
再用ping 命令ping 真名和別名,如果能看到對(duì)應(yīng)的地址,即為成功(如果ping 不通,說(shuō)明那臺(tái)主機(jī)不在線或IP 給錯(cuò)了)
8、也可以通過(guò)命令測(cè)試
nslookup 主機(jī)名 能得到IP 則成功
nslookup x.x.x.x 能得到名字則成功
nslookup ds.hzrt.com,結(jié)果為
,nslookup 192.168.1.158,結(jié)果為
說(shuō)明實(shí)驗(yàn)成功。
10.3.2輔助DNS 配置
輔助DNS 是指不需要配置各種記錄,自動(dòng)的從主DNS 學(xué)得各種資源。 配置輔助DNS 的前提:主DNS 必須要承認(rèn)這臺(tái)輔助DNS 。
具體配置如下:
1、在主DNS 上,添加輔助DNS 這臺(tái)服務(wù)器對(duì)應(yīng)的A 記錄。
2、在主DNS 上,把輔助DNS 服務(wù)器的名字添加到名稱(chēng)服務(wù)器列表中: 在區(qū)域上,右鍵-屬性
,點(diǎn)擊“名稱(chēng)服務(wù)器”選項(xiàng)卡,把本域中所有的
DNS 服務(wù)器加進(jìn)去,嚴(yán)格一點(diǎn)的話,還應(yīng)該把名字格式不符合FQDN 的刪除。
3、在輔助DNS 上,創(chuàng)建區(qū)域,選擇輔助區(qū)域
區(qū)域名必須與主DNS 指定的一樣
,輸入主DNS 服務(wù)器的地址
如果出現(xiàn)以下錯(cuò)誤,刷新一下即可:
結(jié)果是發(fā)現(xiàn)從主DNS 那里把所有的資源記錄都學(xué)過(guò)來(lái)了。
4、測(cè)試
任選一客戶機(jī),把DNS 指向輔助DNS 服務(wù)器的地址,測(cè)試幾個(gè)FQDN 和IP 能不能互相解析(參考前面正向的配置)
10.4DNS 測(cè)試相關(guān)的命令
ipconfig /flushdns " 清除DNS 緩存
nslookup FQDN名 " 測(cè)試正向解析