配置dns

在以下部分中,您将开始了解实际的DNS服务器。 您将从安装DNS开始。 然后我将讨论不同的区域配置选项及其含义。 最后,您将完成一项练习,其中包括配置动态DNS,委派区域和手动输入记录。

安装DNS

安装DNS是运行网络的重要部分。 练习3.1将引导您完成DNS服务器的安装。

如果您使用的是动态TCP / IP地址,请将您的TCP / IP编号更改为静态。

练习3.1:安装和配置DNS服务

设置mcgs的端口(MCSA学习指南-配置DNS)(1)

设置mcgs的端口(MCSA学习指南-配置DNS)(2)

单击“从服务器池中选择服务器”单选按钮,然后在“服务器池”部分下选择服务器。 点击下一步。

设置mcgs的端口(MCSA学习指南-配置DNS)(3)

轮训负载

与其他DNS实施一样,DNS的Windows Server 2012 R2实施通过使用循环法支持负载平衡。 负载均衡在多个网络主机之间分配网络负载(如果可用)。 您可以通过为多台计算机创建具有相同主机名但IP地址不同的多个资源记录来设置循环负载平衡。 根据您选择的选项,DNS服务器将使用其中一台主机的地址进行响应。

如果启用了循环,当客户端请求名称解析时,在数据库中输入的第一个地址将返回到解析程序,然后发送到列表的末尾。 下次客户端尝试解析名称时,DNS服务器将返回数据库中的第二个名称(现在是第一个名称),然后将其发送到列表的末尾,依此类推。 默认情况下启用循环法。

配置一个仅限高速缓存的服务器

虽然所有DNS名称服务器都缓存已解析的查询,但仅缓存服务器是仅执行查询,缓存答案并返回结果的DNS名称服务器。 它们对任何域都不具有权威性,它们包含的信息仅限于解析查询时缓存的内容。 因此,它们没有任何区域文件,并且它们不参与区域传输。 首次启动仅缓存服务器时,其缓存中没有信息; 缓存随着时间的推移逐渐建立。

仅缓存服务器易于配置。 安装DNS服务后,只需确保正确配置根提示。

设置mcgs的端口(MCSA学习指南-配置DNS)(4)

图3.11 DNS服务器的“属性”对话框的“根提示”选项卡

如果您的服务器已连接到Internet,您应该会看到由ICANN和Internet Assigned Numbers Authority(IANA)维护的根服务器的根提示列表。 如果没有,请单击“添加”按钮以添加cache.dns文件中定义的根提示。

您可以使用搜索引擎在Internet上获取当前的cache.dns文件。 只需搜索cache.dns并下载一个。 (我总是试图从大学或管理域名的公司获取cache.dns文件。)

设置区域属性

“属性”对话框中有六个选项卡,用于正向或反向查找区域。 您只能使用“安全”选项卡来控制谁可以更改属性以及对该区域上的记录进行动态更新。 其他选项卡将在以下部分中讨论。

image辅助区域没有“安全”选项卡,其“SOA”选项卡显示主SOA记录的内容,您无法更改这些内容。

常规选项卡

“常规”选项卡包括以下内容:

权限开始(SOA)选项卡

权限起始(SOA)选项卡中的以下选项(如图3.12所示)控制此区域的SOA记录的内容。

设置mcgs的端口(MCSA学习指南-配置DNS)(5)

图3.12区域“属性”对话框的“授权开始”(SOA)选项卡

名称服务器选项卡

区域的名称服务器(NS)记录指示哪些名称服务器对区域具有权威性。 这通常表示区域主服务器和您为区域配置的所有辅助服务器。 (请记住,辅助服务器是区域的权威只读副本。)使用“名称服务器”选项卡编辑区域的NS记录(请参阅图3.13)。 该选项卡显示当前列出的服务器,并使用“添加”,“编辑”和“删除”按钮指定要包含在区域的NS记录中的名称服务器。

设置mcgs的端口(MCSA学习指南-配置DNS)(6)

图3.13区域“属性”对话框的“名称服务器”选项卡

WINS标签

WINS选项卡允许您控制此区域是否使用WINS正向查找。这些查找会传递DNS无法解析为WINS以进行操作的查询。如果您仍在网络上使用WINS,这是一个有用的设置。您必须使用WINS选项卡中的特定区域的“使用WINS正向查找”复选框显式启用此选项。

区域转移选项卡

区域传输是必要且有用的,因为它们是用于在主服务器和辅助服务器之间传播区域数据的机制。对于主服务器(无论是否为AD集成),您可以指定服务器是否允许区域传输,如果允许,还可以指定谁。

您可以使用“区域传输”选项卡上的以下控件为每个区域配置以下设置:

“允许区域传输”复选框控制服务器是否完全响应此区域的区域传输请求 - 如果未选中,则不会传输区域数据。允许区域转移选项如下:

对于任何服务器,Internet上的任何服务器都可以请求区域数据的副本。

仅在“名称服务器”选项卡上列出的服务器(默认)限制传输到您指定的服务器。这是一个比To Any Server更安全的设置,因为它限制了对同一区域的其他服务器的传输。

只有以下服务器允许您准确指定允许哪些服务器请求区域传输。此列表可以大于或小于“名称服务器”选项卡上指定的列表。

“通知”按钮用于设置发送到此区域的辅助服务器的自动通知触发器。这些触发器表示主服务器上发生了更改的辅助服务器,以便辅助服务器可以比正常计划的时间间隔更快地请求更新。 “通知”对话框中的选项与“区域传输”选项卡中的选项类似。您可以启用自动通知,然后选择“名称服务器”选项卡上列出的“服务器”或“以下服务器”。

,