实训六 DNS 服务器的配置和使用
一、实训目的:
1. 了解域名的概念;
2. 理解因特网域名的结构,
3. 不同类型域名服务器的作用,
4. 掌握域名解析的过程;
7. 掌握如何在 Windows Server 2003 配置 DNS 服务。
二、实训环境:
1. DNS 服务器:运行 Windows Server
2. 上网计算机,若干台,运行 Windows XP 操作系统;
3. 每台计算机都和校园网相连。
DNS 服务器配置实训环境如图 8.1 所示。
2003 操作系统的 PC 机一台;
交换机
校园网
上网计算机
图 8.1 DNS 服务器配置环境图
DNS 服务器
三、实训任务
根据图 8.2 所示,配置 Windows Server 2003 下 DNS 服务管理如图 8.2 所示的阴影部分。
cn
hk
bj
he
org
net
gov
edu com
ac
xpc
tsinghua pku
fudan
Host
www
dzx
Mail
ftp
主机
主机 10.8.10.250
邮件服务器名 10.8.10.250
Ftp 服务器 10.8.10.248
10.8.10.250
的别名
的别名
的别名
Host
www
主机
10.8.10.251
主机 10.8.10.251
的别名
图 8.2 阴影部分为 DNS 服务器需要管理的部分
任务要求如下:
1. DNS 服务器端:
在一台计算机上安装 Windows Server 2003,设置 IP 地址为 10.8.10.200,子网掩码为
255.255.255.0,设置主机域名与 IP 地址的对应关系,host.xpc.edu.cn 对应 10.8.10.250/24,邮
件服务器 mail.xpc.edu.cn 对应 10.8.10.250,文件传输服务器 ftp.xpc.edu.cn 对应 10.8.10.250,
host.dzx.xpc.edu.cn 对 应 10.8.10.251 , 设 置 host.xpc.edu.cn 别 名 为 www.xpc.edu.cn 和
ftp.xpc.edu.cn , 设 置 host.dzx.xpc.edu.cn 别 名 为 www.dzx.xpc.edu.cn 。 设 置 转 发 器 为
202.99.160.68。
2. 客户端:
设置上网计算机的 DNS 服务器为 10.8.10.200,
( 1 ) 启 用 客 户 端 计 算 机 的 IE , 访 问 校 园 网 主 页 服 务 器 www.xpc.edu.cn 、
www.dzx.xpc.edu.cn,并访问 Internet。
(2)在 DOS 环境下,通过“Ping 域名”命令可与将域名解析为 IP 地址。试用 Ping
解析 www.sina.com.cn、www.263.net、www.yahoo.com.cn、www.xpc.edu.cn、mail.xpc.edu.cn、
www.dzx.xpc.edu.cn、www.Sohu.com 等主机对应的 IP 地址。
(3)通过 NSlookup 来验证配置的正确性
四、实训操作实践与步骤
(一)安装 DNS 服务器
如果在“开始程序管理工具”选项中找不到“DNS”选项,就需要自行安装 DNS
服务器。
1. 执行“开始→设置→控制面板→添加/删除程序→添加/删除 Windows 组件”命令,
弹出“Windows 组件”对话框,勾选 “网络服务”复选框,单击“详细信息”按钮,在弹
出的“网络服务”对话框中,选中“域名系统”复选框,然后单击“确定”按钮。
2. 单击“下一步”按钮,Windows 组件向导会完成 DNS 服务的安装。并从 Windows Server
2003 安装光盘中复制所需文件。
3.重新启动计算机,完成 DHCP 服务安装。安装完毕后在管理工具中多了一个“DDNS”
选项。
(二)DNS 服务器的设置
1. 启动 Windows Server 2003 服务器,执行“开始程序管理工具DNS”选项。进
图 8.3“连接到 DNS 服务器”对话框
行 DNS 管理与配置界面。
2. 在 DNS 管理与配置窗口中加入需要管理和配置的域名服务器。用鼠标右击“树”
区域的“DNS”选项,在弹出的菜单中选择“连接到 DNS 服务器”选项,弹出“连接到 DNS
服务器”对话框,如图 8.3 所示。Windows Server 2003 中的 DNS 管理程序既可以管理和配
置本地的域名服务,也可以管理和配置网络中其他主机的 DNS。选择“这台计算机”,单
击“确定”按钮,系统将把这台计算机(计算机名为 xxzx-chujl)加入到 DNS 树中,如图
图 8.4 加入本机后的 DNS 管理与配置界面
8.4 所示。这是就在该计算机上建立一个数据库,用于存储授权区域的域名信息。
3. 在“xxzx-chujl”下包括“事件查看器”、“正向查找区域”、“反向查找区域”等
三个选项。
(三)区域的建立
1. 建立主要区域
DNS 客户端所提出的 DNS 查找请求,大部分是属于正向的查找(Forward lookup),也
就是从主机名称来查找 IP 地址。建立步骤如下:
(1)选择“开始程序管理工具DNS”,然后选择“DNS 服务器”并右击“正向
查找区域”选项,在弹出的菜单中选择“新建区域”选项,启动“欢迎使用新建区域”向导。
单击“下一步”,弹出“区域类型”对话框,如图 8.5 所示。
② 选择“主要区域”选项,单击“下一步”,弹出“区域名称”对话框,如图 8.6 所
示。在“区域名称”文本框中输入区域名“xpc.edu.cn”。注意只输入到次阶域,而不是连
同子域和主机名称都一起输入。
图 8.5 “区域类型”对话框
图 8.6“区域名称”对话框图
③ 单击“下一步”,弹出“区域文件”对话框,如图 8.7 所示。在 “创建新文件,
文件名为”文本框中自动输入了以域名为文件名的 DNS 文件。该文件的默认文件名为
xpc.edu.cn.dns(区域名+.dns),它被保存在文件夹\winnt\system32\dns 中。如果要使用区域
内已有的区域文件,可先选择“使用此现存文件”一项,然后将该现存的文件复制到
\winnt\system32\dns 文件夹中。
④ 单击“下一步”按钮,弹出“动态更新”对话框,如图 8.8 所示。选择“允许非安
全和安全动态更新”选项表示任何客户端接受资源记录的动态更新,该设置存在安全隐患。
选择“不允许动态更新”选项,表示不接受资源记录的动态更新,更新记录必须手动。
图 8.7 “区域文件”对话框
图 8.8 “动态更新”对话
⑤ 单击“下一步”,单击“完成”按钮。新区域“xpc.edu.cn”添加到 DNS 管理
框
窗口。
2. 在主要区域内新建资源记录
DNS 服务器支持相当多的不同类型的资源记录,在此学习如何将几个比较常用的资源
记录新建到区域内。
(1)新建一项主机记录
将主机名称与 IP 地址(也就是资源记录类型为 A 的记录)新建到 DNS 服务器内的区
域后,就可以让 DNS 服务器提供这台主机的 IP 地址给客户端。
图 8.9 “新建主机”对话框
① 用鼠标右击欲新增加记录的区域名,如 xpc.edu.cn,在弹出的菜单中选择“新
建主机”选项。弹出“新建主机”对话框,如图 8.9 所示。
图 8.10 添加主机后 DNS 管理窗口
② 在“名称”栏上填写新增主机记录的名称,但不需要填上整个域名,如要新增
host 名称,只要填上 host 即可而不是填上 host.xpc. edu.cn。在“IP 地址”栏中填入欲新建名
称的实际 IP 地址,如 10.8.10.250。如果 IP 地址与 DNS 服务器在同一个子网掩码下,并且
有反向查找区域,则可以选择“创建相关的指针(PTR)记录”,这样会在反向查找区域自
动添加一笔搜索记录。单击“添加主机”按钮,该主机的名字、对象类型及 IP 地址就显示
在 DNS 管理窗口中。如图 8.10 所示。
可以重复以上步骤,以便将多台主机的信息输入到此区域内。
(2)新建一项主机别名
如果想要让一台主机拥有多个主机名称时,可以为该主机设置别名,例如,一台主机
host.xpc.edu.cn 当作 Web 服务器时为 www.xpc.edu.cn,而当作 ftp 服务器时为 ftp.xpc.edu.cn,
但这都是同一 IP 地址的主机。
图 8.11 “新建资源记录”对话框
用鼠标右击欲新建立别名主机的区域名,如 xpc.edu.cn,在弹出的菜单中选择“新
建别名”选项。弹出“新建资源记录”对话框,如图 8.11 所示,在“别名”文本框中输入
主页服务器的名字“www”,然后输入目标主机的完全合格的域名 host.xpc.edu.cn(也可以
图 8.12 新建一项主机的别名
通过单击“浏览”按钮进行选择),单击“确定”按钮完成别名配置。同样创建别名 ftp。
如 图 8.12 所 示 为 完 成 后 的 画 面 , 它 表 示 host.xpc.edu.cn 的 别 名 是 www.xpc.edu.cn 和
ftp.xpc.edu.cn.。
(3)新建一项邮件交换器(MX)
MX 记录着负责域邮件传送的交换服务器。
右击 DNS 树中的区域名“xpc.edu.cn”,在弹出的菜单中选择“新建邮件交换器”
选项。弹出“新建资源记录”对话框,如图 8.13 所示,在该对话框中,在“主机或子域”
框中输入邮件服务器的名字 mail,然后在“邮件服务器的完全合格的域名”框中输入邮件服
务器的安全合格的域名 “host.xpc.edu.cn”(也可以通过单击“浏览”按钮进行选择)和优
先级,单击“确定”按钮,邮件服务器的名字、对象类型及指向的主机就显示在 DNS 管理
窗口中。
主机或子域:若输入 mail,则表示是在设置 mail.xpc.edu.cn 域的邮件交换服务器;
若未输入,则以“父域(parent domain)”为其负责的域,比如如图 8.13 中域 xpc.edu.cn。
邮件服务器的完全合格的域名(FQDN):输入负责上述域邮件传送工作的邮件服
务器的完整主机名称(FQDN),这台主机必须有一项类型为 A 的资源记录,以便得知其 IP
地址。
图 8.13 新建邮件交换器(MX)
邮件服务器优先级:如果此域中有多台邮件交换服务器,则可以建立多个 MX 资
源记录,并通过此处来设置其优先级,数字较低的优先级较高(0 最高)。也就是说,当其
他的邮件交换服务器欲传送邮件到此域的邮件交换服务器时,单击“确定”按钮,邮件服务
器的名字、对象类型及指向的主机就显示在 DNS 管理窗口中。
3. 建立反向区域
建立反向查找区域后可以让 DNS 客户端使用 IP 地址来查询主机名称。反向区域并不是
必须的,可以在需要时创建。在 Windows Server 2003 中 DNS 分布式数据库是以名称为索引
而非以 IP 地址为索引。反向区域的前半部分是网络 ID(network ID)的反向书写,而后半
部分必须是.inaddr.arpa。例如,要查询网络 ID 为 10.8.10.250 的主机,则其反向区域前半部
分的网络 ID 为 10.8.10,后半部分是.in-addr.arpa,区域文件为 10.8.10.in-addr.arpa.dns。
(1)建立反向区域
① 建立一个反向查找区域与建立正向查找区域一样,用鼠标右键点击“反向查找区域”
选项,在弹出的菜单中选择“新建区域”选项,弹出“新建区域向导”对话框,单击“下一
步”,弹出“区域类型”对话框,选择“主要区域”选项,单击“下一步”,弹出“反向查
找区域名称”对话框,如图 8.14 所示,在“网络 ID”文本框中输入正常的地址(如 10.8.10.),
这时会自动在反向查找区域名称中显示 10.8.10.in-addr.arpa。
② 单击“下一步”按钮,弹出“区域文件”对话框,在 “新文件”文本框中自动输入
了以反向查找区域名为文件名的 DNS 文件,10.8.10.in-addr.arpa.dns。
③ 单击“下一步”,选择“不允许动态更新”选项,单击“下一步”,单击“完成”,
完成设置。反向查找区域自动添加在 DNS 管理窗口中。如图 8.15 所示。
图 8.14 “反向查找区域名称”对话框
图 8.15 DNS 管理窗口
(2)在反向区域内建立记录
在反向区域建立记录有两种方法,以便为 DNS 客户端提供反向查找的服务。
图 8.16 新建指针
① 在图 8.15 中右击反向查找区域,然后选择“新增指针”选项。弹出“新建资源
记录”对话框,如图 8.16 所示。在“主机 IP 号”中输入主机的 IP 地址的最后一组,如 250,
在“主机名”文本框中输入指针指向的域名,如 host.xpc.edu.cn,也可以通过“浏览”按钮
去查找。
② 在正向区域建立主机记录时,可以顺便在反向区域内建立一项反向记录,在图 8.9
中,勾选“创建相关的指针(PTR)记录”选项即可。但在选择此选项时,相对应的反向查
找区域必须已经存在,例如反向区域 10.8.10.x subnet 必须已经存在。
4. 子域
如果 DNS 服务器所管辖的区域为 xpc.edu.cn,而且在此区域之下还有数个子域,例如
dzx.xpc.edu.cn,将子域内的记录建立到 DNS 服务器的方法有以下两种:
可以直接在 xpc.edu.cn 区域之下建立子域,然后将此子域内的主机记录输入到此子
域内,这些记录还是存储在这台 DNS 服务器内。
可以将子域内的记录委派给其他的 DNS 服务器来管理,也就是此子域内的所有记
录都是存储在被委派的 DNS 服务器内。