电脑技术学习

windows Server 2003下DNS架设攻略反向解析

dn001

 DNS简单地说,就是Domain Name System(域名系统)。在一个以TCP/IP协议为主的网络环境中,DNS是一个非常重要而且常用的系统。其主要的功能就是将我们容易记忆的网址域名(Domain Name)与不容易记忆的IP地址作自动解析互换。有过windows操作DNS配置的朋友也一定会用windows2003的DNS,而如果你还处在学习阶段,那本文可以起到指导的作用。
  
  一、 环境假设:
  
  假设我们要建立一台应用于企业以下情况的主域名服务器
  
  企业IP地址网段为:192.168.0.1~192.168.0.254
  主域服务器IP地址为:192.168.0.1
  主机名为:dns.mypchelp.cn
  等待解析的服务有:
  
  www.mypchelp.cn (IP地址指定为192.168.0.2) ----Web服务器
  Mail.mypchelp.cn (IP地址指定为192.168.0.3) ---E-Mai
  Ftp.mypchelp.cn(IP地址指定为192.168.0.4)---FTP服务器
  
  二、 正向域名解析服务的实现。
  
  Windows2003默认已安装DNS服务,依次选择“开始-“程序-“管理工具-“DNS打开。
  一般我们就分别创建正向和反向查找区域,因为DNS不光是域名到IP的解析(正向查找),也包括IP到域名(反向查找)。
  
  1. 建立“mypchelp.cn主区域名。
  在本机服务器名上点右键,选择“新建区域,打开向导窗口后点下一步;在“区域类型窗口里选择“主要区域;再接着勾选“正向查找区域点下一步进入如图1所示的“区域名称窗口,此步是要输入欲解析的区域名,即www后面部分。  

  接着会提示你创建区域文件,我们按其默认文件名点下一步;在“动态更新窗口中,考虑到此DNS服务的安全性,一般按其默认“不允许动态更新,当然如果已在服务端加装了硬件防火墙等安全措施,则可以选择“允许动态更新;最后单击完成即可。
  2. 新建主机。
  
  在管理界面左框内右击刚才建立的区域名firstserver,选择“新建主机;在如下图所示“新建主机窗口的名称栏输入www,IP地址改为本文开头例中的WEB服务器地址192.168.0.2,单击“添加主机返回管理界面,即可看到已成功地创建了主机地址记录“www.mypchelp.cn。

  3. 其它相关服务地址记录的实现。
  
  除了WWW服务,本文开头例中还有FTP及Mail服务。有两种方法继续添加其它服务:
  方法一:在左边树形目录里右击刚建好的主域名mypchelp.cn,选择“新建别名(CNAME);如下图所示,在“别名栏内输入mail、FTP等服务名;在目标主机的完全合格域名一栏输入www.mypchelp.cn即可。此方法意为其它相关服务与WWW服务共用192.168.0.2这个IP地址。 

  方法二:即分别为每种服务建立不同的IP地址指向,本文开头例中也是这样。即依照建立WWW服务的步骤进行,再输入相对应的IP地址就行了。下图所示中,mail服务即用别名方式建立,FTP服务跟建立WWW服务一样采用“新建主机而建。 ;;

  三、 反向查找的实现。
  
  即实现IP地址到域名的转换。基本建立步骤跟正向查找类似,在出现如下图所示窗口时,“网络ID一栏是要输入欲建立反向查找的服务器网段,本例为192.168.0.X。其它步骤按前面所述进行后即可完成。在管理界面左边树形目录里,即可看到反向查找区域一栏已多了“0.168.192.in-addr.arpa.dns的区域文件名。

  接着在此名称上点右键选“新建指针(PTR),在如下图所示窗口里,“主机IP号就是IP地址的最后一位,如本例中的WWW服务IP地址最后一位为2;“主机名一栏通过点击“浏览选择在正向查找区域中建立的主机记录“www.mypchelp.cn,点确定即可。通过反向区域名的建立,简单的讲在浏览器里输入192.168.0.2也可到达www.mypchelp.cn。  

  最后提示:请大家记住,DNS服务器只提供域名和IP地址的映射工作,而那个域名究竟用来做什么,是由其对应的IP地址所绑定的相关服务器(如FTP、E-mail等)来决定的。比如我们在本机已安装上例中的E-mail服务器并指定了其IP地址指向“192.168.0.3,如果我们在DNS服务器中一同将其它相关服务的域名如ftp.mypchelp.cn等都指向此IP地址,即是说我们不管是用此IP地址或此三个域名中的任何一个都可以访问到这个E-mail服务器!
  
  另外,上文讲的都是建立在局域网中的DNS过程。而如果我们要建立互联网上域名的DNS映射记录的话,在DNS服务器中配置的所有域名都要是在internet中经过注册的合法域名,且要有一个固定的公网IP地址。只要满足这两个条件,其它步骤就跟在局域网的配置一样了。