W2K DNS服务器配置详解

[复制链接]
查看: 1138   回复: 0
发表于 2004-8-23 02:28:22 | 显示全部楼层 |阅读模式
如果用户使用Windows 2000 Server作为计算机的操作系统,可以通过安装服务、协议与工具并正确地设置它们来把该计算机配置成诸如We b服务器、I I S服务器、F T P服务器、D N S服务器、D H C P服务器和W I N S服务器等各种服务器,以便为网络中的客户机提供某项服务。
在Windows 2000 Server服务器提供的所有服务当中,最为重要和基本的三种服务是域名服务、将N e t B I O S计算机名转换为对应I P地址的服务以及为进入网络的客户机动态地分配I P地址的服务。它们的主要作用在于将计算机能够识别的I P地址与现实中人们使用的诸如w w w. s i n a . c o m或J a c e(计算机名)类型的计算机地址和名称进行转换与解析。这三种服务分别是由D N S服务器、D H C P服务器和W I N S服务器来完成的。基于这三种服务器在整个网络连接中的重要作
用,本章介绍如何创建和配置D N S服务器、D H C P服务器和W I N S服务器及其相关的知识。
10.1 配置DNS服务器
在庞大的I n t e r n e t网络中,每台计算机(无论是服务器还是客户机)都有一个自己的计算机名称。通过这个易识别的名称,网络用户之间可以很容易地进行互相访问以及客户机与存储有信息资源的服务器建立连接等网络操作。不过,网络中的计算机硬件之间真正建立连接并不是通过大家都熟悉的计算机名称,而是通过每台计算机各自独立的I P地址来完成的。因
为,计算机硬件只能识别二进制的I P地址。因此, I n t e r n e t中有很多域名服务器来完成将计算机名转换为对应I P地址的工作,以便实现网络中计算机的连接。可见D N S服务器在I n t e r n e t中起着重要作用,本节我们便来对域名服务以及如何配置和管理D N S服务器进行介绍。
10.1.1 什么是域名服务
在计算机网络中,主机标识符分为三类:名字、地址及路径。而计算机在网络中的地址又分为I P地址和物理地
址,但地址终究不易记忆和理解。为了向用户提供一种直观的主机标识符,T C P / I P协议提供了域名服务( D N S)。
D N S的引入是与T C P / I P协议中层次型命名机制的引入密切相关的。所谓层次型命名机制是指在名字中加入结构信
息,而这种结构本身又是层次型的。例如,D N S是以根和树结构组成的。
层次型命名的过程是从树根( R o o t )开始沿箭头向下进行,在每一处选择相应于各标号的名字,然后将这些名字串连起来,形成一个唯一代表主机的特定的名字。I n t e r n e t各网点的标号与组织的对应关系如表1 0 - 1所示。
GOV EDU ARPA
WIDGETCO ACME
RD MKT
SMALLFRY
COM
Root
MIL ORG INT
域名系统
表10-1 网点的标号与组织的对应关系
标号组织
G O V 政府部门
E D U 教育机构
A R PA A R PA N E T
C O M 商业组织
M I L 军事部门
O R G 其他组织
I N T 国际组织
具体地说,一个网点是整个广域网的一部分,由若干网络组成,这些网络在地理位置或组织关系上联系非常紧密,广域网将它们抽象成一个点来处理,各网点内又分成若干管理组,在组下面才是主机,因此, D N S的一般格式为:
本地主机名•组名•网点名
D N S服务器负责的工作便是将主机名连同域名转换为I P地址。该项功能对于实现网络连接可谓至关重要。因为,当网络上的一台客户机需要访问某台服务器上的资源时,客户机的用户只需在“ Internet Explorer”主窗口中的“地址”文本框中输入该服务器在现实中为大家所知的诸如w w w. h a p p y. c o m . c n类型的地址,即可与该服务器进行连接。然而,网络上的计算机之间实现连接却是通过每台计算机在网络中拥有的唯一的I P地址(该地址为数值地址,分
为网络地址和主机地址两部分)来完成的,因为计算机硬件只能识别I P地址而不能够识别其他类型的地址。这样在用户容易记忆的地址和计算机能够识别的地址之间就必须有一个转换,D N S服务器便充当了这个转换角色。
虽然所有连接到I n t e r n e t上的网络系统都采用D N S地址解析方法,但是域名服务有一个缺点,就是所有存储在D N S数据库中的数据都是静态的,不能自动更新。这意味着,当有新主机添加到网络上时,管理员必须把主机D N S名称(例如, w w w. h a p p y.com.cn) 和对应的I P地址(例如,1 4 7 . 2 3 . 2 3 4 . 6)也添加到数据库中。对于较大的网络系统来说这样做是很难的。不过值得欣喜的是Windows 2000通过将D N S与W I N S集成来解决这个问题。当D N S服务器不能解
析客户计算机的地址,请求时它将该请求传递给W I N S。如果W I N S具有相关信息就将地址解析并把消息传递回D N S服务器。D N S服务器再将该信息传递回执行连接请求的客户。
10.1.2 选定目标计算机
在创建与配置一台D N S服务器的过程中,用户首先需要做的工作便是为该服务器指定一台计算机来作为运行数据和解析网络地址的的硬件设备。在Windows 2000 Server系统下,通常将本机作为D N S服务器的硬件设备,因此,用户一般需要将本机I P地址或计算机名称指定给D N S服务器,这样D N S服务器会自动与指定的计算机硬件建立连接,并启用所需的设备完
成数据运算和解析网络地址的工作。具体创建一台D N S服务器的操作步骤如下:
1. 打开“开始”菜单,选择“程序” |“管理工具”|“D N S”命令,打开“ D N S控制台窗口”。
2. 打开“操作”菜单,选择“连接计算机”命令,打开“选择目标机器”对话框。
3. 如果用户要在本机上运行D N S服务器,请选定“这台计算机”单选按钮。
如果用户不希望本机运行D N S服务器,请选定“另一台计算机”单选按钮,然后在“另一台计算机”后面的文本框中
输入要运行D N S服务器的计算机的名称。
4. 如果用户希望立即与这台计算机进行连接,请选定“立即连接到这台计算机”复选框。
5. 单击“ 确定” 按钮,返回到“D N S控制台窗口”,这时在控制台目录树中将显示代表D N S服务器的图标和计
算机的名称。
10.1.3 创建区域
创建一个D N S服务器,除了需要必需的计算机硬件外,还需要建立一个新的区域即一个数据库才能正常运作。该数据库的功能是提供D N S名称和相关数据(如I P地址或网络服务)间的映射。该数据库中存储了所有的域
名与对应I P地址的信息,网络客户机正是通过该数据库的信息来完成从计算机名到I P地址的转换。下面将对创建区域
进行具体的介绍,操作步骤如下:
1. 在“D N S控制台”窗口中,打开“操作”菜单,选择“创建新区域”命令,打开“欢迎使用创建新区域向导”对话框。
2. 单击“下一步”按钮,打开“选择一个区域类型”对话框。
3. 在“选择一个区域类型”对话框中有三个选项,分别是:集成的Active Directory、标准主要区域和标准辅助区域。用户可以根据区域存储和复制的方式选择一个区域类型。如果用户希望新建的区域使用活动目录,可选定“集成的Active Directory”。
4. 单击“下一步”按钮,打开“选择区域搜索类型”对话框。
5. 在“选择区域搜索类型”对话框中用户可以选择“反向搜索”或“正向搜索”单选按钮。如果用户希望把名称映射到地址并给出提供的服务的信息,应选定“正向搜索”单选按钮。如果用户希望把机器的I P地址映射到用户好记的域名,应选定“反向搜索”单选按钮。这里我们选择“反向搜索”单选按钮。
6. 单击“下一步”按钮,打开“网络I D”对话框。
7. 默认情况下“创建新区域向导”会选定“输入反向搜索区域的网络标识和子网掩码”单选按钮,用户必须在“网络标识”和“子网掩码”文本框中输入正确的I P地址和相应的子网掩码。如果不希望使用系统默认的反向搜索区域的名称,可以单击“输入反向搜索区域的名称”单选按钮,然后在“名称”文本框中输入自己喜欢的名称。
8. 单击“下一步”按钮,打开“正完成‘创建新区域向导’”对话框。
9. 在“正完成‘创建新区域向导’”对话框中显示了用户对新建区域进行配置的信息,如果用户认为某项配置需要调整,单击“上一步”按钮返回到前面的对话框中重新配置。如果确认了自己配置正确的话,可单击“完成”按钮,打开“ D N S”对话框。
10. 创建新区域向导提示用户新区域已经创建成功。用户可单击“确定”按钮完成所有创建工作。
技巧如果用户再次打开“DNS控制台”窗口,单击“服务器”根节点展开该节点,然后单击“反向搜索区域”节
点展开该节点,用户可以看到新建的区域显示在反向搜索区域节点的下面。
10.1.4 设置DNS属性
用户在完成了上面的一些有关D N S服务器的创建工作后,还需要对D N S服务器的一些重要的属性进行设置。因为,属性设置是保证D N S服务器稳定、安全运行的必要条件。本节将对配置D N S服务器的属性操作进行详细介绍。
设置“接口”选项卡打开“开始”菜单,选择“程序” |“管理工具”
|“D N S”命令,将打开“ D N S控制台”窗口
。在“D N S”窗口中的左窗格中选定服务器“LW H”,打开“操作”菜单,选择“属性”命令打开
该服务器的属性对话框,默认时显示“接口”选项卡,“接口”选项卡中用户可以选择对D N S请求
进行服务的I P地址。有两种服务器侦听方式供用户选择:侦听所有I P地址和只侦听指定的I P地址。如果
用户选定“侦听所有I P地址”单选按钮,则服务器可以侦听所有为计算机定义的I P地址。如果用户选
定“只侦听指定的I P地址”单选按钮,则可以在下面的地址文本框中输入指定的I P地址,然后单击“添加”按钮将该地址添加到下面的指定地址列表框中即可。
注释用户可以进行多次添加操作,以使服务器对添加的所有IP地址进行侦听。
设置“高级”选项卡
在“LW H属性”对话框中单击“高级”选项卡,如图1 0 - 1 2所示。在“高级”选项卡中包含有许多有关D N S服务器的高级选项。用户可以在“高级服务器选项”列表框中选定某高级选项旁边的复选框,以此来启用该功能。而在“名称检查”下拉列表框中用户可以选择名称检查的方式。其中用户可选择的名称检查方式包括:严格的R F C ( A N S I )、非R F C ( A N S I )和多
字节(U T F 8)。
如果用户希望自己指定系统的启动方式,可通过“启动方法”下拉列表框进行选择。其中用户可选择的启动方式有:从注册表启动、从文件启动和从D S启动。如果用户希望恢复系统默认的高级选项设置,可单击“复位成默认值”按钮。
设置“日志”选项卡在“LW H属性”对话框中单击“日志”选项卡。
“日志”选项卡的作用在于帮助用户启用某项调试日志记录的功能。用户可以在“选择调试日志记录选项”列表框中选定某个调试日志记录选项旁边的复选框,以此来启用该选项功能。如果希望恢复系统默认的选项设置,可单击“复位成默认值”。
设置“监视”选项卡在“LW H属性”对话框中单击“监视”选项卡。“监视”选项卡主要用来帮助用户选择监视D N S服务器运行状况的方式。用户可以选定“简单查询”和“递归查询”复选框,以便使用这两种方式来监视D N S服务器的运行状况,如果用户选定这两种监视方式后单击“立即测试”按钮,则
“测试结果”列表框中将显示这两种监视方式的测试结果。如果列表框中显示结果为“ PA S S”则表示D N S服务器运行正常,如果结果为“ FA L L”,则表示D N S服务器运行失败。
用户还可以选定“自动测试”复选框,并在“轮询间隔”文本框输入系统自动测试的时间间隔数值,最后在下拉列表框中选择一种时间单位,则系统将按用户设定的时间间隔对D N S服务器进行测试。
设置“安全”选项卡
在“LW H属性”对话框中单击“安全”选项卡。“安全”选项卡主要用来设置域中用户、计算机和组的权限。用户可以在“名称”列表框中选定一个组,然后在“权限”列表框中选定或取消某项权限后面的“允许”和“拒绝”复选框,以此来赋予或取消该组某项权限。如果用户在“名称”列表框中选定一个组后,通过单击“添加”按钮,可以
为该组添加新的用户、计算机或组。作为该组的成员的用户、计算机或组将继承该组所具有的权限。
当用户希望将某个组从计算机中删除时,可在“名称”列表框中选定该组,然后单击
“删除”即可。如果用户允许将来自父系的可继承权限传播给所选定的组、用户或计算机,可选定“用
户允许将来自父系的可继承权限传播给该对象”复选框。
在“安全”选项卡中单击“高级”按钮,将打开“选择用户、计算机或组”对话框。
在“查找范围”下拉列表框中,用户可以选择本机中的域或网络中某个域作为设置对象。如果选定本
机中的域“k b . c o m”,“k b . c o m”域中的所有组、用户和计算机的名称和所在的文件夹信息将显示在下面的
列表框中。
用户还可以在列表框中选定一个组,然后在“名称”文本框中输入希望添加到该组的用户、计算机或组的名称,单击“添加”按钮后,所添加的用户、计算机或组将成为选定组的成员。同时添加的用户、计算机或组会继承选定组的所有权限。另外,作为成员的用户、计算机或组的名称和所在文件夹的信息会显示在“选择了下列对象”列表框中。
注释当用户将Windows 2000 Server配置成根服务器后,将没有转发程序和根暗示。由于本机为根服务器,因此,对“转发程序”和“根目录提示”这两个选项卡不用进行设置,在此不再赘述。
10.1.5 删除DNS服务器
配置好服务器的各项功能后,用户可能遇到这样的情况,即创建的D N S服务器不能正常
运行,需要将它删除以便创建新的D N S服务器。本节便来介绍如何删除D N S服务器。
“D N S”窗口中的左窗格中选定服务器“ LW H”并打开“操作”菜单,从菜单中
选择“删除”命令,便会出现“ D N S”对话框。系统询问用户是否确实要删除服务器LW H,单击“确定”
按钮后该服务器将被系统从服务器列表中删除。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则