《Windows Server操作系统维护与管理项目教程》课件学习情境6.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《Windows Server操作系统维护与管理项目教程》课件学习情境6.pptx》由用户(momomo)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Windows Server操作系统维护与管理项目教程 Windows Server操作系统维护与管理项目教程课件学习情境6 W
- 资源描述:
-
1、Windows ServerWindows Server操作系统维护与管理项目教程操作系统维护与管理项目教程 学习情境6 域名解析服务管理项目一:认识域名解析1、域名解析服务概述 在Internet应用中,在TCP/IP网络上,每个设备必须分配一个唯一的IP地址,计算机之间的网络通信只能识别如202.98.133.160之类的数字地址,而人们在使用网络资源的时候,为了便于记忆和理解,更倾向于使用有代表意义的名称(如,百度网站),来定位互联网中的web服务器。DNS服务就是这么一种将计算机或服务的名称映射为数字地址的方法。DNS(Domain Name System)是将域名和IP地址相互一一映
2、射,实现域名和IP地址之间的相互转换的一项互联网服务。DNS服务器是一台计算机,是将域名和IP地址相互映射的一个分布式数据库,它可以实现由计算机的主机名查询到IP地址,或者由IP地址查询到主机名,为人们能够快速访问互联网提供了方便。我们把DNS服务器提供的域名和IP相互转换的服务称为域名解析服务。2、初始域名解析服务 域名解析是把域名指向网站空间IP,让人们通过注册的域名可以方便地访问到网站的一种服务。IP地址是网络上标识站点的数字地址,为了方便记忆,采用域名来代替IP地址标识站点地址。域名解析也叫域名指向、服务器设置、域名配置以及反向IP登记等,就是将好记的域名解析成IP,然后在此IP地址的
3、主机上将一个子目录与域名绑定。即域名到IP地址的转换过程。域名的解析工作由DNS服务器完成,为管理大规模网络中的主机名和相关信息提供了一种可靠、高效的应用。3、DNS域名空间结构 DNS的核心思想是分级的,是一种分布式的、分层次型的、客户机/服务器式的数据库管理系统。它主要用于将主机名或者电子邮件地址映射成IP地址。一般来说每个组织有自己的DNS服务器,并维护域名称映射数据库记录或资源记录。每个登记的域都将自己的数据库列表提供给整个网络复制。DNS服务可视为网络服务的基础,它不仅可以使网络服务更加简单,而且可以完美地实现与Internet的融合。DNS域名空间是指全世界Internet网络中计
4、算机全域名所构成的域名系统,是用于组织计算机名称的层次结构。简单来说,全世界所有全域名的总和叫做DNS域名空间。DNS的域名空间是一种层次化的名字空间,其结构是一种阶层式的树状结构,类似于一颗倒立的树,最上面是树根,树根下面的一个分支或叶代表域的各个等级,各级域名都由其上一级的域名管理机构管理,而最高级的顶级域名则由Internet的有关机构管理,使用这种方法可以使每一个名字都是唯一的,并且容易设计出一套域名查询的机制(即域名解析)。目前负责管理全世界IP地址的单位是InterNIC(Internet Network Information Center)I,在InterNIC之下的DNS结构
5、共划分成若干个域,分别构建不同的层次,如图6-1所示为分层树状结构关系。树根(Root)下是最高一级的域,再往下是二级域、三级域,最高一级的域名称作顶级(或一级)域名。例如,在域名中,com是一级域名,microsoft是二级域名,develop是三级域名,www是主机名。项目二:域名解析的实现1、理解域名解析的过程 Internet上的计算机是通过IP地址来定位的,给出一个IP地址,就可以找到Internet上的某台主机。而因为IP地址难于记忆,又发明了域名来代替IP地址。但通过域名并不能直接找到要访问的主机,中间要加一个从域名查找IP地址的过程,这个过程就是域名解析。域名解析就是通过DNS
6、服务器实现域名和IP地址的双向解析,解析过程分为正向解析和反向解析两种。DNS服务器里面有两个区域,即“正向查找区域”和“反向查找区域”,正向解析对应正向查找区域,反向解析对应反向查找区域。正向解析就是用户通过正向查找区域实现客户端向DNS服务器提交域名查询IP地址,同时服务器做出响应的过程。反向解析也称IP反向解析,就是通过反向查找区域实现服务器根据DNS客户端提供的IP地址来查询该IP地址对应的主机域名的过程。反向解析的具体过程就是通过查找IP地址的指针PTR记录来得到该IP地址指向的域名,要成功得到域名就必须有该IP地址的指针PTR记录。由于在域名系统中,一个IP地址可以对应多个域名,因
7、此从IP出发去找域名,理论上应该遍历整个域名树,但这在Internet上是不现实的。为了完成反向域名解析,系统提供了一个特别域,该特别域称为逆向解析域in-addr.arpa。这样欲解析的IP地址就会被表达成一种像域名一样的可显示串形式,后缀以逆向解析域域名“in-addr.arpa”结尾。例如一个IP地址:222.211.233.244,其逆向域名表达方式为:244.233.221.222.in-addr.arpa。2、DNS名称解析的查询模式 当DNS客户端向DNS服务器发送解析请求或DNS服务器向其他DNS服务器转发解析请求时,均需要使用请求其所需的解析结果。目前使用的查询模式主要有两种
8、,即递归查询与迭代查询。1.递归查询 主机向本地域名服务器的查询一般都是采用递归查询。递归查询就是如果主机所询问的本地域名服务器不知道被查询的域名的IP地址,那么本地域名服务器就以DNS客户的身份,向其它根域名服务器继续发出查询请求报文(即替主机继续查询),而不是让主机自己进行下一步查询。因此,递归查询返回的查询结果要么是所要查询的IP地址,要么是报错以表示无法查询到所需的IP地址。2.迭代查询 本地域名服务器向根域名服务器的查询时采用迭代查询。迭代查询就是当根域名服务器收到本地域名服务器发出的迭代查询请求报文时,要么给出所要查询的IP地址,要么告诉本地服务器:“你下一步应当向哪一个域名服务器
9、进行查询”,然后让本地服务器进行后续的查询。根域名服务器通常是把自己知道的顶级域名服务器的IP地址告诉本地域名服务器,让本地域名服务器再向顶级域名服务器查询。顶级域名服务器在收到本地域名服务器的查询请求后,要么给出所要查询的IP地址,要么告诉本地服务器下一步应当向哪一个权限域名服务器进行查询。最后,知道了所要解析的IP地址或报错,然后把这个结果返回给发起查询的主机。3、DNS服务器的高速缓存与生存时间 当我们访问网页时,需要通过DNS服务器去解析网站地址,解析时间很短,但是当DNS访问量非常大的时候,会导致访问网页响应事件变长,影响服务质量。为了提高DNS查询效率,并减轻服务器的负荷和减少因特
10、网上的DNS查询报文数量,在域名服务器中广泛使用了高速缓存,用来存放最近查询过的域名以及从何处获得域名映射信息的记录。DNS高速缓存指当一台主机第一次访问网页时,此时该主机的DNS服务器会从其他DNS服务器获取数据,同时高速缓存到本机DNS服务器,当下次再进行访问时,可以直接从该逐渐DNS服务器的高速缓存中直接获取,不必直接访问其他DNS服务器。这样既加快了处理速度,也减轻了网络的负担。例如,在上面的查询过程中,如果在的主机上不久前已经有用户查询过的IP地址,那么本地域名服务器就不必向根域名服务器重新查询的IP地址,而是直接把告诉缓存中存放的上次查询结果(即的IP地址)告诉用户。由于名字到地址
11、的绑定并不经常改变,为保持告诉缓存中的内容正确,域名服务器应为每项内容设置计时器并处理超过合理时间的项(例如每个项目两天),而这个时间就是生存时间。当域名服务器已从缓存中删去某项信息后又被请求查询该项信息,就必须重新到授权管理该项的域名服务器绑定信息。当权限服务器回答一个查询请求时,在响应中都指明绑定有效存在的时间值。增加此时间值可减少网络开销,而减少此时间值可提高域名解析的正确性。不仅在本地域名服务器中需要高速缓存,在主机中也需要。许多主机在启动时从本地服务器下载名字和地址的全部数据库,维护存放自己最近使用的域名的高速缓存,并且只在从缓存中找不到名字时才使用域名服务器。维护本地域名服务器数据
12、库的主机应当定期地检查域名服务器以获取新的映射信息,而且主机必须从缓存中删除无效的项。由于域名改动并不频繁,大多数网点不需花精力就能维护数据库的一致性。项目三:域名解析服务的创建设置DNS服务器的首要任务就是建立DNS区域及其树状结构。DNS服务器以区域为单位来管理服务,区域是一个数据库,用来链接DNS名称和相关数据,如IP地址和网络服务,在Internet环境中一般用二级域名来命名,如。而DNS区域主要分为2类:一类是正向搜索区域,即域名到IP地址的数据库,用于提供域名转换为IP地址的服务;另一类是反向搜索区域,即IP地址到域名的数据库,用于提供将IP地址转换为域名的服务。DNS区域的每一类
13、区域又分为三种区域类型,分别为主要区域、辅助区域和存根区域。1.主要区域(Primary)主要区域包含相应DNS命名空间所有的资源记录,是区域中所包含的所有DNS域的权威DNS服务器。可以对区域中所有资源记录进行读写,即DNS服务器可以修改此区域中的数据,默认情况下区域数据以文本文件格式存放。你可以将主要区域的数据存放在活动目录中并且随着活动目录数据的复制而复制,此时,此区域称为活动目录集成主要区域,在这种情况下,每一个运行在域控制器上的DNS服务器都可以对此主要区域进行读写,这样避免了标准主要区域时出现的单点故障。2.辅助区域(Secondary)辅助区域主要区域的备份,从主要区域直接复制而
14、来,同样包含相应DNS命名空间所有的资源记录,是区域中所包含的所有DNS域的权威DNS服务器,和主要区域不同之处是DNS服务器不能对辅助区域进行任何修改,即辅助区域是只读的。辅助区域数据只能以文本文件格式存放。3.存根区域(Stub)存根区域是在Windows Server 2003版本时新增加的功能,一直沿用到Windows Server 2016中,此区域只是包含了用于分辨主要区域权威DNS服务器的记录,有三种记录类型分别为SOA(委派区域的起始授权机构)、NS(名称服务器)、A glue(粘附A记录)。SOA记录用于识别该区域的主要来源DNS服务器和其他区域属性;NS记录包含了此区域的权
15、威DNS服务器列表;A glue记录包含了此区域的权威DNS服务器的IP地址。默认情况下区域数据以文本文件格式存放,不过你可以和主要区域一样将存根区域的数据存放在活动目录中并且随着活动目录数据的复制而复制。1、安装DNS服务器组件 在Windows Server 2016计算机上安装服务器之前,需要设置DNS服务器的TCP/IP属性,手工指定IP地址、子网掩码、默认网关、和DNS服务器地址等,而不需要向DHCP动态索取,否则会出现动态获取的IP地址每次都不同,使得DNS客户端域名解析时出现不便和混乱。在Windows Server 2016服务器中添加DNS服务器角色的具体步骤如下:步骤1:打
16、开“开始”“服务器管理器”模块,选择“添加角色和功能”选项,如图所示。服务器管理器窗口步骤2:持续单击“下一步”按钮,直到出现如图所示的“选择服务器角色”窗口,勾选“DNS服务器复选框。选择服务器角色窗口 步骤3:出现如图所示的“添加DNS服务器所需功能”窗口,单击”添加功能”按钮。添加服务器所需功能提示窗口 步骤4:单击“下一步”出现如图所示的“DNS服务器”窗口。DNS服务器窗口 步骤5:单击“下一步”出现如图6-7所示的“确认安装所选内容”窗口,单击“安装”按钮,开始安装DNS服务器。安装完毕后,单击“关闭”按钮,完成DNS服务器角色的安装。确认安装所选内容窗口2、创建正向查找区域 创建
17、一个DNS服务器,不仅需要计算机硬件上的支持,还需要建立新的区域(即数据库)才能正常运作。该区域的功能就是为了建立DSN名称和相关数据间的映射关系,并存储所有域名与IP地址相互对应的信息,使得客户端可以通过该区域来完成域名和IP地址之间的转换。1.创建主要区域 在DNS服务器上创建主要区域“”的具体步骤如下:步骤1:单击“开始”“Windows管理工具”“DNS”,打开DNS管理器控制台如图6-8所示。DNS控制台 步骤2:在窗口中打开“操作”菜单,选择“新建区域”选项,显示“新建区域向导”,如图所示。DNS控制操作快捷菜单欢迎使用新建区域向导窗口 步骤3:单击“下一步”按钮,出现如图所示的“
18、区域类型”对话框,分别显示了3种类型的区域及其特点,选择“主要区域”选项。区域类型窗口 步骤4:单击“下一步”按钮,出现“传送作用域”窗口,选择在网络上如何复制DNS 数据,本例选择“至此林中域控制器上运行的所有DNS服务器(A):”选项,如图所示。传送作用域窗口 步骤5:单击“下一步”按钮,出现“正向或反向查找区域”窗口,选择想创建的查询的区域类型,本例选择“正向查找区域(F)”选项,如图所示。正向或反向查找区域窗口 步骤6:单击“下一步”按钮,出现“区域名称”窗口,如图所示,在文本框中输入区域名称,如。区域名称是用于指定DNS名称空间的部分由此DNS服务器管理。区域名称窗口 步骤7:单击“
19、下一步”按钮,出现如图所示的“动态更新”窗口,可以选择“不容许动态更新”选项,这一项根据网络连接的安全性设置。动态更新可以让网络中计算机的目录自动在DNS服务器中更新,当网络不安全的时候,就会带来安全隐患。动态更新窗口 步骤8:单击”下一步”按钮,显示新建区域摘要,也就是如图所示的“正在完成新建区域向导”窗口,对设置进行检查,若是确认无误的话,单击”完成“按钮,完成设置。正在完成新建区域向导窗口 2.创建资源记录 DNS服务器需要根据区域中的资源记录提供该区域的名称解析,所以在区域创建完成之后,需要在区域中创建所需的资源记录。DNS支持的资源记录种类很多,我们在此介绍几个比较常用的资源记录的新
20、建。(1)创建主机记录 在Windows Server 2016系统中安装DNS服务器,并在DNS服务器中创建主要区域后,还不能马上实现域名解析。用户还需要在DNS服务器中创建指向不同服务器的主机名。另外还要将DNS主机域名与其IP地址对应起来,实现主机域名和服务器IP地址的映射。当用户在Web浏览器中输入域名时,会通过DNS服务器解析成相应的IP地址,从而实现对特定服务器的访问。在DNS服务器中添加主机记录的步骤如下:步骤1:打开DNS管理控制台,在左侧控制台树中选择要创建资源记录的正向查找区域(或者打开正向查找区域),找到创建的主要区域,在窗口中选中并单击鼠标右键,如图所示正向查找区域窗口
21、 步骤2:在出现的快捷菜单中选择“新建主机”选项,然后在出现的对话框中“名称”文本框中输入主机名,如www,在“IP地址”文本框中输入主机名对应的IP地址,本例为192.168.0.1,然后单击“添加主机按钮”,创建主机记录就完成了,如图所示。新建主机窗口 添加完主机名,我们就可以知道该计算机的域名,在此例中为,当用户在Web浏览器中输入时,IP地址将被解析为192.168.0.1。根据需求可以添加多台主机记录,也就是重复以上步骤,继续创建其他主机记录。若在上图中选中“创建相关的指针(PTR)记录”复选框,则在创建A记录的同时,可在已经存在的相对应的反向主要区域中创建PTR记录。若之前没有创建
22、对应的反向主要区域,则不能成功创建PTR记录。本例不选中,后面单独建立PTR。(2)创建别名记录 一台主机可能有多个用途,很多情况下,需要为区域内的一台主机建立多个主机名称,方便记忆。例如某台主机既需要做Web服务器,也需要做SMTP服务器,所以做Web服务器的名称为,做SMTP服务器给它另起一个名字叫,另起的名字就叫该主机的别名。具体创建别名记录的步骤如下:步骤1:打开DNS管理控制台,打开正向查找区域,找到要创建别名的主要区域,在窗口中选中并单击鼠标右键,如图所示。正向查找区域窗口 步骤2:在出现的快捷菜单中选择“新建别名(CNAME)”选项,然后在出现的如图所示的“别名(CNAME)”对
展开阅读全文