Windows Server 2019 DNS服務(wù)器的配置與管理之DNS正向解析
目錄
- 6. DNS正向解析
- 6.1 創(chuàng)建正向解析區(qū)
- 6.2 添加正向解析資源記錄
- 6.3 為主機(jī)記錄添加別名 別名
- 6.4 為區(qū)域創(chuàng)建郵件交換記錄 郵件交換記錄
- 6.5 驗(yàn)證正向解析功能
- 參考資料
DNS正向解析是將域名轉(zhuǎn)換為IP地址的過(guò)程。這是互聯(lián)網(wǎng)上最常用的DNS解析類型之一。在正向解析中,客戶端向DNS服務(wù)器發(fā)送一個(gè)請(qǐng)求,該請(qǐng)求包含一個(gè)域名。DNS服務(wù)器將查找該域名所對(duì)應(yīng)的IP地址,并將其返回給客戶端。
正向解析通常在Web瀏覽器上執(zhí)行。當(dāng)用戶在瀏覽器中輸入一個(gè)URL時(shí),瀏覽器會(huì)自動(dòng)進(jìn)行DNS解析并找到相應(yīng)的IP地址。瀏覽器使用該IP地址連接到相應(yīng)的Web服務(wù)器并請(qǐng)求網(wǎng)頁(yè)內(nèi)容。
正向解析也有其他應(yīng)用場(chǎng)景。例如,當(dāng)管理員設(shè)置網(wǎng)絡(luò)設(shè)備時(shí),他們需要輸入設(shè)備的IP地址。如果他們不知道該設(shè)備的IP地址,他們可以通過(guò)輸入設(shè)備的名稱來(lái)執(zhí)行正向解析并查找設(shè)備的IP地址。
DNS正向解析的實(shí)現(xiàn)方法如下:
1. 客戶端向本地DNS服務(wù)器發(fā)送一個(gè)DNS解析請(qǐng)求,該請(qǐng)求包含要查找的域名。
2. 如果本地DNS服務(wù)器已經(jīng)緩存了該域名的IP地址,它將返回緩存的IP地址。否則,它將向根域名服務(wù)器發(fā)送請(qǐng)求,請(qǐng)求包含要查找的域名。
3. 根域名服務(wù)器負(fù)責(zé)管理所有頂級(jí)域名(如.com、.org等)。如果根域名服務(wù)器無(wú)法解析請(qǐng)求,它會(huì)將請(qǐng)求轉(zhuǎn)發(fā)給下一級(jí)DNS服務(wù)器,例如負(fù)責(zé)頂級(jí)域名的DNS服務(wù)器。
4. 在級(jí)聯(lián)過(guò)程中,DNS服務(wù)器會(huì)一層一層地查詢,直到找到與域名匹配的IP地址為止。如果找到了匹配的IP地址,DNS服務(wù)器將返回該IP地址給本地DNS服務(wù)器。
5. 如果本地DNS服務(wù)器收到響應(yīng),則它將緩存該IP地址,并將其返回給客戶端。
6. 客戶端使用該IP地址與對(duì)應(yīng)的Web服務(wù)器建立連接,并發(fā)送請(qǐng)求以獲取網(wǎng)頁(yè)內(nèi)容。
需要注意的是,DNS解析是一個(gè)遞歸的過(guò)程。在級(jí)聯(lián)查詢過(guò)程中,每個(gè)DNS服務(wù)器都將向其他DNS服務(wù)器發(fā)送請(qǐng)求,直到找到所需的IP地址或到達(dá)根域名服務(wù)器為止。
6. DNS正向解析
6.1 創(chuàng)建正向解析區(qū)
(1)打開(kāi)【服務(wù)器管理器】, 單擊右上角【工具】菜單, 在彈出的菜單中選擇【DNS】。
(2)打開(kāi)【DNS管理器】 ,鼠標(biāo)移到左側(cè)的【正向查找區(qū)域】上, 右鍵單擊, 在彈出的菜單中選擇【新建區(qū)域(Z)…】。
(3)進(jìn)入【新建區(qū)域向?qū)А繗g迎界面。
(4)進(jìn)入【區(qū)域類型】選擇界面, 選擇區(qū)域類型為: 【主要區(qū)域】。
(5)進(jìn)入【區(qū)域名稱】界面, 在區(qū)域名稱中輸入本DNS服務(wù)器負(fù)責(zé)管理的區(qū)域名稱【fjnu.edu.cn】。
(6)進(jìn)入【區(qū)域文件】 界面,保持默認(rèn)配置。
(7)進(jìn)入【動(dòng)態(tài)更新】界面, 選擇最下面的【不允許動(dòng)態(tài)更新】。
(8)進(jìn)入【新建區(qū)域向?qū)А客瓿山缑妫?顯示了前面設(shè)置的信息。
6.2 添加正向解析資源記錄
主機(jī)記錄
主機(jī)記錄,用于記錄一個(gè)區(qū)域中主機(jī)域名與IP地址的對(duì)應(yīng)關(guān)系, 是DNS服務(wù)器中最常使用的記錄。
IPv4 的主機(jī)記錄又稱為 A 記錄。IPv6 的主機(jī)記錄又稱為 AAAA 記錄。
(1)在新建的正向解析區(qū)域【fjnu.edu.cn】上, 單擊鼠標(biāo)右鍵, 在彈出的菜單中選擇【新建主機(jī)(A或AAAA)(S)…】。
(2)進(jìn)入【新建主機(jī)】界面, 在名稱中輸入主機(jī)名 dns1, 在IP地址中輸入該域名對(duì)應(yīng)的IP地址:192.168.83.201
(3)同理在正向區(qū)域中為其他服務(wù)器添加主機(jī)記錄(dns2、www、ftp、mail)。
6.3 為主機(jī)記錄添加別名 別名
別名相當(dāng)于主機(jī)記錄的另外一個(gè)名字 ,下面以郵件服務(wù)器的域名為例,為其新增兩個(gè)別名 stmp 和 pop3。
(1)在正向解析區(qū)域【fjnu.edu.cn】上, 單擊鼠標(biāo)右鍵, 在彈出的菜單中選擇【新建別名】。
(2)進(jìn) 入【別名CNAME】界 面 , 在【別名】中 輸 入 smtp , 在【目標(biāo)主機(jī)的完全合格的域名】中輸 入 mail.fjnu.edu.cn 。
(3)采用相同步驟為 mail.fjnu.edu.cn 創(chuàng)建名為 pop3.fjnu.edu.cn 的別名。
6.4 為區(qū)域創(chuàng)建郵件交換記錄 郵件交換記錄
郵件交換記錄
用于指明本區(qū)域的郵件服務(wù)器 。
(1)在正向解析區(qū)域【fjnu.edu.cn】上, 單擊鼠標(biāo)右鍵, 在彈出的菜單中選擇【新建郵件交換器】。
(2)打開(kāi)【郵件交換器】界面, 在【主機(jī)或子域】中, 不輸入任何文字, 表示【郵件交換記錄】是屬于區(qū)域fjnu.edu.cn;在【郵件服務(wù)器的完全限定的域名】中輸入郵件服務(wù)器的完整域 mail.fjnu.edu.cn
(3)單擊【正向查找區(qū)域】下面的【fjnu.edu.cn】,右邊顯示出所有已創(chuàng)建的資源記錄 。
6.5 驗(yàn)證正向解析功能
配置Windows 10虛擬機(jī)網(wǎng)卡:
IP地址:192.168.83.10
子網(wǎng)掩碼:255.255.255.255
首選DNS服務(wù)器:192.168.83.201
其余為空。
(1)使用 ping 命令,測(cè)試 Windows 10 與 Windows Server 2019 之間通信是否正常。
(2)打開(kāi) cmd 命令行輸入命令【nslookup】, 進(jìn)入 nslookup 交互環(huán)境, 輸入域名 dns1.fjnu.edu.cn, 按回車, 解析到對(duì)應(yīng)的IP地址為 192.168.183.201, 輸入在DNS服務(wù)器中設(shè)置的其他服務(wù)器域名, 都可以解析到其對(duì)應(yīng)的IP地址 。
(3)輸入域名【smtp.fjnu.edu.cn】,按回車,顯示該域名為【別名】。輸入域名 pop3.fjnu.edu.cn 后, 也得到該別名的解析結(jié)果。
(4)輸入命令【set type=mx】, 設(shè)置解析類型為郵件交換記錄, 然后輸入?yún)^(qū)域名 fjnu.edu.cn,按回車,查詢到本區(qū)域內(nèi)的郵件服務(wù)器為 mail.fjnu.edu.cn, 并解析了該服務(wù)器對(duì)應(yīng)的IP地址為 192.168.83.224 。
(5)也可以使用 ping 命令來(lái)測(cè)試域名解析, 如 ping dns1.fjnu.edu.cn,ping命令發(fā)送數(shù)據(jù)包之前, 會(huì)首先啟動(dòng)DNS查詢,到DNS服務(wù)器解析dns1.cqvietest.edu.cn對(duì)應(yīng)的IP地址, 然后再向目的IP發(fā)送數(shù)據(jù)包。
ping www.fjnu.edu.cn,并不能ping通, 這是由于目前只有DNS服務(wù)器在運(yùn)行, 其他服務(wù)并沒(méi)有運(yùn)行,但是ping命令能夠解析到 www.fjnu.edu.cn 的IP地址 192.168.83.208, 只不過(guò)該IP 地址的服務(wù)器并不在線。
參考資料
Microsoft Docs:Domain Name System (DNS)
到此這篇關(guān)于Windows Server 2019 DNS服務(wù)器的配置與管理之DNS正向解析的文章就介紹到這了,更多相關(guān)win2019 DNS正向解析內(nèi)容請(qǐng)搜索以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持!
相關(guān)文章:
1. Nginx使用自簽ssl證書(shū)實(shí)現(xiàn)https連接的方法2. zabbix監(jiān)控sqlserver的過(guò)程詳解3. Windows Server 2019和Windows Server, Version 1909的區(qū)別是什么4. Win10搭建FTP服務(wù)器實(shí)現(xiàn)局域網(wǎng)內(nèi)訪問(wèn)5. 詳解ZABBIX監(jiān)控ESXI主機(jī)的問(wèn)題6. win10自帶的虛擬機(jī)設(shè)置網(wǎng)絡(luò)詳細(xì)步驟(圖文教程)7. Linux中各個(gè)目錄的作用與內(nèi)容8. vsftpd的530 Login incorrect錯(cuò)誤解決方法 vsftpd登錄錯(cuò)誤9. Tomcat進(jìn)程占用CPU過(guò)高的解決方法10. 快速通過(guò)zabbix獲取數(shù)據(jù)庫(kù)連接的信息及部分?jǐn)U展
