概要
2 U) y/ e+ p9 A0 E* |6 b0 H" f7 C4 R% v
本文分步说明如何在
WindowsServer2003产品中为
域名系统(DNS)配置Internet访问。DNS是Internet上使用的核心名称解析工具。负责主机名称和Internet地址之间的解析。
6 w) v! f& N1 U
% v2 \$ X$ S" R+ a8 e: n2 k. D s 如何从运行WindowsServer2003的独立
服务器开始
9 N% l2 ^0 t( e7 y, `
! R& Z1 j% _/ b+ P( _ 运行WindowsServer2003的独立服务器成为
网络的DNS服务器。第一步,为该服务器分配一个静态Internet“协议(IP)”地址。DNS服务器不应该使用动态分配的IP地址,因为地址的动态更改会使客户端与DNS服务器失去联系。
. V0 P; h& k4 f. y% `) ]3 g& _0 B, B( h) Z7 C' k' }. Q
第1步:配置
TCP/IP
. }( z$ s. k3 l! N6 z; C) h
: ?3 t. |' Z/ h8 `' N 打开网络连接,然后使用右键查看本地连接的属性。
9 ~1 J# f8 N+ V( G* o
: q1 r# g Z. ? }& L( ^
选择Internet协议(TCP/IP)。查看其属性。
* f2 D! L; @' p, g. D4 D
H* J2 B- e" t9 G 单击常规选项卡。
- q4 Q4 q- Q4 R/ a" m0 X0 x3 B- @, u. F- n! R$ G
选择“使用下面的IP地址”,然后在相应的框中键入IP地址、子网掩码和默认网关地址。
: J/ k/ N' G: u7 n; i9 i: q2 O
) b0 V. W/ h+ p/ w& Q0 M" j
选中高级选项中的DNS选项卡。
* U3 p# e/ d9 m8 \9 R2 c
) _6 S- R1 W ^
单击附加主要的和连接特定的DNS后缀。
* O( Q1 h! `+ W& s7 B, |* z
9 R% d7 i& q* I; Y 单击以选中附加主DNS后缀的父后缀复选框。
7 o4 j( i. `( T" |: V. q& a1 F2 q# I; m( ]* _& s
单击以选中在DNS中注册此连接的地址复选框。
# f: }6 k% \1 k, B! |) p9 g
& t3 @- {/ Z+ r+ t+ A# ]6 [7 K j+ n 注意,运行WindowsServer2003的DNS服务器必须将其DNS服务器指定为它本身。
4 O0 p$ F' [) G- e+ R* M# B, G" ?. M' v: v: j$ Z% Z
如果该服务器需要解析来自它的Internet服务提供商(ISP)的名称,您必须配置一台转发器。在本文稍后的如何配置转发器部分将讨论转发器。
" H2 ^: y. {0 J" q6 S4 D2 {$ g) ?. J7 K3 p/ ^( B/ G
单击确定三次。
1 z/ Y6 U8 }+ s
' {3 w# V: o3 s 备注:如果收到一个来自DNS缓存解析器服务的警告,单击“确定”关闭该警告。缓存解析器正试图与DNS服务器取得联系,但您尚未完成该服务器的配置。
% _. a; d+ K( ^5 r5 u; O* l! }
0 U: d- `1 Z b: p
; W9 Q* H: s7 l$ p; ]# ~
第2步:安装
MicrosoftDNS服务器
* p/ B9 o2 O K2 T8 N2 J5 O 单击开始,指向控制面板,然后单击添加或删除
程序。
1 d8 ~' T4 ~6 s) s8 H; J3 ?
$ \" V. r w" [8 D 单击“添加或删除Windows组件”。
/ X: H4 F$ I. b0 z6 _. q! J6 u
( a, l! i8 O) x3 x 在组件列表中,单击网络服务(但不要选中或清除该复选框),然后单击详细
信息。单击以选中域名系统(DNS)复选框,然后单击确定。
" a/ @+ a3 y$ a0 U/ d4 I; ^8 k: h3 w% k+ J
单击下一步。
7 C, g7 n: g# { v5 ~! U9 R( E
# u' }$ ?6 N- P3 @
得到提示后,将WindowsServer2003CD-ROM插入
计算机的CD-ROM或DVD-ROM
驱动器。
& M* ]& m K) _. n8 m; y9 d
& r2 F/ W4 ?3 p) G t" @2 x 安装完成时,在完成Windows组件向导页上单击完成。
0 @# b3 x- F7 v, Y- |/ y4 X% C
# B; Q7 Z/ H9 e% W
单击关闭关闭添加或删除程序窗口。
- R! m6 R3 ^+ u" v3 P' z; F4 m; H. q( P
第3步:配置DNS服务器
2 X$ b: Y* M$ [5 ~6 J
4 G, N, q# U) X8 k 要使用Microsoft
管理控制台(MMC)中的DNS管理单元配置DNS,请按照下列步骤操作:
9 T8 w) D' Q7 D) U7 L( @. H5 s3 S
单击开始,指向程序,指向管理工具,然后单击DNS。
" X \# A# z! V% |: G; |9 d
% V m [/ R& a2 g$ [5 y% Y 右击正向搜索区域,然后单击新建区域。
+ ?9 Y T7 Z( w1 E& e$ {. C! z
$ w# K9 I+ |9 I
当“新建区域向导”启动后,单击下一步。
5 }6 B9 L+ e' \
- B( D% f# h Q1 c1 e 接着将提示您选择区域
类型。区域类型包括:
( K7 E6 w7 t& V4 O1 J2 F/ C" a. t2 \5 z* x- L' A! N
主要区域:创建可以直接在此服务器上更新的区域的副本。此区域信息存储在一个.dns文本文件中。
3 x* F: g) F* D+ g4 ?( k1 A: k8 W
; p1 L4 ? N! Y 辅助区域:
标准辅助区域从它的主DNS服务器复制所有信息。主DNS服务器可以是为区域复制而配置的ActiveDirectory区域、主要区域或辅助区域。注意,您无法修改辅助DNS服务器上的区域
数据。所有
数据都是从主DNS服务器复制而来。
% _( F9 D% C4 F- p, B8 o; x5 Q
$ x, H. a% z! _ m8 f( t
存根区域:存根区域只包含标识该区域的权威DNS服务器所需的资源记录。这些资源记录包括名称服务器(NS)、起始授权机构(SOA)和可能的glue主机(A)记录。
3 r- V Z. S9 o" Q0 ~0 r$ Q
X* D* M' g5 n5 {" @2 U
ActiveDirectory中还有一个用来存储区域的选项。此选项仅在DNS服务器是域控制器时可用。
6 e; Y( g4 @5 i! A1 R
* b) D0 i* R! _( ~5 K
新的正向搜索区域必须是主要区域或ActiveDirectory集成的区域,以便它能够接受动态更新。单击主要,然后单击下一步。
& i" Q; ]- Y. h
: W) m5 Z* R. n6 W7 F3 [ 新区域包含该基于ActiveDirectory的域的定位器记录。区域名称必须与基于ActiveDirectory的域的名称相同,或者是该名称的
逻辑DNS容器。例如,如果基于ActiveDirectory的域的名称为“support.microsoft.com”,那么有效的区域名称只能是“support.microsoft.com”。
* [6 @- I; {2 A! c" R5 a
( [& I" K# }# p; S: }! A
接受新区域文件的默认名称,单击下一步。
5 m) _+ v$ r( g" U& D: z" L
. H5 G2 S! J0 E$ W" L 备注:有经验的DNS管理员可能希望创建反向搜索区域,因此建议他们钻研向导的这个分支。DNS服务器可以解析两种基本的请求:正向搜索请求和反向搜索请求。正向搜索更普遍一些。正向搜索将主机名称解析为一个带有“A”或主机资源记录的IP地址。反向搜索将IP地址解析为一个带有PTR或指针资源记录的主机名称。如果您配置了反向DNS区域,您可以在创建原始正向记录时自动创建关联的反向记录。
; F2 A! l7 a! t* N5 ^
+ L6 w; a5 O ~5 r% N2 M. V( N- r# r9 X6 [& j
如何移除根DNS区域
# Z3 m0 g' R$ C$ V$ p( C6 U
运行WindowsServer2003的DNS服务器在它的名称解析过程中遵循特定的步骤。DNS服务器首先查询它的高速缓存,然后检查它的区域记录,接下来将请求发送到转发器,最后使用根服务器尝试解析。
; A3 r8 E- z/ u: v* J8 W, r) A0 K. p
, V# i3 v: P$ |3 l. O* N 默认情况下,MicrosoftDNS服务器连接到Internet以便用根提示进一步处理DNS请求。当使用Dcpromo工具将服务器提升为域控制器时,域控制器需要DNS。如果在提升过程中安装DNS,会创建一个根区域。这个根区域向您的DNS服务器表明它是一个根Internet服务器。因此,您的DNS服务器在名称解析过程中并不使用转发器或根提示。
$ _: {9 v" y) D7 v
! T! j3 m; a* T1 H- n7 B1 K. h+ O3 @ 单击开始,指向管理工具,然后单击DNS。
1 L0 s0 r ~% h% M" x" b! _4 \
. z+ D5 l6 @0 M 展开ServerName,其中ServerName是服务器的名称,单击属性,然后展开正向搜索区域。
6 C" M" W9 x) ?0 U0 l9 O+ x. W5 {0 |
右击"."区域,然后单击删除.
?( A0 H, f8 h2 G# S: o* h
- }* J3 s8 Y3 g! y如何配置转发器
1 x4 `5 p7 f" X1 u
0 W% ?/ ?! Z2 X! p& j3 G0 j) n WindowsServer2003可以充分利用DNS转发器。该
功能将DNS请求转发到外部服务器。如果DNS服务器无法在其区域中找到资源记录,可以将请求发送给另一台DNS服务器,以进一步尝试解析。一种常见情况是配置到您的ISP的DNS服务器的转发器。
' W5 s: N4 ^. c6 ?7 n# M: i7 i
y) T6 O# J, Y2 ]# L- x 单击开始,指向管理工具,然后单击DNS。
9 e8 V {5 ]8 l' U; k+ d3 y3 N, ^" ?; m
右击ServerName,其中ServerName是服务器的名称,然后单击转发器选项卡。
+ M4 l3 X- h: S$ f( k; n
1 E8 @- i' \* ? 单击DNS域列表中的一个DNS域。或者单击新建,在DNS“域框”中键入希望转发查询的DNS域的名称,然后单击确定。
. H2 I! t7 H% K/ z6 Q
8 y, H; H& E0 }# _ 在所选域的转发器IP地址框中,键入希望转发到的第一个DNS服务器的IP地址,然后单击添加。
' w9 u( y& w9 i% f' r- Y: A+ ?. r2 n ~- U
重复步骤4,添加希望转发到的DNS服务器。
4 a0 _6 N$ S) x+ D: X
0 A1 `9 }" f" k1 m& j1 A 单击确定。
8 J* q4 m% T! s
' w# B& j9 q8 k9 u
如何配置根提示
9 ?% p, P. f) w. }( I O+ p
: `" J/ e( A( O( N9 w- k6 S Windows可以使用根提示。根提示资源记录可以存储在ActiveDirectory或文本文件(%SystemRoot%\System32\DNS\Cache.dns)中。Windows使用标准的Internic根服务器。另外,当运行WindowsServer2003的服务器查询根服务器时,它将用最新的根服务器列表更新自身。
0 Z2 s/ S" ~1 h& k3 {5 h$ m7 R/ N- {
$ K4 F. `% }; V6 C$ K9 }$ A, C 单击开始,指向管理工具,然后单击DNS。
2 Y7 [% M0 f7 [, ^+ A& H1 `
2 @& m, a/ S6 i
右击ServerName,其中ServerName是服务器的名称,然后单击属性.单击根提示选项卡。DNS服务器的根服务器在名称服务器列表中列出。
5 K, k2 _+ O r& L# z3 @4 t: @
& d7 K [0 Q1 q如何在
防火墙后配置DNS
0 u; [8 H3 n/ y0 L: k
' b2 ^5 O) x) M. o; G( i 代理和网络地址转换(NAT)设备可以限制对
端口的访问。DNS使用UDP端口A和TCP端口53。DNS服务管理控制台也使用RCP。RCP使用端口135。当您配置DNS和防火墙时,这些问题都有可能发生。