×

【Windows Server 2019】DNS服务器的配置与管理——主、辅域名服务器

hqy hqy 发表于2022-08-01 10:05:27 浏览601 评论0

抢沙发发表评论

5.7 主、辅域名服务器

5.7.1主、辅域名服务器基础知识

在Internet中,人们使用域名来访问Internet上的服务器,因此DNS服务器在Internet的访问中十分重要,如果DNS服务器出现故障,即使是网络本身通信正常,也无法通过域名访问Internet。


为保障域名解析的正常工作,除了一台主域名服务器外,还可以安装一台或多台辅助域名服务器,辅助域名服务器只创建与主域名服务器相同的辅助区域,而不创建区域内的资源记录,所有的资源记录从主域名服务器同步传送得到。

d497181a3b31c37db1c14d22001b7eb6_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png



Server1为主域名服务器;Server2为辅助域名服务器。


(1)辅助域名服务器会定时从主域名服务器上进行区域传送。

(2)主域名服务器上的记录发生更改时,也会主动通知辅助域名服务器进行区域更新,以保证主域名服务器和辅助域名服务的解


析结果完全一致。当主域名服务器出故障时,可以由辅助域名服务器完成本区域的域名解析,辅助域名服务器也是本区域的授权域名服务器,其功能和主域名服务器完全相同。


5.7.2主域名服务器正向区域传送的配置

(1)打开Server1上的“DNS管理器”,在前面创建的正向解析区上单击右键,在弹出菜单上选择“属性”

997063f1b56fd4530ec112391fb88c29_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png



(2)在“fjnu.edu.cn属性”界面中,选择最后面的“区域传送”选项卡,确保选择了“允许区域传送”,并选择“只允许到下列服务器”选项,单击右下角的“编辑”按钮。


190b78f74db35536d39d8d6d21d212ff_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


(3)进入到“允许区域传送”设置界面,在“辅助服务器IP地址”中输入辅助域名服务器Server2的IP地址192.168.83.202,单击“确定”。


209bcb4d0e3b798271aebb6ac661584a_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


(4)返回到“区域传送”选项卡,可以看到刚才设置的允许区域传送的辅助域名服务器,单击“通知”按钮,设置接收“区域更新通知”的辅助域名服务器。


04eed6204227b8964c4c17fc164f1f3b_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


(5)在“通知”设置界面中,确保选择了“自动通知”,并选择“下列服务器”选项,输入辅助域名服务器IP地址:192.168.83.202

782b6b545153bae50b867e8c71611a3d_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png



(6)返回到“区域传送”选项卡,单击“确定”,即完成了正向区域的区域传送设置


59e9b82e200e1eec085d36df5e0f0690_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


5.7.3主域名服务器反向区域传送的配置

(1)在前面创建的反向解析区上单击右键,在弹出菜单上选择“属性”


c57f2efef3ad881244a1ebe5f36087d5_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


(2)在反向区域属性界面中,选择最后面的“区域传送”选项卡,确保选择了“允许区域传送”,并选择“只允许到下列服务器”选项,单击右下角的“编辑”按钮


6929a4815e4bfef1a5d6926b6758d21d_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


(3)在“辅助服务器IP地址”中,输入辅助域名服务器Server2的IP地址192.168.83.202,单击“确定”


ab6e4331b69dae8cee8b2e1f645dd654_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


(4)返回到“区域传送”选项卡,单击“通知”按钮,设置接收“区域更新通知”的辅助域名服务器


ab6e4331b69dae8cee8b2e1f645dd654_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


(5)在“通知”设置界面中,确保选择了“自动通知”,并选择“下列服务器”选项,输入辅助域名服务器IP地址192.168.83.202,单击“确定”


89efa66732d8a0ad5066183a6c8c2396_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


(6)返回到“区域传送”选项卡,单击“确定”,即完成了反向区域的区域传送设置


2cf0df8fd0dd1df3570db2d1a83a9ba9_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


5.7.4设置Server2的IP地址和安装DNS服务

设置Server2的IP地址为:192.168.83.202,子网掩码为:255.255.255.0,并设置首选DNS服务器地址为:192.168.83.202


11713ad39df95dd5911dd9cda1fac392_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


安装DNS服务


7ddb8753f8c06a121e5a4ab114ce672d_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


5.7.5 Server2新建正向辅助区

(1)打开“DNS管理工具”,在左侧的“正向查找区域”上单击鼠标右键,在弹出的菜单中选择“新建区域”


b7dd3b258bc6ad7c67c08ed5a691c52e_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


(2)进入“新建区域向导”欢迎界面,单击“下一步


be7ab81438a5e3ec9f34082f5ce2d53a_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


(3)进入“区域类型”选择界面,与主域名服务器不同的是,由于安装的是辅助域名服务器,因此选择区域类型为:“辅助区域”,单击“下一步”


4f5e48d5e5d0d846ff0bd830e6e86d1c_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


(4)进入“区域名称”界面,在区域名称中输入与主域名服务器相同的区域名称“fjnu.edu.cn”,单击“下一步“

9ea4a74f6f654ae27353d1a703f12ef0_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png



(5)进入“设置主DNS服务器”界面,输入主域名服务器IP地址192.168.83.201,回车,单击“下一步”

c3cb2790e2e3414b4098327a9b85b209_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png



(6)进入“新建区域向导”完成界面,单击“完成”,即完成了正向辅助区的创建。

d443523a0524ce7243b3b05cf5b5c8b0_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png



5.7.6 Server2新建反向辅助区

(1)在“DNS管理工具”左侧的“反向查找区域”上单击鼠标右键,在弹出的菜单中选择“新建区域”


5552a3db0765c82f4aa51e37c172802b_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


(2)进入“新建区域向导”欢迎界面,单击“下一步”


782f3b2444dd1d40b9adc1be9c5a02c9_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


(3)进入“区域类型”选择界面,这里和新建正向辅助区一样,选择区域类型为:“辅助区域”


940362a741ba8b5eb1a993c91b377672_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


(4)进入“反向查找区域名称”设置,选择“IPv4反向查找区域”,单击“下一步”


fc9f0b42fc4a8184dfe2e7cff5a84c57_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


(5)在“网络ID”中输入和主域名服务器反向查找区域相同的IPv4网络ID号:192.168.83,单击“下一步”

f203251fda911b7f4c7eab80af3d2755_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png



(6)进入“设置主DNS服务器”界面,输入主域名服务器IP地址192.168.83.201,回车,单击“下一步”



5c17befc546831286d66d606a57ea215_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png

(7)进入“新建区域向导”完成界面,单击“完成”,即完成了反向辅助区的创建


3314c48fa037e887af62d6a4988ffa40_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


5.7.7主、辅域名服务器功能验证测试

(1)打开Server2上的“DNS管理工具”,单击已创建的正向解析区,可以看到正向辅助区域已从主域名服

务器同步到相关的资源记录


0e6d0ab7849d4e40819c4a40a4c73bbc_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


(2)单击已创建的反向解析区,也可以看到反向辅助区域已从主域名服务器同步到相关的指针记录,辅助域名服务器的资源记录和主域名服务器的资源完全相同


f658d573f6aaa7ef3ae0b61d2df82f08_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


(3)下面,将在主域名服务器上添加记录,验证辅助域名服务器是否能够同步更新。在Server1上的正向区域上单击“右键”,在菜单中选择“新建主机”

8ca7f1f39cdf02e7777236bdd420d341_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png



(4)在“名称”中输入sm1,在IP地址中输入:192.168.83.228,勾选下面的“创建相关的指针记录”,单击“添加主机”


98f7ed6f3ffe1b1b2d48ccd623fa19d6_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


(5)主域名服务器Server1上新建的记录能否同步更新到辅助域名服务器Server2。返回到Server2,打开“DNS管理工具”,在正向辅助区上单击“右键”,选择“刷新”


28df50172b6c92a4461e7f1d1d0dee93_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


(6)正反向辅助区已同步更新了主机记录

62b1e8624fe2efae3a0103129bde0e98_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png

8c88f87be7d2620219ff52a067dd570d_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png




(7)打开客户机的网卡的IP配置界面,在最下面的备用DNS服务器中输入192.168.83.202,单击“确定”


8062816544944a90be1f07ef1ef59126_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


(8)在客户机上输入命令nslookup,进入nslookup命令环境,输入dns1.fjnu.edu.cn,主域名服务器能够解析到该域名对应的IP地址为192.168.83.201

b292c1599c5b7a04d28cc968e99a4341_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png



(9)回到Server上的“DNS管理器”在Server上单击右键,在菜单中选择“所有任务”,在展开的菜单中选

择“停止”,停止主域名服务器的DNS服务。


78ee2654293ef12221475b01c7150e52_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


(10)在客户机上的nslookup环境中再次输入dns1.fjnu.edu.cn,主域名服务器已不能够提供解析


b10282c7b079fed29323b3e188511d2c_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


(11)在客户机上执行命令ping dns1.fjnu.edu.cn,可以看到,虽然主域名服务器停止工作,但ping命令仍然能够从辅助域名服务器解析到域名对应IP地址,并成功ping通。


8c89412aaa9611f6a4951b634a8115a8_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L05PV1NIVVQ=,size_16,color_FFFFFF,t_70.png


测试完成后,将Server上的DNS服务重新启动!

————————————————

版权声明:本文为CSDN博主「NOWSHUT」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。

原文链接:https://blog.csdn.net/NOWSHUT/article/details/107718886


打赏

本文链接:https://www.kinber.cn/post/2546.html 转载需授权!

分享到:


推荐本站淘宝优惠价购买喜欢的宝贝:

image.png

 您阅读本篇文章共花了: 

群贤毕至

访客