;;;;在庞大的Internet网络中,每台计算机(无论是服务器还是客户机)都有一个自己的计算机名称。通过这个易识别的名称,网络用户之间可以很容易地进行互相访问以及客户机与存储有信息资源的服务器建立连接等网络操作。不过,网络中的计算机硬件之间真正建立连接并不是通过大家都熟悉的计算机名称,而是通过每台计算机各自独立的IP地址来完成的。因为,计算机硬件只能识别二进制的IP地址。因此, Internet中有很多域名服务器来完成将计算机名转换为对应IP地址的工作,以便实现网络中计算机的连接。可见DNS服务器在Internet中起着重要作用,本节我们便来对域名服务以及如何配置和管理DNS服务器进行介绍。
;;;;什么是域名服务
;;;;在计算机网络中,主机标识符分为三类:名字、地址及路径。而计算机在网络中的地址又分为IP地址和物理地址,但地址终究不易记忆和理解。为了向用户提供一种直观的主机标识符,TCP/IP协议提供了域名服务(DNS)
;;;;DNS的引入是与TCP/IP协议中层次型命名机制的引入密切相关的。所谓层次型命名机制是指在名字中加入结构信息,而这种结构本身又是层次型的。例如,DNS是以根和树结构组成的(如图10 - 1所示)。
;;;;层次型命名的过程是从树根( Root )开始沿箭头向下进行,在每一处选择相应于各标号的名字,然后将这些名字串连起来,形成一个唯一代表主机的特定的名字。例如,图10 - 1中,Internet各网点的标号与组织的对应关系如表10 - 1所示。
;;;;具体地说,一个网点是整个广域网的一部分,由若干网络组成,这些网络在地理位置或组织关系上联系非常紧密,广域网将它们抽象成一个点来处理,各网点内又分成若干管理组,在组下面才是主机,因此, DNS的一般格式为:
;;;;本地主机名?组名?网点名
;;;;DNS服务器负责的工作便是将主机名连同域名转换为IP地址。该项功能对于实现网络连接可谓至关重要。因为,当网络上的一台客户机需要访问某台服务器上的资源时,客户机的用户只需在“ Internet Explorer”主窗口中的“地址”文本框中输入该服务器在现实中为大家所知的诸如www.happy.com.cn类型的地址,即可与该服务器进行连接。然而,网络上的计算机之间实现连接却是通过每台计算机在网络中拥有的唯一的IP地址(该地址为数值地址,分为网络地址和主机地址两部分)来完成的,因为计算机硬件只能识别IP地址而不能够识别其他类型的地址。这样在用户容易记忆的地址和计算机能够识别的地址之间就必须有一个转换,DNS服务器便充当了这个转换角色。
;;;;虽然所有连接到Internet上的网络系统都采用DNS地址解析方法,但是域名服务有一个缺点,就是所有存储在DNS数据库中的数据都是静态的,不能自动更新。这意味着,当有新主机添加到网络上时,管理员必须把主机DNS名称(例如,www.happy.com.cn) 和对应的IP地址(例如,147.23.234.6)也添加到数据库中。对于较大的网络系统来说这样做是很难的。不过值得欣喜的是Windows 2000通过将DNS与WINS集成来解决这个问题。当DNS服务器不能解析客户计算机的地址,请求时它将该请求传递给WINS。如果WINS具有相关信息就将地址解析并把消息传递回DNS服务器。DNS服务器再将该信息传递回执行连接请求的客户。
;;;;选定目标计算机
;;;;在创建与配置一台DNS服务器的过程中,用户首先需要做的工作便是为该服务器指定一台计算机来作为运行数据和解析网络地址的的硬件设备。在Windows 2000 Server系统下,通常将本机作为DNS服务器的硬件设备,因此,用户一般需要将本机IP地址或计算机名称指定给DNS服务器,这样DNS服务器会自动与指定的计算机硬件建立连接,并启用所需的设备完成数据运算和解析网络地址的工作。具体创建一台DNS服务器的操作步骤如下:
;;;;1. 打开“开始”菜单,选择“程序” |“管理工具”|“DNS”命令,打开“ DNS控制台窗口”,如图10 - 2所示。
;;;;2. 打开“操作”菜单,选择“连接计算机”命令,打开“选择目标机器”对话框,如图10 - 3所示。
;;;;3. 如果用户要在本机上运行DNS服务器,请选定“这台计算机”单选按钮。如果用户不希望本机运行DNS服务器,请选定“另一台计算机”单选按钮,然后在“另一台计算机”后面的文本框中输入要运行DNS服务器的计算机的名称。
;;;;4. 如果用户希望立即与这台计算机进行连接,请选定“立即连接到这台计算机”复选框。
;;;;5. 单击“ 确定” 按钮,返回到“DNS控制台窗口”,这时在控制台目录树中将显示代表DNS服务器的图标和计算机的名称,如图10 - 4所示。
;;;图10-4 显示服务器图标和计算机名的“DNS控制台窗口”
;;;;创建区域
;;;;创建一个DNS服务器,除了需要必需的计算机硬件外,还需要建立一个新的区域即一个数据库才能正常运作。该数据库的功能是提供DNS名称和相关数据(如IP地址或网络服务)间的映射。该数据库中存储了所有的域名与对应IP地址的信息,网络客户机正是通过该数据库的信息来完成从计算机名到IP地址的转换。下面将对创建区域进行具体的介绍,操作步骤如下:
;;;;1. 在“DNS控制台”窗口中,打开“操作”菜单,选择“创建新区域”命令,打开“欢迎使用创建新区域向导”对话框,如图10 - 5所示。
;;;;2. 单击“下一步”按钮,打开“选择一个区域类型”对话框,如图10 - 6所示。
;;;;3. 在“选择一个区域类型”对话框中有三个选项,分别是:集成的Active Directory、标准主要区域和标准辅助区域。用户可以根据区域存储和复制的方式选择一个区域类型。如果用户希望新建的区域使用活动目录,可选定“集成的Active Directory”
;;;;4. 单击“下一步”按钮,打开“选择区域搜索类型”对话框,如图10 - 7所示。
;;;;5. 在“选择区域搜索类型”对话框中用户可以选择“反向搜索”或“正向搜索”单选按钮。如果用户希望把名称映射到地址并给出提供的服务的信息,应选定“正向搜索”单选按钮。如果用户希望把机器的IP地址映射到用户好记的域名,应选定“反向搜索”单选按钮。这里我们选择“反向搜索”单选按钮。
;;;;6. 单击“下一步”按钮,打开“网络I D”对话框,如图10 - 8所示。
;;;;7. 默认情况下“创建新区域向导”会选定“输入反向搜索区域的网络标识和子网掩码”单选按钮,用户必须在“网络标识”和“子网掩码”文本框中输入正确的IP地址和相应的子网掩码。如果不希望使用系统默认的反向搜索区域的名称,可以单击“输入反向搜索区域的名称”单选按钮,然后在“名称”文本框中输入自己喜欢的名称。
;;;;8. 单击“下一步”按钮,打开“正完成‘创建新区域向导’”对话框,如图10 - 9所示。
;;;;9. 在“正完成‘创建新区域向导’”对话框中显示了用户对新建区域进行配置的信息,如果用户认为某项配置需要调整,可单击“上一步”按钮返回到前面的对话框中重新配置。如果确认了自己配置正确的话,可单击“完成”按钮,打开“ DNS”对话框,如图10 - 10所示。
;;;;10. 创建新区域向导提示用户新区域已经创建成功。用户可单击“确定”按钮完成所有创建工作。
;;;;技巧如果用户再次打开“DNS控制台”窗口,单击“服务器”根节点展开该节点,然后单击“反向搜索区域”节点展开该节点,用户可以看到新建的区域显示在反向搜索区域节点的下面。
;;;;设置DNS属性
;;;;用户在完成了上面的一些有关DNS服务器的创建工作后,还需要对DNS服务器的一些重要的属性进行设置。因为,属性设置是保证DNS服务器稳定、安全运行的必要条件。本节将对配置DNS服务器的属性操作进行详细介绍。
;;;;设置“接口”选项卡
;;;;打开“开始”菜单,选择“程序” |“管理工具”|“DNS”命令,将打开“ DNS控制台”窗口,如图10 - 4所示。在“DNS”窗口中的左窗格中选定服务器“LWH”,打开“操作”菜单,选择“属性”命令打开该服务器的属性对话框,默认时显示“接口”选项卡,如图10 - 11所示。
;;;;在“接口”选项卡中用户可以选择对DNS请求进行服务的IP地址。有两种服务器侦听方式供用户选择:侦听所有IP地址和只侦听指定的IP地址。如果用户选定“侦听所有IP地址”单选按钮,则服务器可以侦听所有为计算机定义的IP地址。如果用户选定“只侦听指定的IP地址”单选按钮,则可以在下面的地址文本框中输入指定的IP地址,然后单击“添加”按钮将该地址添加到下面的指定地址列表框中即可。
;;;;注释 用户可以进行多次添加操作,以使服务器对添加的所有IP地址进行侦听。
;;;;设置“高级”选项卡
;;;;在“LW H属性”对话框中单击“高级”选项卡,如图10 - 1 2所示。在“高级”选项卡中包含有许多有关DNS服务器的高级选项。用户可以在“高级服务器选项”列表框中选定某高级选项旁边的复选框,以此来启用该功能。而在“名称检查”下拉列表框中用户可以选择名称检查的方式。其中用户可选择的名称检查方式包括:严格的RFC ( ANSI )、非RFC( ANSI )和多字节(UTF8)。
;;;;如果用户希望自己指定系统的启动方式,可通过“启动方法”下拉列表框进行选择。其中用户可选择的启动方式有:从注册表启动、从文件启动和从DS启动。如果用户希望恢复系统默认的高级选项设置,可单击“复位成默认值”按钮。
;;;;设置“日志”选项卡
;;;;在“LWH属性”对话框中单击“日志”选项卡,如图10 - 1 3所示。
;;;;“日志”选项卡的作用在于帮助用户启用某项调试日志记录的功能。用户可以在“选择调日志记录选项”列表框中选定某个调试日志记录选项旁边的复选框,以此来启用该选项功能。如果希望恢复系统默认的选项设置,可单击“复位成默认值”。
;;;;设置“监视”选项卡
;;;;在“LW H属性”对话框中单击“监视”选项卡,如图10 - 1 4所示。“监视”选项卡主要用来帮助用户选择监视DNS服务器运行状况的方式。用户可以选定“简单查询”和“递归查询”复选框,以便使用这两种方式来监视DNS服务器的运行状况,如果用户选定这两种监视方式后单击“立即测试”按钮,则“测试结果”列表框中将显示这两种监视方式的测试结果。如果列表框中显示结果为“ PA S S”则表示DNS服务器运行正常,如果结果为“ FALL”,则表示DNS服务器运行失败。
;;;;用户还可以选定“自动测试”复选框,并在“轮询间隔”文本框输入系统自动测试的时间间隔数值,最后在下拉列表框中选择一种时间单位,则系统将按用户设定的时间间隔对DNS服务器进行测试。
;;;;设置“安全”选项卡
;;;;在“LWH属性”对话框中单击“安全”选项卡,如图10 - 1 5所示。“安全”选项卡主要用来设置域中用户、计算机和组的权限。用户可以在“名称”列表框中选定一个组,然后在“权限”列表框中选定或取消某项权限后面的“允许”和“拒绝”复选框,以此来赋予或取消该组某项权限。如果用户在“名称”列表框中选定一个组后,通过单击“添加”按钮,可以为该组添加新的用户、计算机或组。作为该组的成员的用户、计算机或组将继承该组所具有的权限。
;;;;当用户希望将某个组从计算机中删除时,可在“名称”列表框中选定该组,然后单击“删除”即可。如果用户允许将来自父系的可继承权限传播给所选定的组、用户或计算机,可选定“用户允许将来自父系的可继承权限传播给该对象”复选框。
;;;;在“安全”选项卡中单击“高级”按钮,将打开“选择用户、计算机或组”对话框,如图10 - 1 6所示。
;;;;在“查找范围”下拉列表框中,用户可以选择本机中的域或网络中某个域作为设置对象。如果选定本机中的域“kb.com,“kb.com”域中的所有组、用户和计算机的名称和所在的文件夹信息将显示在下面的列表框中。
;;;;;用户还可以在列表框中选定一个组,然后在“名称”文本框中输入希望添加到该组的用户、计算机或组的名称,单击“添加”按钮后,所添加的用户、计算机或组将成为选定组的成员。同时添加的用户、计算机或组会继承选定组的所有权限。另外,作为成员的用户、计算机或组的名称和所在文件夹的信息会显示在“选择了下列对象”列表框中。
;;;;注释 当用户将Windows 2000 Server配置成根服务器后,将没有转发程序和根暗示。由于本机为根服务器,因此,对“转发程序”和“根目录提示”这两个选项卡不用进行设置,在此不再赘述。
;;;;删除DNS服务器
;;;;配置好服务器的各项功能后,用户可能遇到这样的情况,即创建的DNS服务器不能正常运行,需要将它删除以便创建新的DNS服务器。本节便来介绍如何删除DNS服务器。在如图10 - 4所示的“DNS”窗口中的左窗格中选定服务器“ LWH”并打开“操作”菜单,从菜单中选择“删除”命令,便会出现“ DNS”对话框,如图10 - 1 7所示。系统询问用户是否确实要删除服务器LWH,单击“确定”按钮后该服务器将被系统从服务器列表中删除。
标签: