概要
本分步指南说明如何在 Windows Server 2003 产品中为域名系统 (DNS) 配置Internet 访问。cs.Phontol.comDNS 是 Internet 上使用的核心名称解析工具。cs.Phontol.comDNS 负责主机名称和Internet 地址之间的解析
如何从运行 Windows Server 2003 的独立服务器开始运行 Windows Server 2003 的独立服务器成为网络的 DNS 服务器。cs.Phontol.com第一步,为该服务器分配一个静态 Internet 协议 (IP) 地址。cs.Phontol.comDNS 服务器不应该使用动态分配的 IP 地址,因为地址的动态更改会使客户端与 DNS 服务器失去联系。cs.Phontol.com
第 1 步:配置 TCP/IP
单击开始,指向控制面板,指向网络连接,然后单击本地连接。cs.Phontol.com
单击属性.
单击 Internet 协议 (TCP/IP)。cs.Phontol.com,然后单击属性.
单击常规 选项卡。cs.Phontol.com
单击使用下面的 IP 地址,然后在相应的框中键入 IP 地址、子网掩码和默认网关地址。cs.Phontol.com
单击高级,然后单击 DNS 选项卡。cs.Phontol.com
单击附加主要的和连接特定的 DNS 后缀。cs.Phontol.com
单击以选中附加主 DNS 后缀的父后缀复选框。cs.Phontol.com
单击以选中在 DNS 中注册此连接的地址复选框。cs.Phontol.com
注意,运行 Windows Server 2003 的 DNS 服务器必须将其 DNS 服务器指定为它本身。cs.Phontol.com如果该服务器需要解析来自它的 Internet 服务提供商 (ISP) 的名称,您必须配置一台转发器。cs.Phontol.com在本文稍后的如何配置转发器 部分将讨论转发器。cs.Phontol.com
单击确定三次。cs.Phontol.com
备注: 如果收到一个来自 DNS 缓存解析器服务的警告,单击确定 关闭该警告。cs.Phontol.com缓存解析器正试图与 DNS 服务器取得联系,但您尚未完成该服务器的配置。cs.Phontol.com
第 2 步:安装 Microsoft DNS 服务器
单击开始,指向控制面板,然后单击添加或删除程序。cs.Phontol.com
单击添加或删除 Windows 组件。cs.Phontol.com
在组件 列表中,单击网络服务 (但不要选中或清除该复选框),然后单击详细信息.
单击以选中域名系统 (DNS) 复选框,然后单击确定。cs.Phontol.com
单击下一步.
得到提示后,将 Windows Server 2003 CD-ROM 插入计算机的 CD-ROM 或 DVD-ROM 驱动器。cs.Phontol.com
安装完成时,在完成 Windows 组件向导页上单击完成 。cs.Phontol.com
单击关闭 关闭添加或删除程序窗口。cs.Phontol.com
第 3 步:配置 DNS 服务器
要使用 Microsoft 管理控制台 (MMC) 中的 DNS 管理单元配置 DNS,请按照下列步骤操作:
单击开始,指向程序,指向管理工具,然后单击DNS。cs.Phontol.com
右击正向搜索区域,然后单击新建 区域。cs.Phontol.com当“新建区域向导”启动后,单击下一步.
接着将提示您选择区域类型。cs.Phontol.com区域类型包括:
主要区域:创建可以直接在此服务器上更新的区域的副本。cs.Phontol.com此区域信息存储在一个.dns 文本文件中。cs.Phontol.com
辅助区域:标准辅助区域从它的主 DNS 服务器复制所有信息。cs.Phontol.com主 DNS 服务器可以是为区域复制而配置的 Active Directory 区域、主要区域或辅助区域。cs.Phontol.com注意,您无法修改辅助 DNS 服务器上的区域数据。cs.Phontol.com所有数据都是从主 DNS 服务器复制而来。cs.Phontol.com
存根区域:存根区域只包含标识该区域的权威 DNS 服务器所需的资源记录。cs.Phontol.com这些资源记录包括名称服务器 (NS)、起始授权机构 (SOA) 和可能的 glue 主机 (A) 记录。cs.Phontol.comActive Directory 中还有一个用来存储区域的选项。cs.Phontol.com此选项仅在 DNS 服务器是域控制器时可用。cs.Phontol.com
新的正向搜索区域必须是主要区域或 Active Directory 集成的区域,以便它能够接受动态更新。cs.Phontol.com单击主要,然后单击下一步.
新区域包含该基于 Active Directory 的域的定位器记录。cs.Phontol.com区域名称必须与基于Active Directory 的域的名称相同,或者是该名称的逻辑DNS 容器。cs.Phontol.com例如,如果基于Active Directory 的域的名称为“support.microsoft.com”,那么有效的区域名称只能是“support.microsoft.com”。cs.Phontol.com
接受新区域文件的默认名称。cs.Phontol.com单击下一步.
备注: 有经验的 DNS 管理员可能希望创建反向搜索区域,因此建议他们钻研向导的这个 分支。cs.Phontol.comDNS 服务器可以解析两种基本的请求:正向搜索请求和反向搜索请求。cs.Phontol.com正向搜索更普遍一些。cs.Phontol.com正向搜索将主机名称解析为一个带有“A”或主机资源记录的 IP 地址。cs.Phontol.com反向搜索将 IP 地址解析为一个带有 PTR 或指针资源记录的主机名称。cs.Phontol.com如果您配置了反向DNS 区域,您可以在创建原始正向记录时自动创建关联的反向记录。cs.Phontol.com
如何移除根 DNS 区域
运行 Windows Server 2003 的 DNS 服务器在它的名称解析过程中遵循特定的步骤。cs.Phontol.comDNS 服务器首先查询它的高速缓存,然后检查它的区域记录,接下来将请求发送到转发器,最后使用根服务器尝试解析。cs.Phontol.com
默认情况下,Microsoft DNS 服务器连接到 Internet 以便用根提示进一步处理 DNS 请求。cs.Phontol.com当使用 Dcpromo 工具将服务器提升为域控制器时,域控制器需要 DNS。cs.Phontol.com如果在提升过程中安装 DNS,会创建一个根区域。cs.Phontol.com这个根区域向您的 DNS 服务器表明它是一个根Internet 服务器。cs.Phontol.com因此,您的 DNS 服务器在名称解析过程中并不使用转发器或根提示 。cs.Phontol.com
单击开始,指向管理工具,然后单击DNS。cs.Phontol.com
展开 ServerName,其中 ServerName 是服务器的名称,单击属性 ,然后展开正向搜索区域。cs.Phontol.com
右击"." 区域,然后单击删除.
如何配置转发器
Windows Server 2003 可以充分利用 DNS 转发器。cs.Phontol.com该功能将 DNS 请求转发到外部服务器。cs.Phontol.com如果 DNS 服务器无法在其区域中找到资源记录,可以将请求发送给另一台 DNS 服务器,以进一步尝试解析。cs.Phontol.com一种常见情况是配置到您的 ISP 的 DNS 服务器的转发器。cs.Phontol.com
单击开始,指向管理工具,然后单击DNS。cs.Phontol.com
右击 ServerName,其中 ServerName 是服务器的名称,然后单击转发器 选项卡。cs.Phontol.com
单击DNS 域 列表中的一个 DNS 域。cs.Phontol.com或者单击新建,在DNS 域 框中键入希望转发查询的DNS 域的名称,然后单击确定.
在所选域的转发器 IP 地址框中,键入希望转发到的第一个 DNS 服务器的 IP 地址,然 后单击添加.
重复步骤 4,添加希望转发到的 DNS 服务器。cs.Phontol.com
单击确定.
如何配置根提示
Windows 可以使用根提示。cs.Phontol.com根提示资源记录可以存储在 Active Directory 或文本文件(%SystemRoot%\System32\DNS\Cache.dns) 中。cs.Phontol.comWindows 使用标准的 Internic 根服务器。cs.Phontol.com另外,当运行 Windows Server 2003 的服务器查询根服务器时,它将用最新的根服
务器列表更新自身。cs.Phontol.com单击开始,指向管理工具,然后单击DNS。cs.Phontol.com
右击 ServerName,其中 ServerName 是服务器的名称,然后单击属性.
单击根提示 选项卡。cs.Phontol.comDNS 服务器的根服务器在名称服务器列表中列出。cs.Phontol.com
如何在防火墙后配置 DNS
代理和网络地址转换 (NAT) 设备可以限制对端口的访问。cs.Phontol.comDNS 使用 UDP 端口 A 和 TCP 端口 53。cs.Phontol.comDNS 服务管理控制台也使用 RCP。cs.Phontol.comRCP 使用端口 135。cs.Phontol.com当您配置 DNS 和 防火墙时,这些问题都有可能发生。cs.Phontol.com
来源:收集整理于互联网