Windows server——部署DNS服务(3)

news2024/9/21 22:43:39

  • 作者简介:一名云计算网络运维人员、每天分享网络与运维的技术与干货。 

  •  座右铭:低头赶路,敬事如仪

  • 个人主页:网络豆的主页​​​​​​

目录

 前言

一.管理DNS服务

1.子域

案例

2. 委派

案例

1)添加主机记录

2)新建委派

  3)打开新建委派向导

 4)新建受委派域名

 5)添加名称服务器

6)新建名称服务器记录

 7)指定名称服务器

8)完成委派配置

 9)建立上海的DNS区城

 3.区域传送

1)打开源区域的属性窗口

2)没置区域传送

 3)输入辅助服务器的地址

4)完成区域传送设置

 5)新建辅助区域

6)设置辅助区域名称

​7)输入主DNS服务器地址

8)完成新建辅助区域向导

9)区域传送成功


 前言

本章将会继续讲解《Windows server——部署DNS服务》前期回顾Windows server——部署DNS服务,Windows server——部署DNS服务(2)


一.管理DNS服务

1.子域

区域中的资源记录有可能会很多,那将严重影响管理员维护的效率和质量,此时可以在区域下面用“子域”对资源记录进行逻辑分类。


案例

某公司在北京、上海、广州等地都有分公司,分公司之间通过专线连接,公司网络由北京总部直接管理,北京分公司与北京总部共用同一台DNS服务器,外地分公司建立有自己的DNS服务器。由于资源较多,管理员想根据部门去管理DNS记录,该如何配置DNS服务器呢?

为北京分公司建立子域的步骤如下

(1)打开“DNS管理器”窗口。
(2)展开“DNS管理器”窗口中的节点树,右击已经创建好的“benet.com”,在弹出的快捷菜单中选择“新建域”,如图


(3)在“新建DNS域”对话框中的“请键入新的DNS域名”文本框中输入所要创建的域名“bj”单击“确定”按钮,该子域创建成功,如图

(4)根据需要,在该子域中创建如主机记录、指针记录、别名记录等资源记录。


2. 委派

子域的信息都存储在父区域文件中,当区域中的子域过多时,维护起来很不方便,并且还会遇到域名查询量的瓶颈。通过在区域中新建委派,就可以将子域委派到其他服务器,例如,根域DNS服务器和顶级域DNS服务器之间的关系就是委派。根域DNS服务器将所有顶级域都委派出去,而且不接收递归查询,以降低自己的访问负荷和维护成本。

 创建子域和创建委派操作都会创建一个新的域,但是二者的区别在于:创建子域时,子域的权威域就是父区域中的权威域,而在创建委派时需要给新域指定权威服务器。


案例

某公司有一台DNS服务器,其内部局域网使用benet.com作为域名,现在,该公司在上海成立分公司,上海分公司使用专线和总公司连接,上海分公司计划使用“sh.benet.com”作为域名并且在本地进行解析,应该如何实现?


1)添加主机记录

在父区域所在的DNS服务器上添加主机记录,该主机记录的IP地址为上海子域的DNS服务器


2)新建委派

右击“benet.com”,在弹出的快捷菜单中选择“新建委派”,如图


  3)打开新建委派向导

在“新建委派向导”的“欢迎使用新建委派向导”对话框中,单击“下一步”按钮,如图所示。


 4)新建受委派域名

在“受委派域名”对话框中,输入委派的域,名称为“sh”,单击“下一步”按钮,如图所示。


 5)添加名称服务器

在“名称服务器”对话框中,单击“添加”按钮,指定可以主持委派的DNS服务器名称,如图所示。


 

6)新建名称服务器记录

在“新建名称服务器记录”对话框中,输入服务器的FQDN,单击“解析”按钮,解析成功后会出现服务器P地址,单击“确定”按钮,如图所示。


 7)指定名称服务器

添加完成后会在“名称服务器”对话框中显示子域的DNS服务器FQDN和IP地址,单击“下一步”按钮如图所示。


8)完成委派配置

单击“完成”按钮,完成新建委派,如图所示。 


 9)建立上海的DNS区城

在上海的ONS服务器上新建“主要区城”,区城名称为“sh,benet.com”,如图所示。在“新建区域向导”中依次单击“下一步”按钮,完成新建区域即可。建立完成后上海分公司就可以在本地管理域名记录,总公司也能通过城名扩展名“sh.benet.com”访问上海分公司。


 3.区域传送

为了减轻单台DNS服务器的负载并提供容错,就要将同一台DNS服务器的内容保存在多合DNS服务器中,这时,就需要用到DNS的区域传送功能。简单地讲,区域传送就是从主服务器上将区域文件的信息复制到辅助服务器上。


主服务器是区域传送的来源服务器,它既可以是主要区域,也可以是辅助区域,如果主服务器是主要区城,区域传送则直接从主要区域取得区域文件,如果主服务器是辅助区域,区域传送则仅传送区域文件的一个只读副本。

配置“区城传送”的步骤如下


1)打开源区域的属性窗口

在第一台DNS服务器中,打开“DNS管理器”窗口,展开节点材,右击需要复制的区域,在弹出的快捷菜单中选择“属性”,如图所示。


2)没置区域传送

在“benet.com属性”对话框中选择“区域传送”选项卡,选择“允许区域传送”下的“只允许到下列服务器”单选按钮,单击“编辑”按钮,如图所示。


 3)输入辅助服务器的地址

在“允许区域传送”对话框中,输入辅助服务器的P地址,验证后单击“确定”按钮,如图所示。

 


4)完成区域传送设置

在“benet.com属性”对话框中,确定配置的P地址和服务器FQDN,单击“确定”按钮,完成区域传送设置,如图所示。 


 5)新建辅助区域

在辅助服务器(第二台DNS服务器)上新建区域,在“区域类型”对话框中,选择“辅助区域”单选按钮,单击“下一步”按钮,如图


6)设置辅助区域名称

在“区域名称”对话框中,输入辅助区域的名称,注意要和源区域完全相同,单击“下一步”按钮,如图所示。 


7)输入主DNS服务器地址

在“主DNS服务器”对话框中,输入源区域服务器的P地址,单击“下一步”按钮,如图所示。


8)完成新建辅助区域向导

在“正在完成新建区域向导”对话框中,单击“完成”按钮,如图所示。 


9)区域传送成功

如图所示,展开辅助服务器的“DNS管理器”窗口中的节点树,查看benet.com区域,数据已经复制成功。


  创作不易,求关注,点赞,收藏,谢谢~ 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/343329.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

替代AG9300|替代NCS8823|CS5260 Type-C转VGA视频转换方案

替代AG9300|替代NCS8823|CS5260 Type-C转VGA视频转换方案 CS5260是一款是一款实现USB TYPE-C到VGA视频转换的单片机解决方案转换器。CS5260支持USB Type-C显示端口交替模式,CS5260可以将视频和音频流从USB Type-C接口传输到VGA端口。在CS5260芯片中,显示…

01设计模式相关理论

设计模式git代码地址 设计模式分类 创建型模式 用于描述“怎样创建对象”,它的主要特点是“将对象的创建与使用分离”。GoF(四人组)书中提供了单例、原型、工厂方法、抽象工厂、建造者等 5 种创建型模式。结构型模式 用于描述如何将类或对象…

SQL注入Getshell的奇思妙想(下)

前言 由于笔者发现大量的hr面试官都喜欢从SQL注入开始询问,所以留心了一下关于SQL注入的问题的频率。结果非常amazing啊!不出意外的是–os- shell名列榜首。 但是啊由于我们不能被面试官所引导,这样太被动啦!我们应该引导hr问我们…

某财税集团:使用进步的技术,对业务降本提效

文 / OceanBase解决方案架构师 韩冰 该企业成立于 1999 年,是国内领先的财税信息化综合服务提供商,主要为税务机关提供税务系统开发与运维,为纳税企业和财税中介提供互联网财税综合服务。 经过多年发展,为了更好地支撑用户业务需…

10- SVM支持向量机 (SVC) (机器学习)

支持向量机(support vector machines,SVM)是一种二分类算法,它的目的是寻找一个超平面来对样本进行分割,分割的原则是间隔最大化,如果对应的样本特征少,一个普通的 SVM 就是一条线将样本分隔开,…

小红书穿搭博主推广费用是多少?

小红书作为一个种草属性非常强的平台,商业价值是有目共睹的。很多爱美的女性都会在小红书上被种草某个商品,所以很多服装品牌都会在小红书上布局推广。 穿搭作为小红书的顶梁柱类目,刷小红书就能总是看到好看的穿搭博主分享美美的衣服&#…

【优化】Nginx设置浏览器缓存

【优化】Nginx设置浏览器缓存 设置缓存 d代表天 h代表小时 -1代表不设置缓存 location ^~ / {root /www/wwwroot/com;index index.html index.htm;location ~ .*\.(gif|jpg|jpeg|png|bmp|swf|svg)${expires 30d;error_log /dev/null;access_log /dev/null;}if ($…

【成为架构师课程系列】怎样进行概念架构(Conceptual Architecture)?

目录 前言 什么是概念架构 概念架构阶段的3个步骤 初步设计 高层分割 分层式概念服务架构 Layer:逻辑层 Tier: 物理层 按通用性分层 技术堆叠 考虑非功能需求 【禅与计算机程序设计艺术:更多阅读】 前言 胜兵先胜而后求战,败兵先站而后求胜。…

HTTPSHandler SSL Error

我在服务器ubuntu中,尝试使用pip3,但是出现下面的报错 ImportError: cannot import name HTTPSHandler 通过查询资料,发现报错的原因是,该pip3.5中没有安装好openssl. 我尝试在python3.5中使用import ssl, 确实是会显示下面的报错…

推广传单制作工具

临近节日如何制作推广活动呢?没有素材制作满减活动宣传单怎么办?小编教你如何使用在线设计工具乔拓云,轻松设计商品的专属满减活动宣传单,不仅设计简单,还能自动生成活动分享链接,只需跟着小编下面的设计步…

动态规划,这将是你见过最详细的讲解

文章目录一、为什么要讲动态规划呢?二、什么是动态规划三、感受一下递归算法、备忘录算法、动态规划递归算法带备忘录的递归解法(自定向下)自底向上的动态规划四、动态规划的解题套路1. 穷举分析2. 确定边界3. 确定最优子结构4. 写出状态转移…

sql 优化

sql 优化1. mysql 基础架构1.1 mysql 的组成2. mysql 存储引擎2.1MyISAM2.2 InnoDB2.3 MyISAM 和 InnoDB 的对比3. mysql 索引3.1 Hash 索引3.2 B-Tree 索引3.3 BTree 索引3.4 R-Tree 索引3.5 Full-Text 索引4. sql 优化4.1 避免 select *4.2 避免在where子句中使用or来连接条件…

PTA L1-046 整除光棍(详解)

前言:内容包括四大模块:题目,代码实现,大致思路,代码解读 题目: 这里所谓的“光棍”,并不是指单身汪啦~ 说的是全部由1组成的数字,比如1、11、111、1111等。传说任何一个光棍都能被…

【数据库】sql函数和多表关联查询

目录 一,SQL函数 1,聚合函数 1, count函数 2, AVG函数 3, SUM函数 4, MAX函数 5, MIN函数 6,数据分组——GROUP BY 7,限定组的结果,HAVING 8&#x…

在线支付系列【23】支付宝开放平台产品介绍

有道无术,术尚可求,有术无道,止于术。 文章目录前言支付产品App 支付手机网站支付电脑网站支付新当面资金授权当面付营销产品营销活动送红包会员产品App 支付宝登录人脸认证信用产品芝麻 GO芝麻先享芝麻免押芝麻工作证安全产品交易安全防护其…

Centos7上Docker安装

文章目录1.Docker常识2.安装Docker1.卸载旧版本Docker2.安装Docker3.启动Docker4.配置镜像加速前天开学啦~所以可以回来继续卷了哈哈哈,放假在家效率不高,在学校事情也少点(^_−)☆昨天和今天学了学Docker相关的知识,也算是简单了解了下&…

设计模式C++实现12:抽象工厂模式

参考大话设计模式; 详细内容参见大话设计模式一书第十五章,该书使用C#实现,本实验通过C语言实现。 抽象工厂模式(Abstract Factory),提供一个创建一系列相关或相互依赖对象的接口,而无需指定它们…

Python之字符串精讲(下)

前言 今天继续讲解字符串下半部分,内容包括字符串的检索、大小写转换、去除字符串中空格和特殊字符。 一、检索字符串 在Python中,字符串对象提供了很多用于字符串查找的方法,主要给大家介绍以下几种方法。 1. count() 方法 count() 方法…

CHAPTER 5 Jenkins SonarQube

Jenkins & SonarQube5.1 安装SonarQube1. 下载镜像2. 导出到其他服务器3. 准备工作4. docker-compose文件5. 启动容器5.2 登录SonarQube1.登录2. 安装中文语言插件3. 安装其他插件5.3 部署扫描器sonar-scanner1. 部署sonar-scanner2. 新建项目3. 扫描代码4. 查看报告5.4 Je…

Prometheus 的介绍和安装

介绍 Prometheus 是一个开源的监控和报警系统,最初由SoundCloud于2012年创建,随着越来越多的公司采用Prometheus以及非常活跃的社区,Prometheus于2016年加入云原生基金会,成为Kubernetes之后的第二个托管项目,并于2018年毕业。 特点 通过PromQL来对基于指标名称和键值对…