我的编程空间,编程开发者的网络收藏夹
学习永远不晚

Windows server 2012R2 配置DNS系统

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

Windows server 2012R2 配置DNS系统

文章预览:

1.配置环境

1.1虚拟环境

  • VMware workstation15pro
  • Windows server2012R2 虚拟机(服务器)
  • Windows7 虚拟机(客户机)

1.2域名与IP的分配

  • 主DNS服务器:
    域名:dns1.xhblog.net.cn
    IP:192.168.61.168
  • 辅助DNS服务器:
    域名:dns2.xhblog.net.cn
    IP:192.168.61.169
  • web服务器:
    域名:www.xhblog.net.cn
    IP:192.168.61.208
  • 邮件服务器:
    域名:mail.xhblog.net.cn
    IP:192.168.61.204
  • 文件服务器:
    域名:ftp.xhblog.net.cn
    IP:192.168.61.170

2.配置过程

配置过程包含在Windows server 2012R2 上安装DNS系统,进行DNS的正向解析的配置,涉及主机添加,别名,邮件交换记录,NS记录。然后利用客户机对配置的DNS系统进行验证。

2.1配置静态IP地址

因为DNS域名系统,是需要被访问来解析的。如过不配置静态的IP地址,那么IP地址的变换,就会导致服务器不能访问上。

此外服务器默认是禁止ping命令回应的,意思是服务器能ping通客户机,但客户机不能ping通服务器。要使得客户机与服务器联通,则需要在服务器上开启ping命令回应功能。

2.1.1 在win server 2012上配置静态IP地址

  • 配置静态IP地址
    在这里插入图片描述

  • 开启ping命名回应
    进入「控制面板」–搜索「管理工具」–进入「安全高级Windows防火墙」
    在这里插入图片描述


    点击「入站规则」–找到「ICMPv4 回显请求」–点击「启用规则」
    在这里插入图片描述



2.1.2 在客户机(win7)上配置

在win7上需要把DNS指定为Windows server 2012的服务器地址。此外,我这里遇到的情况是客户机默认是IPV6进行DNS解析的,如果要使得客户机能够验证我们配置的DNS服务系统,这里关闭了客户机的的IPV6协议。


  • 配置win7的IP,配置方法与服务器的配置相同
    在这里插入图片描述

  • 禁用IPV6协议
    在这里插入图片描述



2.2 安装DNS系统

  • 打开服务器–>添加角色和功能–>进入「添加角色和功能导向」–>点击「下一步」
    在这里插入图片描述


  • 选择好安装类型
    在这里插入图片描述

  • 服务器选择
    在这里插入图片描述

  • 选择「服务器角色」
    在这里插入图片描述

  • 选择「功能」
    在这里插入图片描述

  • 选择「DNS服务器」
    在这里插入图片描述


    *点击「安装」
    在这里插入图片描述



2.3 DNS正向解析

2.3.1 配置正向解析

  • 进入DNS工具
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

2.3.2 建立主机记录

为不同的域名建立对应主机IP
在这里插入图片描述
在这里插入图片描述

2.3.3 新建别名

就是不同域名拥有相同的IP地址一样,比如你的学名与小名都是指代你。
为www新建别名
在这里插入图片描述
在这里插入图片描述

2.3.4 新建邮件交换器

邮件交换记录
邮件交换记录。用于将以该域名为结尾的电子邮件指向对应的邮件服务器以进行处理。


例子1
用户所用的邮件是以域名mydomain.com为结尾的,则需要在管理界面中添加该域名的MX记录来处理所有以@mydomain.com结尾的邮件。

在这里插入图片描述
在这里插入图片描述

2.3.5 更改NS记录

解析服务器记录。用来表明由哪台服务器对该域名进行解析。这里的NS记录只对子域名生效。

例如用户希望由12.34.56.78这台服务器解析news.mydomain.com,则需要设置news.mydomain.com的NS记录

在这里插入图片描述
在这里插入图片描述

2.3.6验证

  • 进入win7客户机,打开cmd命令窗口

在这里插入图片描述

2.4 DNS反向解析

DNS方向解析是把域名转化为IP地址的过程

2.4.1 新建反向解析区

反向解析的区的建立,与正向解析区的建立相同,只不过是在「反向查找区域」进行建立。

2.4.2 新建反向主机记录

  • 通过新建指针来进行IP地址到域名地址的转换

在这里插入图片描述

  • 添加指针记录
    方法一:输入ip地址与对应的域名
    在这里插入图片描述
    方法二:通过预览添加
    在这里插入图片描述

  • 给所有的域名都添加方向解析
    在这里插入图片描述

2.4.3 验证反向解析的结果

在win7虚拟机中进行入lookup进行验证,
在这里插入图片描述

2.5 DNS转发器

DNS转发器是指将,本地DNS不能解析的域名转发到另一台DNS服务器,另一台解析的结果返回到本地DNS,是非权威应答。是迭代查询的方式。

2.5.1 配置DNS转发器

在这里插入图片描述

2.5.2 验证转发器

我们在另一台DNS服务器上建立了一个主机(www.cqu.net.cn),是本地DNS上没有记录的。所以本地DNS通过转发器来获取IP。

在这里插入图片描述

2.6 主辅域名服务器

设置主辅域名服务器蛀主要是预防在主域名服务器出现故障的时候,辅助域名服务器可以及时的顶替上来进行使用。

2.6.1 主服务器的正向区域传送

  • 配置允许区域传送的辅助域名服务器的IP地址
    在这里插入图片描述
    在这里插入图片描述

  • 设置接受区域更新的辅助域名服务器
    在这里插入图片描述

2.6.2 主域名服务器的反向区域

设置方式与正向辅助区的设置方式相同

  • 设置区域服务器
    在这里插入图片描述
  • 设置通知的辅助服务器
    在这里插入图片描述

2.6.3 辅域名服务器的正向区域

在新的一台DNS服务器上,右击「正向查找区域」选择「新建区域」,点击下一步然后选择「辅助区域」

在这里插入图片描述

  • 区域名称要与主域名服务器的一样
    在这里插入图片描述
  • 设置主域名服务器的IP地址
    在这里插入图片描述

2.6.4 辅助域名服务器的方向区域

  • 右击「反向查找区域」选择「新建区域」,点击下一步然后选择「辅助区域」
    在这里插入图片描述
  • 选择IPv4反向查找
    在这里插入图片描述
  • 输入反向查找的区域ID
    在这里插入图片描述
  • 选择复制的区域的主服务器
    在这里插入图片描述

2.6.5 查看辅助域名服务器结果

可见,正向与反向都已经复制过来
在这里插入图片描述
在这里插入图片描述

2.6.6 验证

使用win7作为客户机进行测试。

  • 停止主域名的DNS服务
    在这里插入图片描述

  • 在客户机上设置备用服务器
    在这里插入图片描述

  • 验证结果
    在这里插入图片描述

2.7 DNS子域委派

通过把下级域名的解析委派给下级域名服务器,由下级域名来进行解析。如果是自己的解析的结果则是权威应答,如果是下级解析,那么是非权威应答。该方式「递归查询」

2.7.1 在新DNS服务器上建立正反向解析

新建正反向的解析区域,参考上面的建立的过程

  • 添加dns3.net.cn的主机指针,
    在这里插入图片描述

2.7.2 新建委派

  • 新建委派
    在这里插入图片描述
    在这里插入图片描述

在这里插入图片描述

2.7.3 验证委派

  • 修改客户机的DNS服务器为dns3.net.cn
    在这里插入图片描述
  • 访问子域的web服务器
    得到的是非权威应答,是dns3把域名解析委派给dns1进行解析,得到的非权威应答。此过程是「递归查询」
    在这里插入图片描述

3.存在的安全隐患

  • 1.DDOS攻击:大量的DNS服务器的访问,使其资源被占用完。方案:WAF进行流量过滤,云服务,流量限制等
  • 2.DNS缓存中毒:修改DNS的缓存表
  • 3.DNS劫持:把对原DNS服务器请求改变到恶意的DNS服务器 方案: 使用签名与认证
  • 4.DNS嗅探:通过DNS获取网络拓扑图,获取网络的环境。

来源地址:https://blog.csdn.net/qq_45031509/article/details/126654427

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

Windows server 2012R2 配置DNS系统

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

Linux系统如何配置DNS

这篇文章主要介绍Linux系统如何配置DNS,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!DNS是互联网的一项服务,它是一个将域名和IP地址相互映射的分布式数据库,能够使大家更方便地访问互联网。Linux下配置dns
2023-06-28

Ubuntu系统怎么配置DNS

这篇文章主要介绍“Ubuntu系统怎么配置DNS”,在日常操作中,相信很多人在Ubuntu系统怎么配置DNS问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Ubuntu系统怎么配置DNS”的疑惑有所帮助!接下来
2023-06-16

Linux系统中如何配置DNS

本篇内容主要讲解“Linux系统中如何配置DNS”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“Linux系统中如何配置DNS”吧!运行环境redhat 9.0 ,IP地址172.18.121.3
2023-06-12

Linux系统的DNS配置教程

这篇文章主要讲解了“Linux系统的DNS配置教程 ”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“Linux系统的DNS配置教程 ”吧!任务1:构建主域名服务器 任务2:构建辅助域名服务器
2023-06-13

Windows Server 2019 DNS服务器的配置与管理之DNS正向解析

这篇文章主要介绍了Windows Server 2019 DNS服务器的配置与管理之DNS正向解析,需要的朋友可以参考下
2023-05-18

Windows Server 2019 DNS服务器的配置与管理之DNS反向解析

这篇文章主要介绍了Windows Server 2019 DNS服务器的配置与管理之DNS反向解析,需要的朋友可以参考下
2023-05-18

配置Windows Server 2008防火墙让系统更安全

相比Windows Server 2003操作系统中自带的防火墙,集成在Windows Server 2008下的防火墙功能更加全面,安全防护等级自然也是更高一筹,我们只要对该防火墙程序进行合适配置,完全可以让Windows Server
2023-05-24

Windows Server 2019 DNS服务器的配置与管理(理论篇)

这篇文章主要介绍了DNS(Domain Name System)域名系统,主要就是​ 实现域名与IP地址的相互转换,需要的朋友可以学习下
2023-05-18

windows系统配置Java环境

1、我的电脑右键点击属性选项2、进入之后选择高级系统设置,然后选择环境变量,在打开的环境变量对话框后,单击下方【系统变量】下的【新建】按钮;然后输入JAVA_HOME,对应的变量值为你jdk安装的目录3、点击确定。然后新建变量名:classpath ;变量值:
windows系统配置Java环境
2018-04-04

Linux下怎么用dnsmasq做dns cache server配置

这篇文章主要讲解了“Linux下怎么用dnsmasq做dns cache server配置”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“Linux下怎么用dnsmasq做dns cache
2023-07-06

Windows Server 2008R2配置ISCS存储

实验系统:两台Windows Server 2008R2 服务器PC5 IP地址:192.168.10.1 客户端PC6 I
2023-06-06

怎么进行linux系统dns服务器配置

这篇文章跟大家分析一下“怎么进行linux系统dns服务器配置”。内容详细易懂,对“怎么进行linux系统dns服务器配置”感兴趣的朋友可以跟着小编的思路慢慢深入来阅读一下,希望阅读后能够对大家有所帮助。下面跟着小编一起深入学习“怎么进行l
2023-06-28

Linux系统下的VNC SERVER相关配置

本篇内容介绍了“Linux系统下的VNC SERVER相关配置”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!安装:代码如下:yum inst
2023-06-12

Windows Server 2008 core管理与配置

在本文的开始,我需要说明一下,Windows Server 20008 Core并不支持所有的服务器角色,它所支持的角色有以下几个:文件服务器角色,打印服务器角色,域控制器角色,DNS服务器角色,DHCP服务器角色和WINS服务器角色。在默
2023-05-24

编程热搜

目录