实战:配置内网DNS实现内部域名解析

简介:

2.1 实战:配置内网DNS实现内部域名解析

实战目的:

ü 配置内网的DNS服务器实现内网服务器的域名解析。

ü 配置内网的DNS服务器减少到Internet的域名解析流量。

ü 配置内网的DNS服务器实现Internet上服务器的域名解析。

网络环境:

clip_image001

企业场景:

在微软河北技术支持中心,有一个内部办公网站,网络管理员打算员工使用www.oa.com访问WebServer,有一个内部用的FTP站点,网络管理员打算办公人员使用ftp.oa.com访问FTPServer,内部有一个邮件服务器Mailserver,网络管理员打算办公人员使用mail.oa.com访问该服务器。

域名oa.com没有在Internet上注册,因此内部员工的计算机要想解析www.oa.com、ftp.oa.com和mail.oa.com域名,必须使用内网的DNS服务器DNSServer。

办公人员除了访问内网的服务器,还需要访问Internet,因此DNSServer必须能够将访问Internet的域名解析请求转发到Internet服务器上的DNS。

2.1.1 配置内网的DNS服务器

任务:

ü 配置DNSServer使用Internet上DNS服务器。

ü 配置DNSServer使用Internet上的DNS根提示。

ü 创建正向区域oa.com

步骤:

1. 在DNSServer上,更改本地连接的TCP/IP协议属性使用Internet上的DNS服务器作为首选的DNS服务器。

2. 右击DNSServer服务器,点击“属性”,在根提示标签下,选中rootDNS.ns,点击“删除”。

clip_image002clip_image003

3. 在出现的警告提示符下,点击“是”。

4. 右击DNSServer,点击“配置DNS服务器”。

clip_image004clip_image005

5. 在出现的欢迎使用DNS服务器配置向导对话框,点击“下一步”。

6. 在选择配置操作对话框,选择“只配置根提示”,点击“下一步”。

clip_image006clip_image007

7. 在正在完成DNS服务器配置向导对话框,点击“完成”。

8. 打开DNSServer服务器属性,在根提示标签下,可以看到已经添加了Internet上默认的根DNS服务器。选中IP地址未知的根DNS服务器,点击“编辑”。

clip_image008clip_image009

9. 在出现的编辑名称服务器记录对话框,点击“解析”。

10. 可以看到能够解析出正确的IP地址,点击“确定”。

clip_image010clip_image011

11. 右击“正向查找区域”,点击“创建区域”。

12. 在出现的欢迎使用新建区域向导对话框,点击“下一步”。

clip_image012clip_image013

13. 在出现的区域类型对话框,选择“主要区域”,点击“下一步”。

14. 在区域名称对话框,输入oa.com,点击“下一步”。

clip_image014clip_image015

15. 在区域文件对话框,保持默认的选择和文件名,点击“下一步”。

16. 在动态更新对话框,选择“不允许动态更新”,点击“下一步”。

clip_image016clip_image017

17. 在正在完成新建区域向导对话框,点击“完成”。

18. 右击oa.com区域,点击“新建主机”。

clip_image018clip_image019

19. 在新建主机对话框,输入www和IP地址10.7.10.45,点击“添加主机”。

20. 添加ftp和mail主机记录。

clip_image020clip_image021

2.1.2 在内网计算机上测试

任务:

ü 配置Sales计算机使用内网的DNS服务器DNSServer作为首选的DNS服务器。

ü 使用nslookup测试内网服务器的域名解析,测试Internet上域名解析。

ü 查看内网DNS服务器缓存的结果。

步骤:

21. 在Sales计算机上,更改本地连接,配置计算机使用内网的DNS服务器DNSServer作为首选的DNS服务器。

22. 在命令行界面下输入nslookup,测试内网域名www.oa.com域名解析,测试Internet 中域名www.baidu.com解析。

clip_image022clip_image023

23. 在DNSServer服务器上,打开DNS管理工具,点击“查看”à“高级”。

24. 点击“显示缓存的查找”,可以看到缓存的结果。如果内网中的其他客户端再次解析相同的Internet域名,DNSServer服务器就会从缓存中查找结果,这样就会减少到Internet的域名解析流量。

clip_image024clip_image025



本文转自 onesthan 51CTO博客,原文链接:http://blog.51cto.com/91xueit/1130592,如需转载请自行联系原作者

相关文章
|
10月前
|
域名解析 存储 网络协议
域名解析的终极指南:从基础到进阶,彻底搞懂 DNS 记录
域名解析是网站运行的基础,正确配置DNS记录至关重要。本文从基础到进阶全面解析DNS知识,涵盖A、AAAA、CNAME、MX、TXT、CAA等常见记录类型及其应用场景。通过学习,你将了解DNS的工作原理,掌握如何优化域名配置,确保网站与邮件服务高效运行。无论搭建个人博客还是企业官网,本文都能助你轻松搞定域名解析!
2385 0
|
9月前
|
域名解析 应用服务中间件 Shell
使用nps配置内网穿透加域名解析
使用nps配置内网穿透加域名解析
1011 76
|
11月前
|
域名解析 存储 缓存
深入学习 DNS 域名解析
在平时工作中相信大家都离不开 DNS 解析,因为 DNS 解析是互联网访问的第一步,无论是使用笔记本浏览器访问网络还是打开手机APP的时候,访问网络资源的第一步必然要经过DNS解析流程。
|
11月前
|
网络协议
【Azure App Service】App Service 如何配置私网域名以及证书呢?
本文解答了关于 Azure App Service 如何配置私网域名及证书的问题。App Service 不支持私网域名,自定义域名需配置在公共 DNS 服务器上。文章引用官方文档详细说明了映射自定义 DNS 的步骤,并附带参考资料链接,帮助用户深入了解相关配置方法。
254 6
|
9月前
|
网络协议 安全 Linux
阿里云服务器国际站dns服务器不可用怎么办?dns可以随便改吗?
阿里云服务器国际站dns服务器不可用怎么办?dns可以随便改吗?
2686 0
|
12月前
|
负载均衡 网络协议 容灾
【飞天技术沙龙】云解析 DNS 上海站《多云+IDC 融合场景下的 DNS 最佳实践》圆满落幕
【飞天技术沙龙】云解析 DNS 上海站《多云+IDC 融合场景下的 DNS 最佳实践》圆满落幕
288 0
|
域名解析 监控 安全
slb配置检查域名说明注意事项
slb配置检查域名说明注意事项
269 5
|
数据建模 网络安全
阿里云SSL证书不同类型DV、OV和EV如何收费?单域名和通配符SSL价格整理
阿里云SSL证书提供免费和收费版本,涵盖DV、OV、EV多种类型。收费证书品牌包括DigiCert、GlobalSign等,价格从238元/年起。免费SSL证书由Digicert提供,单域名有效3个月,每个实名主体每年可领取20个。具体价格和详情见阿里云SSL官方页面。
|
11月前
|
人工智能
2024年阿里云域名热搜词大盘点
2024年阿里云域名热搜词大盘点
458 3
|
数据建模 网络安全
阿里云SSL证书不同类型DV、OV和EV如何收费?单域名和通配符SSL价格整理
阿里云SSL证书提供免费和收费选项。收费证书包括:DV单域名WoSign 238元/年,DigiCert通配符DV 1500元/年,GlobalSign OV企业型1864元/年等。免费SSL证书由Digicert提供,有效期3个月,每年可领取20个单域名证书。更多详情及价格表请参考阿里云官方页面。

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
  • DNS