DNS服务的配置与管理(3) 配置正向查找区域及主机记录

简介:

由于DNS服务已经随同Active Directory安装完成,我们可以直接通过选择【开始】-【管理工具】-【DNS】命令打开DNS管理器,对DNS服务进行配置与管理。

1. 创建正向查找区域
 
配置DNS服务,首先要创建DNS查找区域。所谓查找区域是指DNS服务器所要负责解析的域名空间,如百度注册了baidu.com的域名,在百度的DNS服务器上就要创建名为“baidu.com”的查找区域。查找区域有正向和反向之分,正向查找区域负责把域名解析为IP,而反向查找区域负责把IP解析为域名。我们通常使用的主要是正向查找区域。由于之前我们已经创建了“coolpen.net”域,所以在DNS服务器中也就自动创建了“coolpen.net”正向查找区域。

在DNS正向查找区域或反向查找区域里又包括三种不同的区域类型:主要区域、辅助区域和存根区域。要理解区域类型,先要明白DNS服务器有主服务器和辅助服务器的区别。一般情况下,企业申请域名时会考虑配备两个DNS服务器,一个是主服务器,另一个是辅助服务器。一般的解析请求由主服务器负责,辅助服务器的数据是从主服务器复制而来的,辅助服务器的数据是只读的,无法修改(这点跟活动目录是不一样的)。当主服务器出现故障或由于负载太重无法响应客户机的解析请求时,辅助服务器会挺身而出担负起域名解析的任务。现在我们回过头来解释一下什么是主要区域,主服务器使用的区域就是主要区域,同样,辅助服务器使用的区域是辅助区域。存根区域则可以看做是一个特殊的、简化的辅助区域。在创建查找区域时,必然是先创建主要区域,因为辅助区域和存根区域都需要从主要区域复制数据。

在一台DNS服务器中可以添加多个正向查找区域,同时为多个域名提供解析服务,下面我们就再创建一个名为“ytvc.com.cn”的正向主要区域。
在DNS服务器上选择创建一个正向查找区域。

出现新建区域向导,点击下一步继续。在“区域类型”中选择创建一个主要区域,由于DNS服务器同时也是域控制器,所以DNS区域数据默认被存储在Active Directory中。

系统默认会将新创建的DNS区域记录复制到coolpen.net域中所有同样也是DNS服务器的域控制器中。

指定区域名称ytvc.com.cn。

向导询问是否允许区域动态更新,一般来说,如果DNS区域在企业内网使用,我们会允许动态更新;如果用于Internet,那么一般不需要动态更新。

区域创建完毕。

区域创建完毕之后,如下图所示,区域中默认只有一个NS记录和一个SOA记录,我们接下来要做的工作就是在区域中创建适当的DNS记录。DNS服务器要为所属的域提供域名解析服务,就必须先向DNS域中添加各种DNS记录,如Web、FTP等使用DNS域名的网站等,都需要添加DNS记录来实现域名解析。

2. 添加主机(A)记录

 
主机记录也称为A记录,是使用最广泛的DNS记录,主机记录的基本作用就是说明一个主机名对应的IP是多少,例如Web、FTP等服务器的域名就是一个主机记录。
下面我们创建一条主机记录,将域名www.ytvc.com.cn对应到IP地址192.168.1.11。如下图所示,在ytvc.com.cn区域中选择“新建主机”。

在“名称”文本框中键入主机名称“www”,DNS会自动在主机名称后面加上当前的区域名称作为后缀,形成完全合格域名。在“IP地址”文本框中键入对应的IP地址,然后点击“添加主机”按钮。

记录创建好之后,可以在客户端执行“ping www.ytvc.com.cn”命令进行测试。

A记录的基本用法是描述域名和IP的对应关系,其实A记录还有一个高级用法,A记录有负载平衡的作用。DNS经常被用作一个低成本的负载平衡解决方案,主要就是依靠A记录来实现的。举个例子加以说明,假设我们有3台Web服务器共同负责“www.ytvc.com.cn”这个网站,3台Web服务器的IP地址分别为192.168.1.11、192.168.1.12、192.168.1.13,我们可以创建3条主机记录,将域名www.ytvc.com.cn分别对应到3个不同的IP上。

通过这种方式实现负载平衡的原理是:客户机在访问Web服务器时需要先利用DNS服务器把域名解析为IP。当第一个客户机查询“www.ytvc.com.cn”时,DNS服务器会告诉客户机这个域名对应的IP是192.168.1.11,第二个客户机来查询时DNS服务器就会把答案改为192.168.1.12,依此类推,DNS使用了“轮询”的技术把不同的访问用户导向了3个不同的Web服务器,这样就达到了一个简易负载平衡的效果。

我们可以通过反复执行“ping  www.ytvc.com.cn”命令来验证DNS轮询的效果,如下图所示,在客户机上执行该命令来查询域名对应的IP,但奇怪的是,客户机两次查询域名得到的是同一个结果,这又是为什么呢?难道DNS轮询没起作用吗?

其实并非DNS轮询出了问题,而是由于客户机有DNS缓存机制,当客户机第一次查询DNS服务器获得了域名对应的IP地址,客户机会把查询结果放入缓存,这样下次查询时就直接从缓存获取结果而不用去问DNS服务器了,可以通过执行“ipconfig /displaydns”命令查看DNS缓存表,执行“ipconfig /flushdns”命令清除客户机的DNS缓存。下面继续实验,实验结果如下图所示,可以看到DNS轮询已经发挥作用了。

 本文转自 yttitan 51CTO博客,原文链接:http://blog.51cto.com/yttitan/1158394



相关文章
|
11月前
|
网络协议 安全 Devops
Infoblox DDI (NIOS) 9.0 - DNS、DHCP 和 IPAM (DDI) 核心网络服务管理
Infoblox DDI (NIOS) 9.0 - DNS、DHCP 和 IPAM (DDI) 核心网络服务管理
454 4
|
11月前
|
域名解析 应用服务中间件 Shell
使用nps配置内网穿透加域名解析
使用nps配置内网穿透加域名解析
1118 76
|
存储 缓存 网络协议
阿里云特惠云服务器99元与199元配置与性能和适用场景解析:高性价比之选
2025年,阿里云长效特惠活动继续推出两款极具吸引力的特惠云服务器套餐:99元1年的经济型e实例2核2G云服务器和199元1年的通用算力型u1实例2核4G云服务器。这两款云服务器不仅价格亲民,而且性能稳定可靠,为入门级用户和普通企业级用户提供了理想的选择。本文将对这两款云服务器进行深度剖析,包括配置介绍、实例规格、使用场景、性能表现以及购买策略等方面,帮助用户更好地了解这两款云服务器,以供参考和选择。
|
监控 Shell Linux
Android调试终极指南:ADB安装+多设备连接+ANR日志抓取全流程解析,覆盖环境变量配置/多设备调试/ANR日志分析全流程,附Win/Mac/Linux三平台解决方案
ADB(Android Debug Bridge)是安卓开发中的重要工具,用于连接电脑与安卓设备,实现文件传输、应用管理、日志抓取等功能。本文介绍了 ADB 的基本概念、安装配置及常用命令。包括:1) 基本命令如 `adb version` 和 `adb devices`;2) 权限操作如 `adb root` 和 `adb shell`;3) APK 操作如安装、卸载应用;4) 文件传输如 `adb push` 和 `adb pull`;5) 日志记录如 `adb logcat`;6) 系统信息获取如屏幕截图和录屏。通过这些功能,用户可高效调试和管理安卓设备。
|
弹性计算 运维 安全
优化管理与服务:操作系统控制平台的订阅功能解析
本文介绍了如何通过操作系统控制平台提升系统效率,优化资源利用。首先,通过阿里云官方平台开通服务并安装SysOM组件,体验操作系统控制平台的功能。接着,详细讲解了订阅管理功能,包括创建订阅、查看和管理ECS实例的私有YUM仓库权限。订阅私有YUM仓库能够集中管理软件包版本、提升安全性,并提供灵活的配置选项。最后总结指出,使用阿里云的订阅和私有YUM仓库功能,可以提高系统可靠性和运维效率,确保业务顺畅运行。
|
Java 数据库 开发者
详细介绍SpringBoot启动流程及配置类解析原理
通过对 Spring Boot 启动流程及配置类解析原理的深入分析,我们可以看到 Spring Boot 在启动时的灵活性和可扩展性。理解这些机制不仅有助于开发者更好地使用 Spring Boot 进行应用开发,还能够在面对问题时,迅速定位和解决问题。希望本文能为您在 Spring Boot 开发过程中提供有效的指导和帮助。
2002 12
|
域名解析 网络协议 Ubuntu
DHCP与DNS的配置
通过这些步骤,您可以在Linux环境下成功配置和验证DHCP和DNS服务。希望这些内容对您的学习和工作有所帮助。
1275 27
|
存储 人工智能 并行计算
2025年阿里云弹性裸金属服务器架构解析与资源配置方案
🚀 核心特性与技术创新:提供100%物理机性能输出,支持NVIDIA A100/V100 GPU直通,无虚拟化层损耗。网络与存储优化,400万PPS吞吐量,ESSD云盘IOPS达100万,RDMA延迟<5μs。全球部署覆盖华北、华东、华南及海外节点,支持跨地域负载均衡。典型应用场景包括AI训练、科学计算等,支持分布式训练和并行计算框架。弹性裸金属服务器+OSS存储+高速网络综合部署,满足高性能计算需求。
|
域名解析 缓存 网络协议
浏览器中输入URL返回页面过程(超级详细)、DNS域名解析服务,TCP三次握手、四次挥手
浏览器中输入URL返回页面过程(超级详细)、DNS域名解析服务,TCP三次握手、四次挥手
|
安全 测试技术 数据安全/隐私保护
原生鸿蒙应用市场开发者服务的技术解析:从集成到应用发布的完整体验
原生鸿蒙应用市场开发者服务的技术解析:从集成到应用发布的完整体验

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
    下一篇
    开通oss服务