《Exchange Server 2010 SP1/SP2管理实践》——2.2 部署域名解析网络环境

本文涉及的产品
云解析 DNS,旗舰版 1个月
全局流量管理 GTM,标准版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介:

本节书摘来自异步社区《Exchange Server 2010 SP1/SP2管理实践》一书中的第2章,第2.2节,作者: 王淑江 更多章节内容可以访问云栖社区“异步社区”公众号查看。

2.2 部署域名解析网络环境

互联网中提供的域名解析功能,能够将域名(解析成IP地址(例如:202.102.135.87)。访问互联网时,只需键入域名即可访问目标站点,不需要记住大量复杂的数字。本书中提供的DNS域名解析服务器,模拟公网中的DNS解析功能,完成内部网络和外部网络申请的公网电子邮件服务器域名解析。

2.2.1 DNS域名解析服务器完成的功能
本书中的网络设置如下。

  • 内部网络使用的域名为“book.local”,申请的公网域名为“book.com”,公网邮件服务器名称为“mail.book.com”。
  • 外部网络使用的域名为“ytdaily.local”,申请的公网域名为“ytdaily.com”,公网邮件服务器名称为“mail.ytdaily.com”。
  • DNS域名解析服务器保证内部网络和外部网络都正确解析公网域名并正确定位到目标邮件服务器。域名解析服务器安装Windows Server 2003 R2操作系统,使用“DNS服务”完成DNS解析功能。
  • 在VMware环境中,以“book.com”为例说明如何搭建域名解析系统。

2.2.2 DNS域名解析服务器虚拟机说明
域名解析服务器使用一台虚拟机,虚拟机运行Windows Server 2003 R2操作系统,服务器属性为独立服务器,安装2块网卡。

2.2.3 安装DNS服务
以管理员身份登录域名解析服务器。打开“控制面板”→“添加或删除程序”→“添加/删除Windows组件”选项,打开“Windows组件”对话框,从“组件”列表中选择“网络服务”选项,单击“详细信息”按钮,打开“网络服务”对话框,从“网络服务 的子组件”列表中选择“域名系统(DNS)”选项,单击多次“确定”按钮,完成DNS组件的安装。注意,安装过程中需要Windows Server 2003 R2安装光盘。如图2-18所示。


<a href=https://yqfile.alicdn.com/cf5e31b754c7a80a6d7b11cb37c830a519d83eea.png" >

2.2.4 部署“book.com”域名解析
“book.local”是内部网络规划的域名,申请的公网域名是“book.com”,企业内部创建电子邮件用户后,分配的邮件地址是“XXX@book.local”,发往公网后电子邮件地址为“XXX@mail.book.com”,域名解析服务器的工作就是将内部网络和外部网络发送到“@mail.book.com”的邮件解析到正确的邮件服务器中,从而正确投递电子邮件。

部署域名解析建议遵循以下流程。

  • 创建域名。
  • 创建主机资源记录。
  • 创建邮件交换器资源记录。

1.创建“book.com”域
第1步,以管理员身份登录DNS服务器。打开“DNS”控制台,右击“正向查找区域”,在弹出的快捷菜单中选择“新建区域”命令,如图2-19所示。


<a href=https://yqfile.alicdn.com/03e2b28dc509ff464f8fcc1e89dfdf322f058b0c.png" >

第2步,命令执行后,启动“新建区域向导”,显示如图2-20所示的“欢迎使用新建区域向导”对话框。


287d520fee595fd739a54039fa2756542a43780a

第3步,单击“下一步”按钮,显示如图2-21所示的“区域类型”对话框。选择区域类型为“主要区域”选项。


4eec4b525a8b59c3d295f259f58406549c2c5c6a

第4步,单击“下一步”按钮,显示如图2-22所示的“区域名称”对话框。键入申请的公网DNS名称“book.com”。


6f70a9ddc7ae0486b86690ed87194c52115157fe

第5步,单击“下一步”按钮,显示如图2-23所示的“区域文件”对话框。区域数据文件是“book.local.dns”,区域内的所有记录都存储在此文件中。建议使用默认值即可。

第6步,单击“下一步”按钮,显示如图2-24所示的“动态更新”对话框。如果DNS区域在企业内部使用,选择“允许非安全和安全动态更新”选项;如果用于Internet,建议选择“不允许动态”选项。

第7步,单击“下一步”按钮,显示如图2-25所示的“正在完成新建区域向导”对话框。


3f7b77fdebd37ed5c48d2c4885c429c1899a2262


<a href=https://yqfile.alicdn.com/cdfc4e8f1b800839b156120844bfe79c1f9c1607.png" >


<a href=https://yqfile.alicdn.com/e1dde9b95aac4fe9ef74408e1239728c2154fe1c.png" >

第8步,单击“完成”按钮,关闭“新建区域向导”,新建的DNS区域如图2-26所示,新建区域中只有一个NS记录和一个SOA记录。


f68346488889a7a9a5973343f0fad9c20ef15a1e

2.新建主机
主机记录,将一台服务器绑定到一个固定的IP地址。例如,将“mail.book.com”服务器定位到192.168.0.31”服务器。本书中内部网络和外部网络使用的邮件服务器都需要在域名解析服务器中创建主机记录。

打开“DNS”控制台。右击“book.com”,在弹出的快捷菜单中选择“新建主机”命令,命令执行后,打开“新建主机”对话框。“名称”文本框中键入主机名称。“IP地址”文本框中,键入邮件服务器所在的IP地址。单击“添加主机”按钮创建新主机。如图2-27所示。

3.新建邮件交换器
邮件交换器资源记录用于将邮件客户端发送的电子邮件转发到相应的邮件服务器。如果没有该记录,客户端计算机发送的邮件将有去无回。因此需要为每台邮件服务器创建邮件交换器资源记录。本书中内部网络和外部网络使用的邮件服务器都需要在域名解析服务器中创建邮件交换器资源记录。

打开“DNS”控制台。右键单击“book.com”,在弹出的快捷菜单中选择“新建邮件交换器”命令,命令执行后,打开“新建资源记录”对话框。“邮件服务器的完全合格域名(FQDN)”文本框中键入邮件服务器的FQDN名称,如图2-28所示。


01faa44a8f21350f35c04e572f2df78edd2e9383


<a href=https://yqfile.alicdn.com/5c031c139d87ba8d727f3ba708a26a8442a707c3.png" >

单击“确定”按钮,创建新的邮件交换器。创建成功的邮件交换器资源记录如图2-29所示。


<a href=https://yqfile.alicdn.com/31e941593c9f977fa0de3dcfc34eb85606528871.png" >

**
2.2.5 部署“ytdaily.com”域名解析**
外部网络“ytdaily.com”域名解析部署过程和内部网络完全相同,“ytdaily.com”同样部署在域名解析服务器中,该服务器完成的功能相当于公网中的DNS服务器。域名创建完成后,需要依次创建主机记录和邮件交换器资源记录。设置完成的域名解析如图 2-30所示。


915ca7400eacada9736bec5da02ebf2c75f5a86f

2.2.6 开启网络路由
“ytdaily.com”和“book.com”域名解析功能部署完成后,通过两个网络内部服务器都不能正确解析对方网络,需要将域名解析服务器模拟成“路由器”,完成两个网络之间的数据交换。Windows Server 2003通过“路由和远程访问”功能,将服务器模拟成路由器。

第1步,以管理员身份登录域名解析服务器。打开“管理工具”→“路由和远程访问”选项,默认该功能处于禁用状态。右击域名解析服务器,在弹出的快捷菜单中选择“配置并启用路由和远程访问”命令,如图2-31所示。


adbcda7e0e594e78c4e40e26e7bbc449bda652f6

第2步,命令执行后,启动“路由和远程服务器安装向导”,显示如图2-32所示的“欢迎…”对话框。


<a href=https://yqfile.alicdn.com/3f6f162588dc4b532dd94ce0e6d85e3153def6dd.png" >

第3步,单击“下一步”按钮,显示如图2-33所示的“配置”对话框。选择“自定义配置”选项,管理员设置内部网络和外部网络之间的路由关系。

第4步,单击“下一步”按钮,显示如图2-34所示的“自定义配置”对话框。选择“LAN路由”选项,在不同网络之间启用网络路由功能。该服务器将作为一个路由器使用。


e11831dd902444ed3c738d91c7dd492ed7891477

第5步,单击“下一步”按钮,显示如图2-35所示的“正在完成…”对话框。显示摘要信息。

第6步,单击“完成”按钮,显示如图2-36所示的对话框。单击“是”按钮,启动路由服务,域名解析服务器就作为一个路由器使用。内部网络和外部网络之间即可正常解析发布到公网的域名。


<a href=https://yqfile.alicdn.com/39f690a3a7bba2883c35a3a1b888a238db880ab8.png" >

图2-35 配置路由和远程访问之五


<a href=https://yqfile.alicdn.com/3327b86d89778f40d9912b22786a9e088cefc91f.png" >
目录
打赏
0
0
0
0
1817
分享
相关文章
算力流动的基石:边缘网络产品技术升级与实践探索
本文介绍了边缘网络产品技术的升级与实践探索,由阿里云专家分享。内容涵盖三大方面:1) 云编一体的混合组网方案,通过边缘节点实现广泛覆盖和高效连接;2) 基于边缘基础设施特点构建一网多态的边缘网络平台,提供多种业务形态的统一技术支持;3) 以软硬一体的边缘网关技术实现多类型业务网络平面统一,确保不同网络间的互联互通。边缘网络已实现全球覆盖、差异化连接及云边互联,支持即开即用和云网一体,满足各行业需求。
深入解析PDCERF:网络安全应急响应的六阶段方法
PDCERF是网络安全应急响应的六阶段方法,涵盖准备、检测、抑制、根除、恢复和跟进。本文详细解析各阶段目标与操作步骤,并附图例,助读者理解与应用,提升组织应对安全事件的能力。
447 89
深入解析图神经网络注意力机制:数学原理与可视化实现
本文深入解析了图神经网络(GNNs)中自注意力机制的内部运作原理,通过可视化和数学推导揭示其工作机制。文章采用“位置-转移图”概念框架,并使用NumPy实现代码示例,逐步拆解自注意力层的计算过程。文中详细展示了从节点特征矩阵、邻接矩阵到生成注意力权重的具体步骤,并通过四个类(GAL1至GAL4)模拟了整个计算流程。最终,结合实际PyTorch Geometric库中的代码,对比分析了核心逻辑,为理解GNN自注意力机制提供了清晰的学习路径。
168 7
深入解析图神经网络注意力机制:数学原理与可视化实现
【Android】网络技术知识总结之WebView,HttpURLConnection,OKHttp,XML的pull解析方式
本文总结了Android中几种常用的网络技术,包括WebView、HttpURLConnection、OKHttp和XML的Pull解析方式。每种技术都有其独特的特点和适用场景。理解并熟练运用这些技术,可以帮助开发者构建高效、可靠的网络应用程序。通过示例代码和详细解释,本文为开发者提供了实用的参考和指导。
48 15
JS数组操作方法全景图,全网最全构建完整知识网络!js数组操作方法全集(实现筛选转换、随机排序洗牌算法、复杂数据处理统计等情景详解,附大量源码和易错点解析)
这些方法提供了对数组的全面操作,包括搜索、遍历、转换和聚合等。通过分为原地操作方法、非原地操作方法和其他方法便于您理解和记忆,并熟悉他们各自的使用方法与使用范围。详细的案例与进阶使用,方便您理解数组操作的底层原理。链式调用的几个案例,让您玩转数组操作。 只有锻炼思维才能可持续地解决问题,只有思维才是真正值得学习和分享的核心要素。如果这篇博客能给您带来一点帮助,麻烦您点个赞支持一下,还可以收藏起来以备不时之需,有疑问和错误欢迎在评论区指出~
领先AI企业经验谈:探究AI分布式推理网络架构实践
当前,AI行业正处于快速发展的关键时期。继DeepSeek大放异彩之后,又一款备受瞩目的AI智能体产品Manus横空出世。Manus具备独立思考、规划和执行复杂任务的能力,其多智能体架构能够自主调用工具。在GAIA基准测试中,Manus的性能超越了OpenAI同层次的大模型,展现出卓越的技术实力。
阿里云CDN:全球加速网络的实践创新与价值解析
在数字化浪潮下,用户体验成为企业竞争力的核心。阿里云CDN凭借技术创新与全球化布局,提供高效稳定的加速解决方案。其三层优化体系(智能调度、缓存策略、安全防护)确保低延迟和高命中率,覆盖2800+全球节点,支持电商、教育、游戏等行业,帮助企业节省带宽成本,提升加载速度和安全性。未来,阿里云CDN将继续引领内容分发的行业标准。
66 7
导入虚拟机到Hyper-V环境时,理解并配置网络适配器设置是确保网络通信的关键
在Hyper-V环境中,正确配置虚拟机的网络适配器是确保其网络通信的关键。需先启用Hyper-V功能并创建虚拟交换机。接着,在Hyper-V管理器中选择目标虚拟机,添加或配置网络适配器,选择合适的虚拟交换机(外部、内部或私有),并根据需求配置VLAN、MAC地址等选项。最后,启动虚拟机并验证网络连接,确保其能正常访问外部网络、与主机及其他虚拟机通信。常见问题包括无法访问外部网络或获取IP地址,需检查虚拟交换机和适配器设置。
云栖大会 | Terraform从入门到实践:快速构建你的第一张业务网络
云栖大会 | Terraform从入门到实践:快速构建你的第一张业务网络
阿里云网络安全体系解析:如何构建数字时代的"安全盾牌"
在数字经济时代,阿里云作为亚太地区最大的云服务提供商,构建了行业领先的网络安全体系。本文解析其网络安全架构的三大核心维度:基础架构安全、核心技术防护和安全管理体系。通过技术创新与体系化防御,阿里云为企业数字化转型提供坚实的安全屏障,确保数据安全与业务连续性。案例显示,某金融客户借助阿里云成功拦截3200万次攻击,降低运维成本40%,响应时间缩短至8分钟。未来,阿里云将继续推进自适应安全架构,助力企业提升核心竞争力。

相关产品

  • 云解析DNS
  • 推荐镜像

    更多