《Exchange Server 2010 SP1/SP2管理实践》一2.2 部署域名解析网络环境

简介:

本节书摘来异步社区《Exchange Server 2010 SP1/SP2管理实践》一书中的第2章,第2.2节,作者: 王淑江 责编: 王峰松,更多章节内容可以访问云栖社区“异步社区”公众号查看。

2.2 部署域名解析网络环境

Exchange Server 2010 SP1/SP2管理实践
互联网中提供的域名解析功能,能够将域名(例如:www.shm.com.cn)解析成IP地址(例如:202.102.135.87)。访问互联网时,只需键入域名即可访问目标站点,不需要记住大量复杂的数字。本书中提供的DNS域名解析服务器,模拟公网中的DNS解析功能,完成内部网络和外部网络申请的公网电子邮件服务器域名解析。

2.2.1 DNS域名解析服务器完成的功能

本书中的网络设置如下。

内部网络使用的域名为“book.local”,申请的公网域名为“book.com”,公网邮件服务器名称为“mail.book.com”。
外部网络使用的域名为“ytdaily.local”,申请的公网域名为“ytdaily.com”,公网邮件服务器名称为“mail.ytdaily.com”。
DNS域名解析服务器保证内部网络和外部网络都正确解析公网域名并正确定位到目标邮件服务器。域名解析服务器安装Windows Server 2003 R2操作系统,使用“DNS服务”完成DNS解析功能。
在VMware环境中,以“book.com”为例说明如何搭建域名解析系统。

2.2.2 DNS域名解析服务器虚拟机说明

域名解析服务器使用一台虚拟机,虚拟机运行Windows Server 2003 R2操作系统,服务器属性为独立服务器,安装2块网卡。

2.2.3 安装DNS服务

以管理员身份登录域名解析服务器。打开“控制面板”→“添加或删除程序”→“添加/删除Windows组件”选项,打开“Windows组件”对话框,从“组件”列表中选择“网络服务”选项,单击“详细信息”按钮,打开“网络服务”对话框,从“网络服务 的子组件”列表中选择“域名系统(DNS)”选项,单击多次“确定”按钮,完成DNS组件的安装。注意,安装过程中需要Windows Server 2003 R2安装光盘。如图2-18所示。


18

2.2.4 部署“book.com”域名解析

“book.local”是内部网络规划的域名,申请的公网域名是“book.com”,企业内部创建电子邮件用户后,分配的邮件地址是“XXX@book.local”,发往公网后电子邮件地址为“XXX@mail.book.com”,域名解析服务器的工作就是将内部网络和外部网络发送到“@mail.book.com”的邮件解析到正确的邮件服务器中,从而正确投递电子邮件。

部署域名解析建议遵循以下流程。

创建域名。
创建主机资源记录。
创建邮件交换器资源记录。
1.创建“book.com”域
第1步,以管理员身份登录DNS服务器。打开“DNS”控制台,右击“正向查找区域”,在弹出的快捷菜单中选择“新建区域”命令,如图2-19所示。


19

第2步,命令执行后,启动“新建区域向导”,显示如图2-20所示的“欢迎使用新建区域向导”对话框。


20


第3步,单击“下一步”按钮,显示如图2-21所示的“区域类型”对话框。选择区域类型为“主要区域”选项。


21

第4步,单击“下一步”按钮,显示如图2-22所示的“区域名称”对话框。键入申请的公网DNS名称“book.com”。


22

第5步,单击“下一步”按钮,显示如图2-23所示的“区域文件”对话框。区域数据文件是“book.local.dns”,区域内的所有记录都存储在此文件中。建议使用默认值即可。

第6步,单击“下一步”按钮,显示如图2-24所示的“动态更新”对话框。如果DNS区域在企业内部使用,选择“允许非安全和安全动态更新”选项;如果用于Internet,建议选择“不允许动态”选项。

第7步,单击“下一步”按钮,显示如图2-25所示的“正在完成新建区域向导”对话框。


23
24_25

第8步,单击“完成”按钮,关闭“新建区域向导”,新建的DNS区域如图2-26所示,新建区域中只有一个NS记录和一个SOA记录。


26

2.新建主机
主机记录,将一台服务器绑定到一个固定的IP地址。例如,将“mail.book.com”服务器定位到192.168.0.31”服务器。本书中内部网络和外部网络使用的邮件服务器都需要在域名解析服务器中创建主机记录。

打开“DNS”控制台。右击“book.com”,在弹出的快捷菜单中选择“新建主机”命令,命令执行后,打开“新建主机”对话框。“名称”文本框中键入主机名称。“IP地址”文本框中,键入邮件服务器所在的IP地址。单击“添加主机”按钮创建新主机。如图2-27所示。

3.新建邮件交换器
邮件交换器资源记录用于将邮件客户端发送的电子邮件转发到相应的邮件服务器。如果没有该记录,客户端计算机发送的邮件将有去无回。因此需要为每台邮件服务器创建邮件交换器资源记录。本书中内部网络和外部网络使用的邮件服务器都需要在域名解析服务器中创建邮件交换器资源记录。

打开“DNS”控制台。右键单击“book.com”,在弹出的快捷菜单中选择“新建邮件交换器”命令,命令执行后,打开“新建资源记录”对话框。“邮件服务器的完全合格域名(FQDN)”文本框中键入邮件服务器的FQDN名称,如图2-28所示。

27
图2-27 “新建主机”对话框


28
图2-28 “新建资源记录”对话框

单击“确定”按钮,创建新的邮件交换器。创建成功的邮件交换器资源记录如图2-29所示。


29

2.2.5 部署“ytdaily.com”域名解析

外部网络“ytdaily.com”域名解析部署过程和内部网络完全相同,“ytdaily.com”同样部署在域名解析服务器中,该服务器完成的功能相当于公网中的DNS服务器。域名创建完成后,需要依次创建主机记录和邮件交换器资源记录。设置完成的域名解析如图 2-30所示。


30

2.2.6 开启网络路由

“ytdaily.com”和“book.com”域名解析功能部署完成后,通过两个网络内部服务器都不能正确解析对方网络,需要将域名解析服务器模拟成“路由器”,完成两个网络之间的数据交换。Windows Server 2003通过“路由和远程访问”功能,将服务器模拟成路由器。

第1步,以管理员身份登录域名解析服务器。打开“管理工具”→“路由和远程访问”选项,默认该功能处于禁用状态。右击域名解析服务器,在弹出的快捷菜单中选择“配置并启用路由和远程访问”命令,如图2-31所示。


31


第2步,命令执行后,启动“路由和远程服务器安装向导”,显示如图2-32所示的“欢迎…”对话框。


32

第3步,单击“下一步”按钮,显示如图2-33所示的“配置”对话框。选择“自定义配置”选项,管理员设置内部网络和外部网络之间的路由关系。

第4步,单击“下一步”按钮,显示如图2-34所示的“自定义配置”对话框。选择“LAN路由”选项,在不同网络之间启用网络路由功能。该服务器将作为一个路由器使用。


33_34

第5步,单击“下一步”按钮,显示如图2-35所示的“正在完成…”对话框。显示摘要信息。

第6步,单击“完成”按钮,显示如图2-36所示的对话框。单击“是”按钮,启动路由服务,域名解析服务器就作为一个路由器使用。内部网络和外部网络之间即可正常解析发布到公网的域名。

35
图2-35 配置路由和远程访问之五


36
图2-36 配置路由和远程访问之六

相关文章
|
10月前
|
机器学习/深度学习 自然语言处理 数据可视化
基于图神经网络的自然语言处理:融合LangGraph与大型概念模型的情感分析实践
本文探讨了在企业数字化转型中,大型概念模型(LCMs)与图神经网络结合处理非结构化文本数据的技术方案。LCMs突破传统词汇级处理局限,以概念级语义理解为核心,增强情感分析、实体识别和主题建模能力。通过构建基于LangGraph的混合符号-语义处理管道,整合符号方法的结构化优势与语义方法的理解深度,实现精准的文本分析。具体应用中,该架构通过预处理、图构建、嵌入生成及GNN推理等模块,完成客户反馈的情感分类与主题聚类。最终,LangGraph工作流编排确保各模块高效协作,为企业提供可解释性强、业务价值高的分析结果。此技术融合为挖掘非结构化数据价值、支持数据驱动决策提供了创新路径。
586 6
基于图神经网络的自然语言处理:融合LangGraph与大型概念模型的情感分析实践
|
5月前
|
监控 负载均衡 安全
WebSocket网络编程深度实践:从协议原理到生产级应用
蒋星熠Jaxonic,技术宇宙中的星际旅人,以代码为舟、算法为帆,探索实时通信的无限可能。本文深入解析WebSocket协议原理、工程实践与架构设计,涵盖握手机制、心跳保活、集群部署、安全防护等核心内容,结合代码示例与架构图,助你构建稳定高效的实时应用,在二进制星河中谱写极客诗篇。
WebSocket网络编程深度实践:从协议原理到生产级应用
|
11月前
|
存储 SQL 运维
中国联通网络资源湖仓一体应用实践
本文分享了中国联通技术专家李晓昱在Flink Forward Asia 2024上的演讲,介绍如何借助Flink+Paimon湖仓一体架构解决传统数仓处理百亿级数据的瓶颈。内容涵盖网络资源中心概况、现有挑战、新架构设计及实施效果。新方案实现了数据一致性100%,同步延迟从3小时降至3分钟,存储成本降低50%,为通信行业提供了高效的数据管理范例。未来将深化流式数仓与智能运维融合,推动数字化升级。
533 0
中国联通网络资源湖仓一体应用实践
|
边缘计算 容灾 网络性能优化
算力流动的基石:边缘网络产品技术升级与实践探索
本文介绍了边缘网络产品技术的升级与实践探索,由阿里云专家分享。内容涵盖三大方面:1) 云编一体的混合组网方案,通过边缘节点实现广泛覆盖和高效连接;2) 基于边缘基础设施特点构建一网多态的边缘网络平台,提供多种业务形态的统一技术支持;3) 以软硬一体的边缘网关技术实现多类型业务网络平面统一,确保不同网络间的互联互通。边缘网络已实现全球覆盖、差异化连接及云边互联,支持即开即用和云网一体,满足各行业需求。
516 4
|
监控 安全 网络安全
深入解析PDCERF:网络安全应急响应的六阶段方法
PDCERF是网络安全应急响应的六阶段方法,涵盖准备、检测、抑制、根除、恢复和跟进。本文详细解析各阶段目标与操作步骤,并附图例,助读者理解与应用,提升组织应对安全事件的能力。
2022 89
|
10月前
|
传感器 算法 数据安全/隐私保护
基于GA遗传优化的三维空间WSN网络最优节点部署算法matlab仿真
本程序基于遗传算法(GA)优化三维空间无线传感网络(WSN)的节点部署,通过MATLAB2022A实现仿真。算法旨在以最少的节点实现最大覆盖度,综合考虑空间覆盖、连通性、能耗管理及成本控制等关键问题。核心思想包括染色体编码节点位置、适应度函数评估性能,并采用网格填充法近似计算覆盖率。该方法可显著提升WSN在三维空间中的部署效率与经济性,为实际应用提供有力支持。
|
10月前
|
网络协议 安全 Devops
Infoblox DDI (NIOS) 9.0 - DNS、DHCP 和 IPAM (DDI) 核心网络服务管理
Infoblox DDI (NIOS) 9.0 - DNS、DHCP 和 IPAM (DDI) 核心网络服务管理
395 4
|
机器学习/深度学习 数据可视化 PyTorch
深入解析图神经网络注意力机制:数学原理与可视化实现
本文深入解析了图神经网络(GNNs)中自注意力机制的内部运作原理,通过可视化和数学推导揭示其工作机制。文章采用“位置-转移图”概念框架,并使用NumPy实现代码示例,逐步拆解自注意力层的计算过程。文中详细展示了从节点特征矩阵、邻接矩阵到生成注意力权重的具体步骤,并通过四个类(GAL1至GAL4)模拟了整个计算流程。最终,结合实际PyTorch Geometric库中的代码,对比分析了核心逻辑,为理解GNN自注意力机制提供了清晰的学习路径。
772 7
深入解析图神经网络注意力机制:数学原理与可视化实现
|
12月前
|
XML JavaScript Android开发
【Android】网络技术知识总结之WebView,HttpURLConnection,OKHttp,XML的pull解析方式
本文总结了Android中几种常用的网络技术,包括WebView、HttpURLConnection、OKHttp和XML的Pull解析方式。每种技术都有其独特的特点和适用场景。理解并熟练运用这些技术,可以帮助开发者构建高效、可靠的网络应用程序。通过示例代码和详细解释,本文为开发者提供了实用的参考和指导。
450 15

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
  • DNS