《Exchange Server 2010 SP1/SP2管理实践》一2.2 部署域名解析网络环境

本文涉及的产品
云解析 DNS,旗舰版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
全局流量管理 GTM,标准版 1个月
简介:

本节书摘来异步社区《Exchange Server 2010 SP1/SP2管理实践》一书中的第2章,第2.2节,作者: 王淑江 责编: 王峰松,更多章节内容可以访问云栖社区“异步社区”公众号查看。

2.2 部署域名解析网络环境

Exchange Server 2010 SP1/SP2管理实践
互联网中提供的域名解析功能,能够将域名(例如:www.shm.com.cn)解析成IP地址(例如:202.102.135.87)。访问互联网时,只需键入域名即可访问目标站点,不需要记住大量复杂的数字。本书中提供的DNS域名解析服务器,模拟公网中的DNS解析功能,完成内部网络和外部网络申请的公网电子邮件服务器域名解析。

2.2.1 DNS域名解析服务器完成的功能

本书中的网络设置如下。

内部网络使用的域名为“book.local”,申请的公网域名为“book.com”,公网邮件服务器名称为“mail.book.com”。
外部网络使用的域名为“ytdaily.local”,申请的公网域名为“ytdaily.com”,公网邮件服务器名称为“mail.ytdaily.com”。
DNS域名解析服务器保证内部网络和外部网络都正确解析公网域名并正确定位到目标邮件服务器。域名解析服务器安装Windows Server 2003 R2操作系统,使用“DNS服务”完成DNS解析功能。
在VMware环境中,以“book.com”为例说明如何搭建域名解析系统。

2.2.2 DNS域名解析服务器虚拟机说明

域名解析服务器使用一台虚拟机,虚拟机运行Windows Server 2003 R2操作系统,服务器属性为独立服务器,安装2块网卡。

2.2.3 安装DNS服务

以管理员身份登录域名解析服务器。打开“控制面板”→“添加或删除程序”→“添加/删除Windows组件”选项,打开“Windows组件”对话框,从“组件”列表中选择“网络服务”选项,单击“详细信息”按钮,打开“网络服务”对话框,从“网络服务 的子组件”列表中选择“域名系统(DNS)”选项,单击多次“确定”按钮,完成DNS组件的安装。注意,安装过程中需要Windows Server 2003 R2安装光盘。如图2-18所示。


18

2.2.4 部署“book.com”域名解析

“book.local”是内部网络规划的域名,申请的公网域名是“book.com”,企业内部创建电子邮件用户后,分配的邮件地址是“XXX@book.local”,发往公网后电子邮件地址为“XXX@mail.book.com”,域名解析服务器的工作就是将内部网络和外部网络发送到“@mail.book.com”的邮件解析到正确的邮件服务器中,从而正确投递电子邮件。

部署域名解析建议遵循以下流程。

创建域名。
创建主机资源记录。
创建邮件交换器资源记录。
1.创建“book.com”域
第1步,以管理员身份登录DNS服务器。打开“DNS”控制台,右击“正向查找区域”,在弹出的快捷菜单中选择“新建区域”命令,如图2-19所示。


19

第2步,命令执行后,启动“新建区域向导”,显示如图2-20所示的“欢迎使用新建区域向导”对话框。


20


第3步,单击“下一步”按钮,显示如图2-21所示的“区域类型”对话框。选择区域类型为“主要区域”选项。


21

第4步,单击“下一步”按钮,显示如图2-22所示的“区域名称”对话框。键入申请的公网DNS名称“book.com”。


22

第5步,单击“下一步”按钮,显示如图2-23所示的“区域文件”对话框。区域数据文件是“book.local.dns”,区域内的所有记录都存储在此文件中。建议使用默认值即可。

第6步,单击“下一步”按钮,显示如图2-24所示的“动态更新”对话框。如果DNS区域在企业内部使用,选择“允许非安全和安全动态更新”选项;如果用于Internet,建议选择“不允许动态”选项。

第7步,单击“下一步”按钮,显示如图2-25所示的“正在完成新建区域向导”对话框。


23
24_25

第8步,单击“完成”按钮,关闭“新建区域向导”,新建的DNS区域如图2-26所示,新建区域中只有一个NS记录和一个SOA记录。


26

2.新建主机
主机记录,将一台服务器绑定到一个固定的IP地址。例如,将“mail.book.com”服务器定位到192.168.0.31”服务器。本书中内部网络和外部网络使用的邮件服务器都需要在域名解析服务器中创建主机记录。

打开“DNS”控制台。右击“book.com”,在弹出的快捷菜单中选择“新建主机”命令,命令执行后,打开“新建主机”对话框。“名称”文本框中键入主机名称。“IP地址”文本框中,键入邮件服务器所在的IP地址。单击“添加主机”按钮创建新主机。如图2-27所示。

3.新建邮件交换器
邮件交换器资源记录用于将邮件客户端发送的电子邮件转发到相应的邮件服务器。如果没有该记录,客户端计算机发送的邮件将有去无回。因此需要为每台邮件服务器创建邮件交换器资源记录。本书中内部网络和外部网络使用的邮件服务器都需要在域名解析服务器中创建邮件交换器资源记录。

打开“DNS”控制台。右键单击“book.com”,在弹出的快捷菜单中选择“新建邮件交换器”命令,命令执行后,打开“新建资源记录”对话框。“邮件服务器的完全合格域名(FQDN)”文本框中键入邮件服务器的FQDN名称,如图2-28所示。

27
图2-27 “新建主机”对话框


28
图2-28 “新建资源记录”对话框

单击“确定”按钮,创建新的邮件交换器。创建成功的邮件交换器资源记录如图2-29所示。


29

2.2.5 部署“ytdaily.com”域名解析

外部网络“ytdaily.com”域名解析部署过程和内部网络完全相同,“ytdaily.com”同样部署在域名解析服务器中,该服务器完成的功能相当于公网中的DNS服务器。域名创建完成后,需要依次创建主机记录和邮件交换器资源记录。设置完成的域名解析如图 2-30所示。


30

2.2.6 开启网络路由

“ytdaily.com”和“book.com”域名解析功能部署完成后,通过两个网络内部服务器都不能正确解析对方网络,需要将域名解析服务器模拟成“路由器”,完成两个网络之间的数据交换。Windows Server 2003通过“路由和远程访问”功能,将服务器模拟成路由器。

第1步,以管理员身份登录域名解析服务器。打开“管理工具”→“路由和远程访问”选项,默认该功能处于禁用状态。右击域名解析服务器,在弹出的快捷菜单中选择“配置并启用路由和远程访问”命令,如图2-31所示。


31


第2步,命令执行后,启动“路由和远程服务器安装向导”,显示如图2-32所示的“欢迎…”对话框。


32

第3步,单击“下一步”按钮,显示如图2-33所示的“配置”对话框。选择“自定义配置”选项,管理员设置内部网络和外部网络之间的路由关系。

第4步,单击“下一步”按钮,显示如图2-34所示的“自定义配置”对话框。选择“LAN路由”选项,在不同网络之间启用网络路由功能。该服务器将作为一个路由器使用。


33_34

第5步,单击“下一步”按钮,显示如图2-35所示的“正在完成…”对话框。显示摘要信息。

第6步,单击“完成”按钮,显示如图2-36所示的对话框。单击“是”按钮,启动路由服务,域名解析服务器就作为一个路由器使用。内部网络和外部网络之间即可正常解析发布到公网的域名。

35
图2-35 配置路由和远程访问之五


36
图2-36 配置路由和远程访问之六

相关文章
|
9天前
|
安全 虚拟化
在数字化时代,网络项目的重要性日益凸显。本文从前期准备、方案内容和注意事项三个方面,详细解析了如何撰写一个优质高效的网络项目实施方案,帮助企业和用户实现更好的体验和竞争力
在数字化时代,网络项目的重要性日益凸显。本文从前期准备、方案内容和注意事项三个方面,详细解析了如何撰写一个优质高效的网络项目实施方案,帮助企业和用户实现更好的体验和竞争力。通过具体案例,展示了方案的制定和实施过程,强调了目标明确、技术先进、计划周密、风险可控和预算合理的重要性。
27 5
|
11天前
|
SQL 安全 网络安全
网络安全的护城河:漏洞防御与加密技术的深度解析
【10月更文挑战第37天】在数字时代的浪潮中,网络安全成为守护个人隐私与企业资产的坚固堡垒。本文将深入探讨网络安全的两大核心要素——安全漏洞和加密技术,以及如何通过提升安全意识来强化这道防线。文章旨在揭示网络攻防战的复杂性,并引导读者构建更为稳固的安全体系。
26 1
|
20天前
|
SQL 安全 测试技术
网络安全的盾牌与剑——漏洞防御与加密技术解析
【10月更文挑战第28天】 在数字时代的浪潮中,网络空间安全成为我们不可忽视的战场。本文将深入探讨网络安全的核心问题,包括常见的网络安全漏洞、先进的加密技术以及提升个人和组织的安全意识。通过实际案例分析和代码示例,我们将揭示黑客如何利用漏洞进行攻击,展示如何使用加密技术保护数据,并强调培养网络安全意识的重要性。让我们一同揭开网络安全的神秘面纱,为打造更加坚固的数字防线做好准备。
39 3
RS-485网络中的标准端接与交流电端接应用解析
RS-485,作为一种广泛应用的差分信号传输标准,因其传输距离远、抗干扰能力强、支持多点通讯等优点,在工业自动化、智能建筑、交通运输等领域得到了广泛应用。在构建RS-485网络时,端接技术扮演着至关重要的角色,它直接影响到网络的信号完整性、稳定性和通信质量。
|
9天前
|
网络协议 网络安全 网络虚拟化
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算。通过这些术语的详细解释,帮助读者更好地理解和应用网络技术,应对数字化时代的挑战和机遇。
43 3
|
28天前
|
存储 安全 网络安全
网络安全的屏障与钥匙:漏洞防御与加密技术深度解析
【10月更文挑战第20天】在数字世界的迷宫中,网络安全是守护我们数据宝藏的坚固盾牌和锋利钥匙。本篇文章将带您穿梭于网络的缝隙之间,揭示那些潜藏的脆弱点—网络安全漏洞,同时探索如何通过现代加密技术加固我们的数字堡垒。从基本概念到实战策略,我们将一同揭开网络安全的神秘面纱,提升您的安全意识,保护个人信息不受侵犯。
51 25
|
23天前
|
边缘计算 自动驾驶 5G
|
16天前
|
机器学习/深度学习 自然语言处理 前端开发
前端神经网络入门:Brain.js - 详细介绍和对比不同的实现 - CNN、RNN、DNN、FFNN -无需准备环境打开浏览器即可测试运行-支持WebGPU加速
本文介绍了如何使用 JavaScript 神经网络库 **Brain.js** 实现不同类型的神经网络,包括前馈神经网络(FFNN)、深度神经网络(DNN)和循环神经网络(RNN)。通过简单的示例和代码,帮助前端开发者快速入门并理解神经网络的基本概念。文章还对比了各类神经网络的特点和适用场景,并简要介绍了卷积神经网络(CNN)的替代方案。
|
1月前
|
安全 定位技术 数据安全/隐私保护
|
17天前
|
SQL 安全 算法
网络安全的屏障与钥匙:漏洞防护与加密技术解析
【10月更文挑战第31天】在数字世界的海洋中,网络安全是航船的坚固屏障,而信息安全则是守护宝藏的金钥匙。本文将深入探讨网络安全的薄弱环节——漏洞,以及如何通过加密技术加固这道屏障。从常见网络漏洞的类型到最新的加密算法,我们不仅提供理论知识,还将分享实用的安全实践技巧,帮助读者构建起一道更加坚不可摧的防线。
25 1

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
    下一篇
    无影云桌面