实战:配置内网DNS实现内部域名解析

简介:

2.1 实战:配置内网DNS实现内部域名解析

实战目的:

ü 配置内网的DNS服务器实现内网服务器的域名解析。

ü 配置内网的DNS服务器减少到Internet的域名解析流量。

ü 配置内网的DNS服务器实现Internet上服务器的域名解析。

网络环境:

clip_image001

企业场景:

在微软河北技术支持中心,有一个内部办公网站,网络管理员打算员工使用www.oa.com访问WebServer,有一个内部用的FTP站点,网络管理员打算办公人员使用ftp.oa.com访问FTPServer,内部有一个邮件服务器Mailserver,网络管理员打算办公人员使用mail.oa.com访问该服务器。

域名oa.com没有在Internet上注册,因此内部员工的计算机要想解析www.oa.com、ftp.oa.com和mail.oa.com域名,必须使用内网的DNS服务器DNSServer。

办公人员除了访问内网的服务器,还需要访问Internet,因此DNSServer必须能够将访问Internet的域名解析请求转发到Internet服务器上的DNS。

2.1.1 配置内网的DNS服务器

任务:

ü 配置DNSServer使用Internet上DNS服务器。

ü 配置DNSServer使用Internet上的DNS根提示。

ü 创建正向区域oa.com

步骤:

1. 在DNSServer上,更改本地连接的TCP/IP协议属性使用Internet上的DNS服务器作为首选的DNS服务器。

2. 右击DNSServer服务器,点击“属性”,在根提示标签下,选中rootDNS.ns,点击“删除”。

clip_image002clip_image003

3. 在出现的警告提示符下,点击“是”。

4. 右击DNSServer,点击“配置DNS服务器”。

clip_image004clip_image005

5. 在出现的欢迎使用DNS服务器配置向导对话框,点击“下一步”。

6. 在选择配置操作对话框,选择“只配置根提示”,点击“下一步”。

clip_image006clip_image007

7. 在正在完成DNS服务器配置向导对话框,点击“完成”。

8. 打开DNSServer服务器属性,在根提示标签下,可以看到已经添加了Internet上默认的根DNS服务器。选中IP地址未知的根DNS服务器,点击“编辑”。

clip_image008clip_image009

9. 在出现的编辑名称服务器记录对话框,点击“解析”。

10. 可以看到能够解析出正确的IP地址,点击“确定”。

clip_image010clip_image011

11. 右击“正向查找区域”,点击“创建区域”。

12. 在出现的欢迎使用新建区域向导对话框,点击“下一步”。

clip_image012clip_image013

13. 在出现的区域类型对话框,选择“主要区域”,点击“下一步”。

14. 在区域名称对话框,输入oa.com,点击“下一步”。

clip_image014clip_image015

15. 在区域文件对话框,保持默认的选择和文件名,点击“下一步”。

16. 在动态更新对话框,选择“不允许动态更新”,点击“下一步”。

clip_image016clip_image017

17. 在正在完成新建区域向导对话框,点击“完成”。

18. 右击oa.com区域,点击“新建主机”。

clip_image018clip_image019

19. 在新建主机对话框,输入www和IP地址10.7.10.45,点击“添加主机”。

20. 添加ftp和mail主机记录。

clip_image020clip_image021

2.1.2 在内网计算机上测试

任务:

ü 配置Sales计算机使用内网的DNS服务器DNSServer作为首选的DNS服务器。

ü 使用nslookup测试内网服务器的域名解析,测试Internet上域名解析。

ü 查看内网DNS服务器缓存的结果。

步骤:

21. 在Sales计算机上,更改本地连接,配置计算机使用内网的DNS服务器DNSServer作为首选的DNS服务器。

22. 在命令行界面下输入nslookup,测试内网域名www.oa.com域名解析,测试Internet 中域名www.baidu.com解析。

clip_image022clip_image023

23. 在DNSServer服务器上,打开DNS管理工具,点击“查看”à“高级”。

24. 点击“显示缓存的查找”,可以看到缓存的结果。如果内网中的其他客户端再次解析相同的Internet域名,DNSServer服务器就会从缓存中查找结果,这样就会减少到Internet的域名解析流量。

clip_image024clip_image025



本文转自 onesthan 51CTO博客,原文链接:http://blog.51cto.com/91xueit/1130592,如需转载请自行联系原作者

相关文章
|
4月前
|
监控
新功能上线:云解析DNS-重点域名监控功能发布
新功能上线:云解析DNS-重点域名监控功能发布
|
5月前
|
存储 域名解析 弹性计算
阿里云上云流程参考:云服务器+域名+备案+域名解析绑定,全流程图文详解
对于初次通过阿里云完成上云的企业和个人用户来说,很多用户不仅是需要选购云服务器,同时还需要注册域名以及完成备案和域名的解析相关流程,从而实现网站的上线。本文将以上云操作流程为核心,结合阿里云的活动政策与用户系统梳理云服务器选购、域名注册、备案申请及域名绑定四大关键环节,以供用户完成线上业务部署做出参考。
|
10月前
|
域名解析 存储 网络协议
域名解析的终极指南:从基础到进阶,彻底搞懂 DNS 记录
域名解析是网站运行的基础,正确配置DNS记录至关重要。本文从基础到进阶全面解析DNS知识,涵盖A、AAAA、CNAME、MX、TXT、CAA等常见记录类型及其应用场景。通过学习,你将了解DNS的工作原理,掌握如何优化域名配置,确保网站与邮件服务高效运行。无论搭建个人博客还是企业官网,本文都能助你轻松搞定域名解析!
2405 0
|
8月前
|
网络协议 安全 区块链
DNS+:互联网的下一个十年,为什么域名系统正在重新定义数字生态? ——解读《“DNS+”发展白皮书(2023)》
DNS+标志着域名系统从基础寻址工具向融合技术、业态与治理的数字生态中枢转变。通过与IPv6、AI和区块链结合,DNS实现了智能调度、加密传输等新功能,支持工业互联网、Web3及万物互联场景。当前,中国IPv6用户达7.6亿,全球DNSSEC支持率三年增长80%,展现了其快速发展态势。然而,DNS+仍面临安全威胁、技术普惠瓶颈及生态协同挑战。未来,需推动零信任DNS模型、加强威胁情报共享,并加速标准制定,以筑牢数字时代网络根基,实现更安全、高效的数字生态建设。
564 4
|
11月前
|
人工智能 API 开发者
HarmonyOS Next~鸿蒙应用框架开发实战:Ability Kit与Accessibility Kit深度解析
本书深入解析HarmonyOS应用框架开发,聚焦Ability Kit与Accessibility Kit两大核心组件。Ability Kit通过FA/PA双引擎架构实现跨设备协同,支持分布式能力开发;Accessibility Kit提供无障碍服务构建方案,优化用户体验。内容涵盖设计理念、实践案例、调试优化及未来演进方向,助力开发者打造高效、包容的分布式应用,体现HarmonyOS生态价值。
685 27
|
11月前
|
域名解析 存储 缓存
深入学习 DNS 域名解析
在平时工作中相信大家都离不开 DNS 解析,因为 DNS 解析是互联网访问的第一步,无论是使用笔记本浏览器访问网络还是打开手机APP的时候,访问网络资源的第一步必然要经过DNS解析流程。
|
9月前
|
网络协议 安全 Linux
阿里云服务器国际站dns服务器不可用怎么办?dns可以随便改吗?
阿里云服务器国际站dns服务器不可用怎么办?dns可以随便改吗?
2734 0
|
11月前
|
数据采集 机器学习/深度学习 存储
可穿戴设备如何重塑医疗健康:技术解析与应用实战
可穿戴设备如何重塑医疗健康:技术解析与应用实战
426 4
|
11月前
|
算法 测试技术 C语言
深入理解HTTP/2:nghttp2库源码解析及客户端实现示例
通过解析nghttp2库的源码和实现一个简单的HTTP/2客户端示例,本文详细介绍了HTTP/2的关键特性和nghttp2的核心实现。了解这些内容可以帮助开发者更好地理解HTTP/2协议,提高Web应用的性能和用户体验。对于实际开发中的应用,可以根据需要进一步优化和扩展代码,以满足具体需求。
1074 29
|
11月前
|
前端开发 数据安全/隐私保护 CDN
二次元聚合短视频解析去水印系统源码
二次元聚合短视频解析去水印系统源码
459 4

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
  • DNS