开发者社区> 技术小胖子> 正文

Windows server 2003 DNS 全攻略(三)

简介:
+关注继续查看
 
部署辅助DNS服务器
如果在一个DNS服务器上创建了某个DNS区域的辅助区域,则该DNS服务器将成为该DNS区域的辅助DNS服务器。
在51CTO这台机上配置
在前面所介绍配置步骤,新建区域向导。这里只介绍这一步开始,之前的省略贴图了。
这里填写新建区域名称
这里输入主服务器的IP地址,即要复制的主服务器。
点击完成。
建立好了,可看到为什么是叉呢?这是由于在主服务器上没有配置转发器。
同样建立个反向区域也是出现叉原因跟上一样。
现在在主服务器上配置,点要为其配置辅助DNS服务器的正向主要区域(landon.com),上右击。点名称服务器,然后点添加
这里添加的要部署的辅助DNS服务器的域名和IP地址。
点确定。
便建立好了。
同时在反向区域建立好。
现在在辅助DNS服务器上看图点从主服务器复制,便起作用了,这里之前是先点击了,所以看到没有叉。
同样在反向区域点众主服务器复制。
可看见这些记录都从主DNS服务器复制过来了。
再看一下正向区域的复制,都复制好了。
至于测试非常简单,如上例,这里不再一一介绍。
部署惟缓存DNS服务器
当惟缓存DNS服务器初次启动时,并没有缓存任何信息,只有在响应客户端请求时才会缓存,如果DNS客户端位于远程网络且该远程网络与主DNS服务器(或辅助DNS服务器)所在的网络通过慢速广域网链路进行通信,则在远程网络中部署惟缓存DNS服务器是一种合理的解决方案。因此建立了惟缓存其与主DNS服务器的通信量便会减少。此处,由于惟缓存DNS服务器不需执行区域传输,因此不会出现因区域传输收支导致网络通信量的增大。
下面在惟缓存DNS服务器上安装DNS服务并配置DNS转发器
在这台机上部署,点服务器右键,选属性
点新建
这里添加的是需要向其它DNS服务器转发解析请求的DNS区域。
这里填上主DNS服务器的IP地址。因为这个区域是主DNS服务器的。
点击确定便可。
配置存根域
一个区域的存根域类似于辅助区域,也是主要区域的只读副本,但存根区域只从主要区域中复制SOA记录,NS记录和粘附A记录(即解析NS记录所需的A记录),而不是所有的区域数据库信息,存根区域所属的主要区域通常是一个受委派区域如果该受委派区域部署了辅助DNS服务器,则通过存根区域可以让委派服务器获得该受委派区域的权威DNS服务器列表(包括主DNS服务器和所有辅助DNS服务器)。可用来更新存根区域的一个或多个主服务器的 IP 地址。 存根区域的主服务器是对于子区域具有权威性的一个或多个 DNS 服务器,通常 DNS 服务器主持委派域名的主要区域。
上图是存根区域的应用示例
名为MING的服务器是landon.com区域的主DNS服务器,为了分散管理和解析负载,landon.com区域的管理员将子域mkt.landon.com委派给名为mktdns的DNS服务器进行管理。为了提供容错和均衡负载,mkt.landon.com区域的管理员又部署了一个辅助DNS服务器,名为mkttest,但没有通知landon.com区域的管理员将mkttest手工添加到mkt.landon.com的权威DNS服务器列表中。
   在这种情况下,landon.com区域的主DNS服务器MING中只包含最初执行委派时mkt.landon.com区域的DNS服务器mktdns,并不知道mkt.landon.com区域的辅助DNS服务器mkttest的存在。当DNS客户端向MING请求解析mkt.landon.com区域的名称时,MING将只向mktdns查询,而不会向mkttest查询,因此,如果mktdns无法响应,则MING会告诉DNS客户端解析失败,从而没有实现通过mkttest提供容错的目的。
   为了解决这一问题,有两种方案:一种是手工添加:将mkttest手工添加到mkt.landon.com的权威DNS服务器列表中。第二种是创建存根区域:在MING创建mkt.landon.com的存根区域,由于存根区域会从其所属的主DNS服务器复制NS记录并且定期自动更新,因此MING可以通过存根区域了解到有关mkt.landon.com区域的当前最新的所有权威DNS服务器的信息,从而可以向mkt.landon.com区域的所有权威DNS服务器发起查询。即是实现了通过辅助DSN服务器mkttest提供容错的目的。
 
 
在主机名这MING上配置
在MING服务器上建立区域。这里选存根区域。
这里的区域名称和主DNS服务器上的主要区域完全相同。
创建新文件
这里填写主DNS的IP地址。
点击完成
下面来看一个利用DNS服务器的高级参数实现简单的负载均衡
首先在正向区域中创建多个名称相同的多个主机记录。
确保DNS服务器“启用循环”和“启用网络掩码排序”两项被选中。误用网络掩码排序是以本地子网优先的。
下面在客户端来进行测试
由于IP地址都在同一个网段于是就没有固定一个排在前面。可以看到有循环。
如果取消启用网络掩码排序,则本地子网不会优先。这里由于一开始没有设置区分本地与非本地来测试,于是就不再测试了。
两个都取消
可以看到不再循环了。
下面来看下根提示
根提示用于为非根区域准备服务器授权机构以便它们可以了解和发现管理位于更高级别的域或DNS名称空间的其它子树上的域的授权DNS服务器。就是说当DNS服务器通过本地的区域数据无法完成解析时,默认情况下会向根提示中指定的DNS服务器转发查询。默认情况下,DNS服务器使用存储在%systenroot%\system32\dns目录中cache.dns文件根提示。此文件通常包含INTERNET根域DNS服务器的NS记录和A记录。如果在专用网络上使用DNS服务器服务,也可以再添加指向内部根DNS服务器的NS记录和A记录。
这里可以设置监视DNS服务器
 
 
     本文转自yangming1052 51CTO博客,原文链接:http://blog.51cto.com/ming228/99658,如需转载请自行联系原作者






版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
你知道学校里的MySQL与社会中的MySQL有啥区别吗?(详解一)
本文经验都是我看书学习的总结的一些经验,面试常问的知识点,所以请观看学习!下面已经给出了书的目录!今后将按目录的顺序继续更新学习心得!
4 0
你知道学校里的MySQL与社会中的MySQL有啥区别吗?(详解二)
本文经验都是我看书学习的总结的一些经验,面试常问的知识点,所以请关注后再继续观看学习!下面已经给出了书的目录!今后将按目录的顺序继续更新学习心得!接上文继续分享
4 0
你知道学校里的MySQL与社会中的MySQL有啥区别吗?(详解三基准测试)
本文经验都是我看书学习的总结的一些经验,面试常问的知识点,所以请关注后再继续观看学习!下面已经给出了书的目录!今后将按目录的顺序继续更新学习心得!接上文继续分享
4 0
2020总结,迎战2021,大三专科转Java挑战阿里大厂面试
文章标题我有点夸大,但是我要声明:不管最后能不能去阿里,如果我们的个人技术能力能达到阿里的面试水准,我相信大多数公司都会给你发offer。所以阿里面试是我的一个目标与进步的动力。所以这也是我为什么从写一些项目坑转到写一些Java的类,包,库的一些底层实现原理以及面试的原因。
5 0
ECS使用体验
尝试在云服务器安装docker部署mysql并远程连接
5 0
长文预警,一篇文章扫盲Python、NumPy 和 Pandas,建议收藏慢慢看
今天我们来一篇超级长文,一次性扫盲Python、NumPy 和 Pandas
5 0
你知道学校里的MySQL与社会中的MySQL有啥区别吗?(详解四服务器性能剖析)
本文经验都是我看书学习的总结的一些经验,面试常问的知识点,所以请关注后再继续观看学习!下面已经给出了书的目录!今后将按目录的顺序继续更新学习心得!接上文继续分享
5 0
Redis你能跟面试官聊哪些?
以上文章讲述的是【数据库性能调优知识与面试知识(详解四服务器性能剖析)】接下来我总结一下【Redis入门知识点】。
4 0
mockmvc技术分享
对模块进行集成测试时,希望能够通过输入URL对Controller进行测试,如果通过启动服务器,建立http client进行测试,这样会使得测试变得很麻烦,比如,启动速度慢,测试验证不方便,依赖网络环境等 MockMvc实现了对Http请求的模拟,能够直接使用网络的形式,转换到Controller的调用,这样可以使得测试速度快、不依赖网络环境,而且提供了一套验证的工具,这样可以使得请求的验证统一而且很方便
3 0
win10 安装 MySQL8.0版本
win10 安装 MySQL8.0版本
5 0
21117
文章
0
问答
文章排行榜
最热
最新
相关电子书
更多
OceanBase 入门到实战教程
立即下载
阿里云图数据库GDB,加速开启“图智”未来.ppt
立即下载
实时数仓Hologres技术实战一本通2.0版(下)
立即下载