(六)基于Windows部署DNS及安全(运维安全)

 

目录

 

 

1 DNS概述

2 DNS实验部署

2.1 DNS基础配置

2.2 DNS配置转发器

2.3 配置主从dns

2.4 桥接到真实网络并配置dns 


1 DNS概述

(1)DNS(Domain Name System),域名解析系统。直接先介绍下DNS域名体系结构:

(2)DNS功能:

正向解析:根据域名查找IP地址是DNS服务器最常用的基本功能。

反向解析:根据IP查找域名。

(3)DNS查询方式如下图(递归和迭代查询)

2 DNS实验部署

用三台虚拟机模拟实验环境,一台xp,两台win2003.。前面几个实验用两台虚拟机就OK了。后面用到转发器的时候再利用到三台。三台在同一个局域网下Vmnet1,建议win服务器的防火墙暂时关闭,不然你一次次开放端口也挺烦的。

2.1 DNS基础配置

(1)首先添加服务器角色,这个很简单就略过了,可以参照我前面添加dhcp角色。下面我直接创建正向区域,我就列出一些一些关键的截图呢。如下选择主要区域:

(2) 区域名称自己设置,这边我随便起一个baidu.com。点击下一步,下一步确定DNS文件,默认ok。最后选择不允许动态更新

 

(3)点击baidu.com,右键选择新建主机,主机名自己随便设置。

(4)新建dns1指向自己的,这个是为了客户端解析baidu.com能指向dns1这个dns服务器。

(5)新建反向区域, 与上面dns1对应。

(6)右键点击10.1.1.x Subnet,新建指针记录,设置主机ip,主机名浏览选择之前创建的dns1。如下图,

(7)下面在xp上测试。先在xp上添加dns

下面开始解析www.baidu.com。由于每次解析会有缓存,所以建议每次解析前先查看缓存,然后清除缓存。

 

2.2 DNS配置转发器

例如在前面实验的基础上,再添加一个dns服务器(qq.com),如果想让xp能解析到qq.com,只需要在dns1上配置转发器就可以了,具体如下:

(1)win2003-2(ip为10.1.1.2)上配置dns服务器,可模仿前面的,新建区域,名称qq.com;然后新建正向区域

(2)在win2003配置转发器

(3)开始检测,no problem了!

2.3 配置主从dns

(1)在dns1上,右键点击baidu.com,选择属性,选择区域复制,添加win2003-2的ip。

 (2)下面在win2003-2上进行操作,删除已建好的区域,新建一个辅助区域。

(3)区域名称要和win2003的区域名称一致。

(4)选择主dns的ip 

(5) 创建好之后稍等片刻就复制过来咯。

(6)建立别名也简单介绍一下,右键点击新建别名: 

 开始解析这个别名:

 

2.4 桥接到真实网络并配置dns 

使winxp和win2003桥接到真实网络,使xp和win2003都能正常上网并且xp指向win2003 dns服务器。

(1)查看本机无线网卡名称,然后打开虚拟机虚拟编辑器,修改桥接模式指向自己的网卡。每个虚拟机都设置为桥接模式,

 

(2)查看自己真机的ip地址,然后修改虚拟机的ip地址要和真机一个网段。

(3)下面就可以正常上网了。

(4)在win2003上配置dns服务器,删除之前的区域。新建正向区域baidu.com,ip改下。如上操作就OK了。然后在xp修改自己的dns服务器。最后进行解析www.baidu.com。如下图。但这时xp也是可以正常上网的哦(可以ping通淘宝哦)。

好了,实验就这样完成了,开启下一篇章,web和ftp!!!(欢迎交流讨论!!!)

 

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

硬核的无脸man~

你的鼓励是我创作的最大功力!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值